データアクセス制御

必要なデータだけを、必要なチームへ

Guance はワークスペース、ロール、データルール、フィールドマスク、承認済みのクロスワークスペースアクセスを組み合わせます。共同調査を可能にしつつ、ログ、RUM、セキュリティ、監査、業務データの境界を保ちます。

必要なデータだけを、必要なチームへ

データアクセス制御が解決する課題

共同調査と、すべてのデータを公開することは同義ではない

共通プラットフォームでは、データを検索できる人、機密フィールドの表示方法、他のワークスペースへの明示的な承認を定義する必要があります。

まず「誰がどのレコードを見るべきか」を決める
ロール、ワークスペース、データアクセスルールで、メンバーごとのクエリ範囲を制限します。ログ、ユーザー体験、監査、セキュリティ、業務データは、所有者と分類に応じて扱います。
ドキュメントを見る
まず「誰がどのレコードを見るべきか」を決める
調査価値をすべて捨てずに、機密フィールドをマスクする
調査価値をすべて捨てずに、機密フィールドをマスクする
組み込みまたはカスタム正規表現を用い、電話番号、識別情報、アカウント、キー、Token、IP、業務フィールドを処理します。誤検出、運用上の実用性、承認例外を検証します。
ドキュメントを見る
クロスワークスペース調査は明示的な承認で行う
ソースワークスペースの境界を維持しながら、選択したデータへのアクセスを別のワークスペースに許可します。プラットフォームチームや複数事業の共同調査に適しています。
ドキュメントを見る
クロスワークスペース調査は明示的な承認で行う

よくある質問

オブザーバビリティのデータアクセス制御が必要なのはどのような場合ですか?

一つのプラットフォームを複数のチーム、事業線、委託先、パートナーが利用し、全員が全データや機密フィールドを見るべきではない場合に必要です。

データアクセス制御とマスクの違いは何ですか?

アクセス制御は、誰がデータセットやリソースを参照できるかを決めます。マスクは、特定フィールド値の表示方法を変えます。両方を使うと露出を抑えながら承認済みの協業を維持できます。

ワークスペース間でデータを共有できますか?

Guance は選択したデータのクロスワークスペース承認をドキュメント化しています。有効化する前に、ソース所有者、受信範囲、機密フィールド処理、レビュー手順を定義します。

さらに詳しく

リソースと関連記事

製品ドキュメント、関連ソリューション、技術ガイドから次のステップを選択できます。

関連記事

製品ガイド、トラブルシューティング、技術的なベストプラクティス

機密データ保護とエンタープライズ統制へ

Sensitive Data Scanner、エンタープライズ管理、ログ、ドキュメント、料金を確認できます。

はじめる > ドキュメントを見る > 料金を見る >