Masquage DataSunrise pour Amazon Redshift
Le masquage des données d’Amazon Redshift par DataSunrise aide à dissimuler vos données sensibles.
DataSunrise est un partenaire technologique avancé d’Amazon APN en sécurité des données et des bases de données.
Supposons que vous ayez engagé des spécialistes IT externalisés pour adapter votre base de données Amazon Redshift à vos besoins commerciaux. Le point est que dans la plupart des cas, les prestataires n’ont pas besoin de la base de données en direct elle-même, mais seulement d’une base de données « fictive ». Le masquage des données DataSunrise obscurcit la sortie de la base de données, rendant impossible pour les individus malveillants de deviner ou de reconstruire le contenu réel de la base de données.
Un scénario typique de partage d’Amazon Redshift avec des entreprises externalisées ou off-shore pour les tests ou le développement implique d’énormes risques de fuite de données sensibles accidentelles ou même intentionnelles.
Pour garantir que vos données de production soient utilisées en toute sécurité par ceux qui n’ont en fait pas besoin de voir le contenu réel de la base de données, DataSunrise dispose du composant fonctionnel intégré appelé Masquage des Données Amazon Redshift.
Le masquage des données Amazon Redshift, évidemment avantageux, devient la technologie critique dans la protection des données confidentielles. La fonctionnalité augmente la sécurité en permettant d’éviter la violation des réglementations sur la protection de la vie privée des données, ainsi que de garantir l’utilisation libre des données de production d’Amazon Redshift. Comme on le voit dans l’exemple suivant d’un résultat de requête, le composant de masquage des données Amazon Redshift de DataSunrise fournit un masquage fiable de ce qui doit être privé et confidentiel :

Masquage Dynamique
La mise en œuvre rapide et facile du masquage au moment même d’une requête est appelée le masquage des données dynamiques d’Amazon Redshift de DataSunrise. Le processus consiste à intercepter une requête à Amazon Redshift, la modifier selon des règles de masquage prédéfinies, la transférer à la base de données qui répond et envoie les données avec les informations masquées. L’essentiel est que divers spécialistes externalisés, testeurs, développeurs, etc. aient toujours accès à Amazon Redshift, bien que toutes les informations considérées comme sensibles leur deviennent cryptiques. En même temps, selon les règles établies, ces champs sont bien compris et transparents pour les employés ayant des droits privilégiés.
Masquage Statique
La seconde option consiste à cacher les données de manière statique. Une copie de l’ensemble de la base de données Amazon Redshift est réalisée, les colonnes contenant des données sensibles sont sélectionnées et masquées conformément aux politiques de masquage requises. Cela signifie qu’il n’y a aucune chance d’extraire les informations confidentielles originales car elles n’existent pas dans la base de données copiée. Le processus de masquage statique fourni par le masquage des données statiques d’Amazon Redshift de DataSunrise ne nécessite que des mises à jour, tout en garantissant un niveau de protection élevé.
Bien que nécessitant des ressources matérielles supplémentaires pour stocker la base de données dupliquée, la méthode est considérée comme sûre et fiable car aucune information sensible ne quitte accidentellement Amazon Redshift sans être masquée. Tous les champs requis qui doivent être incompréhensibles pour les développeurs, les sous-traitants et autres utilisateurs non privilégiés sont soigneusement cachés, ce qui leur permet de faire leur travail sans risque de divulgation des données d’entreprise de la société.
De manière générale, le masquage des données d’Amazon Redshift garantit que les données sensibles restent intactes, disponibles pour tout usage non productif requis et en même temps confidentielles.