Erstellung von MSSQL Berichten
Sie können benutzerdefinierte MSSQL Berichte konfigurieren und erstellen.
Vorbereitende Schritte
MSSQL Berichte zu erstellen oder zu generieren.- Installieren und konfigurieren Sie Guardium für eine Datenbankerkennung und -klassifikation.
- Ein Benutzer benötigt Administratorberechtigungen für den IBM Security Identity Governance and Intelligence-Server.
Vorgehensweise
- Arbeiten Sie mit Klassifikationsprozessen und zeigen Sie Klassifikationsergebnisse an. Führen Sie die folgenden Schritte aus.
- Melden Sie sich bei IBM Guardium an.
- Öffnen Sie den Klassifizierungsprozess-Generator, indem Sie zu „Entdecken“ > „Klassifizierung “ > „Klassifizierungsprozess- Generator“ > navigieren.
- Klicken Sie im Classification Process Builder auf das Symbol ADD (+), um den Bereich Define Classification Process zu öffnen.
- Geben Sie im Feld Prozessbeschreibung einen Namen für den Prozess ein.
- Wählen Sie eine
Classification Policyaus der Liste oder klicken Sie auf Ändern, um eine neue Richtlinie zu erstellen. - Klicken Sie im Bereich Klassifizierungsrichtlinien-Finder auf ADD (+), um eine neue Richtlinie zu erstellen.
- Geben Sie unter Klassifizierungsrichtlinie Definition den Namen, die Kategorie und die Beschreibung der Richtlinie an.
- Klicken Sie auf Anwenden.
- Klicken Sie auf Regeln bearbeiten.. um die Regeln hinzuzufügen.
- Klicken Sie im Bereich Klassifizierungsrichtlinienregeln auf Regel hinzufügen.
- Geben Sie im Bereich Klassifizierungsregel den Namen der Regel, die Kategorie, die Klassifizierung, die Beschreibung und den Regeltyp entsprechend Ihrer GDPR-Datenklassifizierungsanforderung an.Hinweis: Die Beschreibung in diesem Feld ist die
Taxonomy Criteria Namefür die Mapping-AktivitätPermission to Business Activity. - Klicken Sie auf Anwenden.
- Kehren Sie zum Fenster Klassifizierungsprozess definieren zurück.
- Wählen Sie die neu erstellte Klassifikationsrichtlinie aus.
- Fügen Sie die Datenquelle für den Datenbankserver hinzu. Stellen Sie sicher, dass die Testverbindung zu
MSSQLerfolgreich ist. - Klicken Sie auf Anwenden.
- Um die Ergebnisse anzuzeigen, klicken Sie auf Jetzt einmal ausführen.In diesem Bericht werden alle Tabellennamen und die entsprechenden Spaltennamen angezeigt, die die DSGVO-Daten entsprechend den von Ihnen definierten Regeln, Richtlinien oder Prozessen enthalten.
- Nehmen Sie mit einem Berechtigungsbericht am Klassifikationsprozess teil. Sie können einen vordefinierten Datenbankberechtigungsbericht in Guardium verwenden, um anzuzeigen, welche Benutzer Zugriff auf DSGVO-Daten in Datenbanken haben. Führen Sie die folgenden Schritte aus.
- Fügen Sie die Datenbank zur Appliance hinzu und ordnen Sie Datenquellen zu Berechtigungen hinzu.
- Navigieren Sie zu „Compliance“ > „Benutzerdefinierte Berichte “ > „Benutzerdefinierter Tabellenersteller “.
- Klicken Sie auf Definition hochladen.
- Geben Sie einen Namen für Entitätsbeschreibung und Tabellenname an.
- Setzen Sie die folgende Anweisung unter die SQL-Anweisung:
EXEC sp_table_privileges @table_name = '%';. - Klicken Sie auf Datenquelle hinzufügen und wählen Sie Ihre MS SQL-Datenbank aus.
- Klicken Sie auf Abrufen.Sie sehen den Bericht unter Angepasste Tabellen.
- Klicken Sie auf Jetzt einmal ausführen und die neuen Einsätze sollten importiert werden.
- Navigieren Sie zu „Compliance“ > „Benutzerdefinierte Berichte “ > „Benutzerdefinierter Domain-Builder “.
- Suchen Sie im Suchfeld der Benutzeroberfläche nach
CUSTOM DOMAIN BUILDER. - Klicken Sie unter dem Domain Finder auf ADD (+).
- Geben Sie einen Domänennamen an.
- Klicken Sie auf Filter.
- Deaktivieren Sie das Feld Benutzerdefiniert für verfügbare Entitäten.
- Klicken Sie auf Speichern.
- Wählen Sie in der Liste Verfügbare Entitäten die Option
Classification Process Resultsund verschieben Sie sie in den rechten Bereich unter Domänenentitäten. - Wählen Sie im linken Fensterbereich den entsprechenden Berechtigungsbericht aus. Es ist derselbe wie der oben erstellte Bericht.
- Geben Sie die Eingabejoinbedingung an.
- Klicken Sie auf Paar hinzufügen und verschieben Sie die oben ausgewählte Entität in den rechten Bereich mit
Classification Process Results. - Wählen Sie
Timestamp Attributeund klicken Sie auf Übernehmen.
- Generieren Sie die Datenbankberechtigungsberichte.
- Navigieren Sie zu „Compliance“ > „Benutzerdefinierte Berichte “ > „Benutzerdefinierter Abfrage-Generator “.
- Suchen Sie unter dem Domain Finder den Domainnamen, der im vorherigen Schritt erstellt wurde.
- Wählen Sie den Domänennamen und klicken Sie auf Suchen.
- Klicken Sie auf ADD (+), um eine neue Abfrage hinzuzufügen.
- Geben Sie einen Namen ein und wählen Sie die Domäne aus der Dropdown-Liste Hauptentität aus.
- Geben Sie die Abfragedetails an.Hinweis: Das Feld Abfragename ist der Berechtigungsbericht für die GDPR-Klassifizierung auf dem Dienstformular.
- Erstellen Sie eine Abfrage für den Bericht.
- Ziehen Sie die angezeigten Entitäten aus dem linken Fensterbereich in die Abfrage.
- Nachdem Sie alle Felder hinzugefügt haben, aktivieren Sie im rechten Fensterbereich die Klausel Order By für das Attribut GRANTEE.
- Fügen Sie die Felder Regelbeschreibung und Schema von
Classification Process Resultim linken Fensterbereich ein - Klicken Sie mit der rechten Maustaste auf
PRIVILEGEund dann auf Bedingung hinzufügen. - Wählen Sie unter Betreiber
LIKEund erwähnen SieSELECT. - Aktivieren Sie das Kontrollkästchen Unterscheidbarkeit hinzufügen, um den endgültigen Bericht mit eindeutigen Datensätzen zu erstellen.
- Klicken Sie auf Speichern.
- Klicken Sie auf Bericht erstellen.
- Nachdem der Bericht erstellt wurde, klicken Sie auf Zu meinen benutzerdefinierten Berichten hinzufügen.