Overview
Utilisez cet article pour maintenir et regrouper la bibliothèque de balises de données, y compris l'ingestion de balises provenant de systèmes externes.
Les étiquettes de données regroupent et organisent les champs classifiés et les objets de l'ensemble de données (bases de données, schémas et tables). Vous pouvez les utiliser pour rechercher, filtrer et créer des conditions de politique.
L'écran Classification > Data Tags affiche la liste des sites every Data Tag available in DSPM, y compris :
- Built-in tags: S'applique aux profils DLP (Prévention des pertes de données) présélectionnés dans le profil de découverte DLP (Prévention des pertes de données) par défaut.
- Custom tags: Créés et gérés par votre organisation.
- Infrastructure tags: Intégré à partir de plateformes externes telles que AWS, GCP et Snowflake.
Pour appliquer des étiquettes de données aux champs de classification, rendez-vous sur Classification > Classification Management. Pour plus de détails, voir :
- Use the DSPM Classification Management Page: Pour la classification au niveau du champ.
- Object-Level Tagging in DSPM: Pour la classification au niveau de l'objet.
Attribution automatique de balises de données
Lorsque l'application Netskope DSPM analyse un magasin de données, elle attribue automatiquement des étiquettes de données aux champs nouvellement classés en fonction de leur DLP Profile associé.
Vous configurez l'association entre les balises de données et les profils DLP (Prévention des pertes de données) dans l'écran Classification > DLP Profiles and Rules. Lors de la mise en place de cette association, la plateforme vous invite à choisir un effet d'héritage :
- Future-only assignment: Appliquez le(s) tag(s) de données uniquement aux futurs champs classés par ce profil DLP (Prévention des pertes de données) (en laissant les champs actuels tels quels).
- Retroactive assignment: Appliquez également les étiquettes de données aux champs actuellement classés.
Cette configuration détermine si les étiquettes sont appliquées uniquement à l'avenir ou si elles sont également rétablies dans l'inventaire existant.
Mises à jour dynamiques via DLP (Prévention des pertes de données) Profils
données Les étiquettes associées à un profil DLP (Prévention des pertes de données) entretiennent une relation dynamique et bidirectionnelle avec les objets classifiés. Cela garantit la cohérence de votre inventaire de données :
- Adding a Data Tag: Si vous ajoutez une balise de données à un profil DLP (Prévention des pertes de données), le système applique automatiquement cette balise à tous les objets et champs déjà classés par ce profil DLP (Prévention des pertes de données) spécifique.
- Removing a Data Tag: Si vous supprimez une balise de données d'un profil DLP (Prévention des pertes de données), le système supprime automatiquement cette balise de tous les objets et champs précédemment classés par ce profil DLP (Prévention des pertes de données) spécifique.
Comportement de l'héritage des balises
Il est important de comprendre comment les balises se propagent dans votre hiérarchie de données :
- Top-Down Inheritance: Lorsque vous marquez un magasin de données, tous les objets enfants qu'il contient (bases de données, schémas, tables et champs) héritent automatiquement de cette marque.
- Bottom-Up Visibility: Lorsque vous étiquetez un objet enfant, l'objet parent reflète cet héritage. Vous pouvez consulter ces balises agrégées sur la page Data Store Inventory pour voir quelles balises sont contenues dans les ensembles de données d'un magasin de données.
Balises de données intégrées
Netskope DSPM comprend plusieurs étiquettes et catégories de données intégrées, prêtes à être utilisées immédiatement :
| Catégorie | Tags |
|---|---|
| Compliance | GDPR, CCPA, PDP, PCI, SOX |
| Healthcare | HIPAA-HI, HIPAA-PI |
| Other | PII |
Manage Data Tags
Effectuez les actions suivantes à partir de l'écran Classification > Data Tags.
Create Tags
- Cliquez sur Create New Tag.
- Saisissez les valeurs suivantes :
| Field | Value |
|---|---|
| Catégorie d'étiquettes | Select comment regrouper cette balise dans des filtres et des listes déroulantes. Vous pouvez également créer une catégorie New ici. |
| Tag Name | Saisissez un nom convivial à afficher sur la plate-forme (les espaces ne sont pas autorisés). |
| Description | Expliquez l'objectif de l'étiquette. |
| Couleur | Select une couleur de la palette pour identifier visuellement la balise. |
- Cliquez sur Save.
Edit Tags
- Cliquez sur l'adresse edit icon (pencil) sur n'importe quelle étiquette existante.
- Effectuez les modifications souhaitées.
- Cliquez sur Save.
Supprimer les tags
- Cliquez sur delete icon (trash) sur un en-tête d'étiquette existant.
- Cliquez sur Delete pour confirmer.
Gérer les catégories de balises
Create Tag Categories
-
Ouvrez la fenêtre modale Créer ou modifier une étiquette (comme décrit ci-dessus).
-
Cliquez sur le champ Tag Category > sélectionnez Create new category.
-
Saisissez les valeurs suivantes :
Field Value Nom de la catégorie Nom amical à afficher dans la plate-forme. Description Expliquez l'objectif de la catégorie. -
Cliquez sur Save.
-
Poursuivez l'édition ou la création de votre balise.
Modifier les catégories d'étiquettes
- Cliquez sur edit icon (pencil) sur la catégorie que vous souhaitez modifier.
- Faites vos modifications et cliquez sur Save.
Supprimer des catégories d'étiquettes
- Cliquez sur delete icon (trash) dans l'en-tête de la catégorie d'étiquettes.
- Cliquez sur Delete pour confirmer.
Ingest External Tags
Netskope DSPM prend en charge l'ingestion de balises de données provenant des systèmes externes suivants.
Amazon Web Services (AWS)
Lors de l'intégration de comptes et d'organisations AWS, vous pouvez tester automatiquement les balises à partir de l'éditeur de balises AWS. Cela déclenche les actions suivantes :
- Crée une catégorie de balises de données nommée d'après l'identifiant du compte ou de l'organisation AWS.
- Crée une balise de données pour chaque balise AWS. Les étiquettes ingérées sont automatiquement ajustées pour garantir leur unicité.
Google Cloud Platform (GCP)
Lors de l'intégration de projets GCP, vous pouvez tester automatiquement les taxonomies de politiques GCP disponibles. Cela déclenche les actions suivantes :
- Crée une catégorie de balises de données nommée d'après la taxonomie de la politique des BPC.
- Crée une balise de données pour chaque balise de politique des BPC. (Les chemins hiérarchiques sont ajoutés si la balise se trouve au-dessous du niveau racine).
- Reproduit les associations de balises de politique générale vers les champs de classification correspondants du DSPM de Netskope.
Snowflake
Lorsque vous connectez des magasins de données Snowflake, vous pouvez tester automatiquement les balises Snowflake. Cela déclenche les actions suivantes :
- Crée une catégorie de balises de données nommée d'après l'identifiant du magasin de données Snowflake.
- Crée une balise de données pour chaque balise de niveau schéma Snowflake (précédée de l'identifiant du magasin de données pour éviter les conflits).
- Réplique les associations de balises Snowflake vers les objets DSPM Netskope correspondants.

