0 / 0
Go back to the English version of the documentation
管理数据保护规则IBM Knowledge Catalog
Last updated: 2024年12月05日
管理数据保护规则IBM Knowledge Catalog

您可以创建和管理数据保护规则,以定义如何控制对受管目录中敏感数据的访问。 数据保护规则基于您定义的条件和您选择的操作。

先决条件

在创建数据保护规则之前,请执行以下任务:

  1. 设计数据保护规则。 请参阅 设计数据保护规则
  2. 了解如何评估和实施数据保护规则。 请参阅 数据保护规则实施
  3. 确保您具有必需的 用户许可权 ,或者要求平台管理员向您提供这些许可权:
    • 要创建数据保护规则,您必须具有 管理数据保护规则 许可权。
    • 要在规则中包含监管工件,您必须具有 访问监管工件 许可权,并且您必须是要在规则中使用的监管工件类别中的合作者。

创建数据保护规则

要创建数据保护规则:

  1. 从主菜单中,选择 监管> 规则

  2. 单击 添加规则> 新建数据保护规则

  3. 输入以纯语言说明此规则所执行的操作的名称和业务定义。 包含标准字和词汇,以便于搜索此规则。 单击下一步

  4. 何时应用此规则? 部分,定义规则构建器中的条件:

    1. 选择项的类型。 请参阅 条件 (Criteria)
    2. 选择 包含任何不包含任何 运算符。
    3. 根据项的类型,搜索并选择一个或多个特定值,或者输入一个或多个以逗号分隔的值。
    4. 必要时,通过选择 AndOr 运算符以及其他项集及其值,向条件添加更多项。
    5. 如有必要,请通过单击加号图标来添加更多条件。
  5. 选择满足指定条件时要执行的操作:

    • 拒绝访问数据
    • 编辑列
    • 对列进行模糊处理
    • 替换列
    • 过滤行

    请参阅 操作

  6. 如果选择下列其中一个掩码数据 (编辑列模糊处理列替换列) ,请配置掩码:

    1. 选择要用于标识要屏蔽的列的列属性: 业务术语,数据类,列名或标记。 请参阅 屏蔽条件
    2. 指定该属性的一个或多个名称。 例如,如果选择了数据类,请指定一个或多个数据类名。

    对于具有明确定义的格式 (例如,电子邮件地址或信用卡号) 的数据类,将使用保留格式方法。 对于数据类 (例如, "驾驶执照" 或 "帐号") ,将使用标识屏蔽方法; 因为无法对这些数据类进行保留格式屏蔽。

    1. 如果要对项目中的数据资产使用高级屏蔽技术,请配置高级屏蔽选项。 请参阅 高级屏蔽选项
      以下列出了缺省屏蔽选项设置:
      • 一致性 设置为 可重复
      • 已禁用输入验证
  7. 单击创建

当用户下次尝试访问受管目录中的数据资产时,将立即发布数据保护规则并对其进行评估以强制实施。

编辑数据保护规则

您可以编辑数据保护规则的所有方面,包括名称,描述,条件和操作。

要编辑数据保护规则,请打开该规则,单击 编辑规则,进行更改,然后单击 更新

更改会立即生效。

删除数据保护规则

要删除数据保护规则,请打开该规则,然后单击 删除规则

确认要删除该规则后,将立即删除该规则,并且不再强制实施该规则。

了解更多信息

父主题: 数据保护规则

Generative AI search and answer
These answers are generated by a large language model in watsonx.ai based on content from the product documentation. Learn more