Nxs-data-anonymizer 1.6.0 veröffentlicht – ein Werkzeug zur Anonymisierung von Dumps von PostgreSQL- und MySQL/MariaDB/Percona-Datenbanken. Das Tool ist in Go geschrieben und wird unter der Apache License 2.0 veröffentlicht.
Das Dienstprogramm unterstützt die Anonymisierung von Daten basierend auf Vorlagen und Funktionen der Sprig-Bibliothek. Nxs-data-anonymizer kann über unbenannte Pipes in der Befehlszeile verwendet werden, um Dumps von der Quell-Datenbank direkt in die Ziel-Datenbank mit den erforderlichen Umwandlungen umzuleiten. Es gibt die Möglichkeit, mit 'null'-Werten über Funktionen in Filtern zu arbeiten. Die Kommandozeile -l/--log-format ermöglicht die Auswahl des Log-Formats (json oder plain). Der Anonymisierungsprozess kann indiziert werden – über festgelegte Intervalle werden Fortschrittsdaten der durchgeführten Operation ausgegeben. Durch externe Befehle können Werte in die Spalten mittels des Wertes 'type: command' definiert werden.
In der neuen Version wurde eine Funktion hinzugefügt, die es ermöglicht, den sicheren Betrieb des nxs-data-anonymizers zu aktivieren, bei dem alle nicht explizit beschriebenen Daten aus dem resultierenden Dump ausgeschlossen werden. Je nach Typ der Entitäten in den Sicherheitseinstellungen anonymisiert das Tool Spalten für Tabellen mit den in den Filters beschriebenen Regeln. Wenn die Tabelle keine Regeln enthält, sind die Daten dennoch sicher, da der Anonymisierer sie nicht im resultierenden Dump einbezieht.
Originalinformationen in den Spalten erscheinen in der Ausgabe nur, wenn der Tabellenname in security.exceptions.tables angegeben ist. So werden dynamisch entwickelte Projekte mit häufig veränderter Datenbankstruktur geschützt, selbst wenn der Entwickler vergisst, die Konfigurationsdatei des Anonymisierers anzupassen.
Quelle: opennet.ru
