A Proteção de dados sensíveis inclui diferentes tipos de métodos que podem ser usados para inspecionar, transformar (desidentificar), descobrir e classificar dados. Usando esses métodos, é possível verificar dados dentro e fora do Google Cloud e otimizar o comportamento da Proteção de Dados Sensíveis para diferentes tipos de cargas de trabalho.
A Proteção de Dados Sensíveis oferece os seguintes tipos de métodos:
Métodos de inspeção e desidentificação
Nesta seção, descrevemos os métodos que podem ser usados para localizar e, opcionalmente, desidentificar cada dado que corresponda a um tipo de informação listado na sua configuração de inspeção.
Métodos de conteúdo
Os métodos de conteúdo são síncronos e sem estado. Os dados a serem inspecionados ou transformados são enviados diretamente na solicitação para a API DLP. As descobertas da inspeção da Proteção de dados sensíveis ou os dados transformados são retornados na resposta da API. Os dados da solicitação são criptografados em trânsito e não são armazenados.
Para saber mais, explore a referência da API REST para métodos de conteúdo:
Métodos de armazenamento
Os métodos de armazenamento são projetados para inspecionar dados armazenados em Google Cloud em sistemas
como Cloud Storage, BigQuery e
Firestore no modo Datastore (Datastore). Para ativar a inspeção de armazenamento, crie um job da Proteção de Dados Sensíveis usando o recurso dlpJobs
. Cada job é executado como um serviço gerenciado para inspecionar dados e, em seguida, realizar ações da proteção de dados sensíveis, como salvar ou publicar descobertas. Além dessas ações opcionais, a Proteção de Dados Sensíveis cria e armazena detalhes sobre o job, incluindo status do job, bytes verificados e descobertas de resumo por infoType. É possível gerenciar jobs usando a API DLP ou
a proteção de dados sensíveis no consoleGoogle Cloud .
Para saber mais, consulte a referência da API REST para o recurso
projects.dlpJobs
. Especifique os detalhes de armazenamento no objeto StorageConfig
.
Métodos híbridos
Métodos híbridos são um conjunto de métodos de API assíncronos que permitem verificar payloads de dados enviados de praticamente qualquer origem para buscar por informações confidenciais e armazenar as descobertas no Google Cloud. Os métodos híbridos são semelhantes aos métodos de conteúdo, no sentido que os dados que você quer inspecionar são incluídos em uma ou mais solicitações de inspeção. No entanto, ao contrário dos métodos de conteúdo, os métodos híbridos não retornam resultados de inspeção na resposta da API. Em vez disso, os resultados de inspeção são processados de maneira assíncrona do lado do servidor, e os resultados são tabelados e armazenados de maneira semelhante aos métodos de armazenamento.
Para ativar a inspeção híbrida, crie um job da Proteção de Dados Sensíveis usando o
recurso
dlpJobs
. Cada job híbrido é executado como um serviço gerenciado para detectar solicitações de
inspeção e realiza ações da Proteção de Dados Sensíveis, como
salvar ou publicar descobertas. Além dessas ações opcionais,
a Proteção de Dados Sensíveis cria e armazena detalhes sobre o job, incluindo status do
job, bytes verificados e resumo da descobertas por InfoType. É possível gerenciar jobs
usando a API DLP ou a proteção de dados sensíveis no
consoleGoogle Cloud .
Para saber mais, consulte a referência da API REST para o recurso
projects.dlpJobs
. Você especifica a fonte de dados no campo hybridOptions
do objeto StorageConfig
.
Métodos de descoberta
Com os métodos de descoberta, é possível configurar a descoberta de dados sensíveis para gerar perfis de dados. Os perfis de dados fornecem insights para ajudar você a determinar onde os dados sensíveis estão localizados na sua organização, que tipo de dados sensíveis você está armazenando e se esses dados têm controles de acesso implementados.
É possível configurar a descoberta para verificar dados armazenados em Google Cloud em sistemas como BigQuery, Cloud SQL, Cloud Storage e Vertex AI. Se você tiver uma ativação do Security Command Center Enterprise, também poderá usar a Proteção de dados sensíveis para verificar dados de outros provedores de nuvem.
É possível especificar as ações que você quer que a Proteção de Dados Sensíveis realize após cada verificação de descoberta. Por exemplo, é possível enviar os resultados da verificação para outros serviços, como o Security Command Center e o Google Security Operations, para aumentar a visibilidade da postura de segurança de dados da sua organização.Google Cloud É possível configurar o serviço de descoberta para marcar seus recursos com perfil e conceder ou negar automaticamente o acesso do IAM a eles. Também é possível exportar os perfis de dados para o BigQuery. Você pode conectar os perfis exportados ao Looker para acessar o relatório predefinido. Também é possível criar consultas e relatórios personalizados.
Para ativar a descoberta, crie um recurso
DiscoveryConfig
. A descoberta é executada com base no escopo e na frequência definidos na configuração de descoberta. Para saber onde a Proteção de dados confidenciais armazena os perfis gerados, consulte Considerações sobre residência de dados.
É possível gerenciar as configurações de descoberta, os perfis de dados e as conexões do Cloud SQL usando a API DLP ou o consoleGoogle Cloud .
Para saber mais, consulte a referência da API REST para:
Configurações de descoberta
Conexões
As conexões são relevantes apenas para a descoberta do Cloud SQL.
Perfis de dados
organizations.locations.projectDataProfiles
projects.locations.projectDataProfiles
organizations.locations.fileStoreDataProfiles
projects.locations.fileStoreDataProfiles
organizations.locations.tableDataProfiles
projects.locations.tableDataProfiles
organizations.locations.columnDataProfiles
projects.locations.columnDataProfiles
A seguir
- Leia os guias de instruções para começar a inspecionar texto e imagens em busca de dados confidenciais, bem como editar dados confidenciais de textos e imagens:
- Para mais informações sobre a inspeção de armazenamento e como usar ações, consulte Como inspecionar dados confidenciais em armazenamento e bancos de dados.
- Para mais informações sobre a descoberta de dados sensíveis, consulte Perfis de dados.
- Confira os preços.