DataSunrise-Maskierung für ClickHouse-Datenbank
DataSunrise Maskierung für die ClickHouse-Datenbank verfälscht echte sensible Daten zu fiktiven. Datenmaskierung verbirgt echte Daten vor unbefugten Benutzern und zeigt die echten Daten nur Nutzern mit bestimmten Zugriffsrechten an. Es gibt zwei Arten der Datenmaskierung: dynamisch und statisch. Dynamische Maskierung verfälscht Daten zum Zeitpunkt der Abfrage, und statische Maskierung erstellt eine Kopie der Datenbank und maskiert die Daten dort.
DataSunrise bietet ClickHouse-Datenmaskierung zum effektiven Schutz vor der Offenlegung sensibler Daten. Die ClickHouse-Datenmaskierungswerkzeuge können eingesetzt werden, um Datenverletzungen zu vermeiden, indem echte Daten aus ausgewählten Spalten durch ersetzte Werte mit Erhalt der ursprünglichen Datenstruktur ersetzt werden. Dies ist besonders nützlich, wenn Unternehmen Dritten wie Entwicklern und Testern Zugang zu Daten gewähren. DataSunrise verwendet dieselben Algorithmen für dynamische und statische Datenmaskierung, jedoch gibt es einige Unterschiede in der jeweiligen Anwendung.
Für die statische Datenmaskierung erstellt DataSunrise eine Kopie der ClickHouse-Datenbank und maskiert ausgewählte Spalten nach vorher definierten Regeln. Es gibt keine Möglichkeit, die Originaldaten aus statisch maskierten Daten wiederherzustellen, jedoch kann dies eine Hintertür für einen Datenverstoß darstellen, wenn die Daten aus der Datenbank extrahiert werden. Außerdem kann es notwendig sein, die Daten täglich zu aktualisieren.
Dynamische Datenmaskierung erfolgt zum Zeitpunkt der Abfrage, sodass keine Änderungen in der Datenbank selbst vorgenommen werden. Die ClickHouse-Datenmaskierungsfunktion fängt die Abfrage ab und ändert sie entsprechend vorab festgelegter Maskierungsregeln, sodass der Anforderer maskierte Daten erhält.
Das ClickHouse-Datenmaskierungswerkzeug verbirgt Datenbankeinträge gemäß den von Datenbankbesitzern oder Administratoren festgelegten Maskierungsregeln. Sie können dieses Werkzeug verwenden, um mehr als 20 Arten sensibler Daten zu verfälschen, einschließlich, aber nicht beschränkt auf E-Mails, Kreditkartennummern, Adressen usw. Die Maskierungsregeln sind sehr anpassbar, um sicherzustellen, dass sie den Anforderungen jedes Kunden entsprechen.