Mascheramento DataSunrise per MariaDB
Il mascheramento DataSunrise per MariaDB è progettato per garantire la privacy e la sicurezza dei dati sensibili aziendali. I dati di produzione reale sono offuscati per limitarne l’esposizione ed evitare perdite di dati non intenzionali e intenzionali. La funzione crea dati strutturalmente simili ma non autentici nascondendo i dati sensibili reali.
Il Mascheramento dei Dati di MariaDB è progettato per proteggere i dati sensibili e personalmente identificabili. Il mascheramento dei dati può essere utilizzato su database non di produzione per proteggere le informazioni riservate dalle terze parti o per limitarne l’esposizione ad analisti, tester, sviluppatori. Non è necessario che i dati siano autentici, ma devono essere sufficientemente coerenti da supportare il corretto funzionamento di un’applicazione di terze parti o personalizzata. Il Mascheramento dei Dati di MariaDB è il modo migliore per ottenere questo.
DataSunrise maschera rapidamente grandi volumi di dati. Le funzionalità di mascheramento dinamico e statico dei dati funzionano utilizzando la stessa tecnologia, ma presentano alcune differenze significative. Mentre il mascheramento statico viene eseguito applicando regole di mascheramento alla copia del database di destinazione, il mascheramento dinamico consente il mascheramento solo delle tabelle richieste prima di inviarle al richiedente.
La soluzione di mascheramento dinamico dei dati per MariaDB è implementata come un proxy tra un client e il database. I client accedono a un database di produzione solo tramite il proxy DataSunrise. Qualsiasi comunicazione diretta tra un client e il database è disabilitata. DataSunrise intercetta una query del client, la modifica secondo le regole di sicurezza esistenti e reindirizza la query modificata (“offuscata”) al database. Una volta ricevuta la query “offuscata”, il database restituisce dati offuscati invece dei valori reali richiesti originalmente dal client. In questo modo, i dati reali non lasciano mai il database.
Proteggi la riservatezza dei dati sensibili utilizzando algoritmi di mascheramento stazionari per date, email, periodi di tempo, numeri di carte di credito, ecc. Le espressioni regolari utilizzate per cercare determinati tipi di dati possono essere modificate e adattate secondo la specificità dei dati cercati.
Le seguenti immagini mostrano una tabella con valori mascherati: