DataSunrise Masking para Vertica
DataSunrise Masking para Vertica enmascara y ofusca el contenido especificado de la base de datos, protegiendo así contra fugas de datos involuntarias y abuso de acceso privilegiado. Las reglas de enmascaramiento escalables le permiten simplificar y automatizar algunos procedimientos de gestión de acceso y seguridad, además de ayudar con cuestiones relacionadas con el cumplimiento.
Las empresas utilizan el enmascaramiento de datos cuando necesitan proporcionar acceso a la base de datos a evaluadores y desarrolladores subcontratados. Estas operaciones representan una gran amenaza para la confidencialidad e integridad de datos sensibles. Para mitigar el riesgo de fugas de datos, las empresas utilizan herramientas de enmascaramiento de datos cuya tecnología se basa en reemplazar el contenido genuino de la base de datos con asteriscos, caracteres especificados o aleatorios. La estructura de los datos se mantiene sin cambios.
Enmascaramiento dinámico para Vertica
La solución de enmascaramiento de datos de Vertica diseñada por DataSunrise realiza enmascaramiento dinámico de datos. Implementado como un proxy entre los usuarios y el servidor, DataSunrise intercepta las consultas SQL entrantes y las modifica de acuerdo con las políticas de seguridad y reglas de enmascaramiento especificadas. Como resultado, la respuesta de la base de datos contendrá datos enmascarados en lugar de contenido genuino.
La ventaja de este tipo de enmascaramiento es que no es necesario copiar toda la base de datos, ya que el enmascaramiento se realiza en tiempo real. Los datos solicitados estarán siempre actualizados y no se requieren recursos adicionales del servidor para almacenar la base de datos duplicada.
Realización del enmascaramiento
Veamos cómo se ve en el siguiente ejemplo de una tabla que contiene algunos datos personalmente identificables.
Para realizar el enmascaramiento de datos de Vertica, necesita ingresar a la GUI de DataSunrise y crear reglas de enmascaramiento seleccionando elementos de la base de datos, creando patrones, usuarios de bases de datos afectados o direcciones IP y otros ajustes. Hay patrones de enmascaramiento integrados para el tipo de datos confidenciales más utilizado. El tipo de enmascaramiento ‘Fixed string’ le permite asignar su propia combinación utilizada en un patrón de enmascaramiento. Esto es lo que obtenemos en la salida:
Las herramientas de enmascaramiento de datos de Vertica ayudan a cumplir con los mandatos de privacidad de datos que restringen el uso de datos personales de los clientes. Para el enmascaramiento de datos estáticos, DataSunrise utiliza las mismas reglas y patrones que en el enmascaramiento dinámico. Solo se creará un duplicado de toda la base de datos.