Implementar la clasificación de datos de información confidencial con el Portal de gobernanza de Microsoft Purview
Administración de orígenes de datos en Microsoft Purview
- Registro
- Examen e ingesta
- Clasificar
El etiquetado en el Mapa de datos de Microsoft Purview está actualmente en VERSIÓN PRELIMINAR.
Términos de uso complementarios para versiones preliminares de Microsoft Azure
Es posible que Azure incluya versiones preliminares, betas u otras características de versiones preliminares, servicios, software o regiones ofrecidas por Microsoft para evaluación opcional ("Versiones preliminares"). Las versiones preliminares tienen licencia para usted como parte del contrato que rige el uso de Azure y están sujetas a los términos aplicables a "Versiones preliminares".
Ciertas Versiones preliminares nombradas están sujetas a condiciones adicionales según se establece a continuación, si procede. Estas Versiones preliminares se ponen a su disposición de acuerdo con los términos adicionales, que complementan el contrato que regula el uso de Azure. Los términos en mayúscula no definidos en este documento tendrán el significado establecido en el acuerdo. Si no acepta estos términos, no use las versiones preliminares.
Registro de un dispositivo nuevo
Nota:
Deberá ser un Administrador de origen de datos y tener uno de los otros roles de Purview (por ejemplo, Lector de datos o Colaborador de recurso compartido de datos) para registrar un origen y administrarlo en el portal de gobernanza de Microsoft Purview.
En Microsoft Purview, después de registrar el origen de datos, puede examinar el origen para capturar metadatos técnicos, extraer un esquema y aplicar clasificaciones a los datos.
Requisitos previos
Aquí hay una lista de todos los orígenes disponibles actualmente para registro y examen en Microsoft Purview.
Para examinar el origen de datos, es necesario realizar estos pasos:
- Registrar el origen de datos: básicamente proporciona a Microsoft Purview la dirección del origen de datos y la asigna a una colección en el Mapa de datos de Microsoft Purview.
- Tenga en cuenta la red y elija la configuración del entorno de ejecución de integración que sea adecuada para su escenario.
- Tenga en cuenta las credenciales que vaya a usar para conectarse al origen. Todas las páginas de origen tendrán una sección Examen que incluirá detalles sobre qué tipos de autenticación están disponibles.
Exámenes e ingesta en Microsoft Purview
Las características de exploración e ingesta de Microsoft Purview conectan su cuenta de Microsoft Purview a los orígenes para rellenar el mapa de datos y el catálogo de datos para que pueda empezar a explorar y administrar los datos a través de Microsoft Purview.
El examen captura metadatos de orígenes de datos y los lleva a Microsoft Purview.
El proceso de ingesta administra los metadatos y los almacena en el catálogo de datos de ambas fuentes:
- Análisis de orígenes de datos: los metadatos escaneados se agregan al Mapa de datos de Microsoft Purview.
- Conexiones de linaje: los recursos de transformación agregan metadatos sobre sus orígenes, salidas y actividades al Mapa de datos de Microsoft Purview.
Examen
Una vez registrados los orígenes de datos en la cuenta de Microsoft Purview, el siguiente paso es proceder a su examen. El proceso de examen establece una conexión con el origen de datos y captura metadatos técnicos, como nombres, tamaño de archivo, columnas, etc. También extrae el esquema de los orígenes de datos estructurados, aplica clasificaciones en esquemas y aplica etiquetas de confidencialidad si la cuenta del mapa de datos de Microsoft Purview está conectada a un portal de cumplimiento de Microsoft Purview. El proceso de examen se puede desencadenar para ejecutarse inmediatamente o se puede programar a fin de ejecutarse periódicamente para mantener actualizada la cuenta de Microsoft Purview.
Para cada examen, hay personalizaciones que puede aplicar para que solo examine la información que necesita, en lugar de todo el origen.
Creación de un conjunto de reglas de examen
En un catálogo de Microsoft Purview, puede crear conjuntos de reglas de examen para que pueda examinar rápidamente los orígenes de datos de su organización.
Un conjunto de reglas de examen es un contenedor para agrupar un conjunto de reglas de examen y que así pueda asociarlas fácilmente a un examen. Por ejemplo, puede crear un conjunto de reglas de examen predeterminado para cada uno de los tipos de orígenes de datos y, a continuación, usar estos conjuntos de reglas de examen de forma predeterminada en todos los exámenes de la empresa. También puede proporcionar a los usuarios los permisos adecuados para crear otros conjuntos de reglas de examen con diferentes configuraciones en función de las necesidades de la empresa.
Conjuntos de reglas de examen del sistema
Microsoft se encarga de definir los conjuntos de reglas de examen del sistema y se crean automáticamente para cada catálogo de Microsoft Purview. Cada conjunto de reglas de examen del sistema está asociado a un tipo de origen de datos específico. Al crear un examen, puede asociarlo a un conjunto de reglas de examen del sistema. Cada vez que Microsoft realiza una actualización en estos conjuntos de reglas del sistema, puede actualizarlos en el catálogo y aplicar la actualización en todos los exámenes asociados al conjunto.
Clasificación: clasificación de datos en el Portal de gobernanza de Microsoft Purview
La clasificación de datos, en el contexto del portal de gobernanza de Microsoft Purview, es una manera de categorizar los recursos de datos mediante la asignación de clases o etiquetas lógicas únicas a los recursos de datos. La clasificación se basa en el contexto empresarial de los datos. Por ejemplo, puede clasificar los recursos por número de pasaporte, número de licencia de conducir, número de tarjeta de crédito, código SWIFT, nombre de persona, etc.
Al clasificar los recursos de datos, son más fáciles de entender, buscar y gobernar. La clasificación de recursos de datos también le ayuda a comprender los riesgos asociados a ellos. Esto, a su vez, puede ayudarle a implementar medidas para proteger los datos confidenciales o importantes frente a la proliferación no autorizada y el acceso no autorizado en todo el patrimonio de datos.
El mapa de datos de Microsoft Purview proporciona una capacidad de clasificación automatizada mientras se analizan los orígenes de datos. Se obtienen más de 200 clasificaciones del sistema integradas y la capacidad de crear clasificaciones personalizadas para los datos. Puede clasificar los recursos automáticamente cuando se ingieren como parte de un examen configurado, o bien puede editarlos manualmente en el Portal de gobernanza de Microsoft Purview después de examinarlos e ingerirlos.
Usos de la clasificación
La clasificación es el proceso de organizar los datos en categorías lógicas que facilitan la recuperación, ordenación e identificación de los datos para su uso futuro. Esto puede ser importante para la gobernanza de datos. Entre otras razones, la clasificación de recursos de datos es importante porque le ayuda a:
- Limitar la búsqueda de recursos de datos que le interesan.
- Organizar y comprender la variedad de clases de datos que son importantes en la organización y dónde se almacenan.
- Comprender los riesgos asociados a los recursos de datos más importantes y, después, tomar las medidas adecuadas para mitigarlos.
Tipos de clasificación
El portal de gobernanza de Microsoft Purview admite clasificaciones tanto del sistema como personalizadas.
- Clasificaciones del sistema: se admiten más de 200 clasificaciones del sistema, las que están listas para usar.
En el ejemplo de la imagen anterior, Nombre del usuario es una clasificación del sistema. La clasificación del sistema tiene el icono de rayo junto con el nombre de la clasificación. Mantener el puntero sobre la propia clasificación proporciona más detalles sobre el tipo de clasificación y más detalles sobre cómo se aplicó. - Clasificaciones personalizadas: puede crear clasificaciones personalizadas cuando quiera clasificar recursos en función de un patrón o un nombre de columna específico que no esté disponible como clasificación del sistema. Las reglas de clasificación personalizada se pueden basar en un patrón de expresión regular o en un diccionario.
Imagine que la columna Employee ID sigue el patrón EMPLOYEE{GUID} (por ejemplo, EMPLOYEE9c55c474-9996-420c-a285-0d0fc23f1f55). Es posible la creación de su propia clasificación personalizada mediante una expresión regular, como \^Employee\[A-Za-z0-9\]{8}-\[A-Za-z0-9\]{4}-\[A-Za-z0-9\]{4}-\[A-Za-z0-9\]{4}-\[A-Za-z0-9\]{12}\$.
Nota:
Las etiquetas de confidencialidad son diferentes de las clasificaciones. Las etiquetas de confidencialidad clasifican los recursos en el contexto de la seguridad y privacidad de los datos, como Extremadamente confidencial, Restringido, Público, etc. Para usar etiquetas de confidencialidad en el Mapa de datos de Microsoft Purview, necesitará al menos una licencia o cuenta de Microsoft 365 dentro del mismo inquilino de Microsoft Entra que el Mapa de datos de Microsoft Purview.
Etiquetado en el mapa de datos de Microsoft Purview
Importante
El etiquetado en el Mapa de datos de Microsoft Purview está actualmente en VERSIÓN PRELIMINAR. Los Términos de uso complementarios para las versiones preliminares de Microsoft Azure incluyen términos legales adicionales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado con disponibilidad general.
Para trabajar, las personas de la organización colaboran con otras dentro y fuera de la organización. Los datos no siempre permanecen en la nube y, a menudo, se mueven por todas partes, en dispositivos, aplicaciones y servicios. Cuando los datos usen un perfil itinerante, deseará que estén protegidos de forma que se satisfagan las directivas empresariales y de cumplimiento de la organización.
La aplicación de etiquetas de confidencialidad al contenido le permite proteger los datos de su organización indicando la sensibilidad de algunos de ellos. También se sintetizan los propios datos, por lo que puede usar etiquetas para realizar un seguimiento del tipo de datos, sin exponer datos confidenciales en otra plataforma.
Por ejemplo, la aplicación de una etiqueta de confidencialidad "extremadamente confidencial" a un documento que contiene números de tarjeta de crédito y el número del seguro social ayuda a identificar la confidencialidad del documento sin conocer los datos reales del mismo.
Ventajas del etiquetado en Microsoft Purview
Microsoft Purview permite aplicar etiquetas de confidencialidad a los recursos, de modo que puede clasificar y proteger los datos.
- La etiqueta acompaña a los datos: las etiquetas de confidencialidad creadas en Microsoft Purview Information Protection también se pueden ampliar al mapa de datos de Microsoft Purview, SharePoint, Teams, Power BI y SQL. Al aplicar una etiqueta a un documento de Office y, a continuación, examinarla en el mapa de datos de Microsoft Purview, la etiqueta se aplicará en el recurso de datos. Aunque la etiqueta se aplica al archivo real en Microsoft Purview Information Protection, solo se agrega como metadatos en el mapa de Microsoft Purview. Aunque hay diferencias en la forma de aplicar una etiqueta a un recurso en varios servicios o aplicaciones, las etiquetas viajan con los datos y todos los servicios a los que se extienden los reconocen.
- Información general sobre el patrimonio de datos: Microsoft Purview proporciona información sobre los datos mediante informes predefinidos. Al examinar datos en el mapa de datos de Microsoft Purview, los informes se hidratan con información sobre los recursos que tiene, el historial de análisis, las clasificaciones encontradas en los datos, las etiquetas aplicadas, los términos del glosario, etc.
- Etiquetado automático: las etiquetas se pueden aplicar automáticamente en función de la confidencialidad de los datos. Cuando se examina un recurso en busca de datos confidenciales, se usan reglas de etiquetado automático para decidir qué etiqueta de confidencialidad se va a aplicar. A fin de crear reglas de etiquetado automático para cada etiqueta de confidencialidad, defina qué tipo de clasificación o información confidencial constituye una etiqueta.
- Aplicar etiquetas a archivos y columnas de base de datos: Se pueden aplicar etiquetas a archivos en almacenamiento, como Azure Data Lake o Azure Files, así como a datos esquematizados, como columnas de Azure SQL Database.
Las etiquetas de confidencialidad son etiquetas que puede aplicar en los activos para clasificar y proteger sus datos.
Cómo aplicar etiquetas a recursos en el mapa de datos de Microsoft Purview
Para poder aplicar etiquetas al recurso en el mapa de datos, es necesario realizar los pasos siguientes:
- Crear etiquetas de confidencialidad nuevas o aplicar las existentes en el portal de cumplimiento de Microsoft Purview. La creación de etiquetas de confidencialidad incluye reglas de etiquetado automático que indican qué etiqueta se debe aplicar en función de las clasificaciones encontradas en los datos.
- Registre y examine el recurso en el mapa de datos de Microsoft Purview.
- Microsoft Purview aplica clasificaciones: al programar un examen en un recurso, Microsoft Purview examina el tipo de datos del recurso y le aplica clasificaciones en el mapa de datos. Microsoft Purview realiza automáticamente la aplicación de clasificaciones; no se tiene que realizar ninguna acción.
- Microsoft Purview aplica etiquetas: una vez que se encuentran las clasificaciones en un recurso, Microsoft Purview le aplicará etiquetas en función de las reglas de etiquetado automático. Microsoft Purview realiza automáticamente la aplicación de etiquetas; no se tiene que realizar ninguna acción, siempre que se hayan creado etiquetas con reglas de etiquetado automático en el paso 1.
Nota:
Las reglas de etiquetado automático son condiciones que se especifican, que indican cuándo se debe aplicar una etiqueta determinada. Cuando se cumplan estas condiciones, la etiqueta se asigna automáticamente a los datos. Al crear las etiquetas, asegúrese de definir reglas de etiquetado automático para los archivos y las columnas de bases de datos para aplicar las etiquetas automáticamente con cada examen de datos.
Etiquetado de bases de datos SQL
Además del etiquetado de Mapa de datos de Microsoft Purview para recursos de datos esquematizados, Microsoft también admite el etiquetado para columnas de base de datos SQL mediante la clasificación de datos SQL en SQL Server Management Studio (SSMS). Aunque Microsoft Purview usa las etiquetas de confidencialidad globales, SSMS solo usa etiquetas definidas localmente.
El etiquetado en Microsoft Purview y el etiquetado en SSMS son procesos independientes que actualmente no interactúan entre sí. Por lo tanto, las etiquetas que se aplican en SSMS no se muestran en Microsoft Purview, y viceversa. Se recomienda Microsoft Purview para etiquetar las bases de datos SQL, porque las etiquetas se pueden aplicar globalmente en varias plataformas.