Opublikowano nxs-data-anonymizer 1.6.0 — narzędzie do anonimizacji zrzutów baz danych PostgreSQL oraz MySQL/MariaDB/Percona. Narzędzie zostało napisane w języku Go i jest wydawane na licencji Apache License 2.0.
Narzędzie obsługuje anonimizację danych na podstawie wzorców i funkcji z biblioteki Sprig. Nxs-data-anonymizer można używać przez nie nazwane kanały (pipe) w wierszu poleceń do przekierowania zrzutu z pierwotnej Bazy Danych bezpośrednio do docelowej Bazy Danych z wymaganymi przekształceniami. Istnieje możliwość pracy z wartościami „null” za pośrednictwem funkcji w filtrach. Wdrożono polecenie -l/—log-format, które pozwala na wybór formatu logowania (json lub plain). Proces anonimizacji może być indeksowany — przez określone interwały wyświetlane są informacje o postępie wykonania operacji. Dzięki zewnętrznym poleceniom przez dodanie do wartości kolumny „type: command” można ustawić wartości pól.
W nowej wersji dodano funkcję, która pozwala aktywować tryb bezpiecznej pracy nxs-data-anonymizer, w którym wszystkie wyraźnie nieopisane dane będą wykluczone z wynikowego zrzutu. W zależności od typu podmiotów w ustawieniach bezpieczeństwa narzędzie anonimizuje kolumny dla tabel z regułami opisanymi w sekcji filtry. Jeżeli tabela nie zawiera żadnych reguł, dane i tak będą bezpieczne, ponieważ anonimizator nie uwzględni ich w wynikowym zrzucie.
Oryginalne informacje w kolumnach będą wyświetlane w wynikach tylko wtedy, gdy w security.exceptions.tables zostanie podana nazwa tabeli. W ten sposób dynamicznie rozwijające się projekty z często zmieniającą się strukturą Bazy Danych będą chronione nawet w przypadkach, gdy programista zapomni dostosować plik konfiguracyjny anonimizatora.
Źródło: opennet.ru
