ביצוע אנונימיזציה למידע אישי רגיש ביומנים
במאמר הזה מוסבר איך להסתיר מידע אישי רגיש ביומני הביצוע של שילובים.
מידע על אנונימיזציה של נתונים
Application Integration יוצר הודעות ביומן לכל הרצה של שילוב. היומנים האלה יכולים להכיל מידע שמשמש לקביעת הסטטוס של כל שלב בשילוב, או לפתרון בעיות בשילובים, במשימות או באירועים שנכשלו. עם זאת, אם הפעלתם רישום ביומן מקומי או Cloud Logging, כל משתני הנתונים והשדות נכללים בפלט היומן של יומן ההפעלה או של Cloud Logging, בהתאמה. היומנים האלה יכולים לכלול גם מידע רגיש או פרטים אישיים מזהים (PII) שאתם לא רוצים שיוצגו בפלט של היומן. שילוב האפליקציה מאפשר להסתיר נתונים רגישים בפלט של היומן, כך שהמידע הזה לא יהיה גלוי כשבודקים את היומנים.
מה לא קורה בתהליך ההתממה
ההסתרה מצמצמת את החשיפה של ערכים רגישים רק בפלט של היומן. אנונימיזציה של משתנה לא:
- הצפנה של ערך המשתנה או שינוי אופן האחסון שלו.
- להסתיר את הערך בכלי לעריכת שילובים. כל מי שיש לו הרשאת עריכה בשילוב יכול לראות את הערך, כולל ערך ברירת מחדל שמוגדר במשתנה מוסתר.
- הערך יוסתר כשמורידים או מייצאים שילוב. הערכים, כולל ערכים מוסווים, נכתבים בקובץ המיוצא כטקסט פשוט.
- כשמשתפים שילוב כשהוא מוגדר כתבנית, ערכי המשתנים בתצורה מושמטים. הערכים מועברים לתבנית כטקסט רגיל, אלא אם מוחקים אותם בשלב הבדיקה.
יתרונות
הסתרת מידע אישי רגיש ביומנים מספקת את היתרונות הבאים:
- שיפור האבטחה והפרטיות של הלקוחות
- עמידה בתקנות בנושא פרטיות נתונים
סוגי נתונים נתמכים
אתם יכולים להסוות משתנים לכל סוגי הנתונים הנתמכים ב-Application Integration.
ביצוע אנונימיזציה למידע אישי רגיש ביומנים
כדי להסתיר מידע אישי רגיש ביומנים של פרויקט, צריך להפעיל את ההסתרה לכל המשאבים הבאים:
השליטה בהסתרת נתונים ברמת הפרויקט מייצגת את הרמה הגבוהה ביותר בהיררכיית ההסתרות, ואחריה השילוב והמשתנים. כדי להגדיר הרשאה להסתרת נתונים ברמת הפרויקט, משתמשים בדגל ברמת האזור. כדי להפעיל מיסוך ברמת הפרויקט, צריך להפעיל מיסוך בכל האזורים בפרויקטים. בפרויקט, אם הפעלתם מיסוך לשילוב ולמשתנה, אבל השבתתם מיסוך לאזור שמכיל את השילוב, פונקציית המיסוך לא תפעל. באופן דומה, אם השבתתם את ההסתרה של השילוב, הסתרת המשתנים בשילוב הזה לא תפעל גם אם הפעלתם את ההסתרה ברמת האזור.
נניח שיש לכם פרויקט שמכיל אזור עם כמה שילובים. אתם רוצים להשבית את ההסתרה בשילוב ספציפי. במקרה כזה, אפשר להפעיל את ההסתרה באזור ולהשבית אותה בשילוב הספציפי שלא דורש הסתרה. בהתאם לצרכים העסקיים שלכם, אתם יכולים להפעיל את ההסתרה ברמת האזור, השילוב והמשתנה בפרויקט. מצד שני, אם בפרויקט יש כמה אזורים והפעלתם מיסוך רק באזור אחד, המיסוך מקצה לקצה יפעל רק באזור הזה ובכל השילובים שנוצרו באזור הזה.
פורמט המסקינג
המשתנים מסומנים בפורמט קבוע של סימון. לדוגמה, הפורמט הבא מציג משתנה מוסווה מסוג מחרוזת ובאורך 12:
Masked String of length 12
אפשר לחפש משתנים מוסתרים באמצעות הביטוי הרגולרי /Masked.*\./. אפשר להשתמש בביטויים הרגולריים הבאים כדי לסנן סוגים ספציפיים של משתנים מוסווים:
- מחרוזת:
Masked String.*\. - מספר שלם:
Masked Int.*\. - ערך בוליאני:
Masked Bool.*\.
הפורמט הקבוע של מיסוך יעיל למחרוזות גדולות. גם ב-Cloud Logging וגם ביומני ההפעלה של השילוב, המשתנים מוסתרים באותו פורמט.
תרחיש שימוש לדוגמה
נניח שנתוני המכירות של הלקוחות שלכם מכילים מידע רגיש כמו פרטים ליצירת קשר, היסטוריית הזמנות, הסכמי תמחור, תשלומים של לקוחות וכו'. אם תפעילו מיסוך ברמות היררכיות שונות, תוכלו להגן על הנראות של יומן הנתונים:
- כדי להגן על מכירות ללקוחות בסביבת הייצור, צריך להפעיל את ההסתרה בפרויקט לכל האזורים שמשויכים לפרויקט.
- כדי להגן על חלקים ספציפיים כמו פרטי התשלום של הלקוח, צריך להפעיל מיסוך בשילוב שמכיל את תהליך התשלום.
- כדי להגן על פרטים ספציפיים כמו מספר החשבון של הלקוח, צריך להפעיל מיסוך למשתנה שמכיל את מספר החשבון.
כדי להגן על הנתונים, צריך להסוות את כל המידע הרגיש. אם רמה כלשהי לא מוסתרת, היא עלולה להוביל לנקודה פוטנציאלית של גישה לא מורשית.
תמחור
הסתרת משתנים לא כרוכה בתשלום נוסף. מידע על התמחור זמין במאמר תמחור של Application Integration.
מגבלה
- Application Integration לא תומך בהסתרת נתונים בשדות מקוננים.