उन्नत सुरक्षा · व्यक्तिगत डेटा की पहचान और सुरक्षा इवेंट
एक ही स्क्रीन पर व्यवस्थापक के दो औज़ार: एक जाँच जो पता लगाती है कि आपके ऑब्जेक्ट में कौन से फ़ील्ड व्यक्तिगत डेटा रखते हैं, और एक पैनल जो ऑडिट ट्रेल को सुरक्षा के नज़रिए से पढ़ता है, लॉगिन, निर्यात, भूमिका के बदलाव, सुरक्षा कॉन्फ़िगरेशन और हटाने को अलग-अलग करके।
हर सुरक्षा ऑडिट में दो सवाल उठते हैं: कंपनी जो व्यक्तिगत डेटा रखती है वह कहाँ है, और उस अवधि में महत्वपूर्ण क्या हुआ। यह स्क्रीन दोनों का जवाब देती है। सेटिंग्स खोलें और उन्नत सुरक्षा पर क्लिक करें।
व्यक्तिगत डेटा की पहचान
- PII पहचान टैब में एक ऑब्जेक्ट चुनें से ऑब्जेक्ट चुनें।
- चाहें तो मुक्त टेक्स्ट का AI से विश्लेषण करें चुनें।
- PII स्कैन करें दबाएँ और प्रतीक्षा करें।
- नतीजा फ़ील्ड के अनुसार पढ़ें: फ़ील्ड, डेटा का प्रकार, तरीक़ा, प्रभावित, विश्वास और सिफ़ारिश।
यह जाँच रिकॉर्ड का एक नमूना पढ़ती है, डिफ़ॉल्ट रूप से सौ और ज़्यादा से ज़्यादा पाँच सौ, और फ़ील्ड दर फ़ील्ड वर्गीकरण करती है। पहली परत तेज़ और मुफ़्त पैटर्न इस्तेमाल करती है, जो ईमेल, फ़ोन, क्रेडिट कार्ड और पहचान तथा कर संख्याओं को पहचानते हैं, और जहाँ प्रारूप अनुमति देता है वहाँ अंकों की जाँच भी करते हैं। अगर आप AI वाला विकल्प चालू करें, तो दूसरी पास उन मुक्त टेक्स्ट फ़ील्ड को वर्गीकृत करती है जिन पर पैटर्न कोई नतीजा नहीं दे पाए। AI का यह उपयोग मापा जाता है और आपके संगठन की क्रेडिट सीमाओं से होकर गुज़रता है।
यह पठन आपकी पहुँच का पालन करता है: जिन फ़ील्ड को आपकी भूमिका नहीं देख सकती, वे विश्लेषण में नहीं आते, और जो फ़ील्ड मास्क्ड सेट हैं वे जाँच तक मास्क्ड रूप में ही पहुँचते हैं। यह जाँच केवल पढ़ती है और किसी डेटा को कभी नहीं बदलती। संवेदनशील चिह्नित करें, मास्क करें और समीक्षा करें, ये सिफ़ारिशें केवल सुझाव हैं; कोई कार्रवाई अपने आप लागू नहीं होती।
सुरक्षा इवेंट
- सुरक्षा इवेंट टैब खोलें।
- से और तक फ़ील्ड में अवधि तय करें। अवधि न बताने पर डिफ़ॉल्ट खिड़की पिछले तीस दिन की होती है।
- श्रेणी चुनें या सभी पर छोड़ दें।
- सूची में कब, उपयोगकर्ता, श्रेणी और क्रिया पढ़ें, ऊपर श्रेणी के अनुसार सारांश के साथ।
- लॉगिन: सिस्टम में प्रवेश और नेटवर्क पते से अवरुद्ध पहुँच।
- निर्यात: डेटा और कॉन्फ़िगरेशन के निर्यात।
- भूमिकाएँ और पहुँच: भूमिकाओं, अनुमतियों और सदस्यों में बदलाव।
- सुरक्षा कॉन्फ़िगरेशन: सुरक्षा, गवर्नेंस और AI की नीति में बदलाव, और कॉन्फ़िगरेशन का आयात।
- हटाना: हटाने, निकालने, ट्रैश खाली करने और गुमनाम करने की क्रियाएँ।
- संवेदनशील डेटा: रिकॉर्ड के बीच मर्ज, पुनर्स्थापन और लिंक सुलझाने की क्रियाएँ।
ये इवेंट कोई दूसरा समानांतर रिकॉर्ड नहीं हैं। ये सिस्टम की उसी ऑडिट ट्रेल से आते हैं, जो केवल नई पंक्तियाँ स्वीकार करती है और जिसे न बदला जा सकता है न मिटाया, और यहाँ उसे सुरक्षा के वर्गीकरण तथा अपने फ़िल्टर के साथ दिखाया जाता है। रोज़मर्रा की वे क्रियाएँ जो सुरक्षा इवेंट नहीं हैं, जैसे किसी रिकॉर्ड का बनना और संपादित होना, इस सूची से जानबूझकर बाहर रहती हैं।
यह कौन कर सकता है
दोनों टैब के लिए सेटिंग्स प्रबंधित करने की अनुमति चाहिए। अगर आपके पास यह अनुमति नहीं है, तो स्क्रीन बताती है कि यह क्रिया केवल व्यवस्थापक कर सकते हैं। संगठन के अनुसार अलगाव यहाँ भी बाक़ी सब जैसा लागू है: न जाँच और न इवेंट किसी दूसरे संगठन के डेटा तक पहुँचते हैं।
यह स्क्रीन क्या नहीं करती
- यह फ़ील्ड को आपकी कंपनी की अपनी कुंजी से एन्क्रिप्ट नहीं करती। स्क्रीन ख़ुद बताती है कि यह सुविधा नियोजित है और अभी उपलब्ध नहीं।
- यह जाँच की सिफ़ारिशें लागू नहीं करती। किसी फ़ील्ड को छिपाना या मास्क करना अब भी सेटिंग्स में भूमिकाएं और अनुमतियां के भीतर होता है।
- यह मिले हुए व्यक्तिगत डेटा को न मिटाती है न सुधारती। मिटाने का अनुरोध पूरा करने के लिए सब्जेक्ट के रिकॉर्ड पर गुमनाम करें का उपयोग करें।