
Nullify — Updated!
Автоматизированная система хранения и удаления данных на основе политик с неизменяемыми журналами аудита, RBAC/ABAC, соблюдением требований множества юрисдикций и классификацией конфиденциальных данных с помощью AI/ML
Nullify
Безопасно. Прозрачно. Обнулено.
Nullify — это открытая модульная платформа для управления хранением, удалением и жизненным циклом данных. Она предоставляет централизованную основу для обнаружения данных, оценки политик хранения, выполнения контролируемых действий жизненного цикла и ведения проверяемых аудит-записей в распределённых средах данных.
Nullify разработана вокруг архитектуры, в которой спецификация имеет приоритет. Базовые модули обеспечивают фундаментальные возможности, необходимые для управления жизненным циклом данных, а дополнительные модули-плагины расширяют Nullify новыми коннекторами, фреймворками соответствия, интеллектуальными функциями, интеграциями, хранилищами и возможностями развёртывания.
Спецификация
Nullify определяет открытую архитектуру для централизованного управления жизненным циклом данных.
Спецификация построена на нескольких принципах:
- Централизованная координация политик
- Поддержка распределённых источников данных
- Управляемое политиками хранение и удаление
- Явная авторизация и согласование
- Пробные запуски и рабочие процессы проверки
- Неизменяемый и проверяемый аудит
- Происхождение и история данных
- Модульные коннекторы и интеграции
- Контроль со стороны человека для разрушительных операций
- Безопасность по умолчанию
- Вендоро-нейтральная архитектура
- Локальное, облачное, гибридное и федеративное развёртывание
- Расширяемая архитектура плагинов
- Прозрачная оценка политик
- Воспроизводимые решения жизненного цикла
Nullify не требует от организаций переносить свои данные в проприетарное централизованное хранилище. Вместо этого система координирует политики и действия жизненного цикла в существующих средах данных.
Архитектура
Nullify разделена на два основных архитектурных уровня:
- Базовые модули
- Опциональные модули-плагины
Базовые модули содержат фундаментальную функциональность, необходимую для работы Nullify. Опциональные плагины предоставляют специализированные функции, не делая базовую платформу зависимой от конкретной базы данных, облачного провайдера, фреймворка соответствия, ИИ-системы, платформы уведомлений или инфраструктурной среды.
Базовая архитектура
Основной поток жизненного цикла:
Обнаружение → Классификация → Оценка политик → Согласование → Планирование → Исполнение → Проверка → Аудит
Каждый этап представлен независимо поддерживаемым базовым модулем.
Базовые модули
1. Модуль обнаружения данных
Модуль обнаружения данных идентифицирует и инвентаризирует ресурсы данных, управляемые Nullify.
Возможности включают:
- Регистрация источников данных
- Обнаружение ресурсов
- Инвентаризация наборов данных и объектов
- Сбор метаданных
- Метаданные о владельцах данных
- Метки времени создания и изменения
- Метаданные доступа
- Отслеживание места хранения
- Отслеживание статуса ресурсов
- Мониторинг работоспособности источников данных
- Планирование обнаружения
Модуль предоставляет инвентаризацию, необходимую для нижестоящих политик жизненного цикла, без необходимости копировать сами данные в Nullify.
2. Модуль классификации данных
Модуль классификации данных присваивает структурированные метаданные обнаруженным ресурсам.
Возможности включают:
- Присвоение категорий данных
- Классификация по уровню чувствительности
- Классификация PII
- Классификация финансовых данных
- Классификация медицинских данных
- Классификация внутренних и публичных данных
- Пользовательские классификации
- Уверенность классификации
- История классификаций
- Ручная классификация
- Переопределение классификаций
Результаты классификации становятся входными данными для процесса оценки политик.
3. Модуль политик
Модуль политик — центральный компонент принятия решений в Nullify.
Возможности включают:
- Политики хранения
- Политики удаления
- Политики архивирования
- Политики анонимизации
- Правила юридического удержания
- Правила исключений
- Приоритеты политик
- Наследование политик
- Версионирование политик
- Активация и истечение срока действия политик
- Симуляция политик
- Обнаружение конфликтов политик
- Проверка политик
- Откат политик
Политики должны быть декларативными и машиночитаемыми.
Nullify должна поддерживать несколько форматов политик, сохраняя нормализованную внутреннюю модель политик.
4. Модуль решений жизненного цикла
Модуль решений жизненного цикла преобразует оценки политик в явные решения жизненного цикла.
Поддерживаемые решения включают:
- Хранить
- Пересмотреть
- Архивировать
- Анонимизировать
- Удалить
- Юридическое удержание
- Исключение
- Отложить
Каждое решение должно содержать достаточно метаданных, чтобы пояснить:
- Какое решение было принято
- Какой ресурс затронут
- Какая политика привела к решению
- Какая версия политики использовалась
- Когда решение было создано
- Когда решение должно быть исполнено
- Требуется ли согласование
5. Модуль согласования и контроля со стороны человека
Nullify не должна предполагать, что каждая разрушительная операция может быть полностью автоматизирована.
Модуль согласования обеспечивает контролируемый контроль со стороны человека.
Возможности включают:
- Очереди согласования
- Многоступенчатое согласование
- Согласование на основе ролей
- Делегирование согласования
- Истечение срока согласования
- Рабочие процессы отклонения
- Рабочие процессы эскалации
- Экстренные удержания
- Ручные переопределения
- История согласований
Организации могут настраивать, какие действия требуют согласования человеком, а какие могут выполняться автоматически.
6. Модуль планирования
Модуль планирования управляет тем, когда происходят действия жизненного цикла.
Возможности включают:
- Плановое удаление
- Плановое архивирование
- Плановая анонимизация
- Пакетная обработка
- Очереди приоритетов
- Окна технического обслуживания
- Планирование с учётом ресурсов
- Планирование повторных попыток
- Исполнение с учётом зависимостей
- Балансировка нагрузки
- Ограничение интенсивности исполнения
Планирование должно отделять решение о выполнении действия от фактического исполнения этого действия.
7. Модуль исполнения действий
Модуль исполнения действий выполняет одобренные операции жизненного цикла в зарегистрированных источниках данных.
Поддерживаемые действия жизненного цикла включают:
- Удаление
- Архивация
- Анонимизация
- Редактирование
- Карантин
- Перемещение
- Истечение срока
- Отзыв доступа
Возможности включают:
- Пробное исполнение
- Проверка перед исполнением
- Подтверждение исполнения
- Транзакционные операции, где поддерживаются
- Обработка повторных попыток
- Обнаружение сбоев
- Отслеживание частичных сбоев
- Статус исполнения
- Квитанции об исполнении
- Идемпотентное исполнение
- Безопасные средства контроля исполнения
Разрушительные действия должны требовать явной авторизации в соответствии с настроенной политикой.
8. Модуль проверки
Модуль проверки подтверждает, были ли действия жизненного цикла успешно завершены.
Возможности включают:
- Проверка удаления
- Проверка архивации
- Проверка анонимизации
- Подтверждение источника
- Проверка реплик
- Проверка повторных попыток
- Обнаружение неудачных действий
- Обнаружение остаточных данных
- Отчёты о проверке
Проверка должна различать состояния:
- Запрошено
- Авторизовано
- Запланировано
- Исполнено
- Проверено
- Не удалось
- Частично выполнено
9. Модуль аудита и доказательств
Модуль аудита и доказательств записывает полный жизненный цикл каждого важного действия системы.
Возможности включают:
- Неизменяемые события аудита
- Криптографическая целостность событий
- Записи решений политик
- Записи согласований
- Записи исполнения
- Записи проверок
- Записи действий пользователей
- История конфигураций
- История политик
- Экспорт аудита
- Пакеты доказательств
- Записи цепочки хранения
Записи аудита должны позволять реконструировать, почему произошло решение жизненного цикла и что произошло после него.