사용자 정의 생성¶
이 문서에서는 기업의 특정 데이터 보호 요구 사항을 충족하기 위해 사용자 정의 민감 데이터 스캔 규칙을 생성하는 방법을 설명합니다.
설정 단계¶
1단계: 스캔 범위 설정¶
-
데이터 유형: 스캔할 데이터 유형 선택 (예: 로그, 메트릭, 트레이스, 실제 사용자 모니터링(RUM) 등)
-
데이터 필터: 필터 조건을 통해 스캔할 데이터 범위를 제한하여 전체 스캔으로 인한 성능 영향을 방지합니다.
2단계: 매칭 규칙 정의¶
-
규칙 이름: 식별 및 관리를 위한 사용자 정의 규칙 이름
-
정규 표현식: 민감 데이터 매칭에 사용할 정규 표현식 (예:
\d{18}은 18자리 주민등록번호 매칭) -
데이터 테스트: 데이터 문자열을 입력하고 테스트를 클릭하여 정규 표현식과 매칭되는지 확인합니다 (❗️테스트 데이터는 저장되지 않음).
정규 표현식 예시
-
주민등록번호:
\d{17}[\dXx]또는\d{18} -
휴대폰 번호:
1[3-9]\d{9} -
은행 카드 번호:
\d{16,19} -
이메일:
\w+@\w+\.\w+
3단계: 민감 데이터 처리 설정¶
마스킹 대상 필드 범위¶
-
전체 필드: 매칭된 민감 데이터가 포함된 모든 필드 마스킹
-
지정 필드: 지정된 필드에 대해서만 마스킹 (기본 선택)
-
제외 필드: 지정된 필드를 제외한 모든 필드 마스킹
마스킹 방식¶
-
일반 암호화: 매칭된 모든 민감 데이터를
*로 대체 -
부분 암호화: 민감 데이터의 일부 문자열을
*로 대체, 일부 민감 정보 유지 가능 (예: 휴대폰 번호: *1005) -
대체 암호화: 지정된 문자열로 매칭된 모든 민감 데이터를 대체, 대체 후 복원 불가
-
MD5 암호화: 모든 데이터를 고정 길이 문자열로 암호화, 암호화 후 복원 불가
MD5 암호화의 특징
- 길이 고정: 문자열 길이에 관계없이 암호화 후 길이는 동일 (32자)
- 높은 이산성: 원본 데이터에 아주 작은 변경이라도 발생하면 연산 결과가 크게 달라짐
- 연산 복원 불가: 연산 결과를 알더라도 역연산을 통해 원본 문자열을 얻을 수 없지만, 필터링 및 위치 식별은 가능
태그 추가¶
마스킹된 데이터에 사용자 정의 태그를 추가하여 추후 식별 및 관리를 용이하게 합니다. 여러 태그는 영어 쉼표 ,로 구분합니다.
추가 참고¶
다음 내용에 관심이 있을 수 있습니다: