Opublikowano nxs-data-anonymizer 1.6.0 - narzędzie do anonimizacji zrzutów baz danych PostgreSQL i MySQL/MariaDB/Percona. Narzędzie jest napisane w Go i wydane na licencji Apache 2.0.
Narzędzie obsługuje anonimizację danych w oparciu o szablony i funkcje biblioteki Sprig. Nxs-data-anonymizer może być używany poprzez nienazwane potoki w wierszu poleceń do przekierowania zrzutu ze źródłowej bazy danych bezpośrednio do docelowej bazy danych z niezbędnymi transformacjami. Można pracować z wartościami „null” poprzez funkcję w filtrach. Zaimplementowano polecenie -l/—log-format, umożliwiające wybór formatu logowania (json lub zwykły). Proces anonimizacji można indeksować – dane o postępie operacji wyświetlane są w określonych odstępach czasu. Dzięki zewnętrznym poleceniom, dodając do wartości kolumnę „type: polecenie”, można ustawić wartość pól.
W nowej wersji dodano funkcję umożliwiającą aktywację bezpiecznego trybu pracy nxs-data-anonymizer, w którym wszystkie dane nieopisane jawnie zostaną wykluczone z wynikowego zrzutu. W zależności od rodzaju podmiotów w ustawieniach zabezpieczeń narzędzie anonimizuje kolumny tabel zgodnie z regułami opisanymi w sekcji filtrów. Jeśli tabela nie zawiera żadnych reguł, dane nadal będą bezpieczne, ponieważ moduł anonimizujący nie uwzględni ich w powstałym zrzucie.
Oryginalne informacje w kolumnach pojawią się w wynikach tylko wtedy, gdy nazwa tabeli zostanie określona w security.exceptions.tables. Dzięki temu dynamicznie rozwijające się projekty z często zmieniającą się strukturą bazy danych będą chronione nawet jeśli programista zapomni dostosować plik konfiguracyjny anonimizatora.
Źródło: opennet.ru
