veritas data insight - security it...neznámé v nestrukturovaných datech jaké informace tam jsou?...

22
Veritas Data Insight Josef Honc Tech Data 1

Upload: others

Post on 07-Apr-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Veritas Data Insight

Josef HoncTech Data

1

© 2017 Veritas Technologies LLC2

© 2017 Veritas Technologies LLC3

© 2017 Veritas Technologies LLC4

Neznámé v nestrukturovaných datech

Jaké informace tam jsou?

Kdo je jejich

vlastníkem?

Kdo k nim má přístup?

Kam je

mám uložit?

Kdo je používá?

Jak jsou tato data

používána?

Jakou mají tato data hodnotu?

Nacházejí se informace na

správném uložišti?

© 2017 Veritas Technologies LLC5

FileMetadata

Size

Size on Disk

Modify Date

AccessDate

CreateDate

Creator

Risk Score

UserActivity

EffectivePermissions

Share

Group Structure

ProtectBit Allows

Denies

UserSIDS

Nested Groups

ACL

ContentClassification

PIICredit Card

User Credentials Confidential

Můžeme lokalizovat temná data, když jsou temná?

© 2017 Veritas Technologies LLC6

Data Insight – multidimenzionální klasifikace

Age

Type

Size

Last accessed

Server

Location

Content Policy

Created date

User Risk

ResourceRisk

© 2017 Veritas Technologies LLC7

Osobníúdaje

Důvěrné

Intelektuálnívlastnictví

• Hledání v blízkosti

• Regulární výrazy

• Slovníky citlivých typů a pojmů

• Ověření kontrolních součtů

–LUHN

• Rozsahy věrohodnosti

• Klíčová slova

• Přírůstkové skenování založené na forenzice Data Insight redukuje zbytečné kompletní skenování

Pomocí klasifikace se zaměřujeme na obsah

© 2017 Veritas Technologies LLC8

Lokalizace

© 2017 Veritas Technologies LLC9

Lokalizujte rozdílné typy osobních údajů

Integrovaný klasifikační engine

Definujte a lokalizujte osobní údaje relevantní pro GDPR

Skenujte všechna data v kliduStará i nově vytvořená data

Jakmile dojde k zápisu

Udržujte aktuální a spolehlivou mapu dat pomocí inteligentní klasifikace

Aktualizované politiky jsou neustále vyvíjeny

© 2017 Veritas Technologies LLC10

© 2017 Veritas Technologies LLC11

© 2017 Veritas Technologies LLC12

© 2017 Veritas Technologies LLC13

Smart Classification Najděte osobní údaje efektivně

Prioritizace klasifikace na základě strojového učení

Neustálý růst nestrukturovaných dat přináší problém škálovatelnosti při kontrole obsahu souborů

Prediktivní algoritmus využívá kontext DI k nalezení dat, která nejpravděpodobněji obsahují hledané údaje

Nalezne osobní údaje v temných datech rychleji, čímž přispívá k jejich rychlejšímu zhodnocení

© 2017 Veritas Technologies LLC14

Cílená klasifikaceZajišťuje relevantnost a aktuálnost

Zaměřuje se na uživatele, kteří vytvářejí data určená pro dřívější klasifikaci

• Rámec uživatelů podle

–Atributů

–Rizikového skóre

• Rámec souborů

–Přípony

–Rizikového skóre

–Umístění

Oddělení Občanství

Pracovní pozice

© 2017 Veritas Technologies LLC15

Najdi OÚ zákazníků na sdílených discích

přístupných skupině Everyone

Najdi OÚ zákazníků, ke

kterým přistoupil uživatel X mezi

časy A a B

Přistoupilněkdo k tomuto

souboru s OÚ zaměstnanců,

když byl na nesprávném

místě?

Příklady otázek pro lokalizaci

Najdi zastaralé nebo osiřelé

soubory, které můžeme

přesunout nebo odstranit

Potřebuji najítosobu

odpovědnou zatento citlivý

soubor

© 2017 Veritas Technologies LLC16

Výstupy z analýzy

© 2017 Veritas Technologies LLC17

18

Data aging by last access dateRange: 12, 24, 36, 48, older than 48 months

0-12 Months25%

12-24 Months18%

24-36 Months15%

36-48 Months11%

Older than 48 Months

31%

Data (Size) Aging by last access date

0-12 Months15%

12-24 Months17%

24-36 Months

8%

36-48 Months6%

Older than 48 Months

54%

Data (Count) Aging by last access date

© 2017 Veritas Technologies LLC19

https://www.veritas.com/riskanalyzer

© 2017 Veritas Technologies LLC20

Vyzkoušejte si možnosti klasifikace sami

© 2017 Veritas Technologies LLC21

Copyright © 2017 Veritas Technologies. All rights reserved. Veritas and the Veritas Logo are trademarks or registered trademarks of Veritas Technologies or its affiliates in the U.S. and other countries. Other names may be trademarks of their respective owners.

This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied, are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice.

Děkuji za pozornost

Josef Honc

[email protected]