작업 마이닝 데이터 모델
작업 마이닝 는 워크스테이션 데이터를 수집하고 처리하여 워크스테이션 사용자 활동 및 상호작용에 대한 인사이트를 제공합니다.
작업 마이닝 구성요소 및 데이터 플로우
작업 마이닝 에이전트는 사용자의 워크스테이션에 설치된 서비스로, 워크스테이션의 워크스테이션 사용자로부터 데이터를 수집합니다. 이 데이터는 데이터 파일로 데이터 처리 서버에 전송됩니다. 처리 후 데이터는 사용자 데이터 테이블에 저장된 애플리케이션으로 작업 마이닝 전달됩니다. 그런 다음 데이터는 프로젝트에서 사용되며 분석을 위해 대시보드를 통해 권한이 부여된 사용자에게 제공됩니다.
워크스테이션 사용자
워크스테이션 사용자는 에이전트가 매일 워크스테이션 활동을 모니터링하고 로깅하는 직원입니다.작업 마이닝 워크스테이션 사용자는 일반적으로 에이전트가 백그라운드에서 작동하여 다양한 애플리케이션 및 작업과의 상호 작용에 대한 데이터를 수집하기 때문에 시스템과 작업 마이닝 수동적으로 상호 작용합니다. 워크스테이션 사용자는 데이터 수집 일시 중지와 같이 에이전트가 제공하는 특정 기능에 액세스할 수 있습니다. 이들의 기본 역할은 작업 관련 데이터의 소스이며 데이터 주체이므로 개인 데이터는 해당 데이터 보호 규정에 따라 처리됩니다.
"데이터 개인정보 보호" 섹션에 설명된 대로 개인 정보를 보호하고 규정 준수를 촉진하기 위해 적절한 보호 장치가 마련되어 있어야 합니다.
다중 사용자 지원
- Windows 에이전트는 한 번에 하나씩 동일한 워크스테이션에 액세스하는 여러 사용자를 지원합니다. 또한 Windows 에이전트는 RDP(원격 데스크톱 프로토콜), VDI(가상 데스크톱 인프라) 및 가상 앱을 통해 동일한 워크스테이션에서 동시에 작업하는 여러 사용자를 지원합니다.
- macOS 에이전트는 한 번에 하나씩 동일한 워크스테이션에 액세스하는 여러 사용자를 지원합니다.
에이전트가 수집한 작업 마이닝 데이터
- 워크스테이션 사용자 식별자는 수집된 데이터를 특정 워크스테이션 사용자와 연결하며 사용자의 개인 정보를 보호합니다.
- 애플리케이션 이름, 창 제목 및 웹 앱 URL은 워크스테이션 사용자가 상호작용하는 애플리케이션과 웹 페이지를 식별하여 컨텍스트 및 대시보드 데이터를 제공합니다. 이러한 활동은 인사이트를 제공하는 데 필수적이지만 창 제목과 URL에 포함된 PII는 분석에 필요하지 않습니다. 세션 토큰, 사용자 이름 또는 이메일 주소와 같은 민감한 정보가 의도하지 않게 노출되지 않도록 이 데이터를 신중하게 관리하십시오.
- 에이전트는 작업 마이닝 입력 필드, 드롭다운 목록, 버튼과 같은 특정 UI 요소와의 사용자 상호작용을 추적합니다. UI 객체 속성에는 PII가 포함될 수 있으며, 특히 양식에 입력된 고객 이름 또는 개인 정보와 같은 다른 데이터 주체와 관련된 경우 더욱 그렇습니다.
에이전트 작업 마이닝 가 작업 마이닝 수집한 데이터 외에도 시스템 감사 [sys_audit] 테이블에서 수집한 감사 추적 데이터를 사용합니다. 이 감사 추적은 인시던트 처리와 같은 작업 실행 중에 수행된 활동을 식별하고 추적하는 데 사용됩니다. 이 데이터는 작업에 대한 더 넓은 뷰를 제공하여 활동의 순서와 특성을 심층적으로 볼 수 있도록 합니다. 자세한 내용은 작업 마이닝에서 수집한 데이터 문서를 참조하십시오.
와 함께 작업 마이닝설치되는 테이블의 전체 목록은 다음 문서를 참조하십시오 작업 마이닝와 함께 설치되는 구성요소.
데이터 수집 방법
- 지정된 프로젝트 범위에서 데이터를 수집하기 위해 워크스테이션 사용자를 작업 마이닝 프로젝트에 추가
- 지정된 시간 동안 데이터 로그 요청을 제출하여 향후 프로젝트를 위해 나중에 끌어올 수 있는 데이터 풀을 생성합니다.
Data Privacy
이러한 데이터 개인 정보 보호 조치는 수집된 데이터를 보호하고 민감한 정보 노출 위험을 줄이며 사용자에게 데이터 수집에 대한 통제권을 제공합니다.
- 전송 중 및 저장되는 동안 모든 데이터의 데이터 암호화입니다.
- 시스템 수준에서 적용되는 에이전트의 모니터링에서 제외할 미리 정의된 애플리케이션 목록입니다.
- 특정 유형의 이벤트 캡처를 제외하고 대체 값으로 대체하는 이벤트 필터입니다.
- 이벤트를 완전히 제외하는 대신 이벤트의 특정 속성을 마스킹하여 시스템에서 중요한 정보를 보호할 수 있도록 하는 이벤트 마스킹입니다.
- 워크스테이션 사용자가 제어하는 에이전트의 비공개 모드 작업 마이닝 로, 사용자가 자신의 활동을 기록하지 않고도 개인 작업이나 민감한 작업을 수행할 수 있도록 데이터 수집을 일시적으로 중지합니다.
- 워크스테이션 사용자의 데이터 수집에 대해 워크스테이션 사용자의 관리자(또는 유사한 역할)의 승인이 필요합니다. 이 역할은 사례별로 데이터 수집을 검토하고 승인하는 일을 담당합니다.
- 워크스테이션에서 데이터 수집이 활성화된 경우 워크스테이션 사용자의 명시적 동의가 필요합니다.
- 데이터가 시작된 워크스테이션 사용자의 ID를 숨기고 시스템 관리자만 액세스할 수 있는 제한된 워크스테이션 사용자 데이터 테이블입니다.
- 분석을 위해 활성 프로젝트에 연결되지 않은 데이터는 지정된 시간이 지나면 자동 삭제되므로 사용되지 않은 데이터가 시스템에 무기한 남아 있지 않습니다.
- 권한이 있는 사용자만 프로젝트를 생성 및 수정 작업 마이닝 하거나 프로젝트 데이터를 보거나 조작할 수 있도록 접근이 제한됩니다.
- 애플리케이션 이름, 창 제목 및 URL과 같은 특정 활동 상세 정보를 마스킹하는 기능입니다.