Mascheramento di DataSunrise per Amazon Redshift
Il mascheramento dei dati di DataSunrise per Amazon Redshift aiuta a nascondere i tuoi dati sensibili.
DataSunrise è un Advanced Amazon APN Technology Partner in data and database security.
Supponiamo che Lei abbia assunto alcuni specialisti IT esterni per personalizzare il Suo database Amazon Redshift in base alle esigenze aziendali. Il punto è che nella maggior parte dei casi i contraenti non necessitano di un database live in sé, ma solo di un database “dummy”. Il mascheramento dei dati di DataSunrise offusca l’output del database, rendendo impossibile per i malintenzionati indovinare o ricostruire il contenuto reale del database.
Un tipico scenario di condivisione di Amazon Redshift con aziende esterne o offshore per scopi di test o sviluppo comporta enormi rischi di fuga accidentale o persino intenzionale di dati sensibili.
Per garantire che i tuoi dati di produzione possano essere utilizzati in sicurezza da coloro che effettivamente non necessitano di vedere i contenuti reali del database, DataSunrise ha il componente funzionale integrato chiamato Amazon Redshift Data Masking.
Evidentemente vantaggioso, il mascheramento dei dati di Amazon Redshift diventa la tecnologia critica nella protezione dei dati confidenziali. La caratteristica funzionale aumenta la sicurezza permettendo di evitare violazioni delle normative di protezione della privacy dei dati, così come garantisce l’uso libero dei dati di produzione di Amazon Redshift. Come si vede nel seguente esempio di un risultato di query, il componente di mascheramento dei dati di DataSunrise per Amazon Redshift fornisce un affidabile mascheramento di ciò che deve essere privato e confidenziale:

Mascheramento Dinamico
L’implementazione rapida e semplice del mascheramento al momento stesso di una query è chiamata DataSunrise Amazon Redshift Dynamic Data Masking. Il processo consiste nell’intercettare una query a Amazon Redshift, modificarla secondo le regole di mascheramento preimpostate, trasferirla al database che risponde e invia dati con informazioni mascherate. L’essenza è che vari specialisti esterni, tester, sviluppatori, ecc. hanno comunque accesso ad Amazon Redshift, sebbene tutte le informazioni considerate sensibili diventino criptiche per loro. Allo stesso tempo, secondo le regole stabilite, questi campi sono ben compresi e trasparenti per i dipendenti con diritti privilegiati.
Mascheramento Statico
La seconda opzione è nascondere i dati staticamente. Viene creata una copia dell’intero database Amazon Redshift, le colonne contenenti dati sensibili vengono selezionate e mascherate in conformità con le politiche di mascheramento richieste. Ciò significa che non ci sono possibilità di estrarre informazioni riservate originali poiché non ci sono nel database copiato. Il processo di mascheramento statico fornito da DataSunrise Amazon Redshift Static Data Masking richiede solo aggiornamenti, pur garantendo un elevato livello di protezione.
Nonostante la necessità di disporre di risorse hardware aggiuntive per memorizzare il database duplicato, il metodo è considerato sicuro e affidabile in quanto nessuna informazione sensibile lascia accidentalmente Amazon Redshift non mascherata. Tutti i campi che devono essere oscurati per sviluppatori, contraenti e altri utenti non privilegiati sono nascosti in modo sicuro, consentendo loro di fare il proprio lavoro senza il rischio di rivelare i dati aziendali della compagnia.
In generale, il Mascheramento dei Dati di Amazon Redshift garantisce che i dati sensibili siano integri, disponibili per qualsiasi scopo non produttivo richiesto e allo stesso tempo confidenziali.