Netskope DSPM( Netskope One DSPMとも呼ばれる)アプリケーションは、必要なメタデータを収集し、データライフサイクル全体を完全に把握し、セキュリティとガバナンスの自動化と最適化を実現します。対応するデータストアの一覧については、「 DSPM Supported data Stores」を参照してください。
このアプリケーションは、以下の種類のメタデータを収集します。
- スキーマ情報
- 分類結果
- ユーザーの役割とアクセス ポリシー
- クエリログ
サンプル 分類用のサンプルはネットワーク内に保持され、 Netskope DSPMアプリケーションと共有されることはありません。 アプリケーションデータは、保存時と転送時の両方で暗号化されます。Netskope DSPMは、機密性の高い顧客データをデータベースに保存しません。アプリケーションの論理インターフェースに必要なメタデータのみが保存されます(例:分類結果とタグ、アプリケーション構成、ポリシー、アラート)。
メタデータの例
スキーマ情報
{
"tableName": "users",
"path": "dev.public",
"rowCount": 25343
},
{
"tableName": "sales",
"path": "dev.public",
"rowCount": 152343
}
...
分類結果
{
"fieldName": "id",
"path": "dev.public.users",
"sqlType": "integer",
"classification": "Not Sensitive"
},
{
"fieldName": "first_name",
"path": "dev.public.users",
"sqlType": "varchar",
"classification": "Name"
},
{
"fieldName": "addr_1",
"path": "dev.public.users",
"sqlType": "varchar",
"classification": "Address"
}
...
ユーザーの役割とアクセス ポリシー
{
"username": "lbradshaw",
"roles": ["all_users", "citadel_role"],
"readAccess": ["dev.public", "dev.citadel"]
},
{
"username": "htsang",
"roles": ["eng"],
"readAccess": ["dev.public.eng_table"]
},
{
"username": "amodine",
"roles": ["sys:operator", "sys:dba"],
"readAccess": ["dev.public", "dev.citadel"],
"writeAccess": ["dev.public", "dev.citadel"]
}
...
クエリログ
{
"query": "SELECT * FROM users",
"timestamp": "06-28-2023 14:31:50",
"rowsReturned": 25343,
"username": "lbradshaw"
},
{
"query": "SELECT COUNT(*) FROM sales where id = 5",
"timestamp": "06-26-2023 12:31:40",
"rowsReturned": 1,
"username": "amodine"
}
...
クエリ ログは、データ ストアに対してデータ使用監視が有効になっている場合にのみ収集されます。

