Mascheramento dinamico dei dati. La mascheratura statica non è sufficiente

Contenuti

Probabilmente ne hai già sentito parlare Mascheramento dinamico dei dati, anche se così non fosse, è solo questione di tempo prima che tu lo utilizzi.

Mascherando i dati, le organizzazioni evitano che utenti non autorizzati vedano dati riservati proteggendo allo stesso tempo le informazioni secondo la legge. La tecnologia di mascheramento dei dati fornisce sicurezza ai dati sostituendo le informazioni riservate con contenuti non riservati, ma facendolo in modo che la copia dei dati appaia e si comporti come l'originale.

dynamic_data_masking-7665914

I dati possono essere mascherati in modo statico o dinamico. Ma in questo articolo vogliamo mostrare perché il mascheramento statico non è sufficiente. Para ellos primero vamos a ver algunos problemas que podemos encontrar con el enmascaramiento estático y de esta forma veremos más claramente por qué necesitamos Mascheramento dinamico dei dati.

Algunas preocupaciones sobre el enmascaramiento estático

Con el enmascaramiento de datos estáticos, la mayoría de los administradores, programadores y evaluadores de bases de datos nunca llegan a tocar la base de datos de producción. Todo su trabajo se realiza sobre la base de datos de prueba simulados. Esto proporciona un nivel de protección y es necesario para muchos entornos. tuttavia, no es una solución completa, ya que no protege contra usuarios autorizados para ver y extraer información no autorizada.

  • Las soluciones estáticas realmente requieren la extracción de todos los datos antes de que sean enmascarados, vale a dire, Los datos realmente abandonan la base de datos sin enmascarar. Uno de los hechos más inquietantes sobre el enmascaramiento de datos estáticos es el standard ETL (estrazione, trasformazione e caricamento). In altre parole, la información de la base de datos se extrae tal cual de la base de datos y solo se transforma después. Debe esperar o confiar en que la solución de enmascaramiento haya eliminado correctamente los datos reales y que la solución de enmascaramiento estático esté funzionando en una plataforma segura que no se vea comprometida.
  • La base de datos activa no está protegida de those que tienen permisos de accesso a la base de datos. Siempre hay algunos administradores, QA, sviluppatori e altri con accesso al database reale in diretta. Questo personale può accedere ai registri dei dati reali, che non sono mascherati.
  • In molte organizzazioni dove non è richiesta una base di dati di prova per altri scopi, è uno spreco avere una base di dati di prova completa che sia una copia di tutto il database di produzione, meno le informazioni identificative. Abbiamo più costi in hardware e manutenzione del secondo sistema.
  • Le attività devono essere effettuate due volte: una volta nel sistema di prova e poi implementate nel sistema in diretta. Non vi è alcuna garanzia che funzioni nel sistema di produzione e, se non funziona, gli sviluppatori o gli amministratori di database dovranno eseguire il debug del sistema e dovranno farlo nel sistema di test prima di riportarlo in produzione o viene loro dato il permesso di vedere i dati reali in diretta per vedere cosa succede.

Mascheramento dinamico dei dati per proteggere i sistemi in diretta

Mascheramento dinamico dei dati è progettato per proteggere i dati in tempo reale nei sistemi di produzione e nei sistemi “non in diretta”. Mascheramento dinamico dei dati maschera tutti i dati sensibili a cui si accede, e lo fa in tempo reale, in modo che le informazioni sensibili non escano mai dal database. Quando il personale autorizzato visualizza i dati reali nel database di produzione, i dati sono mascherati o illeggibili, quindi i dati reali non vengono rivelati. così, en ningún caso nadie está expuesto a datos privados a través del acceso directo a la base de datos real.

Usando un proxy inverso, il Mascheramento dinamico dei dati investiga cada consulta antes de que llegue al servidor de la base de datos. Si la consulta implica el procesamiento de datos sensibles, los datos se enmascaran en el servidor de la base de datos antes de que lleguen a la aplicación o la persona que los solicita. In questo modo, los datos son completamente funcionales para propósitos de desarrollo o prueba, pero no se muestran a usuarios no autorizados.

Mascheramento dinamico dei dati permite a todas las personas autorizadas realizar cualquier tipo de acción sobre la base de datos sin ver los datos reales. Certo, las actividades que se supone que muestran los datos muestran los datos, pero solo al personal autorizado que utiliza el acceso correcto. Mediante el uso de reglas avanzadas de enmascaramiento de datos, es posible identificar si un campo en particular debe mostrarse a una persona en particular y bajo qué circunstancias. Ad esempio, alguien puede tener acceso a un registro del hospital a la vez, pero solo desde una terminal en particular, o una dirección IP, usando una aplicación específica y con credenciales específicas. Acceder a ese mismo registro usando un comando directo de la base de datos no funcionaría o podría resultar en datos enmascarados.

(funzione(D, S, ID) {
var js, fjs = d.getElementsByTagName(S)[0];
Se (d.getElementById(ID)) Restituzione;
js = d.createElement(S); js.id = id;
js.src = “//connect.facebook.net/es_ES/all.js#xfbml=1&stato=0”;
fjs.parentNode.insertBefore(js, fjs);
}(documento, 'copione', 'facebook-jssdk'));

Iscriviti alla nostra Newsletter

Non ti invieremo posta SPAM. Lo odiamo quanto te.

Altoparlante dati