Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心操作指南

如何查找包含敏感数据的文件

如何查找包含敏感数据的文件

适用于 Windows 文件服务器的 Netwrix Data Classification

下面的说明包括从零开始设置 Netwrix Data Classification。如果您已经完成了设置,请跳到最后一部分,了解如何查看报告。

设置分类体系:

使用以下链接在浏览器中打开 Netwrix Data Classification: http://localhost/conceptQS/。如果您是从安装它的服务器以外的服务器访问它,请将 localhost 替换为服务器地址(或名称)。

  • 单击 Taxonomies -> 选择 Global Settings -> 单击 Add 以创建新的分类体系设置。
  • Add 对话框中,单击 Load -> 选择 PCI DSS,从下拉列表中选择 -> 单击 Add。

设置数据源:

  • 单击 Sources -> General -> Add.
  • Add 对话框中,选择用于文件共享的 Folder  选项。
  • 转到 Source Configuration 选项卡,并指定以下内容:
    • 单击 Folders  字段旁边的“+”按钮,然后指定共享地址。
    • 选择 All Subfolders.
    • 选择 Write classifications  选项。
    • 点击 添加。
  • 点击 Pencil icon,位于您指定的共享名前前。
  • 点击 Edit -> 选择 Enabled -> 点击 保存。

启动分类流程:

  • 转到 常规 -> 来源 和:
    • 勾选要分析的共享。
    • 单击 Re-Collect,以进行初始分类

查看您的报告:

查看包含支付卡信息的文件列表:

  • 转到 Reports -> Document Reports -> Document tagging。
  • 选择您要查看报告的 Taxonomy (PCI DSS)。
  • 点击 Show Filters。
  • Classification 字段中,选择需要生成报告的术语(“PCI DSS>Mastercard”)。
  • 点击 Generate。
document tagging reports on the automatic and manual classifications of the documents within the reporting set

要将列表下载为 CSV 或 XLSX,请单击标为“从服务器下载所有可用记录”的 CSV 或 XLSX 链接。

了解更多:Netwrix Data Classification for Windows File Servers

原生解决方案

创建一条规则以查找某一种敏感数据:

  1. 打开文件服务器资源管理器(FRSM):转到 Server Manager -> Tools -> File Server Resource Manager.
  2. 在 FRSM 中,转到 Classification Management -> Classification Properties -> Create Local Property.
  3. Create Local Classification Property 对话框中,指定属性 Name 并选择 Yes/No 用于 Properties type。 单击 OK。
  4. 转到 Classification Management -> Classification Rules -> Create Classification Rule。
  5. General 选项卡中输入 Rule Name
  6. 转到 Scope 选项卡,单击 Add 并选择一个目录。单击 OK。
  7. 转到 Classification  选项卡。将 Classification Method 设置为 Content Classifier,然后设置 Property信用卡号码。
  8. Parameters section 中单击 Configure。对于 Expression Type,选择 Regular Expression 并输入以下表达式以查找 MasterCard 号码:^(5[1-5][0-9]{14}|2(22[1-9][0-9]{12}|2[3-9][0-9]{13}|[3-6][0-9]{14}|7[0-1][0-9]{13}|720[0-9]{12}))$
  9. 单击 OK
  10. 转到 Evaluation Type 选项卡,并指定以下内容:
  • 启用 重新评估现有属性值。
  • 选择 覆盖现有值。
  • 勾选 清除自动分类的属性清除用户分类的属性
a screenshot of the edit classification rule window

然后点击 确定。

如需创建针对其他类型敏感数据(例如 American Express 和 Visa 卡号)的分类规则,请重复上一步骤。

执行规则:

  1. 打开 FSRM -> 右键单击 Classification Rules -> 点击 立即使用所有规则运行分类。
  2. Run Classification, 下方选择是否要在后台运行分类。点击 OK。

查看结果:

分类过程运行完成后,您将获得一份关于已分类文件的报告。报告将包含下方目录中显示的各个部分:

a screenshot of the automatic classification report table of contents

由于我们要查找包含信用卡号码的文件,因此最关注的是最后一个部分,它将如下所示:

a table showing statistics for files by credit card numbers

数据分类如何简化您的合规工作

保护持卡人数据是 Payment Card Industry Data Security Standard(PCI DSS)的一项要求。PCI DSS 不是法律;它是由主要发卡品牌制定的信息安全标准,适用于所有处理其支付卡的组织。PCI DSS 只是当今企业需要遵循的众多标准之一。合规失败可能导致罚款、换卡成本、额外审计以及品牌受损。

幸运的是,相同的流程和工具可以帮助您满足许多不同标准的合规要求。尤其是,为了确保受监管数据的安全,您需要了解这些数据存放在哪里,并按类型对其进行分类。

一个选择是使用原生工具。File Server Resource Manager (FSRM)是 Windows Server 中的一个角色服务,可让您管理和分类存储在文件服务器上的数据。不过,这种方法有多个缺点,包括以下几点:

  • 它仅限于存储在 Windows 文件服务器上的数据。
  • 它不支持光学字符识别(Optical Character Recognition,OCR)。
  • 它不提供搜索功能。
  • 安装、配置和维护都很困难。特别是,你必须为要分类的每种数据类型手动配置规则。
  • 要查看分类结果,你必须打开每个文件。

Netwrix Data Classification 克服了所有这些不足。它将帮助你在多个平台上查找敏感数据,包括本地和云环境,并提供 OCR 功能,用于对照片和扫描件中的数据进行分类。预定义的分类体系、自动化分类以及强大的搜索引擎可简化部署流程,使你能以远少的精力在几分钟内定位受监管的数据。此外,Netwrix 解决方案使用复合词处理和统计分析,因此无论语法风格如何,都能适用于任何语言或词汇,并且相比原生工具能提供更准确的结果。

分享到