Sensitive Data Protection dapat mendeteksi dan mengklasifikasikan data sensitif dalam konten teks. Dengan input teks yang diberikan, DLP API menampilkan detail tentang infoTypes yang ditemukan dalam teks, nilai likelihood, dan informasi offset.
Praktik Terbaik
Mengidentifikasi dan memprioritaskan pemindaian
Penting untuk mengidentifikasi resource Anda dan menentukan resource mana yang memiliki prioritas tertinggi untuk pemindaian. Saat baru memulai, Anda mungkin memiliki banyak data yang belum diproses yang memerlukan klasifikasi, dan tidak mungkin untuk memindainya sekaligus. Pilih data yang awalnya menimbulkan risiko tertinggi—misalnya, data yang sering diakses, dapat diakses secara luas, atau tidak diketahui.
Mengurangi latensi
Latensi dipengaruhi oleh beberapa faktor: jumlah data yang akan dipindai, repositori penyimpanan yang dipindai, serta jenis dan jumlah infoTypes yang diaktifkan.
Untuk membantu mengurangi latensi tugas, Anda dapat mencoba hal berikut:
- Aktifkan sampling.
- Hindari mengaktifkan infoTypes yang tidak diperlukan. Meskipun berguna dalam
skenario tertentu, beberapa infoType—termasuk
PERSON_NAME
,FEMALE_NAME
,MALE_NAME
,FIRST_NAME
,LAST_NAME
,DATE_OF_BIRTH
,LOCATION
,STREET_ADDRESS
,ORGANIZATION_NAME
—dapat membuat permintaan berjalan jauh lebih lambat daripada permintaan yang tidak menyertakannya. - Selalu tentukan infoTypes secara eksplisit. Jangan gunakan daftar infoTypes kosong.
- Pertimbangkan untuk mengatur data yang akan diperiksa ke dalam tabel dengan baris dan kolom, jika memungkinkan, untuk mengurangi perjalanan bolak-balik jaringan.
Membatasi cakupan pemindaian pertama
Untuk hasil terbaik, batasi cakupan pemindaian pertama, bukan memindai semua data Anda. Mulai dengan beberapa permintaan. Temuan Anda akan lebih bermakna
saat Anda menyesuaikan detektor yang akan diaktifkan dan
aturan pengecualian
yang mungkin diperlukan untuk mengurangi positif palsu. Jangan aktifkan semua infoTypes jika Anda tidak memerlukan semuanya, karena temuan positif palsu atau temuan yang tidak dapat digunakan dapat mempersulit penilaian risiko Anda. Meskipun berguna dalam skenario tertentu, beberapa infoType seperti
DATE
, TIME
, DOMAIN_NAME
, dan URL
mendeteksi berbagai temuan dan
mungkin tidak berguna untuk diaktifkan.
Pemindaian infrastruktur lokal, hybrid, dan multi-cloud
Jika data yang akan dipindai berada di lokal atau di luar Google Cloud,
gunakan metode API
content.inspect
dan
content.deidentify
untuk memindai konten guna mengklasifikasikan temuan dan membuat pseudonim konten tanpa
mempertahankan konten di luar penyimpanan lokal Anda.
Memeriksa string teks
Berikut adalah contoh JSON dan kode dalam beberapa bahasa yang menunjukkan cara menggunakan DLP API untuk memeriksa string teks guna menemukan data sensitif.
C#
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Go
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Node.js
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
PHP
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Ruby
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
REST
Lihat panduan memulai JSON untuk mengetahui informasi selengkapnya tentang penggunaan DLP API dengan JSON.
Input JSON:
POST https://dlp.googleapis.com/v2/projects/[PROJECT_ID]/content:inspect?key={YOUR_API_KEY}
{
"item":{
"value":"My phone number is (415) 555-0890"
},
"inspectConfig":{
"includeQuote":true,
"minLikelihood":"POSSIBLE",
"infoTypes":{
"name":"PHONE_NUMBER"
}
}
}
Output JSON:
{
"result":{
"findings":[
{
"quote":"(415) 555-0890",
"infoType":{
"name":"PHONE_NUMBER"
},
"likelihood":"VERY_LIKELY",
"location":{
"byteRange":{
"start":"19",
"end":"33"
},
"codepointRange":{
"start":"19",
"end":"33"
}
},
"createTime":"2018-11-13T19:29:15.412Z"
}
]
}
}
Memeriksa file teks
Contoh kode di bawah menunjukkan cara memeriksa file teks untuk konten sensitif.
C#
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Go
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Node.js
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Ruby
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Langkah selanjutnya
- Pelajari codelab Menyamarkan Data Sensitif dengan Perlindungan Data Sensitif.
- Pelajari cara memeriksa gambar untuk menemukan data sensitif.