È possibile gestire i dati virtuali definendo le regole di protezione dei dati.
Prima di iniziare
- Creato norme sulla protezione dei dati in IBM Knowledge Catalog. Per ulteriori informazioni, vedi Gestione delle regole di protezione dei dati.
- Attivate l'applicazione dei criteri in Data Virtualization se volete forzare l'uso delle regole di protezione dei dati. Per ulteriori informazioni, consultare Abilitazione dell'applicazione della politica.
- Pubblicati e annotati gli oggetti che si desidera siano soggetti a regole di protezione dati in un catalogo gestito. Per ulteriori informazioni, vedere Pubblicazione di dati virtuali nel catalogo in Data Virtualization.Importante:
Data Virtualization applica le regole di protezione dei dati solo se la risorsa di dati è catalogata in un catalogo con l'opzione Applica regole di protezione dei dati attivata.
Per ulteriori informazioni, consultare Modifica delle impostazioni del catalogo.
Informazioni su questa attività
È possibile utilizzare i seguenti tipi di regole di protezione dei dati:
- Negazione di accesso
- Il rifiuto di accesso impedisce agli utenti di accedere a tutti i dati di un asset Data Virtualization. Ad esempio, se lo steward dei dati non desidera esporre l'intero asset a un utente, può definire questa regola con una condizione che corrisponde al nome utente.
- Data masking
- Il mascheramento dei dati viene utilizzato per nascondere i dati sensibili ma consente comunque agli utenti di utilizzare l'asset. Esistono tre tipi di regole di mascheramento dati: redatta, sostitutiva e offuscata. L'utente può decidere di attivare una di queste regole in base a come utilizzare i dati nell'applicazione upstream.
- La redazione sostituisce tutti o un sottoinsieme di caratteri in una cella di dati.
- Sostituisci sostituisce i dati con gli hash salati dei valori originali. Questo metodo è il più probabile per mantenere l'integrità referenziale.
- L'offuscamento sostituisce i dati con valori formattati simili ai dati originali.
- Filtro a livello di riga
È possibile creare regole di protezione dati per includere o escludere righe nei dati virtualizzati per limitare le righe che gli utenti possono visualizzare. Ad esempio, è possibile definire una regola in modo che i dipendenti possano vedere i dati del cliente associati solo al proprio reparto.
È possibile applicare i criteri di filtro per includere o escludere le righe.
Non è possibile applicare direttamente le regole di mascheramento dati e filtro riga alle viste. Le serie di risultati di una vista vengono mascherate in base alle regole di protezione dati che si applicano agli oggetti a cui fa riferimento la vista. È possibile filtrare le righe o mascherare i dettagli identificativi dalle tabelle a cui si fa riferimento nella definizione della vista.
L'accesso alle tabelle a cui si fa riferimento nelle espressioni filtro a livello di riga non viene valutato, incluso il mascheramento dei dati.
Il controllo dell'accesso Data Virtualization non viene applicato quando la mascheratura dei dati o il filtraggio a livello di riga si applicano all'anteprima nei servizi " Watson (diversi dalla Data Virtualization). I controlli di accesso interni Data Virtualization, controllati tramite Gestione accessi nell'interfaccia utente di Data Virtualization, non si applicano all'anteprima degli altri servizi 'Watson con mascheramento o filtraggio a livello di riga. È necessario definire le regole per gestire l'accesso ai cataloghi, ai progetti, alle risorse di dati o alle connessioni per il controllo degli accessi negli altri servizi 'Watson.
Quando si pubblicano gli asset di dati virtualizzati in un catalogo, questi vengono trattati come qualsiasi altro asset di dati e sono soggetti a regole di protezione dei dati. Le regole di protezione dati possono negare o mascherare l'accesso agli asset in base a criteri che possono includere risorse utente di governance, come i termini di business e le classi di dati.
Procedura
Per gestire i propri dati virtuali con regole di protezione dei dati: