Перейти к содержимому

Обнаружение и удаление конфиденциальных данных в журналах Dynatrace | Grail

Dynatrace

0:00 / 0:00

Обнаружение и удаление конфиденциальных данных в журналах Dynatrace | Grail

1 205 просмотров · 3 недели назад
Dynatrace
28,6 тыс. подписчиков
1 205 просмотров · 3 недели назад
Узнайте, как инженеры по безопасности, SRE-специалисты, команды DevOps и команды платформы могут использовать Dynatrace Sensitive Data Center для обнаружения, предотвращения и устранения утечки конфиденциальных данных в журналах. Присоединяйтесь к Энди Грабнер и Полин Бейер, которые продемонстрируют работу сканера конфиденциальных данных, параметры маскирования, исправление ошибок OpenPipeline и запросы на очистку данных, хранящихся в Grail. На этом занятии в Observability Labs вы узнаете, как: Обнаруживать конфиденциальные данные в журналах, поступающих в Grail, с помощью сканера конфиденциальных данных Настраивать сканирование финансовых данных, таких как IBAN и номера кредитных карт Изучать обнаруженные данные по источнику поступления, конвейеру, сегменту, хосту и группе процессов Применять маскирование с помощью OneAgent, OpenTelemetry Collector и OpenPipeline Использовать процессоры OpenPipeline и DQL для снижения риска утечки конфиденциальных данных Исправлять уже поступившие данные с помощью запросов на очистку и рабочих процессов утверждения Понимать, как журналы аудита и оповещения могут способствовать более быстрой реакции Подготовиться к будущим возможностям сканера, включая пользовательские шаблоны и более широкое покрытие типов данных Даже если команды уже используют маскирование при захвате, маскирование при поступлении и правила OpenPipeline, изменения конфигурации, новые приложения или новые шаблоны логирования все равно могут привести к попаданию конфиденциальных данных в конвейеры мониторинга. В этой сессии будет показано, как Dynatrace помогает командам сократить время реагирования, уменьшить трудозатраты на очистку и улучшить рабочие процессы обеспечения соответствия требованиям с помощью практического подхода, включающего обнаружение, предотвращение и устранение проблем. 🔗 Полезные ссылки Изучите сценарий на Dynatrace Playground: Dynatrace Playground Прочитайте соответствующую статью в блоге Dynatrace о единой системе конфиденциальности и управлении конфиденциальными данными для журналов: https://www.dynatrace.com/news/blog/u... Узнайте больше о Sensitive Data Center: https://docs.dynatrace.com/docs/manag... Узнайте больше о маскировании конфиденциальных данных для журналов с помощью OneAgent: https://docs.dynatrace.com/docs/analy... Узнайте больше о маскировании и обработке данных с помощью OpenPipeline: https://docs.dynatrace.com/docs/analy... Узнайте больше о настройке OpenTelemetry Collector для маскирования конфиденциальных данных: https://docs.dynatrace.com/docs/inges... 📖 Разделы 📖 00:00 Защита конфиденциальных данных с помощью Dynatrace 01:23 Что такое центр обработки конфиденциальных данных? 03:34 Демонстрация обнаружения кредитных карт и IBAN 05:30 Настройка сканера конфиденциальных данных 09:27 Анализ результатов обнаружения конфиденциальных данных 11:36 Маскирование журналов OneAgent 14:03 Защита конфиденциальных данных OpenTelemetry 16:48 Маскирование и обработка данных OpenPipeline 18:45 Маскирование данных на основе DQL 20:28 Хранение и очистка данных Grail 22:24 Рабочие процессы удаления конфиденциальных данных 24:18 Процесс утверждения «четыре глаза» 26:43 Журналы оповещений и аудита 29:30 Наблюдаемость с помощью ИИ и дорожная карта данных трассировки 32:05 Резюме 🔬 Есть вопрос? Посетите наше сообщество и пообщайтесь с нашими экспертами и пользователями: Сообщество Dynatrace. 👉 Оставайтесь на связи Facebook → Dynatrace на Facebook Instagram → Dynatrace на Instagram LinkedIn → Dynatrace на LinkedIn Bluesky → Dynatrace на Bluesky X → Dynatrace на X