Enmascaramiento DataSunrise para Amazon Redshift
El enmascaramiento de datos de Amazon Redshift por DataSunrise ayuda a ocultar sus datos sensibles.
DataSunrise es un socio tecnológico avanzado de Amazon APN en seguridad de datos y bases de datos.
Supongamos que contrató a algunos especialistas externos en TI para personalizar su base de datos de Amazon Redshift según las necesidades de su negocio. La cuestión es que, en la mayoría de los casos, los contratistas no necesitan una base de datos en vivo, sino únicamente una base de datos “simulada”. El enmascaramiento de datos de DataSunrise ofusca la salida de la base de datos, haciendo imposible que los delincuentes adivinen o realicen ingeniería inversa sobre el contenido real de la base de datos.
Un escenario típico de compartir Amazon Redshift con empresas externas o offshore para propósitos de pruebas o desarrollo implica enormes riesgos de que los datos sensibles se filtren, ya sea de forma accidental o incluso intencional.
Para garantizar que sus datos de producción sean utilizados de forma segura por aquellos que realmente no necesitan ver el contenido real de la base de datos, DataSunrise cuenta con un componente funcional integrado llamado Enmascaramiento de Datos para Amazon Redshift.
Evidentemente, el enmascaramiento de datos de Amazon Redshift se convierte en la tecnología crítica para la protección de datos confidenciales. Esta funcionalidad aumenta la seguridad al permitir evitar la violación de las normativas de protección de la privacidad de los datos, así como garantizar el uso libre de los datos de producción de Amazon Redshift. Como se observa en el siguiente ejemplo de un resultado de consulta, el componente de enmascaramiento de datos de DataSunrise para Amazon Redshift proporciona un enmascaramiento confiable de aquello que debe mantenerse privado y confidencial:

Enmascaramiento Dinámico
La implementación rápida y sencilla del enmascaramiento en el momento exacto de una consulta se denomina Enmascaramiento Dinámico de Datos de Amazon Redshift de DataSunrise. El proceso consiste en interceptar una consulta a Amazon Redshift, modificarla según reglas de enmascaramiento preestablecidas, transmitirla a la base de datos que responde y enviar datos con la información enmascarada. La esencia es que diversos especialistas externos, evaluadores, desarrolladores, etc., aún tienen acceso a Amazon Redshift, aunque toda la información considerada sensible se presenta de forma críptica para ellos. Al mismo tiempo, conforme a las reglas establecidas, estos campos son perfectamente comprensibles y transparentes para los empleados con derechos privilegiados.
Enmascaramiento Estático
La segunda opción es ocultar los datos de forma estática. Se realiza una copia de toda la base de datos de Amazon Redshift, se seleccionan las columnas que contienen datos sensibles y se enmascaran de acuerdo con las políticas de enmascaramiento requeridas. Esto significa que no hay posibilidad de extraer la información confidencial original, ya que no existe en la base de datos copiada. El proceso de enmascaramiento estático proporcionado por el Enmascaramiento Estático de Datos de Amazon Redshift de DataSunrise solo requiere actualización, pero garantiza un alto nivel de protección.
A pesar de la necesidad de contar con recursos de hardware adicionales para almacenar la base de datos duplicada, el método se considera seguro y confiable, ya que ninguna información sensible en Amazon Redshift queda accidentalmente sin enmascarar. Todos los campos requeridos que deben permanecer ilegibles para desarrolladores, contratistas y otros usuarios sin privilegios están debidamente ocultos, lo que les permite realizar su trabajo sin riesgo de revelar los datos corporativos de la empresa.
En términos generales, el enmascaramiento de datos de Amazon Redshift garantiza que los datos sensibles sean íntegros, estén disponibles para cualquier propósito no productivo requerido y, al mismo tiempo, permanezcan confidenciales.