Enmascaramiento para Azure SQL con DataSunrise
El Enmascaramiento de Datos de DataSunrise para Azure SQL limita la exposición de datos sensibles al enmascararlos para usuarios sin privilegios. En lugar de información genuina, los usuarios reciben datos ficticios, pero con apariencia realista. El enmascaramiento se realiza de forma dinámica en el momento de la solicitud, por lo que no es necesario crear una copia de la base de datos ni utilizar recursos adicionales. Utilice un conjunto de reglas de enmascaramiento predefinidas o cree una ajustando sus requisitos a través de una interfaz gráfica, seleccionando qué parte de los datos debe ser oculta y de qué usuarios.
A veces, las empresas necesitan contratar desarrolladores externos para desplegar aplicaciones, realizar pruebas o construir extensiones de programas. Además, en algunos casos, los datos corporativos deben representarse fuera del sistema de producción de la empresa. El Enmascaramiento Dinámico de Datos para Azure SQL de DataSunrise permite realizar todas estas operaciones sin comprometer la información confidencial. Estas son las ventajas de utilizar nuestro producto:
- Fácil de implementar y de usar
- Personalizable para diversas necesidades empresariales (asignación de acceso privilegiado)
- En comparación con el enmascaramiento estático, la ofuscación dinámica es rentable, ya que el enmascaramiento en tiempo real no requiere recursos de hardware adicionales para almacenar otra copia de su base de datos
- Sin cambios en la base de datos o en la capa de aplicación
Veamos cómo funciona mediante el ejemplo de la siguiente tabla.

En primer lugar, se deben configurar las reglas de enmascaramiento:
1) Ingrese a la sección de Enmascaramiento de la interfaz gráfica de DataSunrise. Cree una regla para cada columna que necesite ocultar.
2) Agregue los usuarios de los que necesite ocultar los datos.
3) Seleccione el tipo de ofuscación (existen patrones predefinidos para enmascarar correos electrónicos, números de tarjetas de crédito, etc.) o elija ‘Cadena Fija’ y establezca usted mismo el valor de la máscara.
4) Existe la posibilidad de personalizar el software para enviar notificaciones vía SMTP o SNMP cada vez que se active una regla de enmascaramiento. Actívelo si es necesario.
Nuestro software se despliega como un proxy entre un servidor y los usuarios. Por ello, cuando un usuario consulta la base de datos, la consulta se dirige a DataSunrise, donde se analiza y modifica de acuerdo con las reglas de enmascaramiento. La base de datos responde a la consulta modificada y muestra los datos enmascarados. Hemos establecido diferentes reglas de enmascaramiento para todas las columnas, excepto nombres y contactos. Cadena fija para la columna de lugares de trabajo, patrones especiales de enmascaramiento para el número de tarjeta de crédito y direcciones de correo electrónico, fechas aleatorias para las fechas de nacimiento. Esto es lo que hemos obtenido:

Como puede ver, todas las columnas seleccionadas están ofuscadas, de modo que los usuarios no autorizados no pueden ver los datos reales. No es necesario que los datos sean genuinos, pero deben ser lo suficientemente coherentes para garantizar el correcto funcionamiento de la aplicación del tercero subcontratado. El Enmascaramiento Dinámico de Datos para Azure SQL de DataSunrise es una excelente solución para la asignación de privilegios de acceso cuando una empresa debe proteger la confidencialidad de los datos de especialistas externos que trabajan con la base de datos corporativa.