DataSunrise Maskierung für MariaDB
Die DataSunrise-Maskierung für MariaDB ist darauf ausgelegt, die Privatsphäre und Sicherheit sensibler Unternehmensdaten zu gewährleisten. Die realen Produktionsdaten werden verschleiert, um ihre Exposition zu begrenzen und unabsichtliche und absichtliche Datenlecks zu vermeiden. Diese Funktion erzeugt strukturell ähnliche, aber inauthentische Daten, die die echten sensiblen Daten verbergen.
MariaDB-Datenmaskierung ist darauf ausgelegt, persönlich identifizierbare und sensible Daten zu schützen. Die Datenmaskierung kann in Nicht-Produktionsdatenbanken eingesetzt werden, um vertrauliche Informationen Dritten vorzuenthalten oder die Exposition auf Analysten, Tester, Entwickler zu beschränken. Es ist nicht erforderlich, dass die Daten echt sind, sie müssen jedoch konsistent genug sein, um die ordnungsgemäße Funktion einer Drittanbieter- oder benutzerdefinierten Anwendung zu unterstützen. MariaDB-Datenmaskierung ist der beste Weg, dies zu erreichen.
DataSunrise maskiert schnell große Datenmengen. Dynamische und statische Datenmaskierungs-Funktionen verwenden die gleiche Technologie, weisen jedoch einige wesentliche Unterschiede auf. Während die statische Maskierung durch Anwenden von Maskierungsregeln auf die Kopie der Zieldatenbank erfolgt, ermöglicht die dynamische Maskierung das Maskieren nur der angeforderten Tabellen, bevor diese an den Anforderer gesendet werden.
Die dynamische Datenmaskierungslösung für MariaDB wird als Proxy zwischen einem Client und der Datenbank bereitgestellt. Clients greifen nur über den DataSunrise-Proxy auf eine Produktionsdatenbank zu. Jegliche direkte Kommunikation zwischen einem Client und der Datenbank wird deaktiviert. DataSunrise fängt eine Client-Abfrage ab, ändert sie gemäß den bestehenden Sicherheitsregeln und leitet die modifizierte („maskierte“) Abfrage an die Datenbank weiter. Nachdem die Datenbank die „maskierte“ Abfrage erhalten hat, gibt sie verschleierte Daten statt der ursprünglich vom Client angeforderten echten Werte aus. Auf diese Weise verlassen die echten Daten niemals die Datenbank.
Schützen Sie die Vertraulichkeit sensibler Daten durch stationäre Maskierungsalgorithmen für Daten, E-Mails, Zeiträume, Kreditkartennummern usw. Reguläre Ausdrücke, die verwendet werden, um bestimmte Datentypen zu suchen, können gemäß den Spezifikationen der gesuchten Daten bearbeitet und angepasst werden.
Die folgenden Bilder zeigen eine Tabelle mit maskierten Werten: