Static Data Masking

Static Data Masking은 일반적으로 민감한 데이터의 오용을 방지하면서 데이터 세트를 활용하기 위해 다양한 데이터 저장소에서 선택한 데이터를 읽을 수 없거나 사용할 수없는 형태로 변환하는 프로세스를 말합니다.

놀랍도록 광범위한 정적 데이터 마스킹 사용 사례는 각각 “민감한 데이터 마스킹"으로 시작합니다.

  • 제 3 자 데이터 공유 이전
  • 개발, QA, 연구 또는 분석과 공유되는 데이터베이스
  • 데이터 레이크 또는 빅 데이터 환경에 데이터 세트를 추가하기 전
  • 빅 데이터 추출, 변환 및로드 (ETL) 작업을 시작하기 전에

더 많은 정적 데이터 마스킹 사용 사례가 있습니다! Thales의 CipherTrust Batch Data Transformation에는 정적 데이터 작성 이상의 사용 사례가 있습니다. 여기 예시들이 있습니다 :

  • 토큰 화 또는 암호화 배포를위한 데이터베이스 준비
  • 새 키 버전 또는 키 교체 후 데이터베이스의 데이터 키 다시 지정

CipherTrust Batch Data Transformation은 CipherTrust Data Security Platform의 일부입니다 CipherTrust Application Data Protection 및 CipherTrust Tokenization 의 기능을 활용하여 방대한 양의 데이터를 신속하게 보호합니다.

안전하고 비용 효율적인 정적 데이터 마스킹

모든 정적 데이터 마스킹 솔루션이 안전하지는 않습니다. Batch Data Transformation을 사용하면 최대 FIPS 140-2 레벨 3 키 보안을 제공 할 수있는 CipherTrust Manager 에서 제공하는 중앙 집중식 키 관리의 보안에 의존 할 수 있습니다 한편, 데이터 보안 플랫폼에 대한 모든 투자는이를 더 가치있게 만듭니다.

기존 민감한 데이터의 변환 가속화

CipherTrust Data Discovery and Classification 의 배포 및 실행 후에 는 최소한의 중단, 노력 및 비용으로 암호화 또는 토큰 화를 사용하여 데이터베이스 열에서 발견 된 민감한 정보를 빠르고 효율적으로 보호 할 수 있습니다.

위험을 줄이면서 데이터베이스 공유 활성화

정적 데이터 마스킹을 사용하면 내부 또는 타사 개발자 및 빅 데이터 환경과 공유하기 전에 민감한 정보를 제거하는 동시에 데이터 무결성을 유지하고 미션 크리티컬 테스트 및 분석 활동을 지원할 수 있습니다.

필요한 곳에 정적 데이터 마스킹

Batch Data Transformation 및 데이터 보호 도구는 모두 소프트웨어이며 완전히 클라우드 친화적입니다. 온 프레미스에서 데이터를 마스킹하고 클라우드에서 사용하거나, 클라우드에서 데이터를 마스킹하여 그곳에서 사용하거나, 한 클라우드에서 데이터를 보호하고 다른 클라우드에서 사용할 수 있습니다. CipherTrust Data Security Platform은 온 프레미스에서 클라우드에 이르는 광범위한 데이터 보호 기능을 제공하여 안전한 디지털 변환을 가능하게합니다. 자체 암호화를 클라우드로 가져 오는 방법을 알아보십시오!

효율적인 암호화

대량의 데이터는 CipherTrust Application Data Protection과 함께 Batch Data Transformation으로 빠르게 암호화됩니다. 정책 파일은 보호 할 데이터베이스 열과 각 배치의 레코드 수를 식별하면서 표준 AES 암호화 또는 형식 보존 암호화를 포함한 암호화 옵션을 정의합니다.

유연한 토큰 화

정적 데이터 마스킹을위한 암호화의 대안은 토큰 화입니다. Batch Data Transformation은 CipherTrust Tokenization Server를 활용하여 선택한 데이터베이스 열을 토큰화할 수 있습니다. 디 토큰 화가 지원되어 애플리케이션이 필요할 때 일반 데이터에 다시 액세스 할 수 있도록하거나 비가역 토큰 화를 통해 제 3자가 원래의 민감한 데이터에 액세스하지 못하도록 할 수 있습니다.

데이터 저장소 간의 유연한 변환

CipherTrust Batch Data Transformation은 예를 들어 데이터베이스에서 다양한 플랫 파일 형식으로 또는 그 반대로 이동하는 동안 데이터를 보호 할 수 있습니다.

데이터 변환 옵션

  • AES-CBC-PAD 암호화 모드를 사용한 암호화 블록 체인
  • ASCII 및 유니 코드 문자 집합 옵션을 사용하는 FPE (형식 보존 암호화)
  • 영숫자를 유지하는 형식
  • 토큰 화, 되돌릴 수 있거나 되돌릴 수 없음

소스 및 대상 변환 옵션

  • 데이터베이스에서 데이터베이스로
  • 데이터베이스에 대한 플랫 파일 (CSV)
  • 플랫 파일에 대한 데이터베이스
  • 플랫 파일을 플랫 파일로

하드웨어 및 운영 체제 요구 사항

  • 4 코어 프로세서, 16GB RAM (최소)
  • 자바 런타임 환경 (JRE)
  • 윈도우
  • Linux – RedHat, CentOS, Ubuntu 및 SUSE

관련 상품

CIPHERTRUST MANAGER
암호화 키를 중앙에서 관리하고 보안 정책을 구성 할 수있는 업계 최고의 엔터프라이즈 키 관리 솔루션을 제공합니다.
CIPHERTRUST APPLICATION DATA PROTECTION
애플리케이션 수준 키 관리 및 암호화
CIPHERTRUST TOKENIZATION
토큰 화 및 동적 데이터 마스킹을 기존 애플리케이션에 신속하게 추가하여 데이터를 보호하고 규정을 충족합니다.

관련 자료

CipherTrust 배치 데이터 변환-제품 개요
정적 데이터 마스킹은 다양한 데이터 저장소에서 선택한 데이터를 읽을 수 없거나 사용할 수없는 형태로 변환하는 프로세스를 의미하며, 일반적으로 민감한 데이터의 오용을 방지하면서 데이터 세트를 활용합니다.
CipherTrust 데이터 보안 플랫폼-데이터 시트
CipherTrust Data Security Platform은 데이터 검색, 분류 및 데이터 보호는 물론 중앙 집중식 키 관리를 통해 전례없는 액세스 제어를 단일 플랫폼에서 통합합니다. 데이터 시트는 전체 플랫폼에 대한 전체적인보기를 하나의 쉬운 방법으로 제공합니다.