安全敏感数据扫描器创建匹配操作

注意:以下翻译的准确性尚未经过验证。这是使用 AIP ↗ 从原始英文文本进行的机器翻译。

创建匹配操作

匹配操作允许Sensitive Data Scanner在标记为匹配的数据集上代表您执行操作。匹配操作有两种类型:

  • "应用权限标记"匹配操作: 指导Sensitive Data Scanner在符合任何指定匹配条件的数据集上应用权限标记。
  • "创建问题"匹配操作: 指导Sensitive Data Scanner在符合任何指定匹配条件的列上创建问题。
测试您的匹配条件

如果您的敏感数据扫描覆盖了大量数据集,我们建议您在进一步操作之前测试匹配条件,因为配置错误的匹配条件可能会导致误报,产生不需要的问题或数据集上的权限标记。

您可以通过为扫描选择无匹配操作来测试匹配条件。一旦您验证匹配条件与预期的数据格式匹配,您可以为未来的一次性扫描或定期扫描选择其他匹配操作之一。

与创建匹配条件类似,创建匹配操作有两种方式——可以从Sensitive Data Scanner默认位置开始,或者在创建敏感数据扫描时开始。

从默认位置,选择匹配操作侧边栏中列出的可用匹配操作上方的添加

create-match-action-landing-page

在创建敏感数据扫描时,在选择匹配操作页面,您也可以通过点击创建匹配操作来创建匹配操作,并立即在扫描中使用它。

create-match-action-create-scan

这两个起始点都会打开相同的匹配操作创建过程。从那里,您可以选择是创建添加权限标记匹配操作,还是创建问题匹配操作。

创建“应用权限标记”匹配操作

这是创建**"应用权限标记"匹配操作**的示例。在此示例中,PII权限标记将应用于匹配的数据集。

此外,重新应用已手动移除的权限标记选项未选中,意味着如果权限标记之前由Sensitive Data Scanner应用(例如,在之前的扫描中),并且被用户手动移除,则不会重新应用。启用该选项将允许重新应用权限标记。

Create match action prompt.

创建“创建问题”匹配操作

这是创建问题匹配操作的示例。在这里,您会注意到两个用户已被选为Sensitive Data Scanner在突出显示匹配时创建的问题的指派人——“治理管理员”和“数据控制官”。

此外,对于“创建问题”匹配操作,还有高级配置可用:

  • 问题文本: 您可以自定义当匹配操作执行时问题中包含的文本。
  • 问题标签: 您可以选择可用于您的空间的一个问题标签,以促进有效的问题分类。
  • 问题严重性: 您可以根据要运行的扫描设置问题的优先级。
  • 通知数据集创建者有关问题的信息: 如果选中,创建数据集的用户将被告知他们创建的数据集中发现了敏感数据。
  • 如果以下情况则不打开新问题:
    • 存档 — 如果选中,Sensitive Data Scanner不会创建新问题,如果之前的扫描创建了一个问题然后被手动存档。
    • 关闭 — 如果选中,Sensitive Data Scanner不会创建新问题,如果之前的扫描创建了一个问题然后被手动关闭。

create-issues-match-action