Gérer les requêtes enregistrées avec la NetApp Data Classification
NetApp Data Classification vous permet d'enregistrer des requêtes de recherche et de créer des filtres personnalisés pour trouver des données sur la page Investigation. Vous pouvez utiliser des requêtes prédéfinies ou créer des requêtes et des règles enregistrées pour agir sur les données correspondantes.
L'onglet Requêtes enregistrées du tableau de bord Conformité répertorie toutes les requêtes enregistrées prédéfinies et personnalisées disponibles sur cette instance de classification des données.
Vous pouvez convertir les requêtes enregistrées en stratégies. Alors que les requêtes filtrent les données, les stratégies vous permettent d'agir sur les données. Avec une stratégie, vous pouvez supprimer les données découvertes ou envoyer des mises à jour par e-mail à leur sujet.
Les requêtes enregistrées apparaissent également dans la liste des filtres de la page Enquête.

Afficher les résultats des requêtes enregistrées dans la page Enquête
Pour afficher les résultats des requêtes enregistrées sur la page Investigation, sélectionnez le bouton
pour une recherche, puis sélectionnez Analyser les résultats.

Créer des requêtes et des politiques enregistrées
Vous pouvez créer des requêtes enregistrées personnalisées qui renvoient des résultats spécifiques à votre organisation. Les résultats sont renvoyés pour tous les fichiers et répertoires (partages et dossiers) qui correspondent aux critères de recherche.
-
Dans l’onglet Enquête, définissez une recherche en sélectionnant les filtres que vous souhaitez utiliser. Voir"Filtrage des données dans la page Investigation" pour plus de détails.
-
Une fois que vous avez configuré toutes les caractéristiques de filtre, sélectionnez Enregistrer la requête.

-
Nommez la requête enregistrée et ajoutez une description. Le nom doit être unique.
-
Vous pouvez éventuellement enregistrer la requête en tant que politique :
-
Pour enregistrer la requête en tant que politique, activez le bouton Exécuter en tant que politique.
-
Choisissez de Supprimer définitivement ou Envoyer des mises à jour par e-mail. Si vous choisissez les mises à jour par e-mail, vous pouvez envoyer les résultats de la requête par e-mail à tous les utilisateurs de la console quotidiennement, hebdomadairement ou mensuellement. Alternativement, vous pouvez envoyer la notification à une adresse e-mail spécifique aux mêmes fréquences.
-
-
Sélectionnez Enregistrer.

Une fois que vous avez créé la recherche ou la politique, vous pouvez la consulter dans l'onglet Requêtes enregistrées.
Modifier les requêtes ou les politiques enregistrées
Vous pouvez modifier le nom et la description d'une requête enregistrée. Vous pouvez également convertir une requête en politique et vice versa.
Vous ne pouvez pas modifier les requêtes enregistrées par défaut ni les filtres d'une requête enregistrée existante. En revanche, consultez les résultats de l'analyse de la requête enregistrée, modifiez les filtres, puis enregistrez le résultat en tant que nouvelle requête ou politique.
-
Depuis la page Requêtes enregistrées, sélectionnez Modifier la recherche pour la recherche que vous souhaitez modifier.

-
Apportez des modifications aux champs nom et description.
Vous pouvez éventuellement convertir la requête en stratégie ou la stratégie en requête enregistrée. Activez ou désactivez l’option Exécuter en tant que stratégie selon vos besoins. .. Si vous convertissez la requête en stratégie, choisissez Supprimer définitivement ou Envoyer des mises à jour par e-mail. Si vous choisissez les mises à jour par e-mail, vous pouvez envoyer les résultats de la requête à tous les utilisateurs de la Console quotidiennement, chaque semaine ou chaque mois. Vous pouvez également envoyer la notification à une adresse e-mail spécifique avec la même fréquence.
-
Sélectionnez Enregistrer pour terminer les modifications.
Supprimer les requêtes enregistrées
Vous pouvez supprimer toute requête ou politique personnalisée enregistrée si vous n'en avez plus besoin. Vous ne pouvez pas supprimer les requêtes enregistrées par défaut.
Pour supprimer une requête enregistrée, sélectionnez l'icône
bouton pour une recherche spécifique, sélectionnez Supprimer la requête, puis sélectionnez à nouveau Supprimer la requête dans la boîte de dialogue de confirmation.
Requêtes par défaut
La classification des données fournit les requêtes de recherche définies par le système suivantes :
-
Noms des personnes concernées - Risque élevé
Fichiers contenant plus de 50 noms de personnes concernées
-
Adresses e-mail - Risque élevé
Fichiers contenant plus de 50 adresses e-mail ou colonnes de base de données dont plus de 50 % de leurs lignes contiennent des adresses e-mail
-
Données personnelles - Risque élevé
Fichiers contenant plus de 20 identifiants de données personnelles ou colonnes de base de données dont plus de 50 % de leurs lignes contiennent des identifiants de données personnelles
-
Données privées - Obsolètes depuis plus de 7 ans
Fichiers contenant des informations personnelles ou sensibles, dont la dernière modification date de plus de sept ans
-
Protéger - Élevé
Fichiers ou colonnes de base de données contenant un mot de passe, des informations de carte de crédit, un numéro IBAN ou un numéro de sécurité sociale
-
Protéger - Faible
Fichiers qui n'ont pas été consultés depuis plus de trois ans
-
Protéger - Moyen
Fichiers ou colonnes de bases de données contenant des identifiants de données personnelles, notamment des numéros d'identification, des numéros d'identification fiscale, des numéros de permis de conduire, des identifiants médicaux ou des numéros de passeport
-
Données personnelles sensibles - Risque élevé
Fichiers contenant plus de 20 identifiants de données personnelles sensibles ou colonnes de base de données dont plus de 50 % de leurs lignes contiennent des données personnelles sensibles