Masquage DataSunrise pour la base de données ClickHouse
Le masquage DataSunrise pour la base de données ClickHouse transforme les données sensibles réelles en données factices. Le masquage des données cache les données réelles aux utilisateurs non autorisés et affiche les données réelles uniquement aux utilisateurs disposant d’un accès spécifique. Il existe deux types de masquage des données : dynamique et statique. Le masquage dynamique obfusque les données au moment de la requête, tandis que le masquage statique crée une copie de la base de données où les données sont masquées.
DataSunrise fournit un masquage des données pour ClickHouse afin d’assurer une protection efficace contre les fuites de données sensibles. Les outils de masquage des données pour ClickHouse peuvent être utilisés pour éviter les violations de données en remplaçant les données réelles des colonnes sélectionnées tout en conservant la structure originale des données. Cela est utile lorsque les entreprises donnent accès aux données à des tiers, tels que les développeurs et les testeurs. DataSunrise utilise les mêmes algorithmes pour le masquage dynamique et statique, mais ils diffèrent dans leur mode d’utilisation.
Pour le masquage statique, DataSunrise crée une copie de la base de données ClickHouse et masque les colonnes sélectionnées selon des règles prédéfinies. Il est impossible de récupérer les données originales à partir des données masquées de manière statique, mais cela peut néanmoins constituer une porte dérobée en cas de fuite lorsque les données sont extraites de la base de données. Par ailleurs, il peut être nécessaire de mettre à jour les données quotidiennement.
Le masquage dynamique des données s’effectue au moment de la requête, aucune modification n’est donc apportée directement à la base de données. La fonctionnalité de masquage de ClickHouse intercepte la requête et la modifie selon les règles de masquage préétablies, ce qui fait que le demandeur reçoit des données masquées.
L’outil de masquage des données ClickHouse cache les entrées de la base de données conformément aux règles de masquage définies par les propriétaires ou administrateurs de la base. Vous pouvez utiliser cet outil pour obfusquer plus de 20 types de données sensibles, notamment mais sans s’y limiter les adresses e-mail, numéros de carte bancaire, adresses postales, etc. Les règles de masquage sont hautement personnalisables afin de répondre à toutes les exigences de nos clients.