PostgreSQL Anonymizer 0.6, une extension pour anonymiser les données dans un SGBD

Disponible nouvelle version du projet Anonymiseur PostgreSQL, qui fournit un module complémentaire au SGBD PostgreSQL qui résout le problème de la dissimulation ou du remplacement des données confidentielles ou des secrets commerciaux. Les données peuvent être masquées à la volée selon des règles spécialement définies et des listes d'utilisateurs dont les réponses aux demandes doivent être anonymisées. Code distribué par sous licence PostgreSQL.

Par exemple, avec l'aide du module complémentaire en question, vous pouvez fournir l'accès à la base de données à des tiers, par exemple des services de business intelligence tiers, en supprimant automatiquement les données pour eux telles que les numéros de téléphone et les cartes de crédit, ou en utilisant des méthodes plus sophistiquées, telles que le remplacement des noms de clients et d’entreprises par des informations fictives. En plus d'effectuer une anonymisation lors de la connexion directe au SGBD, il existe un mode de création de dumps SQL anonymisés (l'utilitaire pg_dump_anon est proposé).

Anonymiseur PostgreSQL se développe PostgreSQL DDL (Data Definition Language) et vous permet de définir une stratégie d'anonymisation au niveau du schéma qui définit la structure de la table. Un large éventail de fonctions est prévu pour traiter les données à remplacer : randomisation, remplacement par des valeurs factices, partiel brouillage, brassage, bruit, etc. La nouvelle version ajoute des fonctions d'identification des identifiants, et dispose également d'un mode de pseudonymisation qui permet de générer des valeurs fictives réalistes liées aux données sources.

PostgreSQL Anonymizer 0.6, une extension pour anonymiser les données dans un SGBD

De plus, on peut noter la plateforme ouverte développée par Microsoft pour identifier les fuites d'informations confidentielles. Presidio. La plateforme vous permet d'identifier ou de supprimer des informations dans des documents, textes et images contenant des données personnelles et confidentielles, telles que le nom complet, les numéros de téléphone, l'e-mail, les numéros de carte de crédit, les portefeuilles cryptographiques, les adresses, les numéros de passeport, les données financières, etc. Prend en charge le traitement de divers stockages (d'Amazon S3 à PostgreSQL) et formats. Le code est écrit en Go (il existe une version en Python) et distribué par sous licence MIT.

PostgreSQL Anonymizer 0.6, une extension pour anonymiser les données dans un SGBD

Source: opennet.ru

Ajouter un commentaire