sql >> Base de Datos >  >> RDS >> Sqlserver

Característica de seguridad en la nube de Spotlight - Eliminar literales

Tenga en cuenta que esta función estará habilitada de manera predeterminada en todas las cuentas de Spotlight Cloud a partir de diciembre de 2019. Los usuarios pueden optar por deshabilitar esta función en la herramienta de configuración local después de la implementación si es necesario .

Spotlight Cloud es responsable de la supervisión del rendimiento. Como resultado, recopila toneladas de datos sobre el estado y el rendimiento de una base de datos supervisada. Es importante tener en cuenta que en realidad no accede a los datos de la base de datos, sino que consulta las fuentes de información, como los DMV, para establecer qué estaba sucediendo, cómo sucedió y cuándo sucedió.

Una de las características más populares es mostrar Top SQL. Spotlight Cloud monitorea constantemente las declaraciones SQL que consumen la mayor parte de su carga de trabajo. Al examinar el código SQL, las estadísticas de espera asociadas y el plan que se usó para ejecutar la declaración, el usuario puede obtener una vista detallada de cómo podría mejorar el rendimiento del código.

El código bien escrito en un entorno de producción con datos confidenciales utilizará variables de vinculación para mejorar el rendimiento y la seguridad. Esto evita que se incrusten "fragmentos de datos" en SQL por medio de variables o literales. Si los estándares de codificación se aplican de manera deficiente o alguien ejecuta alguna consulta ad-hoc que usa variables o literales sin enmascarar, estos se cargarán en Spotlight Cloud (o cualquier herramienta de monitoreo similar) mientras monitorea Top SQL.

Sin duda, Spotlight Cloud encripta todos los datos en tránsito y almacenamiento. Tus datos están seguros. Sin embargo, como todas las cosas, aún pueden surgir problemas incluso si se toman las medidas adecuadas. Por ejemplo, en una solicitud de GDPR "Derecho al olvido" de un cliente, es posible que desee eliminar cualquier rastro de los datos del usuario de cualquiera de sus sistemas. Es posible que algún rastro pueda persistir en las herramientas de registro o monitoreo como resultado de una codificación descuidada o consultas ad-hoc.

En Spotlight Cloud te damos la opción de eliminar este riesgo. "Eliminar literales" es una función que escanea cualquier SQL en el punto de recopilación. El servidor de diagnóstico local escanea el código y luego elimina los literales antes de que se carguen. Esto garantiza que los fragmentos de datos confidenciales no abandonen su organización.

En el caso de un literal de cadena, el literal se reemplazará con '** Eliminado por Spotlight **'. En el caso de un literal numérico, el numérico se elimina y se reemplaza con datos numéricos de marcador de posición. La razón para tratarlos de manera diferente es mantener la consulta en un estado que sea ejecutable para ayudar al diagnóstico y al ajuste del rendimiento.

Si prefiere mantener su SQL completamente intacto, puede desactivar la detección literal en la aplicación de configuración local.

Spotlight Cloud está comprometido con los más altos estándares de seguridad y gobierno de datos. Estamos encantados de traerle esta característica para ayudar a mantener sus datos seguros y eliminar el riesgo de no conformidades no deseadas.

Vea un video detallado sobre la eliminación de literales, aquí.