Управление анализом данных DSPM
Примечание
Анализ данных тарифицируется отдельно от сканирований источников данных.
Анализ данных — это начальный этап работы модуля Контроль данных (DSPM). Модуль находит, идентифицирует и каталогизирует все бакеты Object Storage в пределах выбранного окружения.
Анализ запускается автоматически после активации модуля Data Security Posture Management.
Перед началом работы
Прежде чем начать работать с модулем DSPM, настройте окружение и задайте каталог по умолчанию для хранения данных модуля Контроль данных (DSPM):
-
Перейдите в сервис Yandex Security Deck
. -
На панели слева выберите
Контроль данных. -
Если открылось окно настройки Security Deck, значит, каталог хранения данных модуля DSPM не настроен. В блоке Выберите каталог по умолчанию выберите каталог, в котором по умолчанию будут сохраняться данные модуля, и внизу страницы нажмите Сохранить.
-
Если открылся интерфейс модуля Контроль данных, значит, каталог хранения данных модуля уже настроен, и вы можете продолжить работу.
Вы можете изменить каталог хранения данных модуля Контроль данных. Для этого перейдите на вкладку Параметры и в блоке Хранилище по умолчанию измените выбранный каталог.
-
Активируйте модуль DSPM в текущем окружении. Для этого справа сверху нажмите кнопку
Настроить контроль.В открывшемся окне на вкладке Модули контроля в блоке Модули контроля выберите модуль Контроль данных (DSPM) и нажмите кнопку Сохранить.
Если у вас еще нет окружения, создайте его, активировав модуль Контроль данных (DSPM) при создании.
Посмотреть результаты анализа
Результаты предварительного анализа ресурсов в окружении доступны в Интерфейсе v2.0 в разделе Анализ данных модуля DSPM. Чтобы посмотреть их:
-
На панели слева выберите
Контроль данных. -
На странице модуля Контроль данных выберите
Интерфейс: v2.0и перейдите на вкладку Анализ данных.На странице представлена информация о количестве и суммарном объеме файлов, найденных в ресурсах окружения, которые могут потенциально содержать чувствительные данные:
-
Список облаков, каталогов и бакетов, в которых найдены объекты, потенциально содержащие чувствительную информацию.
Для каждого облака, каталога и бакета указано количество найденных в них файлов и их суммарный объем.
-
Инфографика с информацией о количестве найденных файлов разных типов и их объеме в процентном соотношении.
Нажмите Детали
, чтобы расширить диаграмму и показать более подробную информацию.
-
-
При необходимости используйте фильтры, чтобы получить конкретизированные сведения о ресурсах и типах обнаруженных в них файлов:
-
(Опционально) В блоке Ресурс отметьте те ресурсы, по которым вы хотите получить анализ.
При необходимости воспользуйтесь фильтром Поиск по имени ресурса, чтобы отфильтровать ресурсы по имени облака, каталога или бакета.
-
(Опционально) В блоке Бакеты выберите Публичные, чтобы отображать в анализе информацию только об объектах, расположенных в бакетах с публичным доступом.
-
(Опционально) В блоке Форматы выберите те MIME-типы
файлов, по которым вы хотите получить анализ:Доступные для сканирования— файлы всех поддерживаемых MIME-типов.Документы:Текстовые документы— текстовые файлы c MIME-типамиtext/plain,application/rtfи т.п.Документы текстовых процессоров— текстовые файлы с MIME-типамиapplication/macwriteii,application/mswordи т.п.PDF и другие документы для печати— файлы MIME-типовapplication/pdf,image/vnd.djvuи т.п.Презентации— файлы презентаций c MIME-типамиapplication/vnd.apple.keynote,application/vnd.ms-powerpointи т.п.Электронные книги— текстовые файлы с MIME-типамиapplication/epub+zip,application/hwp+zipи т.п.
Графика и дизайн:Растровая графика— файлы изображений c MIME-типамиimage/bmp,image/gifи т.п.Векторная графика— файлы изображений c MIME-типамиapplication/coreldraw,image/cgmи т.п.3D-модели— файлы изображений c MIME-типамиimage/x-3ds,model/e57и т.п.
Мультимедиа:Аудиофайлы— файлы аудио c MIME-типамиaudio/32kadpcm,audio/3gppи т.п.Видеофайлы— файлы видео c MIME-типамиapplication/mp4,application/mpeg4-genericи т.п.
Код и служебные файлы:Исходный код— файлы кодаapplication/sieve,application/x-batи т.п.Конфигурационные файлы— конфигурационные файлы c MIME-типамиtext/x-config,text/x-iniи т.п.Сертификаты и ключи— файлы с секретами MIME-типовapplication/pgp-encrypted,application/pgp-keysи т.п.Исполняемые и бинарные файлы— служебные файлы c MIME-типамиapplication/applefile,application/java-vmи т.п.
Наборы данных:Структурированные данные— файлы с данными MIME-типовapplication/cbor,application/jsonи т.п.Табличные форматы— файлы таблиц MIME-типовapplication/vnd.apple.numbers,application/vnd.ms-excelи т.п.Файлы баз данных— файлы баз данных c MIME-типамиapplication/vnd.lotus-approach,application/vnd.oasis.opendocument.baseи т.п.ГИС— файлы с MIME-типамиapplication/vnd.google-earth.kml+xml,application/vnd.google-earth.kmzи т.п.
Архивы и контейнеры:Архивы— файлы c архивами MIME-типовapplication/gzip,application/java-archiveи т.п.Образы дисков— файлы образов с MIME-типамиapplication/vnd.msa-disk-image,application/x-apple-diskimageи т.п.
Цифровые коммуникации:Веб— веб-файлы MIME-типовapplication/ecmascript,text/htmlи т.п.Почта и сообщения— файлы с MIME-типамиapplication/activemessage,message/cpimи т.п.Шрифты— файлы шрифтов с MIME-типамиapplication/font-tdpfr,application/x-font-bdfи т.п.
Узкоспециализированные форматы:Научные данные— файлы с научными данными с MIME-типамиapplication/cellml+xml,chemical/x-cdxи т.п.
Медицинские изображения— файлы с MIME-типамиapplication/dicom.Прочее— прочие файлы с MIME-типами.
Чтобы сбросить установленные фильтры, нажмите кнопку
Сбросить. -
После того как анализ данных выявил потенциально опасные ресурсы, нажмите Добавить к сканированию, чтобы создать для них непрерывное сканирование изменений.
Сохранить результаты анализа
Чтобы сохранить результаты предварительного анализа ресурсов окружения в файл или бакет:
-
На панели слева выберите
Контроль данных. -
На странице модуля Контроль данных выберите
Интерфейс: v2.0и перейдите на вкладку Анализ данных. -
Нажмите кнопку
Экспорт и выберите:-
Скачать результаты в файл, чтобы сохранить результаты анализа в локальный файл.В открывшемся окне нажмите Скачать.
Примечание
В локальный файл можно сохранить не более 10 000 строк. Чтобы выгрузить большее количество строк, воспользуйтесь экспортом результатов анализа в бакет.
-
Выгрузить результаты в бакет, чтобы сохранить результаты анализа в бакет Object Storage. В открывшемся окне:-
В поле Бакет выберите бакет, в котором будут сохранены результаты.
-
В поле Путь в бакете задайте префикс объекта, в который будут сохранены результаты.
-
В поле Имя файла задайте имя файла, в который будут сохранены результаты. Файлу будет автоматически присвоено расширение
.csv. -
В поле Сервисный аккаунт выберите сервисный аккаунт, от имени которого будет выполняться экспорт. При этом у вас должно быть право использования выбранного сервисного аккаунта (роль
iam.serviceAccounts.userили выше), а самому этому сервисному аккаунту должны быть назначены следующие роли:storage.uploaderна выбранный бакет;kms.keys.encrypterна ключ шифрования, если бакет зашифрован.
-
Нажмите кнопку Выгрузить, чтобы экспортировать результаты анализа в бакет.
Если у выбранного сервисного аккаунта окажется недостаточно прав для выполнения операции, на вкладке Проверка параметров отобразится информация об этом.
Разверните блок с информацией об отсутствующих ролях, выберите сервисный аккаунт и нажмите
Назначить роли, чтобы предоставить этому сервисному аккаунту недостающие права. Затем повторно нажмите кнопку Выгрузить.
-
-