Enmascaramiento de DataSunrise para MariaDB
El enmascaramiento de DataSunrise para MariaDB está diseñado para garantizar la privacidad y seguridad de los datos sensibles corporativos. Los datos reales de producción se ofuscan para limitar su exposición y evitar fugas de datos tanto accidentales como intencionales. Esta función crea datos estructuralmente similares pero inauténticos que ocultan los datos sensibles reales.
El enmascaramiento de datos de MariaDB está diseñado para proteger los datos personales identificables y sensibles. El enmascaramiento de datos puede utilizarse en bases de datos no productivas para proteger la información confidencial de terceros o para limitar la exposición a analistas, evaluadores y desarrolladores. No es necesario que los datos sean genuinos, pero deben ser lo suficientemente consistentes para respaldar el funcionamiento adecuado de una aplicación de terceros o personalizada. El enmascaramiento de datos de MariaDB es la mejor manera de lograrlo.
DataSunrise enmascara rápidamente grandes volúmenes de datos. Las funciones de enmascaramiento dinámico y estático de datos funcionan utilizando la misma tecnología, pero presentan algunas diferencias significativas. Mientras que el enmascaramiento estático se realiza aplicando reglas de enmascaramiento a una copia de la base de datos objetivo, el enmascaramiento dinámico permite enmascarar únicamente las tablas solicitadas antes de enviarlas al solicitante.
La solución de enmascaramiento dinámico de datos para MariaDB se implementa como un proxy entre un cliente y la base de datos. Los clientes acceden a una base de datos de producción únicamente a través del proxy de DataSunrise. Se deshabilita cualquier comunicación directa entre un cliente y la base de datos. DataSunrise intercepta la consulta de un cliente, la modifica según las reglas de seguridad existentes y redirige la consulta modificada (“enmascarada”) a la base de datos. Al recibir la consulta “enmascarada”, la base de datos proporciona datos ofuscados en lugar de los valores reales solicitados originalmente por el cliente. De esta manera, los datos reales nunca salen de la base de datos.
Proteja la confidencialidad de los datos sensibles mediante algoritmos de enmascaramiento fijos para fechas, correos electrónicos, períodos de tiempo, números de tarjetas de crédito, etc. Las expresiones regulares utilizadas para buscar ciertos tipos de datos pueden ser editadas y ajustadas de acuerdo a las especificidades de los datos buscados.
Las siguientes imágenes muestran una tabla con valores enmascarados:
