Cómo localizar archivos que contienen datos sensibles
Netwrix Data Classification para servidores de archivos Windows
Las instrucciones a continuación incluyen la configuración de Netwrix Data Classification desde cero. Si ya lo ha configurado, pase a la parte final que describe cómo revisar el informe.
Configure las taxonomías:
Abra Netwrix Data Classification utilizando el siguiente enlace en su navegador web: http://localhost/conceptQS/. Si accede desde un servidor diferente al que está instalado, reemplace localhost con la dirección del servidor (o nombre).
- Haga clic en Taxonomies -> Elija Global Settings -> Haga clic en Add para crear una nueva configuración de taxonomía.
- In the Add dialog, click Load -> Choose PCI DSS from the drop-down list -> Click Add.
Configure las fuentes de datos:
- Haga clic en Fuentes -> General -> Añadir.
- En el diálogo de Add, elija la opción de Folder para compartir archivos.
- Vaya a la pestaña Source Configuration y especifique lo siguiente:
- Haga clic en el botón “+” junto al campo de Folders y especifique la dirección de la compartición.
- Elija Todas las subcarpetas.
- Compruebe la opción Write classifications .
- Haga clic en Agregar.
- Haga clic en el Pencil icon delante de la compartición que especificó.
- Haga clic en Editar -> Marque Habilitado -> Haga clic en Guardar.
Inicie el proceso de clasificación:
- Vaya a General -> Sources y:
- Verifique las comparticiones que desea analizar.
- Haga clic en Re-Collect, para la clasificación inicial
Revise su informe:
Para ver la lista de archivos que contienen información de tarjetas de pago:
- Vaya a Informes -> Informes de documentos -> Etiquetado de documentos.
- Elija la Taxonomy que desea ver un informe sobre (PCI DSS).
- Haga clic en Mostrar filtros.
- En el campo de Classification, seleccione los términos para los que necesita un informe (“PCI DSS>Mastercard”).
- Haga clic en Generar.
Para descargar la lista en formato CSV o XLSX, haga clic en el enlace CSV o XLSX etiquetado como “Descargar todos los registros disponibles del servidor”.
Aprende más sobre Netwrix Data Classification for Windows File Servers
Solución nativa
Cree una regla para encontrar un tipo de datos sensibles:
- Abra el Administrador de recursos del servidor de archivos (FRSM): Vaya a Administrador del servidor -> Herramientas -> Administrador de recursos del servidor de archivos.
- En FRSM, vaya a Classification Management -> Classification Properties -> Create Local Property.
- In the Create Local Classification Property dialog, specify the property Name and choose Yes/No for the Properties type. Click OK.
- Vaya a Classification Management -> Classification Rules -> Crear regla de clasificación.
- En la pestaña General introduzca el nombre de la Regla
- Go to the Scope tab, click Add and choose a directory. Click OK.
- Vaya a la pestaña Netwrix Data Classification. Establezca el Método de Clasificación en Content Classifier y configure la Propiedad en Números de Tarjeta de Crédito.
- En la sección Parameters section haga clic en Configure. Para el Expression Type, elija Regular Expression e ingrese la siguiente expresión para encontrar números de MasterCard: ^(5[1-5][0-9]{14}|2(22[1-9][0-9]{12}|2[3-9][0-9]{13}|[3-6][0-9]{14}|7[0-1][0-9]{13}|720[0-9]{12}))$
- Haga clic en OK.
- Vaya a la pestaña Evaluation Type y especifique lo siguiente:
- Habilitar Reevaluar los valores de las propiedades existentes.
- Seleccione Sobrescribir los valores existentes.
- Compruebe Clear Automatically Classified Properties y Clear User Classified Properties.
Luego haga clic en OK.
Repita el procedimiento anterior para crear reglas de clasificación para otros tipos de datos sensibles, como números de tarjetas American Express y Visa, si lo desea.
Ejecute las reglas:
- Abra FSRM -> Haga clic derecho en Classification Rules -> Haga clic en Ejecutar Clasificación Con Todas las Reglas Ahora.
- Bajo Run Classification, elija si desea ejecutar la clasificación en segundo plano. Haga clic en Aceptar.
Revise los resultados:
Cuando el proceso de clasificación haya terminado de ejecutarse, recibirá un informe sobre los archivos que fueron clasificados. Contendrá las secciones que se muestran en el índice de contenidos a continuación:
Dado que estamos buscando archivos con números de tarjetas de crédito, nos interesa principalmente la última sección, que se verá así:
Cómo la Netwrix Data Classification puede agilizar tus esfuerzos de cumplimiento
Asegurar los datos de los titulares de tarjetas es uno de los requisitos del Payment Card Industry Data Security Standard (PCI DSS). PCI DSS no es una ley; es un estándar de seguridad de la información creado por las principales marcas de tarjetas que se aplica a todas las organizaciones que manejan sus tarjetas de pago. PCI DSS es solo uno de los muchos estándares a los que las empresas están sujetas hoy en día. Los incumplimientos de cumplimiento pueden resultar en multas, costos de reemplazo de tarjetas, auditorías adicionales y daño a la marca.
Afortunadamente, los mismos procesos y herramientas pueden ayudarlo a cumplir con muchos estándares diferentes. En particular, para garantizar la seguridad de los datos regulados, necesita comprender dónde se encuentra ese dato y clasificarlo por tipo.
Una opción es utilizar herramientas nativas. File Server Resource Manager (FSRM) es un servicio de rol en Windows Server que le permite administrar y clasificar datos almacenados en servidores de archivos. Sin embargo, este método tiene múltiples desventajas, incluyendo las siguientes:
- Está limitado a los datos almacenados en servidores de archivos Windows.
- No admite el reconocimiento óptico de caracteres (OCR).
- No ofrece funcionalidad de búsqueda.
- Es difícil instalar, configurar y mantener. En particular, tienes que configurar manualmente las reglas para cada tipo de datos que quieras clasificar.
- Para verificar los resultados de la clasificación, tienes que abrir cada archivo.
Netwrix Data Classification supera todas estas desventajas. Te ayudará a encontrar datos sensibles en múltiples plataformas, tanto en las instalaciones locales como en la nube, e incluye capacidades de OCR para clasificar datos en fotos y escaneos. Las taxonomías predefinidas, la clasificación automatizada y un potente motor de búsqueda simplifican la configuración, permitiéndote localizar datos regulados en minutos con mucho menos esfuerzo. Además, la solución de Netwrix utiliza procesamiento de términos compuestos y análisis estadístico, por lo que funciona en cualquier idioma o vocabulario, independientemente del estilo gramatical, y ofrece resultados mucho más precisos que las herramientas nativas.
Compartir en