민감한 정보 검색 개요

이 페이지에서는 민감한 데이터 검색 서비스를 설명합니다. 이 서비스는 데이터를 지속적으로 모니터링하고 분류하며 민감한 정보 및 위험도가 높은 데이터가 있는 위치를 보여줍니다. 민감한 정보를 검색하고 분류하는 것은 강력한 클라우드 데이터 보안 및 위험 관리 전략의 중요한 요소입니다.

Sensitive Data Protection 검색 서비스 (데이터 프로파일러라고도 함)는 조직, 폴더 또는 프로젝트의 데이터 리소스를 지속적으로 모니터링합니다. 데이터를 infoTypes으로 분류하고 데이터 민감도 및 위험 수준을 평가합니다. 이 서비스는 데이터에 대한 통계와 측정항목을 제공하는 데이터 프로필을 생성합니다. 데이터 프로필을 Security Command Center, Knowledge Catalog와 같은 다른Google Cloud 서비스로 전송하여 프로필에서 제공하는 유용한 정보를 활용할 수 있습니다.

작동 방식

민감한 정보 검색 프로세스에는 다음과 같은 대략적인 단계가 포함됩니다.

  1. 조직, 폴더 또는 프로젝트로 범위가 지정된 검색 스캔 구성 (데이터 프로필 구성이라고도 함)을 만들어 민감한 정보 검색을 사용 설정합니다. 스캔 구성에서 필터를 설정하여 프로파일링하거나 건너뛸 데이터의 하위 집합을 지정할 수 있습니다. 프로파일링 일정을 설정할 수도 있습니다.

    스캔 구성에서 사용할 검사 템플릿도 설정합니다. 검사 템플릿에서는 Sensitive Data Protection에서 스캔해야 하는 민감한 정보 유형 (infoTypes이라고도 함)을 지정합니다.

    각 스캔 후 Sensitive Data Protection이 수행할 작업을 사용 설정할 수도 있습니다. 예를 들어 데이터 프로필의 민감도 수준이 변경될 때마다 Pub/Sub 알림을 전송하는 작업을 구성할 수 있습니다.

  2. 구성 범위 내에서 Sensitive Data Protection은 지원되는 모든 데이터 리소스에서 구성에 infoType으로 지정된 민감한 정보와 컨텍스트를 스캔합니다. 민감한 정보 보호는 스캔 구성 및 검사 템플릿을 기반으로 데이터를 분석합니다.

  3. Sensitive Data Protection은 데이터에 대한 측정항목과 인사이트를 제공하는 데이터 프로필을 생성합니다. 민감한 정보 보호에서 이 프로세스를 데이터 프로파일링이라고 합니다. 생성되는 프로필 유형은 민감한 정보 보호가 스캔한 데이터 유형에 따라 달라집니다.

    • BigQuery 또는 Cloud SQL에 저장된 데이터를 프로파일링하는 경우 민감한 정보 보호에서 다음을 생성합니다.

    • Cloud Storage 또는 다른 클라우드의 스토리지 서비스에 저장된 데이터를 프로파일링하면 Sensitive Data Protection에서 다음을 생성합니다.

      • 버킷당 하나의 파일 스토어 데이터 프로필
      • 스캔된 각 프로젝트에 하나의 프로젝트 데이터 프로필이 있습니다. 이 프로필은 프로젝트의 모든 데이터 프로필에서 통계와 측정항목을 집계합니다.
  4. Sensitive Data Protection은 탐색 스캔 구성에서 사용 설정한 작업을 실행합니다.

  5. 검색 스캔 구성이 활성화 상태이면 Sensitive Data Protection은 추가 또는 수정하는 데이터를 자동으로 프로파일링합니다.

    Sensitive Data Protection은 데이터 프로필 생성 빈도에 설명된 대로 데이터를 다시 프로파일링합니다. 일정을 만들어 스캔 구성에서 프로파일링 빈도를 맞춤설정할 수 있습니다. 디스커버리 서비스에서 데이터를 다시 프로파일링하도록 강제하려면 다시 프로파일링 작업 강제 실행을 참고하세요.

다양한 데이터 소스에서 데이터를 검색하고 다양한 Google Cloud서비스로 데이터 프로필을 전송하는 민감한 정보 보호를 보여주는 검색 데이터 흐름

데이터 프로필

데이터 프로필은 검색 서비스가 지원되는 리소스를 스캔하여 수집하는 통계 및 메타데이터 집합입니다. 통계에는 데이터의 예측된 infoTypes