ביצוע אנונימיזציה למידע אישי רגיש ביומנים

במאמר הזה מוסבר איך להסתיר מידע אישי רגיש ביומני הביצוע של שילובים.

מידע על אנונימיזציה של נתונים

השירות Application Integration יוצר הודעות יומן לכל הפעלה של שילוב. היומנים האלה יכולים להכיל מידע שמשמש לקביעת הסטטוס של כל שלב בשילוב, או לפתרון בעיות בשילובים, במשימות או באירועים שנכשלו. עם זאת, אם הפעלתם רישום ביומן מקומי או Cloud Logging, כל משתני הנתונים והשדות נכללים בפלט היומן של יומן הביצוע או של Cloud Logging, בהתאמה. היומנים האלה יכולים לכלול גם מידע רגיש או פרטים אישיים מזהים (PII) שאתם לא רוצים שיוצגו בפלט של היומן. שילוב האפליקציה מאפשר להסתיר נתונים רגישים בפלט של היומן, כך שהמידע הזה לא יהיה גלוי כשבודקים את היומנים.

יתרונות

הסתרת מידע אישי רגיש ביומנים מספקת את היתרונות הבאים:

  • שיפור האבטחה והפרטיות של הלקוחות
  • עמידה בתקנות בנושא פרטיות נתונים

סוגי נתונים נתמכים

אתם יכולים להסתיר משתנים לכל סוגי הנתונים הנתמכים ב-Application Integration.

ביצוע אנונימיזציה למידע אישי רגיש ביומנים

כדי להסתיר מידע אישי רגיש ביומנים של פרויקט, צריך להפעיל את ההסתרה לכל המשאבים הבאים:

השליטה בהסתרת נתונים ברמת הפרויקט מייצגת את הרמה הגבוהה ביותר בהיררכיית ההסתרה, ואחריה הרמות שילוב ומשתנים. כדי להגדיר הרשאה להסתרת נתונים ברמת הפרויקט, משתמשים בדגל ברמת האזור. כדי להפעיל מיסוך ברמת הפרויקט, צריך להפעיל מיסוך בכל האזורים בפרויקטים. בפרויקט, אם הפעלתם מיסוך לשילוב ולמשתנה, אבל השבתתם מיסוך לאזור שמכיל את השילוב, פונקציית המיסוך לא תפעל. באופן דומה, אם השבתתם את ההסתרה של השילוב, הסתרת המשתנים בשילוב הזה לא תפעל גם אם הפעלתם את ההסתרה ברמת האזור.

נניח שיש לכם פרויקט שמכיל אזור עם כמה שילובים. אתם רוצים להשבית את ההסתרה בשילוב ספציפי. במקרה כזה, אפשר להפעיל את ההסתרה באזור ולהשבית אותה בשילוב הספציפי שלא דורש הסתרה. בהתאם לצרכים העסקיים שלכם, אתם יכולים להפעיל את ההסתרה ברמת האזור, השילוב והמשתנה בפרויקט. מצד שני, אם בפרויקט יש כמה אזורים והפעלתם מיסוך רק באזור אחד, המיסוך מקצה לקצה יפעל רק באזור הזה ובכל השילובים שנוצרו באזור הזה.

פורמט המסקינג

המשתנים מסומנים בפורמט קבוע של סימון. לדוגמה, הפורמט הבא מציג משתנה מוסווה מסוג מחרוזת ובאורך 12: Masked String of length 12

אפשר לחפש משתנים מוסתרים באמצעות הביטוי הרגולרי /Masked.*\./. אפשר להשתמש בביטויים הרגולריים הבאים כדי לסנן סוגים ספציפיים של משתנים מוסווים:

  • מחרוזת: Masked String.*\.
  • מספר שלם: Masked Int.*\.
  • ערך בוליאני: Masked Bool.*\.

הפורמט הקבוע של המיסוך יעיל למחרוזות גדולות. גם ב-Cloud Logging וגם ביומני הביצוע של השילוב, המשתנים מוסתרים באותו פורמט.

תרחיש שימוש לדוגמה

נניח שנתוני המכירות של הלקוחות שלכם מכילים מידע רגיש כמו פרטים ליצירת קשר, היסטוריית הזמנות, הסכמי תמחור, תשלומים של לקוחות וכו'. אם תפעילו הסתרת נתונים ברמות היררכיות שונות, תוכלו להגן על הנראות של יומן הנתונים:

  • כדי להגן על מכירות ללקוחות בסביבת הייצור, צריך להפעיל את ההסתרה בפרויקט לכל האזורים שמשויכים לפרויקט.
  • כדי להגן על חלקים ספציפיים כמו פרטי התשלום של הלקוח, צריך להפעיל מיסוך בשילוב שמכיל את תהליך התשלום.
  • כדי להגן על פרטים ספציפיים כמו מספר החשבון של הלקוח, צריך להפעיל מיסוך למשתנה שמכיל את מספר החשבון.

כדי להגן על הנתונים, צריך להסוות את כל המידע הרגיש. אם רמה כלשהי לא מוסתרת, היא עלולה להוביל לנקודה פוטנציאלית של גישה לא מורשית.

תמחור

אין עלות נוספת להסתרת משתנים. מידע על התמחור זמין במאמר תמחור של Application Integration.

מגבלה

  • Application Integration לא תומך בהסתרת נתונים בשדות מקוננים.