Személyes adatok kezelése az Azure Monitor-naplókban

Az Azure Monitor-naplók olyan adattárak, ahol valószínűleg személyes adatok találhatók. Ez a cikk bemutatja, hogy az Azure Monitor-naplók hol tárolják a személyes adatokat, és hogyan kezelhetik ezeket az adatokat.

Feljegyzés

A személyes adatok megtekintésével vagy törlésével kapcsolatos információkért tekintse meg a GDPR általános adattulajdonosi kérelmeit, a GDPR-ra vonatkozó Azure-beli adattulajdonosi kérelmeket vagy a GDPR-ra vonatkozó Windows-adattulajdonosi kérelmeket az Adott területtől és igényektől függően. A GDPR-ról további információt a Microsoft Adatvédelmi központ GDPR-szakaszában és a Szolgáltatásmegbízhatósági portál GDPR szakaszában talál.

A személyes adatok kezelésének stratégiája

Bár Ön és a vállalata határozza meg a személyes adatok kezelésére vonatkozó stratégiát, az alábbiakban felsorolunk néhány módszert, amelyek műszaki szempontból a leginkább előnyben részesíthetők:

  • Kiszűrheti, elrejtheti, anonimizálhatja vagy módosíthatja az összegyűjtött adatokat, hogy az adatgyűjtés átalakításával kizárja őket a "személyes" használatból. Ez messze az előnyben részesített megközelítés, ami megtakarítja a költséges és hatékony adatkezelési stratégia létrehozását.
  • Normalizálja az adatokat az adatplatform és a teljesítmény negatív hatásának csökkentése érdekében. Explicit felhasználói azonosító naplózása helyett például hozzon létre egy keresőt, amely egy belső azonosítóval korrelálja a felhasználónevet és a hozzájuk tartozó adatokat, amelyet aztán máshol naplózhat. Így ha egy felhasználó arra kéri, hogy törölje személyes adatait, csak a felhasználónak megfelelő keresőtábla sorát törölheti.
  • Ha személyes adatokat kell gyűjtenie:

Személyes adatok keresése az Azure Monitor-naplókban

Az Azure Monitor-naplók sémát írnak elő az adatokhoz, de lehetővé teszik, hogy minden mezőt felülbíráljon egyéni értékekkel. Egyéni sémákat is betölthet. Ezért lehetetlen pontosan megmondani, hogy hol találhatók a személyes adatok az adott munkaterületen. A következő helyek azonban jó kiindulási pontok a leltárban.

Feljegyzés

A cikkben szereplő lekérdezések némelyike search * használja az összes táblát egy munkaterületen történő lekérdezéshez. Általában erősen javasoljuk, hogy lehetőleg kerülje a search * használatát, mivel ez egy rendkívül hatékonytalan lekérdezést hoz létre. Ehelyett egy adott táblát kérdezhet le.

  • IP-címek: A Log Analytics több táblában gyűjt különböző IP-adatokat. Az alábbi lekérdezés például az összes olyan táblát megjeleníti, amely az elmúlt 24 órában IPv4-címeket gyűjtött össze:

    search * 
    | where * matches regex @'\b((25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)(\.|$)){4}\b' //RegEx originally provided on https://stackoverflow.com/questions/5284147/validating-ipv4-addresses-with-regexp
    | summarize count() by $table
    
  • Felhasználói azonosítók: A felhasználói felhasználónevek és a felhasználói azonosítók különböző megoldásokban és táblákban találhatók. Keressen egy adott felhasználónevet vagy felhasználói azonosítót a teljes adathalmazban a keresési paranccsal:

    search "<username or user ID>"
    

    Ne feledje, hogy nem csak az ember által olvasható felhasználóneveket, hanem az adott felhasználóra visszavezethető GRAFIKUS GUID-ket is meg kell keresnie.

  • Eszközazonosítók: A felhasználói azonosítókhoz hasonlóan az eszközazonosítók is személyes adatoknak minősülnek. A felhasználói azonosítókhoz leírt megközelítéssel azonosíthatja a személyes adatokat tartalmazó táblákat.

  • Egyéni adatok: Az Azure Monitor-naplók lehetővé teszik egyéni adatok gyűjtését egyéni naplók, egyéni mezők, a Naplók betöltési API-ja és rendszeresemény-naplók révén. Ellenőrizze az összes egyedi adatot személyes adatokért.

  • Megoldás által rögzített adatok: Mivel a megoldási mechanizmus nyitott, javasoljuk, hogy a megfelelőség biztosítása érdekében tekintse át a megoldások által létrehozott összes táblát.

Személyes adatok exportálása, törlése vagy megtisztítása

Határozottan javasoljuk, hogy az adatgyűjtési szabályzat átstrukturálásával állítsa le a személyes adatok gyűjtését, szűrését, elrejtését vagy anonimizálását, vagy egyéb módon módosítsa ezeket az adatokat, amíg az adatgyűjtés átalakításával már nem minősül személyesnek. A személyes adatok kezelése során költségekkel jár egy stratégia meghatározása és automatizálása, egy olyan felület létrehozása, amelyen keresztül az ügyfelek kezelhetik az adataikat, valamint a folyamatos karbantartás. A Log Analytics és az Application Insights esetében is számítási költségekkel jár, és az egyidejű lekérdezési, adattörlési vagy purge API-hívások nagy mennyisége negatívan befolyásolhatja a Log Analytics-funkciókkal való minden egyéb interakciót. Ha azonban személyes adatokat kell gyűjtenie, kövesse az ebben a szakaszban található irányelveket.

Feljegyzés

Az adatok törlése vagy eltávolítása nem befolyásolja a számlázást. Az adatmegőrzési költségek szabályozásához konfigurálja az adatmegőrzési beállításokat.

Megtekintés és exportálás

A Log Analytics lekérdezési API-val megtekintheti és exportálhatja az adatkéréseket.

Feljegyzés

A Log Analytics lekérdezési API nem használható olyan táblákon, amelyek alapszintű és kiegészítő táblacsomagokkal rendelkeznek. Ehelyett használja a Search API-t.

Implementálnia kell az adatok megfelelő formátumba való konvertálásának logikáját a felhasználók számára történő kézbesítéshez. Az Azure Functions nagyszerű hely az ilyen logika üzemeltetésére.

Törlés

Az Azure Monitor Logs Delete Data API lehetővé teszi aszinkron kérések elvégzését egy adott tábla adatainak a Log Analytics-munkaterületen való eltávolításához. Az Adatok törlése műveletet takarékosan használva elkerülheti a lehetséges kockázatokat, a teljesítményre gyakorolt hatást, valamint a Log Analytics-adatok összesítésének, mérésének és egyéb aspektusainak eltérését. A személyes adatok kezelésének alternatív megközelítéséről a Személyes adatok kezelésének stratégiája című szakaszban olvashat.

Ha meg kell felelnie az általános adatvédelmi rendelet (GDPR) követelményeinek, használja a Purge API-t, amely kevésbé teljesít, és csak a GDPR-megfelelőséghez szükséges műveleteket támogatja.

Figyelmeztetés

A törlés és végleges eltávolítás rombolóak és visszafordíthatatlanok! A végrehajtás során fokozott óvatossággal járjon el.

Tisztítás

Az Azure Monitor Purge API-ja lehetővé teszi a személyes adatok törlését a GDPR által megkövetelt módon. A Purge API kevésbé teljesíthető, mint a Delete Data API. Az Azure Monitor a Delete Data API használatát javasolja, és csak a GDPR-megfelelőséghez szükséges törlési kéréseket engedélyezi.

A rendszererőforrások kezeléséhez óránként 50 kérelemre korlátozzuk a törlési kérelmeket. Kötegelje a törlési kérelmek végrehajtását egyetlen parancs elküldésével, amelynek predikátuma tartalmazza a törlést igénylő összes felhasználói identitást. A in operátorral több identitást is megadhat. Hajtsa végre a lekérdezést a törlési kérelem végrehajtása előtt, hogy ellenőrizze a várt eredményeket.

Fontos

Bár a legtöbb törlési művelet sokkal gyorsabban fejeződik be, a törlési műveletek befejezéséhez szükséges hivatalos SLA 30 napra van beállítva az adatplatformra gyakorolt súlyos hatásuk miatt. Ez az SLA megfelel a GDPR követelményeinek. Ez egy automatizált folyamat, ezért nincs mód a művelet felgyorsítására.

A szükséges engedélyek

Művelet A szükséges engedélyek
Adatok törlése Log Analytics-munkaterületről Microsoft.OperationalInsights/workspaces/purge/action a Log Analytics-munkaterületre vonatkozó engedélyek a Log Analytics-közreműködő és az Adattisztító beépített szerepkörei által biztosítottak szerint

Naplóadatok törlése

  • A Workspace Purge POST API egy objektumot vesz fel, amely megadja a törölni kívánt adatok paramétereit, és egy hivatkozási GUID-t ad vissza.

  • A Get Purge Status POST API egy "x-ms-status-location" fejlécet ad vissza, amely tartalmaz egy URL-címet, amelyet meghívhat a törlési művelet állapotának meghatározásához. Például:

    x-ms-status-location: https://management.azure.com/subscriptions/[SubscriptionId]/resourceGroups/[ResourceGroupName]/providers/Microsoft.OperationalInsights/workspaces/[WorkspaceName]/operations/purge-[PurgeOperationId]?api-version=2015-03-20
    

Feljegyzés

Az Alapszintű és a Kiegészítő táblacsomagokkal rendelkező táblákból nem törölhet adatokat. Amikor egy munkaterületet integrál a Microsoft Sentinel adattóhoz, az Analytics-táblából való adattisztítás nem törli a tükrözött adatokat az adattóból. További információ: Összekötők beállítása a Microsoft Sentinel data lake-hez.

Következő lépések