nxs-data-anonymizer 1.6.0 veröffentlicht – ein Tool zur Anonymisierung von Datenbank-Dumps von PostgreSQL und MySQL/MariaDB/Percona. Das Werkzeug ist in Go geschrieben und wird unter der Apache License 2.0 veröffentlicht.
Das Utility unterstützt die Anonymisierung von Daten auf Basis von Vorlagen und Funktionen der Sprig-Bibliothek. Nxs-data-anonymizer kann über unbenannte Kanäle (Pipe) in der Kommandozeile verwendet werden, um Dumps aus der Quell-Datenbank direkt in die Ziel-Datenbank mit den erforderlichen Transformationen umzuleiten. Es gibt die Möglichkeit, mit 'null'-Werten über eine Funktion in Filtern zu arbeiten. Es wurde ein Befehl -l/—log-format implementiert, der es ermöglicht, das Logformat auszuwählen (json oder plain). Der Anonymisierungsprozess kann indexiert werden – der Fortschritt wird in angegebenen Intervallen ausgegeben. Dank externer Befehle über das Hinzufügen des Wertes 'type: command' zu einem Feld können die Werte für die Felder festgelegt werden.
In der neuen Version wurde eine Funktion hinzugefügt, die es ermöglicht, den Sicherheitsmodus nxs-data-anonymizer zu aktivieren, bei dem alle nicht explizit beschriebenen Daten aus dem resultierenden Dump ausgeschlossen werden. Abhängig von den Entitätstypen in den Sicherheitseinstellungen anonymisiert das Tool die Spalten für Tabellen nach den in den Filters beschriebenen Regeln. Wenn die Tabelle keine Regeln enthält, sind die Daten dennoch sicher, da der Anonymisierer sie nicht in den resultierenden Dump einbezieht.
Die Originalinformationen in den Spalten erscheinen im Output nur, wenn der Tabellenname in security.exceptions.tables angegeben ist. So werden dynamisch wachsende Projekte mit häufig wechselnder Datenbankstruktur selbst dann geschützt, wenn der Entwickler vergisst, die Konfigurationsdatei des Anonymisierers anzupassen.
Quelle: opennet.ru
