So finden Sie Dateien, die sensible Daten enthalten
Netwrix Data Classification für Windows-Dateiserver
Die folgenden Anweisungen umfassen die Einrichtung von Netwrix Data Classification von Grund auf. Wenn Sie es bereits eingerichtet haben, springen Sie zum letzten Teil, der beschreibt, wie Sie den Bericht überprüfen.
Richten Sie die Taxonomien ein:
Öffnen Sie Netwrix Data Classification mit dem folgenden Link in Ihrem Webbrowser: http://localhost/conceptQS/. Wenn Sie von einem anderen Server als dem Installationsserver darauf zugreifen, ersetzen Sie localhost durch die Serveradresse (oder den Namen).
- Klicken Sie auf Taxonomies -> Wählen Sie Global Settings -> Klicken Sie auf Hinzufügen, um eine neue Taxonomie-Einstellung zu erstellen.
- Im Add-Dialog klicken Sie auf Load -> Wählen Sie PCI DSS aus der Dropdown-Liste -> Klicken Sie auf Add.
Richten Sie die Datenquellen ein:
- Klicken Sie auf Quellen -> Allgemein -> Hinzufügen.
- Im Add-Dialog wählen Sie die Option Folder für Dateifreigaben.
- Gehen Sie zum Tab Source Configuration und geben Sie Folgendes an:
- Klicken Sie auf die Schaltfläche „+“ neben dem Feld „Folders und geben Sie die Adresse der Freigabe an.
- Wählen Sie Alle Unterordner aus.
- Überprüfen Sie die Write classifications Option.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf das Pencil icon vor der Freigabe, die Sie angegeben haben.
- Klicken Sie auf Bearbeiten -> Überprüfen Sie Aktiviert -> Klicken Sie auf Speichern.
Starten Sie den Klassifizierungsprozess:
- Gehen Sie zu General -> Quellen und:
- Überprüfen Sie die Freigaben, die Sie analysieren möchten.
- Klicken Sie auf Re-Collect, für die anfängliche Klassifizierung
Überprüfen Sie Ihren Bericht:
Um die Liste der Dateien zu sehen, die Zahlungskarteninformationen enthalten:
- Gehen Sie zu Berichte -> Dokumentenberichte -> Dokumentenkennzeichnung.
- Wählen Sie die Taxonomy aus, über die Sie einen Bericht sehen möchten (PCI DSS).
- Klicken Sie auf Filter anzeigen.
- Im Feld „Classification“ wählen Sie die Begriffe aus, für die Sie einen Bericht benötigen („PCI DSS>Mastercard“).
- Klicken Sie auf Generieren.
Um die Liste als CSV oder XLSX herunterzuladen, klicken Sie auf den mit „Download all available records from the server“ beschrifteten CSV- oder XLSX-Link.
Erfahren Sie mehr über Netwrix Data Classification for Windows File Servers
Native Lösung
Erstellen Sie eine Regel, um eine Art von sensiblen Daten zu finden:
- Öffnen Sie den File Server Resource Manager (FRSM): Gehen Sie zu Server-Manager -> Tools -> File Server Resource Manager.
- In FRSM, gehen Sie zu Classification Management -> Classification Properties -> Create Local Property.
- Im Create Local Classification Property Dialog, geben Sie den Eigenschaftsnamen Name an und wählen Sie Ja/Nein für den Eigenschaftstyp. Klicken Sie auf OK.
- Gehen Sie zu Classification Management -> Classification Rules -> Erstellen Sie eine Classification Rule.
- Geben Sie im Tab General den Regelnamen ein
- Go to the Scope tab, click Add and choose a directory. Click OK.
- Gehen Sie zum Classification Tab. Setzen Sie Classification Method auf Content Classifier und setzen Sie Property auf Kreditkartennummern.
- Im Abschnitt Parameters section klicken Sie auf Configure. Wählen Sie für Expression Type die Option Regular Expression und geben Sie den folgenden Ausdruck ein, um MasterCard-Nummern zu finden: ^(5[1-5][0-9]{14}|2(22[1-9][0-9]{12}|2[3-9][0-9]{13}|[3-6][0-9]{14}|7[0-1][0-9]{13}|720[0-9]{12}))$
- Klicken Sie auf OK.
- Gehen Sie zum Tab „Evaluation Type“ und geben Sie Folgendes an:
- Aktivieren Sie Überprüfen Sie vorhandene Eigenschaftswerte erneut.
- Wählen Sie Überschreiben Sie die vorhandenen Werte.
- Überprüfen Sie Clear Automatically Classified Properties und Clear User Classified Properties.
Klicken Sie dann auf OK.
Wiederholen Sie das vorherige Verfahren, um Klassifizierungsregeln für andere Arten sensibler Daten zu erstellen, wie zum Beispiel American Express und Visa Kartennummern, falls gewünscht.
Führen Sie die Regeln aus:
- Öffnen Sie FSRM -> Rechtsklicken Sie auf Classification Rules -> Klicken Sie auf Jetzt Klassifizierung mit allen Regeln ausführen.
- Wählen Sie unter Run Classification, ob Sie die Klassifizierung im Hintergrund ausführen möchten. Klicken Sie auf OK.
Überprüfen Sie die Ergebnisse:
Wenn der Klassifizierungsprozess abgeschlossen ist, erhalten Sie einen Bericht über die klassifizierten Dateien. Dieser wird die im Inhaltsverzeichnis unten aufgeführten Abschnitte enthalten:
Da wir nach Dateien mit Kreditkartennummern suchen, sind wir hauptsächlich an dem letzten Abschnitt interessiert, der folgendermaßen aussehen wird:
Wie Data Classification Ihre Compliance-Bemühungen optimieren kann
Die Sicherung von Kreditkartendaten ist eine der Anforderungen des Payment Card Industry Data Security Standard (PCI DSS). PCI DSS ist kein Gesetz; es handelt sich um einen Informationssicherheitsstandard, der von den großen Kartenmarken erstellt wurde und für alle Organisationen gilt, die ihre Zahlungskarten verarbeiten. PCI DSS ist nur einer von vielen Standards, denen Unternehmen heutzutage unterliegen. Verstöße gegen die Compliance können zu Geldstrafen, Karten-Ersatzkosten, zusätzlichen Audits und Markenschäden führen.
Glücklicherweise können dieselben Prozesse und Werkzeuge Ihnen helfen, die Einhaltung vieler verschiedener Standards zu erreichen. Insbesondere müssen Sie, um die Sicherheit regulierter Daten zu gewährleisten, verstehen, wo sich diese Daten befinden und sie nach Typ klassifizieren.
Eine Option ist die Verwendung von nativen Tools. File Server Resource Manager (FSRM) ist ein Rollendienst in Windows Server, der es Ihnen ermöglicht, auf Dateiservern gespeicherte Daten zu verwalten und zu klassifizieren. Diese Methode hat jedoch mehrere Nachteile, einschließlich der folgenden:
- Es ist beschränkt auf Daten, die auf Windows-Dateiservern gespeichert sind.
- Es unterstützt keine Optische Zeichenerkennung (OCR).
- Es bietet keine Suchfunktion.
- Es ist schwierig zu installieren, zu konfigurieren und zu warten. Insbesondere müssen Sie manuell Regeln für jeden Datentyp konfigurieren, den Sie klassifizieren möchten.
- Um die Klassifizierungsergebnisse zu überprüfen, müssen Sie jede Datei öffnen.
Netwrix Data Classification überwindet all diese Nachteile. Es wird Ihnen helfen, sensible Daten auf mehreren Plattformen zu finden, sowohl vor Ort als auch in der Cloud, und beinhaltet OCR-Funktionen, um Daten in Fotos und Scans zu klassifizieren. Vordefinierte Taxonomien, automatisierte Klassifizierung und eine leistungsstarke Suchmaschine vereinfachen die Einrichtung und ermöglichen es Ihnen, regulierte Daten innerhalb von Minuten mit viel weniger Aufwand zu lokalisieren. Darüber hinaus verwendet die Netwrix-Lösung die Verarbeitung von zusammengesetzten Begriffen und statistische Analysen, sodass sie in jeder Sprache oder jedem Vokabular funktioniert, unabhängig vom grammatikalischen Stil, und liefert weit genauere Ergebnisse als native Tools.
Teilen auf