Enmascaramiento de DataSunrise para MariaDB
El enmascaramiento de DataSunrise para MariaDB está diseñado para asegurar la privacidad y seguridad de los datos sensibles corporativos. Los datos de producción reales son ofuscados para limitar su exposición y evitar fugas de datos intencionales o no intencionales. La característica crea datos estructuralmente similares pero inauténticos que ocultan los datos sensibles reales.
El Enmascaramiento de Datos de MariaDB está diseñado para proteger datos personales identificables y datos sensibles. El enmascaramiento de datos se puede usar en bases de datos no de producción para proteger la información confidencial de terceros o para limitar la exposición a analistas, testers y desarrolladores. No es necesario que los datos sean genuinos, pero deben ser lo suficientemente consistentes para soportar el funcionamiento adecuado de una aplicación de terceros o personalizada. El Enmascaramiento de Datos de MariaDB es la mejor manera de lograr esto.
DataSunrise enmascara rápidamente grandes volúmenes de datos. Las características de enmascaramiento dinámico y estático de datos funcionan utilizando la misma tecnología pero tienen algunas diferencias significativas. Mientras que el enmascaramiento estático se realiza aplicando reglas de enmascaramiento a la copia de la base de datos objetivo, el enmascaramiento dinámico permite el enmascaramiento de solo las tablas solicitadas antes de enviarlas al solicitante.
La solución de enmascaramiento de datos dinámicos para MariaDB se despliega como un proxy entre un cliente y la base de datos. Los clientes acceden a una base de datos de producción solo a través del proxy de DataSunrise. Cualquier comunicación directa entre un cliente y la base de datos está deshabilitada. DataSunrise intercepta la consulta del cliente, la modifica de acuerdo con las reglas de seguridad existentes y redirige la consulta modificada (“enmascarada”) a la base de datos. Al recibir la consulta “enmascarada”, la base de datos entrega datos ofuscados en lugar de los valores reales originalmente solicitados por el cliente. De esta manera, los datos reales nunca salen de la base de datos.
Protege la confidencialidad de los datos sensibles mediante algoritmos de enmascaramiento estáticos para fechas, correos electrónicos, periodos de tiempo, números de tarjetas de crédito, etc. Las expresiones regulares utilizadas para buscar ciertos tipos de datos pueden ser editadas y ajustadas de acuerdo con las especificaciones de los datos buscados.
Las siguientes imágenes muestran una tabla con valores enmascarados: