Динамическое камуфлирование данных

Динамическое камуфлирование данных направлено на предотвращение злоупотребления доступом или утечки чувствительной или конфиденциальной информации. Позволяет скрывать чувствительные данные, применяя настраиваемые шаблоны и политики камуфлирования при подключении привилегированных пользователей к базам данных.

Данные технология может быть настроена для сокрытия чувствительных данных при запросах к БД по определенным полям, при этом данные в самой базе остаются неизменными.

Технология поддерживает следующие правила камуфлирования:

  • Редактирование/Обнуление (Redaction/Nulling);

  • Перемешивание (Shuffling);

  • Размытие (Blurring);

  • Токенизация (Tokenization);

  • Замещение (Substitution) и другие, с использованием регулярных выражений.

Менеджер доступа к данным выступает в качестве proxy-сервера. Привилегированный пользователь подключается к целевой БД через Infrascope используя собственное клиентское приложение и протокол. Само подключение и запросы проходят и обрабатываются через Infrascope и настроенные в нем политики, тем самым обеспечивая надежную защиту для конечных данных.

Взаимодействия пользователя с целевой БД выглядит следующим образом:

  • Пользователь, через привычное ему клиентское приложение выполняет запрос к БД;

  • Запрос регистрируется и обрабатывается на основе существующих политик:

    • запрос передается в модуль динамического камуфлирования данных и применяются дополнительные правила камуфлирования;

    • закамуфлированный запрос возвращается в менеджер доступа к данным.

  • Обработанный запрос пересылается в целевую БД;

  • Целевая БД возвращает результат запроса в менеджер доступа к данным;

  • Менеджер доступа к данным пересылает результаты пользователю.

Чтобы использовать динамическое камуфлирование данных, база данных должна быть определена в Infrascope с учетными данными для получения структуры, таблиц и имен столбцов.