Leitfaden zur dynamischen Datenmaskierung
Das Hauptziel der dynamischen Datenmaskierung von DataSunrise ist es, unbeabsichtigte und absichtliche Datenexponierung zu verhindern. Dieses Ziel wird durch die Umwandlung von ursprünglichen echten Daten in gefälschte Daten erreicht.
Dieses Datenbankschutz-Tool ist sehr praktisch, wenn ein Unternehmen Dritten Zugang zu seinen Datenbanken mit sensiblen Informationen für Tests und Weiterentwicklungen gewähren muss. Infolgedessen können Dritte mit realen Produktionsdaten arbeiten, ohne vollen Zugriff darauf zu haben. Auch muss ein Unternehmen sehr oft den Zugang zu einigen Daten für seine eigenen Mitarbeiter beschränken. DataSunrise kann sensible Daten sowohl dynamisch als auch statisch maskieren. Die dynamische Datenmaskierung hat folgende Vorteile:
Vor- und Nachteile
- Bietet eine zusätzliche Schutzschicht für die Datenbank zur Sicherung sensibler Daten.
- Daten können in schreibgeschützten Szenarien geschützt werden.
- Dynamische Datenmaskierung arbeitet nahezu in Echtzeit.
- Dynamische Datenmaskierung erfordert im Gegensatz zur statischen Datenmaskierung keine vorherige Maskierung der Daten und ist sofort nach der Einrichtung einsatzbereit.
und Nachteile:
- Dynamische Datenmaskierung ist nicht für den Einsatz in Lese-/Schreibumgebungen geeignet, da maskierte Daten in die Datenbank zurückgeschrieben werden könnten, was die Daten verfälschen würde.
- Erhöhte Leistungsbelastung aufgrund der Tatsache, dass der gesamte Datenverkehr zur Datenbank überprüft werden muss.
- Bei der Konfiguration von Regeln zur dynamischen Datenmaskierung ist es notwendig, eine detaillierte Zuordnung von Anwendungen, Benutzern und Datenbankobjekten vorzunehmen. Es ist auch wichtig, Zugriffsrechte zu verwalten. Das Einrichten und Aufrechterhalten einer solchen Konfiguration kann zeit- und ressourcenaufwändig sein.
Konfiguration der Regel zur dynamischen Datenmaskierung
Mit DataSunrise ist die dynamische Datenmaskierung in wenigen Klicks erledigt. So können Sie Ihre sensiblen Daten dynamisch mit einer Reihe von hochgradig anpassbaren Regeln maskieren:
- Klicken Sie auf Maskierung → Dynamische Maskierungsregeln → Regel hinzufügen.
- Im Unterabschnitt Hauptbereich müssen Sie Ihrer dynamischen Maskierungsregel einen Namen geben. Dieser Name kann beliebig sein. Danach müssen Sie den Datenbanktyp und die Instanz angeben. Im Kommentarfeld können Sie jegliche Kommentare hinzufügen.
- Standardmäßig ist die Aktion „Audit“ ausgewählt. Dies bedeutet, dass DataSunrise alle Benutzerabfragen protokollieren wird, wenn die Regel ausgelöst wird. Andernfalls aktivieren Sie das Kontrollkästchen „Überspringen“. Um Datenbankantworten (die Ausgabe) zu protokollieren, ist das Kontrollkästchen „Daten protokollieren“ aktiviert. Zudem können Datenbankadministratoren einen Zeitplan festlegen, um die Regel zu aktivieren und zu deaktivieren. Wenn kein Zeitplan festgelegt ist, wird die dynamische Maskierungsregel ständig aktiv sein.
Wenn Sie den Unterabschnitt Sitzungen filtern auf die Standardeinstellung belassen, bedeutet dies, dass jede Abfrage an die Datenbank unabhängig von ihrer Quell-IP-Adresse die Regel auslösen wird. Oder Sie können eine Bedingung hinzufügen und angeben, für welchen Benutzer (oder welche Gruppe von Benutzern) und in welcher Datenbank Daten dynamisch maskiert werden.
In den Maskierungseinstellungen wählen Sie die zu maskierenden Spalten aus, indem Sie auf die Schaltfläche Auswählen klicken. Navigieren Sie zu den Spalten, aktivieren Sie die erforderlichen und klicken Sie auf Fertig.
Danach wählen Sie eine Maskierungsmethode aus oder rufen eine spezialisierte Funktion auf, indem Sie auf Auswählen klicken und zu ihr navigieren. Die zur Maskierung hinzugefügten Spalten werden im linken Teil des Unterabschnitts Maskierungseinstellungen angezeigt. Klicken Sie auf Regel speichern, um die neu erstellte dynamische Maskierungsregel zu aktivieren.
Wenn die Daten in den ausgewählten Spalten nicht strukturiert sind, können Sie die unstrukturierte Maskierungsmethode aus der Dropdown-Liste auswählen. Danach klicken Sie auf Regel speichern, um die Regel zu aktivieren.
Unstrukturierte Maskierung bedeutet, wie der Name schon sagt, dass DataSunrise alle unstrukturierten Daten maskieren kann, die in den angegebenen Spalten vorkommen. Diese unstrukturierten Daten können in beliebigen Formen und Formaten vorliegen, z. B. in einem Word-Dokument. In jedem Fall werden diese unstrukturierten Daten durch das DataSunrise Datenmaskierungstool maskiert.
Das war’s. Ab jetzt werden alle Ihre sensiblen Daten, einschließlich unstrukturierter Daten, dynamisch für die Anzeige oder das Abrufen für einen bestimmten Benutzer oder eine Gruppe von Benutzern maskiert!
Mit DataSunrise ist dynamische Datenmaskierung nur eine Frage weniger Klicks!