CONTROLLER AND METHOD FOR FINDING DATA TO BE PROTECTED IN DATABASE

A controller for finding data to be protected in a database is configured to receive data includes one or more data segments and determines which data segments to protect by applying pattern classification, metadata classification, and data classification. Further, the controller labels the data seg...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: KESSEL, Avi, AKIRAV, Shay, SHLOMO, Ido
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A controller for finding data to be protected in a database is configured to receive data includes one or more data segments and determines which data segments to protect by applying pattern classification, metadata classification, and data classification. Further, the controller labels the data segment to be protected as sensitive and protects the data segment by applying security policies. The controller is configured to classify the data in a data segment based on at least a partial address, names of persons, file type classification, face detection, and encrypted and/or random content. By virtue of finding sensitive data and then the classification of the sensitive data enables the controller to perform security policies on the sensitive data to protect the sensitive data. As a result, the controller is beneficial to reduce the number of false positives and false negatives and provides a more accurate classification of sensitive data. Un contrôleur destiné à trouver des données à protéger dans une base de données est configuré pour recevoir des données comprenant un ou plusieurs segments de données et détermine quels segments de données doivent être protégés par application d'une classification de motifs, d'une classification de métadonnées et d'une classification de données. En outre, le contrôleur marque le segment de données à protéger comme étant sensible et protège le segment de données en appliquant des politiques de sécurité. Le contrôleur est configuré pour classer les données dans un segment de données sur la base d'au moins une adresse partielle, de noms de personnes, d'une classification de type de fichier, d'une détection de visage et d'un contenu chiffré et/ou aléatoire. En vertu de la découverte de données sensibles, puis de la classification des données sensibles, le contrôleur met en œuvre des politiques de sécurité sur les données sensibles pour protéger les données sensibles. Par conséquent, le contrôleur est avantageux pour réduire le nombre de faux positifs et de faux négatifs et fournit une classification plus précise de données sensibles.