DataSunrise Masking per Amazon Aurora
DataSunrise è un Partner Tecnologico Avanzato APN di Amazon nella sicurezza dei dati e dei database.
Sul Blog del Database AWS: Monitora le attività del database Amazon Aurora utilizzando la Sicurezza del Database DataSunrise.
Il mascheramento dei dati di DataSunrise per Amazon Aurora è un modo efficace per nascondere dati sensibili da utenti indesiderati. Appena viene rilevata una qualsiasi query della lista specificata di query proibite, lo strumento sostituisce immediatamente i valori dei dati sensibili con segni o valori predeterminati da un amministratore. Questo consente di proteggere il database Amazon Aurora contro ogni possibile fuga di dati.
Limitare l’accesso ai dati sensibili memorizzati in Amazon Aurora mantenendo allo stesso tempo il database disponibile per scopi non di produzione per sviluppatori, tester o terze parti. Il Mascheramento dei Dati di Amazon Aurora DataSunrise è la giusta soluzione per prendersi cura della privacy e della protezione dei dati sensibili.
La funzione di sicurezza del Mascheramento dei Dati di Amazon Aurora permette di utilizzare i dati di produzione in modo sicuro in varie situazioni non di produzione. L’algoritmo di funzionamento consiste nel riscrivere una query prima che raggiunga il database. Il Mascheramento dei Dati di Amazon Aurora DataSunrise intercetta la query inviata al database, la modifica e la indirizza al database facendo in modo che sostituisca o modifichi le informazioni in determinati campi in modo che diventino indeterminate o completamente nascoste nel risultato della query come nel seguente esempio:
Con il modulo di Mascheramento dei Dati di Amazon Aurora i dati sensibili possono essere mascherati dinamicamente, cioè tutti i campi che devono essere poco chiari e dubbi per gli utenti non privilegiati vengono offuscati al volo. I dati sensibili nel database possono anche essere protetti per l’uso in vari casi non di produzione con mascheramento statico. La funzione di Mascheramento Statico dei Dati di Amazon Aurora DataSunrise permette di ottenere una copia completamente funzionante di Amazon Aurora, ma con le informazioni confidenziali nascoste secondo le regole di mascheramento preimpostate. Le regole di mascheramento possono essere configurate per qualsiasi colonna contenente dati sensibili. Per controllare il mascheramento, il software può inviare notifiche tramite SMTP o SNMP ogni volta che una regola viene attivata.
Poiché le operazioni di Amazon Aurora rimangono inalterate e i dati nel suo database effettivamente rimangono intatti, gli utenti privilegiati possono comunque vedere facilmente le informazioni non mascherate. Le regole di mascheramento sono flessibilmente personalizzabili per definire cosa deve rimanere oscuro e chi ha una necessità aziendale di vedere valori e informazioni reali.
Il Mascheramento dei Dati di Amazon Aurora DataSunrise consente non solo di garantire la riservatezza dei dati preziosi, ma anche di rispettare gli standard di privacy.