Como localizar arquivos que contêm dados sensíveis
Netwrix Data Classification for Windows File Servers
As instruções abaixo incluem a configuração do Netwrix Data Classification do zero. Se você já o configurou, pule para a parte final que descreve como revisar o relatório.
Configure as taxonomias:
Abra o Netwrix Data Classification utilizando o seguinte link no seu navegador web: http://localhost/conceptQS/. Se estiver acessando de um servidor diferente daquele em que está instalado, substitua localhost pelo endereço (ou nome) do servidor.
- Clique em Taxonomies -> Escolha Global Settings -> Clique em Add para criar uma nova configuração de taxonomia.
- In the Add dialog, click Load -> Choose PCI DSS from the drop-down list -> Click Add.
Configure as fontes de dados:
- Clique em Sources -> General -> Adicionar.
- No diálogo Add, escolha a opção Folder para compartilhamentos de arquivo.
- Vá para a aba de Source Configuration e especifique o seguinte:
- Clique no botão “+” ao lado do campo Folders e especifique o endereço do compartilhamento.
- Escolha Todas as Subpastas.
- Verifique a opção Write classifications .
- Clique em Adicionar.
- Clique no ícone de Pencil na frente do compartilhamento que você especificou.
- Clique em Editar -> Marque Ativado -> Clique em Salvar.
Inicie o processo de classificação:
- Vá para General -> Sources e:
- Verifique os compartilhamentos que deseja analisar.
- Clique em Re-Collect, para a classificação inicial
Revise seu relatório:
Para ver a lista de arquivos que contêm informações de cartão de pagamento:
- Vá para Relatórios -> Relatórios de Documentos -> Marcação de documentos.
- Escolha a Taxonomy que deseja ver um relatório sobre (PCI DSS).
- Clique em Mostrar Filtros.
- No campo Classification selecione os termos para os quais você precisa de um relatório (“PCI DSS>Mastercard”).
- Clique em Gerar.
Para baixar a lista em CSV ou XLSX, clique no link CSV ou XLSX rotulado “Download all available records from the server”.
Saiba mais sobre Netwrix Data Classification for Windows File Servers
Solução Nativa
Crie uma regra para encontrar um tipo de dado sensível:
- Abrir o Gerenciador de Recursos do Servidor de Arquivos (FRSM): Acesse Gerenciador do Servidor -> Ferramentas -> Gerenciador de Recursos do Servidor de Arquivos.
- No FRSM, vá para Gerenciamento de Classificação -> Propriedades de Classificação -> Criar Propriedade Local.
- No diálogo Create Local Classification Property, especifique a propriedade Name e escolha Sim/Não para o tipo de Properties type. Clique em OK.
- Vá para Classification Management -> Classification Rules -> Criar Regra de Classificação.
- Na aba General, insira o nome da Rule Name
- Vá para a aba Scope , clique em Add e escolha um diretório. Clique em OK.
- Vá para a aba Classification . Defina o Classification Method como Content Classifier e configure a Property para Credit Card Numbers.
- Na seção Parameters section clique em Configure. Para o Expression Type, escolha Regular Expression e insira a seguinte expressão para encontrar números de MasterCard: ^(5[1-5][0-9]{14}|2(22[1-9][0-9]{12}|2[3-9][0-9]{13}|[3-6][0-9]{14}|7[0-1][0-9]{13}|720[0-9]{12}))$
- Clique em OK.
- Vá para a aba Evaluation Type e especifique o seguinte:
- Ative Reavalie os valores das propriedades existentes.
- Selecione Sobrescrever os valores existentes.
- Verifique Clear Automatically Classified Properties e Clear User Classified Properties.
Em seguida, clique em OK.
Repita o procedimento anterior para criar regras de classificação para outros tipos de dados sensíveis, como números de cartões American Express e Visa, se desejar.
Execute as regras:
- Abra o FSRM -> Clique com o botão direito em Classification Rules -> Clique em Executar Classificação com Todas as Regras Agora.
- Sob Run Classification, escolha se deseja executar a classificação em segundo plano. Clique em OK.
Revise os resultados:
Quando o processo de classificação estiver concluído, você receberá um relatório sobre os arquivos que foram classificados. Ele terá as seções mostradas no índice abaixo:
Como estamos procurando arquivos com números de cartão de crédito, estamos mais interessados na última seção, que se parecerá com isto:
Como a Netwrix Data Classification pode Otimizar seus Esforços de Conformidade
A segurança dos dados dos titulares de cartões é um dos requisitos do Payment Card Industry Data Security Standard (PCI DSS). O PCI DSS não é uma lei; é um padrão de segurança da informação criado pelas principais marcas de cartões que se aplica a todas as organizações que lidam com seus cartões de pagamento. O PCI DSS é apenas um dos muitos padrões aos quais as empresas estão sujeitas atualmente. Falhas de conformidade podem resultar em multas, custos de substituição de cartões, auditorias adicionais e danos à marca.
Felizmente, os mesmos processos e ferramentas podem ajudar você a alcançar a conformidade com muitos padrões diferentes. Em particular, para garantir a segurança dos dados regulamentados, você precisa entender onde esses dados estão localizados e classificá-los por tipo.
Uma opção é usar ferramentas nativas. File Server Resource Manager (FSRM) é um serviço de função no Windows Server que permite gerenciar e classificar dados armazenados em servidores de arquivos. No entanto, este método possui várias desvantagens, incluindo as seguintes:
- Está limitado a dados armazenados em servidores de arquivos Windows.
- Não suporta Reconhecimento Óptico de Caracteres (OCR).
- Não oferece funcionalidade de pesquisa.
- É difícil instalar, configurar e manter. Em particular, você tem que configurar manualmente regras para cada tipo de dado que deseja classificar.
- Para verificar os resultados da classificação, você precisa abrir cada arquivo.
Netwrix Data Classification supera todas essas desvantagens. Ele ajudará você a encontrar dados sensíveis em várias plataformas, tanto locais quanto na nuvem, e inclui capacidades de OCR para classificar dados em fotos e digitalizações. Taxonomias predefinidas, classificação automatizada e um poderoso motor de busca simplificam a configuração, permitindo que você localize dados regulamentados em minutos com muito menos esforço. Além disso, a solução Netwrix utiliza processamento de termos compostos e análise estatística, então funciona em qualquer idioma ou vocabulário, independentemente do estilo gramatical, e entrega resultados muito mais precisos do que ferramentas nativas.
Compartilhar em