FANS Network Meeting SAS Platform 25/10-18
Agenda Daniel hälsar välkommen Ett varv runt bordet SAS-plattformen en schematisk bild Vilka utmaningar ser vi idag smågrupper Upp på tavlan GDPR Vad betyder det för dig som administratör? Kundexempel Urban Karlström ForeFront Consulting Group Fikapaus Säkerhetsalternativ Loggning Access-rättigheter Server Lockdown system-option Rapporter Om inte det räcker Diskussion Nästa möte
Hur många vill äta lunch?
Navigera FANS Network Meetings FANS sas.com/fans Intro Tour Webinars Nordic Community
Network Meetings
SAS Intro Tour 21 nov SAS Intro Tour is a three-hour workshop where you will get a helicopter view of the SAS Platform https://www.sas.com/sas/events/nordic/sas-intro-tour.html
Webinars https://www.sas.com/sas/events/nordic/nordic-webinars.html
SAS Support Nordic Community
FANS-medlemmar har förbetalda biljetter https://www.sas.com/sas/events/analytics-conference/analytics-experience-2018/attend/agenda.html
Över till dagens ämne! sas.com
Agenda Daniel hälsar välkommen Ett varv runt bordet SAS-plattformen en schematisk bild Vilka utmaningar ser vi idag smågrupper Upp på tavlan GDPR Vad betyder det för dig som administratör? Kundexempel Urban Karlström ForeFront Consulting Group Fikapaus Säkerhetsalternativ Loggning Access-rättigheter Server Lockdown system-option Rapporter Om inte det räcker Diskussion Nästa möte
Ett varv runt bordet Tankar kring FANS Nätverksmöte för SAS Plattformen Syfte
SAS-plattformen en schematisk bild Plattformen Klienter Mid-Tier SAS Servers - Metadata Server Datakällor Clients SAS Servers Metadata Server Middle Tier Data Sources
SAS-plattformen en schematisk bild Data Sources SAS Data Sets SAS OLAP Cubes Third-Party Data Stores Enterprise Resource Planning (ERP) Systems SAS Web Infrastructure Platform Data Server Metadata Server SAS Servers SAS Workspace Server SAS Pooled Workspace Server SAS Stored Process Server SAS Grid Servers SAS OLAP Server SAS LASR Analytic Server SAS Environment Manager Agent Middle Tier SAS Web Application Server Web Applications: SAS Studio SAS Web Report Studio SAS Information Delivery Portal SAS Web Report Studio SAS Visual Analytics Other SAS Web Applications and Solutions SAS Web Infrastructure Platform (Logon Manager) SAS Environment Manager Agent SAS Web Server (http server) Client Tier SAS Management Console SAS Enterprise Guide SAS Add-In for Microsoft Office SAS Enterprise Miner SAS Data Integration Studio SAS Information Map Studio SAS OLAP Cube Studio SAS Solution Applications Web Browser Mobile Devices (to view some types of reports) JMS Broker SAS Environment Manager Server Cache Locator
Vilka utmaningar ser vi idag? Dela upp i mindre grupper Diskutera Upp med saker på tavlan Mer diskussion
GDPR Vad betyder det för dig som administratör? Rätten att bli bortglömd Kort summering Data om dig blir borttaget om det inte finns legitim anledning att spara den. Enklare tillgång till ditt data Mer information om hur din data sparas och vad som görs med den. Rätten att veta om data hackats Om dataintrång sker skall du meddelas. Dataskydd i design och som standard Att skydd av data skall vara en del av nya produkter som standard. Böter Upp till 4% av årliga omsättningen
GDPR Vad betyder det för dig som administratör? Utmaningar Vad har vi för personligt data i plattformen? Kunder Användare Var lagrar vi personliga data? Loggar Tabeller Andra datakällor Hur hanterar vi personlig data? Accessrättigheter Möjlighet att ändra/ta bort
GDPR Vad betyder det för dig som administratör?
GDPR Vad betyder det för dig som administratör? Tillgång Bevis för var personligt data finns Bevis för var personligt data inte finns Var finns alla datakällor? Kommer du som administratör åt dem? Data Warehouse, Hadoopkluster, strukturerad/ostrukturerad data, data i vila/rörelse Vilka innehåller egentligen personligt data?
GDPR Vad betyder det för dig som administratör? Identifiera Var finns personligt data? Semistrukturerade fält - Namn - Epostadresser - Personnummer - Telefonnummer Manuellt eller Automatiskt? Stora datamängder?
GDPR Vad betyder det för dig som administratör? Styrning Struktur i organisationen Vem ska ha tillgång till vad? Beskriva roller och definitioner Styrmodell Länka organisationsdelar med fysiskt data Arv/Historik från Skapad fil till användning
GDPR Vad betyder det för dig som administratör? Skydd Styrmodell Identifierat data Säkra vårt data Anonymisering - Tar bort personligt data Pseudonymisering - Byter ut personligt data Kryptering - Krypterar personlig data Hur vi jobbar bestämmer metoden
GDPR Vad betyder det för dig som administratör? Granska Summering av föregående bilder Regulatorn vill ha bevis för: - Vi vet var vårt personliga data finns - Vi vet vad för typ av personligt data vi har - Process för godkännande från inblandade personer - Vi har spårning och dokumentation för - Hur personligt data används - Vem som använder det - Varför det används - Vi har processer för - Rätten att bli bortglömd - Notifieringar vid data intrång - Osv.
Kundexempel Urban Karlström Forefront Consulting Group
Fikapaus
Säkerhetsalternativ Loggning Access-rättigheter Server Lockdown system-option Rapporter Andra förslag?
Loggning Hur funkar det? SAS Servers och Spawners Något händer Olika nivå, allt från Info till Severe Skickas till olika platser - SAS loggfiler - OS-loggar - SAS Management Console Serverloggning styrs av logconfig.xml
Stop Processing Event Loggning Hur funkar det? Stop Processing Event Log Event Log Event <Threshold For Logger Log Event < Threshold For Appender or Filter Route to Logger Based On Name Logger Log Event >=Threshold For Logger Appender Log Event >=Threshold For Appender Output Destination
SAS Web Application Servers Loggning Är det många? /SAS-configuration-directory/Lev1/Web/WebAppServer/SASServer1_1/logs/server.log /SAS-configuration-directory/Lev1/Web/WebAppServer/SASServer1_1/logs/gemfire.log SAS Web Servers /SAS-configuration-directory/Lev1/Web/WebServer/logs/access.log /SAS-configuration-directory/Lev1/Web/WebServer/logs/error.log /SAS-configuration-directory/Lev1/Web/WebServer/logs/ssl_request.log (med SSL)
SAS Cache Locator Loggning Är det många? /SAS-configuration-directory/Lev1/Web/gemfire/instances/ins_41415/gemfire.log SAS JMS Broker /SAS-configuration-directory/Lev1/Web/activemq/data/activemq.log /SAS-configuration-directory/Lev1/Web/activemq/data/audit.log SAS Environment Manager Server /SAS-configuration-directory/Lev1/Web/SASEnvironmentManager/server-5.x.0- EE/logs/server.log /SAS-configuration-directory/Lev1/Web/SASEnvironmentManager/server-5.x.0- EE/logs/bootstrap.log
SAS Environment Manager Agent Loggning Är det många? /SAS-configuration-directory/Lev1/Web/SASEnvironmentManager/agent-5.x.0- EE/log/agent.log WebDAV Server SAS Content Server*: /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASContentServer9.4.log
SAS Web Infrastructure Platform Loggning Är det många? /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASAuthorizationServices9.4.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASBIWebServicesforJava9.4.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASIdentityServices9.4.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASPrincipalServices9.4.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASSharedApps9.4.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASWIPClientAccess9.4.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASWIPServices9.4.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASWIPSoapServices9.4.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASWorkflowServices9.4.log /SAS-configuration-directory/Lev1/WebInfrastructurePlatformDataServer/Logs/webinfdsvrc- [date.time]_[pid].log
SAS Web Applications SAS BI Dashboard: Loggning Är det många? /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASBIDashboard4.4.log /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASBIDashboardEventGen4.4.log SAS BI Portlets: /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASBIPortlets4.4.log /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASJSR168RemotePortlet4.4.log
Loggning Är det många? SAS Information Delivery Portal: /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASPortal4.4.log SAS Information Retrieval Studio: /SAS-configuration-directory/Lev1/Applications/SASInformationRetrievalStudioforSAS/Logs/indexing-servererrors.log /SAS-configuration-directory/Lev1/Applications/SASInformationRetrievalStudioforSAS/Logs/informationretrieval-studio-server.log /SAS-configuration-directory/Lev1/Applications/SASInformationRetrievalStudioforSAS/Logs/pipeline-servererrors.log /SAS-configuration-directory/Lev1/Applications/SASInformationRetrievalStudioforSAS/Logs/proxy-servererrors.log /SAS-configuration-directory/Lev1/Applications/SASInformationRetrievalStudioforSAS/Logs/query-servererrors.log /SAS-configuration-directory/Lev1/Applications/SASInformationRetrievalStudioforSAS/Logs/query-statisticsserver.log /SAS-configuration-directory/Lev1/Applications/SASInformationRetrievalStudioforSAS/Logs/query-statisticsserver-errors.log /SAS-configuration-directory/Lev1/Applications/SASInformationRetrievalStudioforSAS/Logs/query-webserver-errors.log
Loggning Är det många? SAS Logon Manager*: /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASLogon9.4.log SAS Package Viewer: /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASPackageViewer4.4.log SAS Permission Manager: /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASPermissionManager9.4.log SAS Security Administration Module: /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASMetadataAuthModulex.x.log Search Interface to SAS Content: /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASSearchService.log /SAS-configurationdirectory/Lev1/Web/Applications/SearchInterfacetoSASContent/Logs/SASSearchServ iceclientx.x.log
Loggning Är det många? SAS Stored Process Web Application*: /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASStoredProcess9.4.log SAS Studio Middle Tier: /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASStudioMidTierx.x.log SAS Visual Analytics: /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASLASRAuthorization7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualAnalyticsAdministrator7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualAnalyticsDesigner7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualAnalyticsExplorer7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualAnalyticsGraphBuilder7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualAnalyticsHub7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualAnalyticsHyperlink7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualAnalyticsTransport7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualAnalyticsViewer7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualDataBuilder7.x.log /SAS-configuration-directory/Lev1/Web/Logs/SASServer1_1/SASVisualStatistics7.x.log
Loggning Är det många? SAS Web Report Studio: /SAS-configurationdirectory/Lev1/Web/Logs/SASServer1_1/SASWebReportStudio4.4.log
Loggning Ganska många loggar och det var bara mid-tier Hur gör ni med era loggar? Krav på att spara loggar? Vet ni vad det finns för personlig data i loggarna?
Access-rättigheter Vilka möjligheter har vi att begränsa användares tillgång till data? Användare och Grupper i SAS Användare och Grupper i OS Metadatabound library
Server Lockdown Tillåter begränsning av: Access till lokala filer Vissa SAS-funktioner Sätts i sasv9_usermods.cfg på den valda servern Kan också sättas i autoexec /usr/local/bin/sas/sasfoundation/9.4/sas -objectserver -lockdown -autoexec sample-auto.sas Validerar all access till filsystemet genom en sökvägslista Sökväglistan = Vitlista OS-rättigheter gäller på mappar i listan
Server Lockdown Med Lockdown aktivt så stoppas: Email Socket TCPIP URL HTTP FTP Hadoop Enable_AMS= <metod>
Rapporter SAS Environment Manager Utökad monitorering Tillgång till Report Center och Lagrade rapporter (STP) Rapporter som tar fram bland annat Användaraktivitet Rättighetsändringar Lista grupper och användare
Det utökar loggningen Rapporter Att tänka på Fler platser som ev. kan innehålla personlig data
Diskussion Hur många verktyg av ovan använder ni idag i allmänhet? Hur många för GDPR? Är ni redo och klara för GDPR? Andra tankar och funderingar?
Nästa Möte Styrgrupp? När? Ämnen? Exempel från verkligheten?
Källor och Material https://www.sas.com/content/dam/sas/en_us/doc/whitepaper1/gdprcompliance-109048.pdf GDPR Compliance in a data-driven world https://www.sas.com/fr_ca/insights/articles/data-management/5-steps-tosustainable-gdpr-compliance.html 5 steps to sustainable GDPR compliance https://blogs.sas.com/content/tag/gdpr/ Blogs talking about GDPR http://documentation.sas.com/?docsetid=biasag&docsettarget=n23000intel platform00srvradm.htm&docsetversion=9.4&locale=en Server lockdown