Go back to the English version of the documentation管理数据保护规则IBM Knowledge Catalog
管理数据保护规则IBM Knowledge Catalog
Last updated: 2024年12月05日
您可以创建和管理数据保护规则,以定义如何控制对受管目录中敏感数据的访问。 数据保护规则基于您定义的条件和您选择的操作。
先决条件
在创建数据保护规则之前,请执行以下任务:
创建数据保护规则
要创建数据保护规则:
从主菜单中,选择 监管> 规则。
单击 添加规则> 新建数据保护规则。
输入以纯语言说明此规则所执行的操作的名称和业务定义。 包含标准字和词汇,以便于搜索此规则。 单击下一步。
在 何时应用此规则? 部分,定义规则构建器中的条件:
- 选择项的类型。 请参阅 条件 (Criteria)。
- 选择 包含任何 或 不包含任何 运算符。
- 根据项的类型,搜索并选择一个或多个特定值,或者输入一个或多个以逗号分隔的值。
- 必要时,通过选择 And 或 Or 运算符以及其他项集及其值,向条件添加更多项。
- 如有必要,请通过单击加号图标来添加更多条件。
选择满足指定条件时要执行的操作:
- 拒绝访问数据
- 编辑列
- 对列进行模糊处理
- 替换列
- 过滤行
请参阅 操作。
如果选择下列其中一个掩码数据 (编辑列, 模糊处理列或 替换列) ,请配置掩码:
- 选择要用于标识要屏蔽的列的列属性: 业务术语,数据类,列名或标记。 请参阅 屏蔽条件。
- 指定该属性的一个或多个名称。 例如,如果选择了数据类,请指定一个或多个数据类名。
对于具有明确定义的格式 (例如,电子邮件地址或信用卡号) 的数据类,将使用保留格式方法。 对于数据类 (例如, "驾驶执照" 或 "帐号") ,将使用标识屏蔽方法; 因为无法对这些数据类进行保留格式屏蔽。
- 如果要对项目中的数据资产使用高级屏蔽技术,请配置高级屏蔽选项。 请参阅 高级屏蔽选项。
以下列出了缺省屏蔽选项设置:- 一致性 设置为 可重复。
- 已禁用输入验证 。
- 一致性 设置为 可重复。
单击创建。
当用户下次尝试访问受管目录中的数据资产时,将立即发布数据保护规则并对其进行评估以强制实施。
编辑数据保护规则
您可以编辑数据保护规则的所有方面,包括名称,描述,条件和操作。
要编辑数据保护规则,请打开该规则,单击 编辑规则,进行更改,然后单击 更新。
更改会立即生效。
删除数据保护规则
要删除数据保护规则,请打开该规则,然后单击 删除规则。
确认要删除该规则后,将立即删除该规则,并且不再强制实施该规则。
了解更多信息
父主题: 数据保护规则