Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Monitor-naplók olyan adattárak, ahol valószínűleg személyes adatok találhatók. Ez a cikk bemutatja, hogy az Azure Monitor-naplók hol tárolják a személyes adatokat, és hogyan kezelhetik ezeket az adatokat.
Feljegyzés
A személyes adatok megtekintésével vagy törlésével kapcsolatos információkért tekintse meg a GDPR általános adattulajdonosi kérelmeit, a GDPR-ra vonatkozó Azure-beli adattulajdonosi kérelmeket vagy a GDPR-ra vonatkozó Windows-adattulajdonosi kérelmeket az Adott területtől és igényektől függően. A GDPR-ról további információt a Microsoft Adatvédelmi központ GDPR-szakaszában és a Szolgáltatásmegbízhatósági portál GDPR szakaszában talál.
A személyes adatok kezelésének stratégiája
Bár Ön és a vállalata határozza meg a személyes adatok kezelésére vonatkozó stratégiát, az alábbiakban felsorolunk néhány módszert, amelyek műszaki szempontból a leginkább előnyben részesíthetők:
- Kiszűrheti, elrejtheti, anonimizálhatja vagy módosíthatja az összegyűjtött adatokat, hogy az adatgyűjtés átalakításával kizárja őket a "személyes" használatból. Ez messze az előnyben részesített megközelítés, ami megtakarítja a költséges és hatékony adatkezelési stratégia létrehozását.
- Normalizálja az adatokat az adatplatform és a teljesítmény negatív hatásának csökkentése érdekében. Explicit felhasználói azonosító naplózása helyett például hozzon létre egy keresőt, amely egy belső azonosítóval korrelálja a felhasználónevet és a hozzájuk tartozó adatokat, amelyet aztán máshol naplózhat. Így ha egy felhasználó arra kéri, hogy törölje személyes adatait, csak a felhasználónak megfelelő keresőtábla sorát törölheti.
- Ha személyes adatokat kell gyűjtenie:
- A Felhasználóhoz társított személyes adatok exportálásához és törléséhez használja a Delete Data API-t vagy a Purge API-t és a Query API-t .
- Az összefoglaló szabályok használatával eltávolíthatja vagy elrejtheti a személyes adatokat egy szélesebb körben megosztható új táblában, és a táblaszintű olvasási hozzáférés kezelésével korlátozhatja a táblázathoz való hozzáférést a személyes adatokkal.
Személyes adatok keresése az Azure Monitor-naplókban
Az Azure Monitor-naplók sémát írnak elő az adatokhoz, de lehetővé teszik, hogy minden mezőt felülbíráljon egyéni értékekkel. Egyéni sémákat is betölthet. Ezért lehetetlen pontosan megmondani, hogy hol találhatók a személyes adatok az adott munkaterületen. A következő helyek azonban jó kiindulási pontok a leltárban.
Feljegyzés
A cikkben szereplő lekérdezések némelyike search * használja az összes táblát egy munkaterületen történő lekérdezéshez. Általában erősen javasoljuk, hogy lehetőleg kerülje a search * használatát, mivel ez egy rendkívül hatékonytalan lekérdezést hoz létre. Ehelyett egy adott táblát kérdezhet le.
IP-címek: A Log Analytics több táblában gyűjt különböző IP-adatokat. Az alábbi lekérdezés például az összes olyan táblát megjeleníti, amely az elmúlt 24 órában IPv4-címeket gyűjtött össze:
search * | where * matches regex @'\b((25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)(\.|$)){4}\b' //RegEx originally provided on https://stackoverflow.com/questions/5284147/validating-ipv4-addresses-with-regexp | summarize count() by $tableFelhasználói azonosítók: A felhasználói felhasználónevek és a felhasználói azonosítók különböző megoldásokban és táblákban találhatók. Keressen egy adott felhasználónevet vagy felhasználói azonosítót a teljes adathalmazban a keresési paranccsal:
search "<username or user ID>"Ne feledje, hogy nem csak az ember által olvasható felhasználóneveket, hanem az adott felhasználóra visszavezethető GRAFIKUS GUID-ket is meg kell keresnie.
Eszközazonosítók: A felhasználói azonosítókhoz hasonlóan az eszközazonosítók is személyes adatoknak minősülnek. A felhasználói azonosítókhoz leírt megközelítéssel azonosíthatja a személyes adatokat tartalmazó táblákat.
Egyéni adatok: Az Azure Monitor-naplók lehetővé teszik egyéni adatok gyűjtését egyéni naplók, egyéni mezők, a Naplók betöltési API-ja és rendszeresemény-naplók révén. Ellenőrizze az összes egyedi adatot személyes adatokért.
Megoldás által rögzített adatok: Mivel a megoldási mechanizmus nyitott, javasoljuk, hogy a megfelelőség biztosítása érdekében tekintse át a megoldások által létrehozott összes táblát.
Személyes adatok exportálása, törlése vagy megtisztítása
Határozottan javasoljuk, hogy az adatgyűjtési szabályzat átstrukturálásával állítsa le a személyes adatok gyűjtését, szűrését, elrejtését vagy anonimizálását, vagy egyéb módon módosítsa ezeket az adatokat, amíg az adatgyűjtés átalakításával már nem minősül személyesnek. A személyes adatok kezelése során költségekkel jár egy stratégia meghatározása és automatizálása, egy olyan felület létrehozása, amelyen keresztül az ügyfelek kezelhetik az adataikat, valamint a folyamatos karbantartás. A Log Analytics és az Application Insights esetében is számítási költségekkel jár, és az egyidejű lekérdezési, adattörlési vagy purge API-hívások nagy mennyisége negatívan befolyásolhatja a Log Analytics-funkciókkal való minden egyéb interakciót. Ha azonban személyes adatokat kell gyűjtenie, kövesse az ebben a szakaszban található irányelveket.
Feljegyzés
Az adatok törlése vagy eltávolítása nem befolyásolja a számlázást. Az adatmegőrzési költségek szabályozásához konfigurálja az adatmegőrzési beállításokat.
Megtekintés és exportálás
A Log Analytics lekérdezési API-val megtekintheti és exportálhatja az adatkéréseket.
Feljegyzés
A Log Analytics lekérdezési API nem használható olyan táblákon, amelyek alapszintű és kiegészítő táblacsomagokkal rendelkeznek. Ehelyett használja a Search API-t.
Implementálnia kell az adatok megfelelő formátumba való konvertálásának logikáját a felhasználók számára történő kézbesítéshez. Az Azure Functions nagyszerű hely az ilyen logika üzemeltetésére.
Törlés
Az Azure Monitor Logs Delete Data API lehetővé teszi aszinkron kérések elvégzését egy adott tábla adatainak a Log Analytics-munkaterületen való eltávolításához. Az Adatok törlése műveletet takarékosan használva elkerülheti a lehetséges kockázatokat, a teljesítményre gyakorolt hatást, valamint a Log Analytics-adatok összesítésének, mérésének és egyéb aspektusainak eltérését. A személyes adatok kezelésének alternatív megközelítéséről a Személyes adatok kezelésének stratégiája című szakaszban olvashat.
Ha meg kell felelnie az általános adatvédelmi rendelet (GDPR) követelményeinek, használja a Purge API-t, amely kevésbé teljesít, és csak a GDPR-megfelelőséghez szükséges műveleteket támogatja.
Figyelmeztetés
A törlés és végleges eltávolítás rombolóak és visszafordíthatatlanok! A végrehajtás során fokozott óvatossággal járjon el.
Tisztítás
Az Azure Monitor Purge API-ja lehetővé teszi a személyes adatok törlését a GDPR által megkövetelt módon. A Purge API kevésbé teljesíthető, mint a Delete Data API. Az Azure Monitor a Delete Data API használatát javasolja, és csak a GDPR-megfelelőséghez szükséges törlési kéréseket engedélyezi.
A rendszererőforrások kezeléséhez óránként 50 kérelemre korlátozzuk a törlési kérelmeket. Kötegelje a törlési kérelmek végrehajtását egyetlen parancs elküldésével, amelynek predikátuma tartalmazza a törlést igénylő összes felhasználói identitást. A in operátorral több identitást is megadhat. Hajtsa végre a lekérdezést a törlési kérelem végrehajtása előtt, hogy ellenőrizze a várt eredményeket.
Fontos
Bár a legtöbb törlési művelet sokkal gyorsabban fejeződik be, a törlési műveletek befejezéséhez szükséges hivatalos SLA 30 napra van beállítva az adatplatformra gyakorolt súlyos hatásuk miatt. Ez az SLA megfelel a GDPR követelményeinek. Ez egy automatizált folyamat, ezért nincs mód a művelet felgyorsítására.
A szükséges engedélyek
| Művelet | A szükséges engedélyek |
|---|---|
| Adatok törlése Log Analytics-munkaterületről |
Microsoft.OperationalInsights/workspaces/purge/action a Log Analytics-munkaterületre vonatkozó engedélyek a Log Analytics-közreműködő és az Adattisztító beépített szerepkörei által biztosítottak szerint |
Naplóadatok törlése
A Workspace Purge POST API egy objektumot vesz fel, amely megadja a törölni kívánt adatok paramétereit, és egy hivatkozási GUID-t ad vissza.
A Get Purge Status POST API egy "x-ms-status-location" fejlécet ad vissza, amely tartalmaz egy URL-címet, amelyet meghívhat a törlési művelet állapotának meghatározásához. Például:
x-ms-status-location: https://management.azure.com/subscriptions/[SubscriptionId]/resourceGroups/[ResourceGroupName]/providers/Microsoft.OperationalInsights/workspaces/[WorkspaceName]/operations/purge-[PurgeOperationId]?api-version=2015-03-20
Feljegyzés
Az Alapszintű és a Kiegészítő táblacsomagokkal rendelkező táblákból nem törölhet adatokat. Amikor egy munkaterületet integrál a Microsoft Sentinel adattóhoz, az Analytics-táblából való adattisztítás nem törli a tükrözött adatokat az adattóból. További információ: Összekötők beállítása a Microsoft Sentinel data lake-hez.
Következő lépések
- További információ az Azure Monitor biztonságáról.
- További információ arról , hogy az Application Insights hogyan gyűjti, dolgozza fel és védi az adatokat.