Mascheramento per Azure SQL di DataSunrise
Il Mascheramento Dinamico dei Dati per Azure SQL di DataSunrise limita l’esposizione dei dati sensibili mascherandoli agli utenti non privilegiati. Invece di visualizzare informazioni genuine, gli utenti vedono dati fittizi, ma realistici. Il mascheramento viene eseguito dinamicamente al momento della richiesta, quindi non è necessario creare una copia del database o utilizzare risorse aggiuntive. Utilizzare un insieme di regole di mascheramento predefinite o crearne una adattata alle proprie esigenze tramite un’interfaccia grafica, selezionando quale parte dei dati deve essere nascosta e da quali utenti.
A volte le aziende hanno bisogno di assumere sviluppatori esterni per il rilascio di applicazioni, condurre test o costruire estensioni di programmi. Inoltre, in alcuni casi, i dati aziendali devono essere rappresentati al di fuori del sistema di produzione aziendale. Il Mascheramento Dinamico dei Dati di DataSunrise per Azure SQL consente di effettuare tutte queste operazioni senza compromettere le informazioni riservate. Ecco i vantaggi dell’uso del nostro prodotto:
- Facile da distribuire e da utilizzare
- Personalizzabile per varie esigenze aziendali (assegnazione dell’accesso privilegiato)
- Rispetto al mascheramento statico, l’offuscamento dinamico è conveniente poiché il mascheramento in tempo reale non richiede risorse hardware aggiuntive per memorizzare un’altra copia del database
- Nessuna modifica al database o allo strato applicativo
Vediamo come funziona prendendo come esempio la tabella seguente.

Prima di tutto, è necessario impostare le regole di mascheramento:
1) Entrare nella sezione Mascheramento dell’interfaccia grafica di DataSunrise. Creare una regola per ogni colonna che si desidera nascondere.
2) Aggiungere gli utenti da cui si desidera nascondere i dati.
3) Selezionare il tipo di offuscamento (ci sono modelli predefiniti per email, mascheramento delle carte di credito, ecc.) o scegliere ‘Stringa Fissa’ e impostare il valore della maschera personalizzato.
4) È possibile personalizzare il software per inviare notifiche via SMTP o SNMP ogni volta che una regola di mascheramento viene attivata. Attivare l’opzione se necessario.
Il nostro software è distribuito come proxy tra un server e gli utenti. Per questo motivo, quando un utente interroga il database, la query arriva a DataSunrise, dove viene analizzata e modificata secondo le regole di mascheramento. Il database risponde alla query modificata e fornisce i dati mascherati. Abbiamo impostato diverse regole di mascheramento per tutte le colonne, tranne che per i nomi e i contatti. Stringa fissa per la colonna con i luoghi di lavoro, modelli di mascheramento specifici per i numeri di carta di credito e gli indirizzi email, date casuali per le date di nascita. Ecco cosa abbiamo ottenuto:

Come si può vedere, tutte le colonne selezionate sono offuscate, in modo che gli utenti non autorizzati non possano vedere i dati reali. Non è necessario che i dati siano genuini, ma devono essere sufficientemente coerenti per supportare il corretto funzionamento dell’applicazione della parte esterna. Il Mascheramento Dinamico dei Dati di DataSunrise per Azure SQL è una soluzione eccellente per l’assegnazione dei privilegi di accesso quando un’azienda deve proteggere la riservatezza dei dati da specialisti di terze parti che lavorano con il database aziendale.