Informationen und Region
Beitragende
NetApp nimmt die Sicherheit von Kundeninformationen sehr ernst. So und wo Cloud Insights Ihre Informationen speichert:
Welche Informationen speichert Cloud Insights?
Cloud Insights speichert folgende Informationen:
-
Performance-Daten
Performancedaten sind Zeitreihendaten, die Informationen zur Leistung des überwachten Geräts/der überwachten Quelle liefern. Dazu zählen beispielsweise die Anzahl der von einem Speichersystem bereitgestellten iOS, der Durchsatz eines FibreChannel-Ports, die Anzahl der von einem Webserver bereitgestellten Seiten, die Reaktionszeit einer Datenbank und vieles mehr.
-
Bestandsdaten
Bestandsdaten bestehen aus Metadaten, die das überwachte Gerät/die Quelle beschreiben und wie es konfiguriert wird. Dazu gehören beispielsweise installierte Hardware- und Softwareversionen, Festplatten und LUNs in einem Storage-System, CPU-Kerne, RAM und Festplatten einer Virtual Machine, die Tabellen einer Datenbank, die Anzahl und die Art der Ports auf einem SAN Switch, Verzeichnis-/Dateinamen (bei aktivierter Storage Workload Security) usw.
-
Konfigurationsdaten
Dies fasst vom Kunden bereitgestellte Konfigurationsdaten zusammen, die zur Verwaltung von Kundeninventar und -Vorgängen verwendet werden, z. B. Hostnamen oder IP-Adressen der überwachten Geräte, Abfrageintervalle, Zeitlimits usw.
-
Secrets
Secrets bestehen aus den Anmeldeinformationen, die von der Cloud Insights-Erfassungseinheit für den Zugriff auf Kundengeräte und -Dienste verwendet werden. Diese Anmeldedaten werden mit AES-256 verschlüsselt, die privaten Schlüssel werden nur in den Acquisition Units gespeichert und verlassen nie die Kundenumgebung. Selbst privilegierte Cloud Insights SREs können aufgrund dieses Designs nicht in Klartext auf Kundengeheimnisse zugreifen.
-
Funktionale Daten
Diese Daten werden durch die Bereitstellung des Cloud Data Service durch NetApp generiert, der NetApp über die Entwicklung, Implementierung, den Betrieb, die Wartung und die Sicherung des Cloud Data Service informiert. Funktionale Daten enthalten weder Kundendaten noch personenbezogene Daten.
-
Benutzerdaten
Authentifizierung und Zugriffsinformationen, mit denen NetApp Cloud Central mit regionalen Cloud Insights-Standorten kommunizieren kann, einschließlich Daten, die sich auf die Benutzerautorisierung beziehen.
-
Sicherheitsdaten Des Benutzerverzeichnisses Für Storage-Workloads
In Fällen, in denen die Workload-Sicherheitsfunktion aktiviert ist UND der Kunde den Benutzer-Directory-Collector aktivieren möchte, speichert das System Anzeigenamen, Unternehmens-E-Mail-Adressen und andere Informationen, die aus Active Directory gesammelt wurden.
|
Benutzerdaten im Benutzerverzeichnis beziehen sich auf Benutzerverzeichnisdaten, die vom Datensammler des Workload Security User Directory erfasst werden, nicht auf Daten der Benutzer von Cloud Insights/Workload Security selbst. |
Es werden keine expliziten personenbezogenen Daten aus Infrastruktur- und Dienstleistungsressourcen erhoben. Die erfassten Daten bestehen aus Performance-Kennzahlen, Konfigurationsdaten und Infrastrukturmetadaten, ähnlich wie viele Telefonanbieter mit NetApp Auto-Support und ActiveIQ. Abhängig von den Namenskonventionen des Kunden werden jedoch Daten für Shares, Volumes, VMs, qtrees, Anwendungen usw. können personenbezogene Informationen enthalten.
Wenn Workload Security aktiviert ist, untersucht das System außerdem Datei- und Verzeichnisnamen auf SMB- oder anderen Freigaben, die personenbezogene Informationen enthalten können. Wenn Kunden den Workload Security User Directory Collector (der im Wesentlichen Windows SIDs über Active Directory Nutzernamen zu Benutzernamen einordnet) aktivieren, werden der Anzeigename, die Unternehmens-E-Mail-Adresse und alle ausgewählten zusätzlichen Attribute von Cloud Insights erfasst und gespeichert.
Darüber hinaus werden Zugriffsprotokolle an Cloud Insights erstellt und enthalten die IP- und E-Mail-Adressen der Benutzer, die bei der Anmeldung beim Service verwendet werden.
Wo werden meine Informationen gespeichert?
Cloud Insights speichert Informationen je nach Region, in der Ihre Umgebung erstellt wird.
Folgende Informationen werden in der Host-Region gespeichert:
-
Telemetrie- und Asset-/Objektdaten, einschließlich Zähler und Performance-Kennzahlen
-
Informationen zu den Erfassungseinheiten
-
Funktionale Daten
-
Audit-Informationen zu Benutzeraktivitäten in Cloud Insights
-
Active Directory-Informationen zu Workload-Sicherheit
-
Informationen zur Workload Security Audit
Die folgenden Informationen befinden sich in den USA, unabhängig davon, in welcher Region Sie Ihre Cloud Insights-Umgebung hosten:
-
Angaben zum Umgebungsstandort (manchmal auch „Mandant“ genannt), z. B. Standort-/Kontoinhaber.
-
Informationen, über die NetApp Cloud Central mit regionalen Cloud Insights-Standorten kommunizieren kann, einschließlich Hinweisen zur Benutzerautorisierung.
-
Informationen in Bezug auf die Beziehung zwischen dem Cloud Insights-Benutzer und dem Mandanten.
Host-Regionen
Host-Regionen sind:
-
USA: USA-Osten-1
-
EMEA: EU-Mitte-1
-
APAC: ap-Südost-2
Weitere Informationen
Weitere Informationen zu Datenschutz und Sicherheit von NetApp finden Sie unter folgenden Links: