보안Sensitive Data Scanner핵심 개념

본 번역은 검증되지 않았습니다. AIP를 통해 영문원문으로부터 번역되었습니다.

핵심 개념

Sensitive Data Scanner는 일치 조건, 일치 액션, 스캔의 핵심 개념을 기반으로 구축됩니다. 스캔은 일회성 또는 정기적으로 수행될 수 있습니다.

일치 조건

일치 조건은 데이터 형식이나 값에 기반하여 민감한 데이터를 식별하기 위해 Sensitive Data Scanner가 사용하는 사전 정의된 패턴입니다. 일치 조건에는 두 가지 유형이 있습니다:

  • 정규 표현식 일치 조건: 정규 표현식(Regex)을 통해 지정된 일치 조건입니다. 정규 표현식은 텍스트 일치를 위한 패턴을 나타내는 문자 시퀀스입니다. 정규 표현식에 익숙하지 않은 사용자에게는 AIP가 원하는 민감한 데이터와 일치하는 유효한 정규 표현식을 생성하는 데 도움을 줄 수 있습니다.
  • 중복 일치 조건: 중복 일치 조건은 미리 정의된 민감한 데이터(예: 이름 목록)의 정확한 중복을 검색할 수 있도록 하며, 이미 해당 데이터를 포함하는 것으로 알려진 기존 Foundry 데이터셋의 열 값과 일치시킵니다.

일치 조건 유형 선택 요청 팝업의 스크린샷

사용자는 관심 있는 개인 식별 정보(PII) 유형을 다루기 위해 자신만의 사용자 정의 일치 조건을 생성할 수 있습니다. Sensitive Data Scanner는 또한 사회 보장 번호, 이메일 주소, 전화번호와 같은 일반적인 PII 유형을 감지하기 위한 다양한 내장 일치 조건을 제공합니다.

일치 액션

일치 액션은 플랫폼 내에서 민감한 데이터를 처리하는 방법에 대한 자동화된 액션을 정의할 수 있도록 합니다. 사용자는 두 가지 유형의 일치 액션을 수행할 수 있습니다:

  • Issues 생성하기: 사용자는 일치가 발견된 열에 Issues를 생성하는 일치 액션을 설정할 수 있으며, 이를 통해 거버넌스 팀이 Sensitive Data Scanner가 감지한 일치를 수동으로 검토하고 분류할 수 있습니다.
  • 마킹 적용하기: 사용자는 일치가 발견된 데이터셋에 하나 이상의 마킹을 적용하여 접근 제어를 보장할 수 있습니다.

일치 액션 선택 팝업의 스크린샷

일회성 스캔

일회성 민감 데이터 스캔은 사용자가 선택한 데이터셋을 일치 조건에 기반하여 단일 검색을 수행하고, 일치하는 항목에 대해 지정된 일치 액션을 수행합니다. 일회성 스캔은 조직의 데이터 거버넌스 정책과 일치하지 않는 Foundry 내의 데이터를 식별하는 데 유용합니다.

정기적 스캔

정기적 민감 데이터 스캔은 일회성 스캔과 유사하지만, 정기적 스캔은 사용자가 선택한 데이터셋에 새로운 데이터가 추가될 때마다 수행됩니다. 정기적 스캔은 새로운 데이터가 플랫폼에 추가될 때도 잠재적으로 비준수 데이터를 식별하는 데 지속적인 도움을 제공합니다.