Személyes és bizalmas adatok feltérképezése: BigID

A BigID a strukturált és strukturálatlan adatforrásokban térképezi fel a személyes és bizalmas, érzékeny adatokat, segít vizualizálni az adatok életútját, jóváhagyási pontokat. Nyílt API integrációkkal támogatja az adatmaszkolás, adattisztítás és a GDPR által előírt hozzáférési, adatkezelési, törlési és egyéb jogosultságok kialakítását komplex nagyvállalati struktúrákban.

Mit tud a BigID?

A BigID képes feltárni és indexelni az érzékeny adatokat az ügyfél környezetében agent használata, adatok megváltoztatása vagy épp idegen példányok létrehozása nélkül.

Összekapcsolja az érzékeny információkat a rendszerek között és társítja az egyéni adatokat, hogy a lekérdezések során meg tudja mutatni, melyik rendszerben vannak eltárolva.

Képes vizualizálni az adatállományt, így jobb rálátást tud biztosítani az adatkapcsolatok kezeléséhez. Segíti a vállalatokat, hogy adott országra vonatkozóan a megfelelő adatvédelmi törvényeknek meg tudjanak felelni.

Mire nem használható a BigID?

Nem tudja bejárni a hálózatot rejtett rendszerek után kutatva (természetesen rendelkezik egy gyártói alkalmazás bővítménnyel, ami képes erre).

Nem tudja felfedezni azokat a Shadow IT megoldásokat vagy adatfolyamokat olyan rendszerekben, amelyek nincsennek csatlakoztatva.

Mivel a rendszer csak olvasási jogkörrel rendelkezik, így nem tud adatot módosítani vagy törölni.

Nincsen végpont védelem.

Nem rendelkezik végpont ellenőrzési lehetőséggel, ugyanakkor van egy olyan integrációs modulja, amely képes az adatot ellenőrizni más DLP megoldást szállító gyártókkal.

 

A BigID-t összehasonlítva más gyártókkal látható, hogy ez a megoldás más metódusok alapján működik.

 

Más, egyéb megoldások működési elve:

  •  a szkennelés regex technikákkal történik
  •  korlátozottan támogatott az adatok hálózaton történő használata
  •  kihívást jelent a strukturált és strukturálatlan adatok kezelése
  •  a nagy adatkészletek támogatása korlátozott a méretezhetőség miatt
  •  az érzékeny, védendő adatokat gyakran másolják át egy erre kialakított környezetbe
  •  az üzleti adatok mozgását riportokból és manuális diagrammokból nyerik ki.

Ezekkel szemben a BigID-t az alábbi elgondolások mentén alkották meg:

  • az érzékeny adatok megtalálásához és feltérképezéséhez tervezték
  • fejlett szkennelési algoritmusokkal dolgozik, amelyek gépi tanuláson és adatbesoroláson, valamint egyezéseken alapulnak
  • több adatbázis, adat tároló, alkalmazás és adattár támogatással rendelkezik
  • képes a strukturált, félig strukturált, nem strukturált adatokat natív kezelésére és támogatására
  • hatalmas méretezhetőség jellemzi a petabájt méretű adatok kezelésekor, mivel az adatokat nem másolja, így biztonságosabb és méretezhetőbb
  • az üzleti adatok kezelését a tényleges adatforrások aktuális beolvasása alapján kell meghatározni.

A BigID tehát, a gyakorlatban:

  • Megkönnyíti az alulról felfelé mutató, korreláció-vezérelt megközelítést az érzékeny adatok felkutatására, indexelésére és nyilvántartására meghatározott identitások alapján. A BigID célja az adatkészletek és az adatfolyamok automatikus frissítése az új adatforrások online elérésekor vagy az alapul szolgáló adatok megváltozásakor.
  • Az identitások, attribútumok és az érzékeny adatok mozgásának átfogó feltérképezését hozza létre a konfigurált adatforrások és alkalmazások automatikus szkennelésével.
  • Felfedezi és letárolja az érzékeny adatokat strukturált, strukturálatlan, félig strukturált és Big Data rendszerek között. A felfedezés kimenetének indexelése és letárolása alapján a BigID automatizálja az adatok leképezését, az üzleti adatáramlási diagramok létrehozását és az entitás attribútum vonalának generálását.
  • Támogatja az adattípus, az entitás típusa és az adatforrás paramétereinek konfigurálható kalibrálásán alapuló kockázatelemzést, megkönnyítheti az adatok minimalizálását, és együttműködési és jelentési képességeket biztosít az adat- és adatvédelmi előírások, a megfelelőségi auditok és a kockázatcsökkentő munkafolyamatok támogatására.
  • A platform SaaS-ként vagy az ügyfél környezetében van telepítve - akár belső adatközpont, felhőinfrastruktúra, harmadik fél által létrehozott közös helymeghatározó eszköz, akár hibrid telepítés esetén. A mögöttes architektúra Docker konténereken és mikró szolgáltatásokon alapul.

GDPR kompatibilis ez?

Mivel a rendszert úgy alkották meg, hogy minden országra az aktuálisan vonatkozó adatvédelmi törvény alapján működjön, így konfigurálható a BigID a GDPR előírásainak megfelelően is. Természetesen, amennyiben egy cég több országban is rendelkezik telephellyel, abban az esetben a telephelyekre vonatkozó információk kezelése az aktuális telephelyre vonatkozó adatvédelmi szabályzatok és törtvények szerint kezelhető a BigID-ben.

A BigID alapjait már megismerhettétek virtuális konferenciánkon. Az előadásról készült videót itt érhetitek el, a gyártóról pedig ide kattintva tudhattok meg többet. Demó, kérdés esetén vegyétek fel velünk a kapcsolatot az alábbi gombra kattintva.