Visualizar e rastrear os resultados da classificação de dados confidenciais¶
Este tópico descreve como visualizar e rastrear os resultados da classificação de dados confidenciais e rastrear as tags de classificação para monitorar os dados confidenciais.
Usar o Trust Center para visualizar os resultados da classificação¶
Para visualizar os resultados da classificação de dados confidenciais no Trust Center, conclua as etapas a seguir:
Faça login no Snowsight como um usuário com os privilégios necessários.
No menu de navegação, selecione Governance & security » Trust Center.
Selecione a guia Data Security.
Faça uma das seguintes opções:
Se você quiser obter insights de alto nível sobre a segurança de seus dados confidenciais, selecione a guia Dashboard. Para obter mais informações, consulte Revisar a página Dashboard.
Se quiser listar todas as tabelas e exibições que foram classificadas como contendo dados confidenciais, selecione a guia Sensitive objects.
Quando a página for aberta, selecione uma tabela para ver quais colunas têm dados confidenciais, a categoria semântica dessas colunas e se receberam tags.
Revisar a página Dashboard¶
A página Dashboard mostra insights de alto nível sobre a segurança de seus dados confidenciais, por exemplo, quantos bancos de dados e tabelas foram classificados. A página contém os seguintes blocos:
Bloco |
Descrição |
|---|---|
Objects by compliance category |
Identifica o número de objetos com dados que podem estar sujeitos a um regulamento ou outro padrão de conformidade, com base no tipo de informações no objeto.
|
Objects by semantic category |
Identifica as categorias semânticas mais comuns e o número de objetos com dados que pertencem a essas categorias. |
Databases monitored by auto-classification |
Identifica quais bancos de dados são monitorados pela classificação de dados confidenciais no momento. Um banco de dados é parcialmente monitorado se alguém usou SQL para definir um perfil de classificação diretamente em um esquema no banco de dados, em vez de definir o perfil no nível do banco de dados. |
Classification status |
Identifica se todos os bancos de dados que estão sendo monitorados em busca de dados confidenciais foram classificados. |
Sensitive data masking status |
Identifica se os dados confidenciais estão protegidos por uma política de mascaramento. A política de mascaramento pode ser baseada em tags ou uma que foi aplicada manualmente à coluna. Uma tabela é totalmente mascarada se cada coluna que contém dados confidenciais tem uma política de mascaramento associada a ela. Uma tabela é parcialmente mascarada se apenas algumas colunas contendo dados confidenciais estão associadas a uma política de mascaramento. |
Categorias de conformidade e as respectivas categorias semânticas¶
Nota
Você é o único responsável por determinar quais regulamentos ou leis se aplicam aos seus dados e garantir sua conformidade com os regulamentos ou as leis aplicáveis. As categorias de conformidade na classificação de dados confidenciais foram projetadas para fornecer um kit de ferramentas pronto para uso para ajudar no seu trabalho, mas não são exaustivas. Somente categorias semânticas nativas compatíveis com o Snowflake são mapeadas para uma categoria de conformidade.
Aviso
Os requisitos de dados da HIPAA exigem que as entidades e os associados comerciais cobertos protejam a confidencialidade, integridade e disponibilidade das informações de saúde protegidas (Protected Health Information, PHI) por meio de medidas de proteção administrativas, físicas e técnicas rigorosas. A não conformidade com a HIPAA pode levar a penalidades significativas. As categorias semânticas relacionadas a PHI estão incluídas em Informações confidenciais.
Use a tabela a seguir para entender o bloco Objects by compliance category na página «Dashboard».
Categoria de conformidade |
Categoria semântica nativa |
Local |
|---|---|---|
Digital Personal Data Protection Act (DPDPA) |
DATE_OF_BIRTH |
n/a |
DRIVERS_LICENSE |
Índia (IN) |
|
n/a |
||
NAME |
n/a |
|
NATIONAL_IDENTIFIER |
Índia (IN) |
|
PHONE_NUMBER |
n/a |
|
STREET_ADDRESS |
n/a |
|
TAX_IDENTIFIER |
Índia (IN) |
|
Regulamento Geral sobre a Proteção de Dados (GDPR) |
AGE |
n/a |
DRIVERS_LICENSE |
Áustria (AT), Bélgica (BE), Bulgária (BG), Croácia (HR), Chipre (CY), República Tcheca (CZ), Dinamarca (DK), Estônia (EE), Finlândia (FI), França (FR), Alemanha (DE), Grécia (GR), Hungria (HU), Irlanda (IE), Itália (IT), Letônia (LV), Lituânia (LT), Luxemburgo (LU), Malta (MT), Países Baixos (NL), Polônia (PL), Portugal (PT), Romênia (RO), Eslováquia (SK), Eslovênia (SI), Espanha (ES), Suécia (SE) |
|
n/a |
||
ETHNICITY |
n/a |
|
GENDER |
n/a |
|
IBAN |
n/a |
|
IMEI |
n/a |
|
IP_ADDRESS |
n/a |
|
NAME |
n/a |
|
NATIONAL_IDENTIFIER |
Áustria (AT), Bélgica (BE), Bulgária (BG), Croácia (HR), Chipre (CY), República Tcheca (CZ), Dinamarca (DK), Estônia (EE), Finlândia (FI), França (FR), Alemanha (DE), Grécia (GR), Hungria (HU), Irlanda (IE), Letônia (LV), Lituânia (LT), Luxemburgo (LU), Malta (MT), Países Baixos (NL), Polônia (PL), Portugal (PT), Romênia (RO), Eslováquia (SK), Eslovênia (SI), Espanha (ES), Suécia (SE), Reino Unido (UK) |
|
PASSPORT |
Áustria (AT), Bélgica (BE), Bulgária (BG), Croácia (HR), Chipre (CY), República Tcheca (CZ), Dinamarca (DK), Estônia (EE), Finlândia (FI), França (FR), Alemanha (DE), Grécia (GR), Hungria (HU), Irlanda (IE), Itália (IT), Letônia (LV), Lituânia (LT), Luxemburgo (LU), Malta (MT), Países Baixos (NL), Polônia (PL), Portugal (PT), Romênia (RO), Eslováquia (SK), Eslovênia (SI), Espanha (ES), Suécia (SE) |
|
PAYMENT_CARD |
n/a |
|
PHONE_NUMBER |
n/a |
|
SALARY |
n/a |
|
TAX_IDENTIFIER |
Áustria (AT), Chipre (CY), França (FR), Alemanha (DE), Grécia (GR), Hungria (HU), Itália (IT), Malta (MT), Países Baixos (NL), Polônia (PL), Portugal (PT), Eslovênia (SI), Espanha (ES), Suécia (SE) |
|
VIN |
n/a |
|
Gramm-Leach-Bliley Act (GLBA) |
BANK_ACCOUNT |
Estados Unidos (US) |
DRIVERS_LICENSE |
Estados Unidos (US) |
|
NAME |
Estados Unidos (US) |
|
NATIONAL_IDENTIFIER |
Estados Unidos (US) |
|
PASSPORT |
Estados Unidos (US) |
|
PAYMENT_CARD |
n/a |
|
STREET_ADDRESS |
Estados Unidos (US) |
|
TAX_IDENTIFIER |
Estados Unidos (US) |
|
Health Insurance Portability and Accountability Act (HIPAA) |
ADMINISTRATIVE_AREA_1 |
Estados Unidos (US) |
ADMINISTRATIVE_AREA_2 |
Estados Unidos (US) |
|
AGE |
n/a |
|
CITY |
Estados Unidos (US) |
|
DATE_OF_BIRTH |
n/a |
|
n/a |
||
ETHNICITY |
n/a |
|
IMEI |
n/a |
|
IP_ADDRESS |
n/a |
|
MEDICAL_DATA |
n/a |
|
MEDICAL_SPECIALTY |
n/a |
|
NAME |
n/a |
|
NATIONAL_IDENTIFIER |
Estados Unidos (US) |
|
PHONE_NUMBER |
Estados Unidos (US) |
|
POSTAL_CODE |
Estados Unidos (US) |
|
STREET_ADDRESS |
Estados Unidos (US) |
|
URL |
n/a |
|
VIN |
n/a |
|
Payment Card Industry (PCI) |
PAYMENT_CARD |
n/a |
Informações de identificação pessoa (PII) |
DATE_OF_BIRTH |
n/a |
DRIVERS_LICENSE |
n/a |
|
n/a |
||
NAME |
n/a |
|
NATIONAL_IDENTIFIER |
n/a |
|
PHONE_NUMBER |
n/a |
|
STREET_ADDRESS |
n/a |
|
TAX_IDENTIFIER |
n/a |
Usar SQL para visualizar os resultados da classificação¶
Você pode usar SQL para visualizar os resultados da classificação de dados chamando uma função do sistema ou consultando uma visualização do uso da conta.
Recuperar os resultados da classificação para uma tabela específica¶
Chame a função SYSTEM$GET_CLASSIFICATION_RESULT para exibir os resultados de uma tabela específica.
Os resultados não ficam disponíveis até que o processo de classificação seja concluído. O processo de classificação automática será iniciado apenas uma hora após a configuração do perfil de classificação no banco de dados.
Consultar os resultados da classificação mais recentes¶
Para exibir os resultados da classificação mais recentes, consulte a exibição DATA_CLASSIFICATION_LATEST. Os resultados da classificação anteriores aos mais recentes não são mostrados. Por exemplo, você pode usar uma função que recebeu a função de banco de dados SNOWFLAKE.GOVERNANCE_VIEWER. Outros privilégios também podem conceder acesso, como usar ACCOUNTADMIN ou ter IMPORTED PRIVILEGES no banco de dados SNOWFLAKE.
Os resultados podem não aparecer até três horas após a conclusão da classificação. Para exibir os resultados anteriores da classificação, consulte Consultar o histórico de classificação.
Consultar o histórico de classificação¶
Para visualizar todos os eventos de classificação dos últimos 365 dias, consulte a exibição DATA_CLASSIFICATION_HISTORY. Por exemplo, você pode usar uma função que recebeu a função de banco de dados SNOWFLAKE.GOVERNANCE_VIEWER. Outros privilégios também podem conceder acesso, como usar ACCOUNTADMIN ou ter IMPORTED PRIVILEGES no banco de dados SNOWFLAKE.
Use os exemplos a seguir para consultar o histórico de classificação:
Filtrar o histórico de classificação por banco de dados, esquema e nome da tabela¶
O exemplo a seguir retorna todos os eventos de classificação de uma tabela específica filtrando por nome do banco de dados, nome do esquema e nome da tabela, em ordem do mais recente para o mais antigo:
A saída mostra dois eventos de classificação para a mesma tabela EMPLOYEES: uma classificação manual de fevereiro de 2025 que identificou a coluna EMAIL e uma classificação automática posterior de março de 2025 que identificou as colunas EMAIL e SSN. Os resultados são ordenados dos mais recentes para os mais antigos, mostrando como os resultados da classificação podem evoluir ao longo do tempo.
Filtrar por ID de tabela¶
O exemplo a seguir filtra o histórico de classificação por ID de tabela para retornar todos os eventos de classificação de uma tabela específica, ordenados pelos mais recentes primeiro:
Nota
A filtragem por ID pode ser útil se a tabela foi renomeada após a classificação.
A saída mostra dois eventos de classificação para a mesma tabela (ID 1234), mesmo que a tabela tenha sido renomeada de EMPLOYEES a EMPLOYEES_NEW entre os eventos. Como a consulta filtra por ID de tabela em vez de nome, ambos os eventos são retornados, independentemente da alteração de nome.
Contar eventos de classificação nos últimos sete dias¶
O exemplo a seguir mostra o número de eventos de classificação nos últimos sete dias:
Comparar as execuções de classificação de uma tabela¶
O exemplo a seguir compara as duas execuções de classificação mais recentes de uma tabela e retorna apenas as colunas das quais a classificação mudou entre as execuções. Cada linha no resultado inclui uma coluna change_type com um dos seguintes valores:
ADDED: a coluna não foi classificada na execução anterior. As colunasPREV_*são NULL.REMOVED: a coluna foi classificada na execução anterior, mas não na execução atual. As colunasCURR_*são NULL.CHANGED: a coluna existe em ambas as execuções, mas sua categoria semântica ou de privacidade é diferente.
As colunas com classificação idêntica em ambas as execuções são excluídas dos resultados.
A saída mostra três colunas das quais a classificação mudou entre as duas execuções mais recentes: DATE_OF_BIRTH e SSN foram recém-identificadas (ADDED) na execução atual, enquanto PHONE foi classificada na execução anterior, mas não aparece mais na execução atual (REMOVED). Colunas com a mesma classificação em ambas as execuções, comoEMAIL, são excluídas dos resultados.
Visualizar os resultados da classificação para colunas JSON¶
O Snowflake pode classificar colunas do tipo ARRAY, VARIANT ou OBJECT quando os dados semiestruturados estão em formato JSON. O resultado dessa classificação tem as seguintes características:
O objeto resultante contém um campo
object_path_results. Esse campo lista objetos, onde cada objeto corresponde a um campo nos dados semiestruturados que foi classificado usando uma categoria semântica nativa.Se um campo nos dados semiestruturados incluir dados confidenciais, a categoria semântica da coluna será
MULTIPLE. Para obter a categoria semântica dos campos nos dados semiestruturados, use o campoobject_path_resultsnos resultados.
Como exemplo, suponha que o Snowflake classifique a seguinte tabela:
O resultado da classificação pode parecer o seguinte: