Darum ist FieldShield besser!


Berücksichtigen Sie die wichtigsten Vorteile und Differenzierungsmerkmale

Warum ist IRI FieldShield die beste Wahl für die Erstellung von Profilen und den Schutz personenbezogener Daten (PII), die Einhaltung von Datenschutzgesetzen, die Annullierung von Datenschutzverletzungen und die Maskierung von Produktionsdaten zu Testzwecken?

 

Klicken Sie sich durch diese neun Gründe und sehen Sie sich die anderen Registerkarten von FieldShield oben an. Surfen Sie in unseren Abschnitten über robuste Datenmaskierung und Testdaten, um noch mehr zu erfahren.

Vielseitigkeit

Nur FieldShield enthält mehrere Datenquellen-Profiling und Scan-Methoden, die Sie bei der Klassifizierung und Lokalisierung von PII in Flat-Files, Datenbanken und Dark Data Repositories unterstützen. Erstellen Sie statistische Berichte und Diagramme, ER-Diagramme und mehrere Suchvorgänge.

Nur FieldShield schützt vertrauliche Daten, in Ruhezustand oder während der Übertragung, mit Maskierungsfunktionen in 14 verschiedenen Kategorien zur Unterstützung einer unbegrenzten Anzahl von Geschäftsregeln und datenzentrischen Bedingungen. Sie können mehrere Datenbank- und Dateiquellen separat oder in Kombination (z. B. ETL-Umgebungen) mit anderen Operationen im selben Job und I/O-Durchlauf maskieren.

Schutzaufträge können über eine ausführbare Datei oder ein SDK (.NET, C/C++ und Java), über die kostenlose Eclipse™ GUI, die Befehlszeile, Batch-Skripts, DB-Anwendungen, SQL-Prozeduren oder jedes Programm, das einen System- oder API-Aufruf ausführt, ausgeführt werden. Somit ist es möglich, zusätzlich zur statischen Datenmaskierung mit FieldShield auf verschiedene Weise eine dynamische Datenmaskierung und -demaskierung (auch Ver- und Entschlüsselung) durchzuführen.

Sicherheit

Die meisten Verschlüsselungslösungen haben eine Methode oder einen Schlüssel und decken eine ganze Datenquelle oder ein ganzes Gerät ab. Wenn sie kompromittiert werden, wird alles offengelegt. Mit FieldShield sind andere Felder auch dann noch geschützt, wenn eines davon durchbrochen wird. Mehrere Verschlüsselungsfunktionen und Schlüssel für verschiedene Felder und verschiedene Empfänger sind ebenfalls hilfreich, ebenso wie die Wahl von drei internen Schlüsselverwaltungsmethoden sowie bewährte Integrationen mit dem Microsoft Azure Key Vault und dem Townsend Security Alliance Key Manager-System.

Mehrere nicht umkehrbare Datenmaskierungs- und Verschleierungsfunktionen sowie die einfache Entfernung von Feldern erhöhen ebenfalls die Sicherheit; siehe unsere Artikel über die Wahl der Datenmaskierungsfunktion und die Löschung von Daten.

FieldShield-Jobs, Datendefinitionen, Audit-Dateien und damit zusammenhängende Vermögenswerte können durch einen freien, verteilten Metadaten-Verwaltungs-Hub gesichert und auf der Grundlage von Rollen auf verschiedene Weise kontrolliert werden.

Die Sicherheit der maskierten Daten wird auch durch die in FieldShield enthaltenen Funktionen zur Risikomessung erhöht. Bei Forschungs- und Marketingdatensätzen mit maskierten Identifikatoren können immer noch Quasi-Identifikatoren unmaskiert werden. FieldShield-Benutzer können das Risiko einer erneuten Identifizierung bewerten und die Daten weiter verallgemeinern, um ihren Nutzen zu erhalten und gleichzeitig die Fähigkeit von Angreifern zu verringern, Personen im Datensatz bloßzustellen.

Interoperabilität

FieldShield läuft auf allen Unix-, Linux- und Windows-Plattformen und arbeitet mit allen ODBC-verbundenen Datenbanktabellen und den für die meisten Anwendungen und Mainframes üblichen sequentiellen Dateiformaten, einschließlich Dateien mit Kopf- und Fußzeileneinträgen.

FieldShield verwendet außerdem dieselben Metadaten und dieselbe Eclipse-GUI (IRI Workbench) wie FieldShield:

IRI DarkShield zum Auffinden und Maskieren von PII in mehreren unstrukturierten Quellen

IRI CellShield EE zum Finden und Maskieren von PII in Excel-Tabellen LAN-weit

IRI CoSort für Datentransformation und Berichterstellung

IRI RowGen für realistische Testdatensynthese oder Subsetting

IRI NextForm für Datenbank-, Datei- und Datenkonvertierung und -replikation

IRI FACT (Fast Extract) zum Entladen sehr großer Datenbanken

IRI Voracity für das gesamte Datenmanagement, d. h. Entdeckung, Integration, Migration, Steuerung und Analyse, wobei FieldShield-Datenmaskierungsfunktionen in demselben Job und I/O-Durchgang dargestellt und ausgeführt werden können, z. B. mit Datentransformations-, Bereinigungs- und Berichtsoperationen.

Einige der Maskierungsfunktionen in FieldShield sind auch Plug-kompatibel mit IRI CellShield zur Maskierung von PII in Excel-Tabellen und IRI DarkShield zur Maskierung von PII in unstrukturierten Text-/Log-Dateien, PDF/MS-Office-Dokumenten, NoSQL-Datenbanken, Bildern und Gesichtern.

Sie können FieldShield-Jobskripte auch zusammen mit Actifio- oder Commvault-Klonierungsoperationen ausführen, um Kopien der Datenbanken, die Sie replizieren, nahtlos zu maskieren.

FieldShield-Datendefinitionsdateien funktionieren mit allen IRI-Produkten und sind mit erwin (AnalytiX DS) Mapping Manager und der Meta Integration Model Bridge (MIMB) kompatibel. Ihre .ddf-Unterstützung bedeutet, dass Sie die vorhandenen Metadaten in Ihren ETL-, BI- und Modellierungstools für FieldShield und andere IRI-Software schnell nutzen können.

Effizienz

Die bedarfsgerechten Schutzmaßnahmen auf Feldebene in FieldShield sind schneller abgeschlossen als vollständige datenbank- oder gerätezentrierte Verschlüsselungsansätze, insbesondere in Echtzeit. FieldShield-Maskierungsfunktionen verbrauchen außerdem weniger CPU und I/O. Sie können sogar auf einer bedingten Basis ausgeführt werden, die an neue oder bestimmte Zeilen, W/big-data-schutz/ertebereiche oder diskrete Werte gebunden ist.

FieldShield verwendet auch die jahrzehntelang bewährten und verbesserten großen Big Data Bewgungsmaschine seines Mutterprodukts IRI CoSort, um die Leistung im Volumen linear zu skalieren. Eine Oracle-Tabelle mit 21 Millionen Zeilen und mehreren zu verschlüsselnden Spalten wurde maskiert und von einem Windows-PC mit LAN-Verbindung mit FieldShield in 11 Minuten aktualisiert.

In IRI Voracity gibt es Hadoop-Optionen zur Ausführung von FieldShield-Aufträgen, um diese horizontal und elastisch - ohne Neucodierung - zu skalieren. Wenn es also um die Leistung in Bezug auf das Volumen geht, ist FieldShield die einzige Wahl.

Einheitlichkeit

FieldShield kann eine einzige gesicherte Ausgabe für mehrere Empfänger erzeugen, wobei die selektive Autorisierung zur Offenlegung des Klartextes durch verwaltete En(de)-Verschlüsselungsschlüssel kontrolliert wird. Dies reduziert die Schutzzeit, die Speicherung und die Komplexität (Synchronisierungsproblem) der Verwaltung unterschiedlicher Versionen der Ausgabe.

FieldShield kann auch mehrere Ausgaben für verteilte Anonymisierungsszenarien erzeugen. So oder so, durch Angabe aller Schutzmaßnahmen in einem FieldShield-Programm gibt es jedoch nur eine Aufgabe, die es zu erstellen, zu verwalten und zu prüfen gilt.

Sie können auf einfache Weise eine gemeinsame Schutzregel auf mehrere Tabellen auf einmal (ohne Java) anwenden und diese Regel in anderen Datensicherungsjobs usw. wiederverwenden. Diese GUI-gestützte Funktion spart Designzeit, automatisiert die Anwendung der Regel und bewahrt die referentielle Integrität.

Die Mitglieder des Compliance-Teams können ihre Daten und FieldShield-Metadatenbestände in der Cloud mit einem kostenlosen Metadaten-Verwaltungs-Hub (z. B. EGit) vereinheitlichen und kontrollieren

Auditierbarkeit

FieldShield erstellt Datenzuordnungsdiagramme und abfragbare XML-Auftragsprotokolle, um die von Ihnen unternommenen Schritte zur Einhaltung der Datenschutzbestimmungen zu überprüfen. Die Protokolle enthalten die Laufzeit- und Anwendungsumgebung, die die Prüfer benötigen. Die Protokolle können öffentlich oder privat sein (z.B. über die kostenlose EGit-Asset-Sicherheit) und SIEM-Tools wie Splunk durch Add-Ons wie dieses auffüllen.

FieldShield kann auch das Risiko einer erneuten Identifizierung auf der Grundlage der Unterscheidungs- und Trennwerte bewerten, die es in den indirekten oder Quasi-Identifikatoren Ihrer Daten findet und erstellt Diagramme und Berichte, um Ihnen zu helfen, diese Werte weiter zu verallgemeinern und die FERPA und die HIPAA-Expertenbestimmungsregel einzuhalten.

Flexibilität

FieldShield ermöglicht es Ihnen, Datensicherungen auf einer bedingten Basis mit der SQL-SELECT-Syntax oder der /INCLUDE-OMIT-Logik in Ihren Jobs zu spezifizieren, so dass Sie die Schutzfunktion auf der Basis eines Musters, eines Wertes oder eines Bereichs in einer bestimmten Spalte oder Zeichenfolge gezielt einsetzen können.

Wählen Sie einen Schutz für jedes Feld aus einer der 14 funktionalen Kategorien oder Ihren gespeicherten Regeln auf der Grundlage Ihrer Geschäftsregeln. Betrachten Sie eine Krankenversicherungsanspruchstabelle mit 19 Spalten, von denen 3 mit PHI versehen sind: Pseudonymisieren Sie den Namen, maskieren Sie die SSN, verschlüsseln Sie den medizinischen Abrechnungscode und lassen Sie die restlichen Daten in Ruhe.

Die FieldShield-Maskierungsfunktionalität erstreckt sich auch nahtlos in verschiedene Testdatenszenarien in der IRI-Workbench, einschließlich der Anwendung von Maskierungsfunktionen im Datenbank-Subsetting-Assistenten, ETL-Operationen, direkter Population von referenzkorrekten Tabellen in niedrigeren Nicht-Produktionsumgebungen oder der Virtualisierung von Testdaten für den unmittelbaren Bedarf von DevOps.

Einfachheit

FieldShield verwendet selbstdokumentierende 4GL-Skripts, um die Layouts und Maskierung von Tabellenspalten und Dateifeldern zu definieren. Und mit der IRI-Workbench-GUI, die auf Eclipse™ aufgebaut ist, muss nicht einmal die einfache Syntax erlernt oder von Hand programmiert werden. Die Skripte interagieren mit einem farbkodierten, syntaxbewussten und grafischen Formular-Editor mit grafischen Umrissen, sowie mit Dialogen zur Parameteränderung und Transformations-Mapping-Diagrammen, die alle interaktiv und in derselben Konsole angeordnet sind.

Benutzerfreundliche Assistenten zur Datenermittlung und Auftragsdefinition helfen Ihnen auch beim automatischen Entwurf und der Erstellung dieser Skripte. Daten- und Job-Spezifikationen lassen sich leicht in der GUI oder in jedem Texteditor ändern ... etwas anderes bieten andere Datenmaskierungswerkzeuge nicht.

Erschwinglichkeit

FieldShield als eigenständiges Produkt ist für den dauerhaften Einsatz im niedrigen fünfstelligen Bereich lizenziert und wird in Volumen- und verteilten Laufzeitintegrationsszenarien vergünstigt. Fünf FieldShield-Maskierungs-Engine-Lizenzen sind alternativ kostenlos - zusammen mit IRI CellShield EE, IRI DarkShield und IRI RowGen (für die Testdatensynthese und DB-Subsetting) - in der Basisschicht der IRI Voracity-Datenmanagement-Plattform-Abonnements enthalten.

IRI ist ein stabiles, in den USA ansässiges Unternehmen (seit 1978), das nicht durch externe Aktionäre oder große Marketingausgaben belastet wird. Die Kunden schätzen diese Einsparungen oder die eingeschlossene Nutzung aller FieldShield-Fähigkeiten innerhalb der breiteren Voracity-Datenverwaltungsplattform zur Datenermittlung, -integration, -migration, -verwaltung und -analyse.