Динамическое камуфлирование данных
Динамическое камуфлирование данных направлено на предотвращение злоупотребления доступом или утечки чувствительной или конфиденциальной информации. Позволяет скрывать чувствительные данные, применяя настраиваемые шаблоны и политики камуфлирования при подключении привилегированных пользователей к базам данных.
Данные технология может быть настроена для сокрытия чувствительных данных при запросах к БД по определенным полям, при этом данные в самой базе остаются неизменными.
Технология поддерживает следующие правила камуфлирования:
Редактирование/Обнуление (Redaction/Nulling);
Перемешивание (Shuffling);
Размытие (Blurring);
Токенизация (Tokenization);
Замещение (Substitution) и другие, с использованием регулярных выражений.
Менеджер доступа к данным выступает в качестве proxy-сервера. Привилегированный пользователь подключается к целевой БД через Infrascope используя собственное клиентское приложение и протокол. Само подключение и запросы проходят и обрабатываются через Infrascope и настроенные в нем политики, тем самым обеспечивая надежную защиту для конечных данных.
Взаимодействия пользователя с целевой БД выглядит следующим образом:
Пользователь, через привычное ему клиентское приложение выполняет запрос к БД;
Запрос регистрируется и обрабатывается на основе существующих политик:
запрос передается в модуль динамического камуфлирования данных и применяются дополнительные правила камуфлирования;
закамуфлированный запрос возвращается в менеджер доступа к данным.
Обработанный запрос пересылается в целевую БД;
Целевая БД возвращает результат запроса в менеджер доступа к данным;
Менеджер доступа к данным пересылает результаты пользователю.
Чтобы использовать динамическое камуфлирование данных, база данных должна быть определена в Infrascope с учетными данными для получения структуры, таблиц и имен столбцов.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.