Sqlserver
 sql >> Teknologi Basis Data >  >> RDS >> Sqlserver

Fitur Keamanan Cloud Spotlight - Hapus Literal

Perhatikan bahwa fitur ini akan diaktifkan secara default di semua akun Spotlight Cloud mulai Desember 2019. Pengguna dapat memilih untuk menonaktifkan fitur ini di alat konfigurasi lokal setelah penerapan jika diperlukan .

Spotlight Cloud bertanggung jawab atas pemantauan kinerja. Akibatnya, ia mengumpulkan banyak data tentang kesehatan dan kinerja database yang dipantau. Penting untuk dicatat bahwa itu tidak benar-benar mengakses data dalam database, melainkan menanyakan sumber informasi seperti DMV untuk menetapkan apa yang terjadi, bagaimana hal itu terjadi, dan kapan itu terjadi.

Salah satu fitur yang paling populer adalah menampilkan Top SQL. Spotlight Cloud terus memantau pernyataan SQL yang menghabiskan sebagian besar beban kerja Anda. Dengan memeriksa kode SQL, statistik tunggu terkait, dan rencana yang digunakan untuk mengeksekusi pernyataan, pengguna dapat memperoleh gambaran mendetail tentang bagaimana mereka dapat meningkatkan kinerja kode.

Kode yang ditulis dengan baik dalam lingkungan produksi dengan data sensitif akan menggunakan variabel pengikat untuk meningkatkan kinerja dan keamanan. Ini mencegah "fragmen data" apa pun yang disematkan dalam SQL melalui variabel atau literal. Jika standar pengkodean tidak ditegakkan dengan baik atau seseorang menjalankan beberapa kueri ad-hoc yang menggunakan literal atau variabel yang tidak tertutup, ini akan diunggah ke Spotlight Cloud (atau alat pemantauan serupa) saat memantau Top SQL.

Tanpa ragu, Spotlight Cloud mengenkripsi semua data dalam perjalanan dan penyimpanan. Data Anda aman. Namun, seperti semua hal, masalah masih bisa muncul bahkan jika tindakan yang tepat sudah dilakukan. Misalnya, dalam permintaan "Hak untuk dilupakan" GDPR dari pelanggan, Anda mungkin ingin menghapus jejak data pengguna apa pun dari sistem Anda. Ada kemungkinan bahwa beberapa jejak tetap ada dalam alat logging atau pemantauan sebagai akibat dari coding yang ceroboh atau kueri ad-hoc.

Di Spotlight Cloud, kami memberi Anda opsi untuk menghilangkan risiko ini. "Hapus literal" adalah fitur yang memindai SQL apa pun pada titik pengumpulan. Server diagnostik lokal memindai kode dan kemudian menghapus literal sebelum diunggah. Ini memastikan bahwa fragmen data sensitif tidak keluar dari organisasi Anda.

Dalam kasus literal string, literal akan diganti dengan '**Dihapus oleh Spotlight **'. Dalam kasus literal numerik, numerik dihapus dan diganti dengan data numerik placeholder. Alasan untuk memperlakukannya secara berbeda adalah untuk menjaga kueri dalam status yang dapat dieksekusi untuk membantu penyetelan kinerja dan diagnostik.

Jika Anda ingin SQL tetap utuh, Anda dapat menonaktifkan penyaringan literal di aplikasi konfigurasi lokal.

Spotlight Cloud berkomitmen pada standar keamanan dan tata kelola data tertinggi. Kami dengan senang hati menghadirkan fitur ini untuk membantu menjaga keamanan data Anda dan menghilangkan risiko ketidaksesuaian yang tidak diinginkan.

Tonton video mendetail tentang menghapus literal, di sini.


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. SQL Server - Peningkatan otomatis yang memungkinkan pernyataan UPDATE

  2. Cara menambahkan Batasan kunci Asing ke tabel yang ada di SQL Server - Tutorial SQL Server / TSQL Bagian 68

  3. Query Profiling 101 — Ya, Itu Benar-Benar Dapat Meningkatkan Kinerja SQL Server Anda

  4. Cara terbaik untuk menggunakan Pernyataan SQL DELETE dalam tabel SQL

  5. Memahami fungsi PIVOT di T-SQL