Enmascaramiento de DataSunrise para Amazon Aurora
DataSunrise es un Socio Tecnológico Avanzado de Amazon APN en seguridad de datos y bases de datos.
En el Blog de Bases de Datos de AWS: Monitoriza las actividades de la base de datos de Amazon Aurora usando DataSunrise Database Security.
El enmascaramiento de datos de DataSunrise para Amazon Aurora es una forma eficaz de ocultar datos sensibles a usuarios no deseados. Tan pronto como se detecte cualquier consulta de la lista prohibida especificada, la herramienta reemplaza inmediatamente los valores sensibles con signos o valores predefinidos por un administrador. Esto permite proteger la base de datos de Amazon Aurora contra cualquier fuga de datos.
Limita el acceso a los datos sensibles almacenados en Amazon Aurora y, al mismo tiempo, mantiene la base de datos disponible para fines no productivos para desarrolladores, evaluadores o cualquier tercero. El enmascaramiento de datos de DataSunrise para Amazon Aurora será la solución adecuada para cuidar la privacidad y protección de los datos sensibles.
La función de seguridad de enmascaramiento de datos de Amazon Aurora permite que los datos de producción se utilicen de forma segura en diversas situaciones no productivas. El algoritmo de funcionamiento consiste en reescribir una consulta antes de que llegue a la base de datos. El enmascaramiento de datos de DataSunrise para Amazon Aurora intercepta la consulta enviada a la base de datos, la modifica y la dirige a la misma, haciendo que se reemplace o modifique la información en ciertos campos para que se vuelva indeterminada o completamente oculta en el resultado de la consulta, como en el siguiente ejemplo:

Con el módulo de enmascaramiento de datos para Amazon Aurora, los datos sensibles pueden enmascararse de forma dinámica, es decir, todos los campos que deben ser poco claros y dudosos para los usuarios no privilegiados se ofuscan en tiempo real. Los datos sensibles en la base de datos también pueden protegerse para su uso en diversos casos no productivos mediante enmascaramiento estático. La función de enmascaramiento de datos estáticos de DataSunrise para Amazon Aurora permite obtener una copia completamente funcional de Amazon Aurora, aunque con la información confidencial oculta de acuerdo con reglas de enmascaramiento preestablecidas. Las reglas de enmascaramiento pueden configurarse para cualquier columna que contenga datos sensibles. Para controlar el enmascaramiento, el software puede enviar notificaciones vía SMTP o SNMP cada vez que se active la regla.
Como las operaciones de Amazon Aurora no se alteran y los datos en su base de datos permanecen íntegros, los usuarios privilegiados aún pueden ver fácilmente la información sin enmascarar. Las reglas de enmascaramiento se pueden personalizar de manera flexible para definir qué debe permanecer oculto y quién tiene la necesidad comercial de ver los valores e información reales.
El enmascaramiento de datos de DataSunrise para Amazon Aurora permite no solo asegurar la confidencialidad de los datos valiosos, sino también cumplir con los estándares de privacidad.