Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseGuida pratica
Come individuare i file contenenti dati sensibili

Come individuare i file contenenti dati sensibili

Netwrix Data Classification per Windows File Servers

Le istruzioni seguenti includono la configurazione di Netwrix Data Classification partendo da zero. Se l'hai già configurato, passa alla parte finale che descrive come esaminare il rapporto.

Configura le tassonomie:

Apri Netwrix Data Classification utilizzando il seguente link nel tuo browser web: http://localhost/conceptQS/. Se ci si sta collegando da un server diverso da quello su cui è installato, sostituire localhost con l'indirizzo (o il nome) del server.

  • Clicca Taxonomies -> Scegli Global Settings -> Clicca Aggiungi per creare una nuova impostazione di tassonomia.
  • In the Add dialog, click Load -> Choose PCI DSS from the drop-down list -> Click Add.

Configura le fonti di dati:

  • Clicca su Sorgenti -> Generale -> Aggiungi.
  • Nella finestra di Add scegli l'opzione Folder  per le condivisioni di file.
  • Vai alla scheda Source Configuration e specifica quanto segue:
    • Fare clic sul pulsante “+” accanto al campo Folders e specificare l'indirizzo della condivisione.
    • Scegli Tutte le sottocartelle.
    • Controlla l'opzione Write classifications .
    • Clicca Aggiungi.
  • Fai clic sull'icona Pencil davanti alla condivisione che hai specificato.
  • Clicca Modifica -> Seleziona Attiva -> Clicca Salva.

Avvia il processo di classificazione:

  • Vai a General -> Sources e:
    • Controlla le condivisioni che desideri analizzare.
    • Clicca su Re-Collect, per la classificazione iniziale

Rivedi il tuo rapporto:

Per vedere l'elenco dei file che contengono informazioni sulla carta di pagamento:

  • Vai su Reports -> Document Reports -> Etichettatura dei documenti.
  • Scegli la Taxonomy su cui desideri vedere un rapporto (PCI DSS).
  • Clicca Mostra filtri.
  • Nel campo Classification, seleziona i termini per cui hai bisogno di un rapporto (“PCI DSS>Mastercard”).
  • Clicca Genera.
Image

Per scaricare l'elenco in formato CSV o XLSX, clicca sul link CSV o XLSX etichettato “Scarica tutti i record disponibili dal server”.

Scopri di più su Netwrix Data Classification for Windows File Servers

Soluzione nativa

Crea una regola per trovare un tipo di dati sensibili:

  1. Apri Gestione risorse del server file (FRSM): Vai su Server Manager -> Strumenti -> Gestione risorse del server file.
  2. In FRSM, vai su Classification Management -> Classification Properties -> Crea Proprietà Locale.
  3. Nella finestra di dialogo Create Local Classification Property, specificare il nome della proprietà Name e scegliere Yes/No per il tipo di Properties type. Fare clic su OK.
  4. Vai a Classification Management -> Classification Rules -> Crea regola di classificazione.
  5. Nella scheda General inserisci il nome della Rule Name
  6. Go to the Scope tab, click Add and choose a directory. Click OK.
  7. Vai alla scheda Classification . Imposta il Classification Method su Content Classifier e imposta la Property su Credit Card Numbers.
  8. Nella sezione Parameters section, clicca su Configure. Per il Expression Type, scegli Regular Expression e inserisci la seguente espressione per trovare i numeri MasterCard: ^(5[1-5][0-9]{14}|2(22[1-9][0-9]{12}|2[3-9][0-9]{13}|[3-6][0-9]{14}|7[0-1][0-9]{13}|720[0-9]{12}))$
  9. Fai clic su OK.
  10. Vai alla scheda Evaluation Type e specifica quanto segue:
  • Abilita Rivaluta i valori delle proprietà esistenti.
  • Seleziona Sovrascrivi i valori esistenti.
  • Controlla Clear Automatically Classified Properties e Clear User Classified Properties.
Image

Quindi fai clic su OK.

Ripetere la procedura precedente per creare regole di classificazione per altri tipi di dati sensibili, come i numeri delle carte American Express e Visa, se desiderato.

Esegui le regole:

  1. Apri FSRM -> Fai clic con il pulsante destro su Classification Rules -> Clicca su Esegui Classificazione Con Tutte le Regole Ora.
  2. Sotto Run Classification, scegli se desideri eseguire la classificazione in background. Clicca su OK.

Rivedi i risultati:

Quando il processo di classificazione è terminato, riceverai un rapporto sui file che sono stati classificati. Avrà le sezioni mostrate nell'indice qui sotto:

Image

Poiché stiamo cercando file con numeri di carte di credito, siamo maggiormente interessati all'ultima sezione, che sarà così:

Image

Come la Data Classification può semplificare i tuoi sforzi di conformità

La sicurezza dei dati dei titolari di carta è uno dei requisiti dello Standard di Sicurezza dei Dati dell'Industria delle Carte di Pagamento (PCI DSS). PCI DSS non è una legge; è uno standard di sicurezza informatica creato dai principali marchi di carte che si applica a tutte le organizzazioni che gestiscono le loro carte di pagamento. PCI DSS è solo uno dei tanti standard a cui le aziende sono soggette oggi. Il mancato rispetto può comportare multe, costi di sostituzione delle carte, audit aggiuntivi e danni all'immagine del marchio.

Fortunatamente, gli stessi processi e strumenti possono aiutarti a ottenere la conformità con molti standard diversi. In particolare, per garantire la sicurezza dei dati regolamentati, devi capire dove si trovano tali dati e classificarli per tipo.

Un'opzione è utilizzare strumenti nativi. File Server Resource Manager (FSRM) è un servizio di ruolo in Windows Server che consente di gestire e classificare i dati memorizzati sui server di file. Tuttavia, questo metodo presenta diversi svantaggi, tra cui i seguenti:

  • È limitato ai dati memorizzati sui server di file Windows.
  • Non supporta il riconoscimento ottico dei caratteri (OCR).
  • Non offre funzionalità di ricerca.
  • È difficile installare, configurare e mantenere. In particolare, è necessario configurare manualmente le regole per ogni tipo di dato che si desidera classificare.
  • Per controllare i risultati della classificazione, devi aprire ogni file.

Netwrix Data Classification supera tutti questi svantaggi. Vi aiuterà a trovare dati sensibili su più piattaforme, sia on premises che in cloud, e include capacità OCR per classificare dati in foto e scansioni. Tassonomie predefinite, classificazione automatizzata e un potente motore di ricerca semplificano l'installazione, consentendovi di localizzare dati regolamentati in pochi minuti con molto meno sforzo. Inoltre, la soluzione Netwrix utilizza l'elaborazione di termini composti e analisi statistica, quindi funziona in qualsiasi lingua o vocabolario, indipendentemente dallo stile grammaticale, e fornisce risultati molto più accurati rispetto agli strumenti nativi.

Condividi su