本文へ移動
Telemetry
セキュリティと監査 SQL レシピ

SQL で機密データのエクスポートを確認する

エクスポートされたコンテンツを保存せずに、エクスポート量、拒否された試行、データ分類、レビュー ステータスを要約します。

中級者data_export_audit_eventsレビュー済み 2026-07-28テスト済み アパッチ DataFusion 45.2.0

レビュー者 Telemetry 製品チーム . SQL の互換性、イベント コントラクト、合成出力、および操作上の注意事項. 基準と所有権を確認する

質問に回答しました

レビューが必要な機密エクスポート クラスまたはアクターの役割はどれですか?

エクスポート メタデータは、エクスポートされたペイロードではなく、アクターの役割、承認されたデータ クラス、行数バンド、結果、レビューの決定を記録するときに、ガバナンス レビューをサポートします。

イベント契約

クエリが期待するフィールド

フィールド種類なぜ存在するのか
timestamp_utcTimestampエクスポート結果の時間。
actor_roleUtf8限定された俳優の役割。
data_classUtf8内部または制限付きなどの承認された分類。
row_count_bandUtf8粗いエクスポート サイズバンド。
outcomeUtf8成功、拒否、または失敗。
review_statusUtf8not_required、保留中、承認済み、またはエスカレーション済み。
DataFusion SQL

クエリをコピーする

sql
SELECT
  data_class,
  actor_role,
  COUNT(*) AS export_attempts,
  SUM(CASE WHEN outcome = 'success' THEN 1 ELSE 0 END) AS completed_exports,
  SUM(CASE WHEN outcome <> 'success' THEN 1 ELSE 0 END) AS unsuccessful_exports,
  SUM(CASE WHEN review_status IN ('pending', 'escalated') THEN 1 ELSE 0 END)
    AS open_reviews
FROM data_export_audit_events
WHERE timestamp_utc >= now() - INTERVAL '30 days'
GROUP BY data_class, actor_role
ORDER BY open_reviews DESC, unsuccessful_exports DESC;

この読み取り専用クエリは、空の型付きテーブルに対して計画され、実行されます。 アパッチ DataFusion 45.2.0。決定論的なサンプル出力は合成され、個別にレビューされます。フィールド タイプ、しきい値、ビジネス定義を独自のデータと照合して検証します。 テスト方法を読んでください。

クエリ結果

データクラスごとのオープンエクスポートレビュー

制限されたサポート エクスポートでは、最大の現在のレビュー キューが作成されます。

data_classactor_roleexport_attemptscompleted_exportsunsuccessful_exportsopen_reviews
restrictedsupport18994
internaladmin848221

合成出力例。運用上の決定に使用する前に、独自のイベント スキーマとしきい値に対してクエリを実行します。

Open export reviews by data class: Review Sensitive Data Exports with SQL 結果例からの合成 open_reviews 値の静的チャート
決定論的な出力例のインデックス可能な SVG。記事、ランブック、または出典を明示した設計レビューのためにダウンロードしてください。

例を再現する

パブリックフィクスチャをダウンロードする

JSON バンドルには、型付きイベント コントラクトが含まれています。 illustrative 入力行、正確な SQL、予想される出力、レビューメモ、およびエンジンのバージョン。 CSV には、表示された結果が含まれます。

SQL の仕組み

  1. 1データの分類と役割により、ポリシー関連のグループが生成されます。
  2. 2オープンレビューは失敗した結果とは切り離されたままです。
  3. 3サイズ バンドは、エクスポート コンテンツをテレメトリにコピーすることなく、比例レビューをサポートします。

決定すべきエッジケース

  • エクスポートされた行、個人データを含むファイル名、または署名されたダウンロード URL をログに記録しないでください。
  • 承認されたサービスのエクスポートには、別のポリシーが必要になる場合があります。
  • 不変のソース監査レコードと集約ダッシュボードは、さまざまな保持ニーズに対応します。

推奨されるダッシュボード

  • バー: データ クラス別の open_reviews
  • 傾向: 役割別の completed_exports
  • 表: 制限付きシステムでのエスカレーションされたレビュー

アラートガイダンス

未承認の制限付き輸出、繰り返し拒否された試行、または期限切れの審査について警告します。

アラート設定を読む

レシピを活用する

関連する機器とガイド

分析を続ける

実際のイベントで実行する

テーブルを作成し、フィールドを調整して、結果を保存します

無料で始めて、構造化されたイベントを送信し、クエリ結果をグラフ、共有ダッシュボード ウィジェット、またはアラート入力として使用します。

API キーを取得する