FieldShield´s Funktionen & Vorteile


Einige der enthaltenen Besonderheiten und warum es Sie interessieren sollte

Funktionen / Vorteile

 

IRI FieldShield hilft Ihnen, sowohl die Geschäftsregeln als auch die Datenschutzgesetze in einem datenzentrierten Kontext einzuhalten.

 

Profilieren und schützen Sie Datenbanktabellen, Flat-Files und andere Quellen auf Spalten-(Feld-)Ebene. Wählen Sie welche Spalten frei bleiben, während Sie die anderen mit einer oder mehreren mitgelieferten oder benutzerdefinierten Datenmaskierungsfunktionen schützen.

 

Berücksichtigen Sie einige der Vorteile der Verwendung von FieldShield:

Erkennung und Klassifizierung sensibler Daten

PII, PHI und andere Datenabgleichsmuster, Lookup- und Fuzzy-Suchkriterien in relationalen Datenbanken, Flat-Files und semi/unstrukturierten Quellen zentral definieren und global lokalisieren. Text- und Dashboard-Berichte der Profilierungs- und Suchergebnisse können für Audit- und SIEM-Umgebungen sowie automatisch bei Maskierungsvorgängen verwendet werden.

Schutz auf Feldebene

Schützen Sie schneller und sicherer als andere Massenschutzverfahren. Lassen Sie unsensible Daten im Originalformat und stellen Sie sie für die regelmäßige Verarbeitung zur Verfügung. Selbst wenn ein Feld kompromittiert wird, bleiben die anderen mit ihrem eigenen Schutz sicher (vs. Verletzungen, bei denen ein Passwort alle offenbart).

Umfangreiche Funktionsvielfalt

Mehr als ein Dutzend Kategorien von Maskierungsfunktionen für statische Daten - einschließlich formaterhaltender Verschlüsselung, Schwärzung und Pseudonymisierung - ermöglichen es Ihnen, Sicherheitsentscheidungen über die Art der einzelnen Daten und Überlegungen wie Sicherheitsstufe, Umkehrbarkeit, Aussehen des Chiffriertextes und Geschwindigkeit zu treffen. FieldShield verfügt außerdem über mehrere Optionen für die dynamische Datenmaskierung.

Plattformübergreifende ausführbare Dateien und Bibliotheken

Stellen Sie Tarnungen und Offenbarungen breit und einfach bereit, durch Bulk/Batch, Echtzeitanwendungen oder durch gespeicherte (SQL-)Verfahren (z.B. In-situ-Verschlüsselung).

Datenbank- und dateiunabhängig

Sichern Sie Daten an Quellen und Endpunkten über mehrere DB-Plattformen und Dateiformate hinweg mit demselben Produkt und denselben Metadaten und/oder zur gleichen Zeit.

Random Werte-Lookups

Pseudonymisieren Sie PII unter Verwendung von Daten aus denselben oder Drittquellen, um Realismus, Sicherheit und die Möglichkeit der Reversibilität zu gewährleisten.

Tabellenübergreifende Maskierungsregeln

Definieren, erzwingen und wiederverwenden Sie Schutzmaßnahmen für allgemein benannte Tabellen und die Datenklassenbibliotheken, die Sie in den Datenbanken identifiziert haben. Bewahren Sie die referentielle Integrität, da gemeinsame Startwerte die gleichen Endwerte erhalten.

Maskierung der nationalen ID (NID)

Sparen Sie Forschungs- und Entwicklungszeit bei der Einhaltung von De-Identifizierungsanforderungen und lokalen Datenschutzgesetzen mit Standard- und benutzerdefinierten Masken.

Hashing und Tokenisierung

Validierung der Integrität und Verbesserung der Sicherheit von Verschlüsselungsvorgängen.

XML-Auditprotokolldatei

Überprüfen Sie die Einhaltung der Datenschutzbestimmungen und unterstützen Sie die Abfrage und Berichterstattung aller Laufzeitdetails.

Re-ID Risiko Scoring

Grafische und detaillierte Berichte aus Peer-Review-geprüften statistischen Quasi-Identifikator-Analysen helfen den Data-Governance-Teams bei der Einhaltung der HIPAA-Regel zur Expertenbestimmungsmethode und der FERPA-Anforderungen für die Re-Identifikation mit geringer Wahrscheinlichkeit.

Blurring und Verallgemeinerung

Anonymisierung von Quasi-Identifikatoren, um das Risiko der Re-Identifizierung zu reduzieren und gleichzeitig den Forschungs- oder Marketingwert der Daten zu erhalten.

Multi-Quellen, Multi-Ziele

Sparen Sie Zeit beim Schutzdesign und bei der Ausführung, indem Sie viele verschiedene Dateien und Tabellen in ein und demselben Job-Skript und I/O-Durchgang schützen. Konsolidieren Sie mehrere Schutzmaßnahmen und Berechtigungen in einem einzigen Ziel und verringern Sie so sowohl den Durchsatz als auch die Bedenken hinsichtlich der Datensynchronisation; d.h. verschiedene Personen können verschiedene Felder desselben Dokuments offen legen.

FieldShield-Datenklassen und Maskierungsfunktionen werden auch mit IRI CellShield EE und IRI DarkShield for Excel bzw. semi/unstrukturierten Datenquellen gemeinsam genutzt. Das bedeutet, dass Datenkategorien und Regeln einmal definiert werden und global für die gesamte Produktlinie gelten und Daten, die in einer Quelle mit einem Tool verschleiert wurden, können in einer anderen Quelle wiederhergestellt werden.

Interoperabilitäts-Metadaten

FieldShield nutzt die Daten- und Jobdefinition 4GL seiner übergeordneten CoSort SortCL-Programme gemeinsam, so dass Sie Datenmaskierung mit Datentransformations-, Migrations- und Berichtsfunktionen in demselben Job-Skript und I/O-Pass kombinieren können, wenn Sie über eine CoSort-Paket- oder Voracity-Plattformlizenz verfügen. Die Maskierungsfunktionen sind auch Teil kompatibler Skripte, die an DB-Subsetting, Datenbereinigung, ETL und Testdatensynthese beteiligt sind.

Sie können auch die offenen, selbstdokumentierenden Job-Skripte von FieldShield außerhalb von IRI Workbench ausführen und verwalten und diese Jobs nahtlos über jedes Quellcode-Kontrollsystem, das mit Eclipse™ kompatibel ist (z.B. Git), im Team gemeinsam nutzen. AnalytiXDS (jetzt Erwin) Mapping Manager und MIMB-Benutzer können vorhandene Metadaten in BI-, CRM-, DB-, ETL- und Modellierungstools in das Datendefinitionsdateiformat (.DDF) konvertieren, das FieldShield zur Maskierung der in diesen Anwendungen verwendeten Daten verwendet. Außerdem können Sie FieldShield-Job-Skripts zusammen mit Actifio- oder Commvault-Datenbank-Klonierungsoperationen ausführen, um diese Kopien zu maskieren.

Benutzerfreundliche Möglichkeiten der Job-Gestaltung

Sechs verschiedene Möglichkeiten, Maskierungsjobs im gleichen Eclipse-Frontend zu erstellen, ermöglichen es Benutzern im gewünschten Stil zu arbeiten und gleichzeitig ihre Lernkurve beim Auffinden und Schützen von Daten aus unterschiedlichen Quellen zu verkürzen. Datenlayouts und Feldfunktionen sind selbstdokumentierend, so dass Datenarchitekten, DBAs und Compliance-Teams Aufträge einfach entwerfen, ändern und verifizieren können. Die kostenlose Eclipse™ UI (IRI Workbench) erspart die Komplexität und die Kosten proprietärer Designstudios und DB-vendor-spezifischer Spaltenverschlüsselung.