Masquage DataSunrise pour Azure SQL
Le masquage des données DataSunrise pour Azure SQL limite l’exposition des données sensibles en les masquant pour les utilisateurs non privilégiés. Au lieu de recevoir des informations authentiques, les utilisateurs reçoivent des données fictives mais d’apparence réaliste. Le masquage est effectué dynamiquement au moment de la demande, il n’est donc pas nécessaire de créer une copie de la base de données ou d’utiliser des ressources supplémentaires. Utilisez un ensemble de règles de masquage prédéfinies ou créez-en une en ajustant vos besoins via une interface graphique, en sélectionnant quelle partie des données doit être dissimulée et à partir de quels utilisateurs.
Parfois, les entreprises ont besoin d’embaucher des développeurs externalisés afin de déployer des applications, de mener des tests ou de créer des extensions de programme. En outre, dans certains cas, les données de l’entreprise doivent être représentées en dehors du système de production de l’entreprise. Le masquage dynamique des données DataSunrise pour Azure SQL permet de réaliser toutes ces opérations sans compromettre les informations confidentielles. Voici les avantages de l’utilisation de notre produit :
- Facile à déployer et à utiliser
- Personnalisable pour divers besoins commerciaux (attribution des privilèges d’accès)
- Comparé au masquage statique, l’obscurcissement dynamique est rentable, car le masquage en temps réel ne nécessite pas de ressources matérielles supplémentaires pour stocker une autre copie de votre base de données
- Pas de modifications de la base de données ou de la couche applicative
Voyons comment cela fonctionne en prenant l’exemple du tableau suivant.

Tout d’abord, les règles de masquage doivent être définies :
1) Accédez à la section Masquage de l’interface graphique de DataSunrise. Créez une règle pour chaque colonne que vous devez cacher.
2) Ajoutez les utilisateurs pour lesquels vous devez masquer les données.
3) Sélectionnez le type d’obscurcissement (il existe des modèles prédéfinis pour les e-mails, le masquage des cartes de crédit, etc.) ou choisissez « Chaîne fixe » et définissez vous-même la valeur de la masque.
4) Il est possible de personnaliser le logiciel pour envoyer des notifications via SMTP ou SNMP chaque fois qu’une règle de masquage est déclenchée. Activez cette option si nécessaire.
Notre logiciel est déployé en tant que proxy entre un serveur et les utilisateurs. C’est pourquoi lorsque un utilisateur interroge la base de données, la requête parvient à DataSunrise, où elle est analysée et modifiée en fonction des règles de masquage. La base de données répond à la requête modifiée et renvoie des données masquées. Nous avons défini différentes règles de masquage pour toutes les colonnes sauf les noms et les contacts. Chaîne fixe pour la colonne avec les lieux de travail, modèles de masquage spéciaux pour le numéro de carte de crédit et les adresses e-mail, dates aléatoires pour les dates de naissance. Voilà ce que nous avons obtenu :

Comme vous pouvez le voir, toutes les colonnes sélectionnées sont masquées, de sorte que les utilisateurs non autorisés ne peuvent pas voir les données réelles. Les données n’ont pas besoin d’être authentiques, mais elles doivent être suffisamment cohérentes pour permettre le bon fonctionnement de l’application de la partie externalisée. Le masquage dynamique des données DataSunrise pour Azure SQL est une excellente solution pour l’attribution des privilèges d’accès lorsqu’une entreprise doit protéger la confidentialité des données des spécialistes tiers travaillant avec la base de données de l’entreprise.