Darum ist FieldShield besser!


Berücksichtigen Sie die wichtigsten Vorteile und Differenzierungsmerkmale

Warum ist IRI FieldShield die beste Wahl unter den Datenmaskierungstools für Datenbanken und Flat Files? Erfahren Sie, warum das erste kommerzielle Datenmaskierungsprodukt außerhalb des Mainframes immer noch regelmäßig von Unternehmen und Behörden auf der ganzen Welt gewählt wird, die daran interessiert sind, Profile zu erstellen und persönlich identifizierbare Informationen (PII) zu schützen, Datenschutzgesetze einzuhalten, Datenschutzverletzungen zu beseitigen und Produktionsdaten für Tests zu anonymisieren.

 

Schauen Sie sich diese neun Bereiche an, um einige der Produkt-Highlights kennenzulernen, und sehen Sie sich die anderen Registerkarten zu FieldShield an. Bitte lesen Sie auch unsere robusten Abschnitte zur Datenmaskierung und zu Testdaten sowie diese Selbstlerninhalte, um noch mehr zu erfahren.

Vielseitigkeit

Nur FieldShield enthält mehrere Datenquellen-Profiling und Scan-Methoden, die Sie bei der Klassifizierung und Lokalisierung von PII in Flat-Files, Datenbanken, Excel und Cloud-Speicher-Repositories unterstützen. Erstellen Sie statistische Berichte und Diagramme, ER-Diagramme und Mehrfachsuchen und neue Zielschemata.

Nur FieldShield schützt sensible Daten im Ruhezustand oder während bei der Übertragung mit Dutzenden von Maskierungsfunktionen in 15 verschiedenen Kategorien die eine unbegrenzte Anzahl von Geschäftsregeln und datenzentrischen Bedingungen unterstützen. Sie können mehrere Datenbank- und Dateiquellen separat oder in Kombination (z. B. ETL-Umgebungen) mit anderen Operationen im selben Auftrag und E/A-Durchlauf maskieren.

Statische Datenmaskierungsaufträge können an der Quelle (und on the fly to) oder auf replizierten Daten ausgeführt werden über: 1) die ausführbare Befehlszeile, 2) API-Aufrufe (siehe das SDK für .NET, C/C++ und Java), 3) die kostenlose IRI Workbench Eclipse™ GUI für FieldShield, 4) Batch-Skripte, 5) Job-Scheduler, 6) CI/CD-Pipelines, 7) SQL-Prozeduren, 8) Echtzeit-DB-Aktualisierungsoperationen in IRI Ripcurrent oder 9) Systemaufrufe von Programmen Dritter. Zusätzlich zur statischen Datenmaskierung mit FieldShield stehen mehrere Methoden zur dynamischen Datenmaskierung (und sogar Entschlüsselung) zur Verfügung.

Sicherheit

Die meisten Verschlüsselungslösungen haben eine Methode oder einen Schlüssel und decken eine ganze Datenquelle oder ein ganzes Gerät ab. Wenn sie kompromittiert werden, wird alles offengelegt. Mit FieldShield sind andere Felder auch dann noch geschützt, wenn eines davon durchbrochen wird. Mehrere Verschlüsselungsfunktionen und Schlüssel für verschiedene Felder und verschiedene Empfänger sind ebenfalls hilfreich, ebenso wie die Wahl von drei internen Schlüsselverwaltungsmethoden sowie bewährte Integrationen mit dem Microsoft Azure Key Vault und dem Townsend Security Alliance Key Manager-System.

Mehrere nicht umkehrbare Datenmaskierungs- und Verschleierungsfunktionen sowie die einfache Entfernung von Feldern erhöhen ebenfalls die Sicherheit; siehe unsere Artikel über die Wahl der Datenmaskierungsfunktion und die Löschung von Daten.

FieldShield-Jobs, Datendefinitionen, Audit-Dateien und damit zusammenhängende Vermögenswerte können durch einen freien, verteilten Metadaten-Verwaltungs-Hub gesichert und auf der Grundlage von Rollen auf verschiedene Weise kontrolliert werden.

Die Sicherheit der maskierten Daten wird auch durch die in FieldShield enthaltenen Funktionen zur Risikomessung erhöht. Bei Forschungs- und Marketingdatensätzen mit maskierten Identifikatoren können immer noch Quasi-Identifikatoren unmaskiert werden. FieldShield-Benutzer können das Risiko einer erneuten Identifizierung bewerten und die Daten weiter verallgemeinern, um ihren Nutzen zu erhalten und gleichzeitig die Fähigkeit von Angreifern zu verringern, Personen im Datensatz bloßzustellen.

Interoperabilität

FieldShield läuft auf allen Unix-, Linux- und Windows-Plattformen und arbeitet mit allen ODBC-verbundenen Datenbanktabellen und den für die meisten Anwendungen und Mainframes üblichen sequentiellen Dateiformaten, einschließlich Dateien mit Kopf- und Fußzeileneinträgen.

FieldShield verwendet außerdem dieselben Metadaten und dieselbe Eclipse-GUI (IRI Workbench) wie FieldShield:

IRI DarkShield zum Auffinden und Maskieren von PII in mehreren unstrukturierten Quellen

IRI CellShield EE zum Finden und Maskieren von PII in Excel-Tabellen LAN-weit

IRI Ripcurrent für Echtzeit-Replikation und Maskierung mit FieldShield-Datenklassen und -Funktionen

IRI CoSort für Datentransformation und Berichterstellung

IRI RowGen für realistische Testdatensynthese oder Subsetting

IRI NextForm für Datenbank-, Datei- und Datenkonvertierung und -replikation

IRI FACT (Fast Extract) zum Entladen sehr großer Datenbanken

IRI Voracity für das gesamte Datenmanagement, d. h. Erkennung, Integration, Migration, Governance und Analyse, wobei die FieldShield-Datenmaskierungsfunktionen im selben Job und E/A-Durchlauf mit Datentransformation, Datenbanksubsetting, Bereinigung, Replikation und Berichtsoperationen ausgedrückt und ausgeführt werden können, zum Beispiel.

Viele der Maskierungsfunktionen in FieldShield sind auch Plug-kompatibel mit IRI CellShield zur Maskierung von PII in Excel-Tabellen und IRI DarkShield zur Maskierung von PII in unstrukturierten Text-/Log-Dateien, PDF/MS-Office-Dokumenten, NoSQL-Datenbanken und Bildern.

Sie können FieldShield-Jobskripte auch zusammen mit Windocks, Actifio- oder Commvault-Klonierungsoperationen ausführen, um Kopien der Datenbanken, die Sie für Tests virtualisieren/replizieren, nahtlos zu maskieren. Für die integrierte Bereitstellung von Testdaten können FieldShield-, DarkShield- oder RowGen-Jobs in Amazon CodePipeline-, Azure DevOps-, GitLab- und Jenkins CI/CD-Vorgängen aufgerufen werden.

FieldShield-Datendefinitionsdateien funktionieren mit allen IRI-Produkten und sind mit erwin (AnalytiX DS) Mapping Manager und der Meta Integration Model Bridge (MIMB) kompatibel. Ihre .ddf-Unterstützung bedeutet, dass Sie die vorhandenen Metadaten in Ihren ETL-, BI- und Modellierungstools für FieldShield und andere IRI-Software schnell nutzen können.

Effizienz

Die bedarfsgerechten Schutzfunktionen auf Feldebene in FieldShield sind schneller als vollständige Datenbank- oder gerätezentrierte Verschlüsselungsansätze, insbesondere in Echtzeit. Die FieldShield-Maskierungsfunktionen verbrauchen auch weniger CPU und E/A. Sie können sogar bedingt ausgeführt werden, d. h. gebunden an neue oder bestimmte Zeilen, Wertebereiche oder diskrete Werte.

FieldShield verwendet auch die jahrzehntelang bewährten und verbesserten großen Big Data Bewgungsmaschine seines Mutterprodukts IRI CoSort, um die Leistung im Volumen linear zu skalieren. Eine Oracle-Tabelle mit 21 Millionen Zeilen und mehreren zu verschlüsselnden Spalten wurde maskiert und von einem Windows-PC mit LAN-Verbindung mit FieldShield in 11 Minuten aktualisiert. Die meisten Maskierungsaufträge laufen schneller ab, ebenso wie Klassifizierungs- und Suchvorgänge in großen Tabellen und Schemata.

In IRI Voracity gibt es Hadoop-Optionen zur Ausführung von FieldShield-Aufträgen, um diese horizontal und elastisch - ohne Neucodierung - zu skalieren. Wenn es also um die Leistung in Bezug auf das Volumen geht, ist FieldShield die einzige Wahl.

Einheitlichkeit

FieldShield ermöglicht es Ihnen, Datenschutz auf einer bedingten Basis zu spezifizieren, indem Sie entweder die SQL SELECT-Syntax oder die /INCLUDE-OMIT-Logik in Ihren Aufträgen verwenden, so dass Sie die Schutzfunktion auf ein Muster, einen Wert oder einen Bereich in einer bestimmten Spalte oder Zeichenfolge ausrichten können. Da FieldShield die Leistungsfähigkeit des Datenmanipulations- und Formatierungsprogramms CoSort SortCL nutzt, können Sie dessen Syntax und Funktionen nutzen, um benutzerdefinierte Geschäftslogik unterzubringen, die Joins, Teilstrings, Sequenzierung, statistische Berechnungen, Aggregationen, Datenvalidierung und -bereinigung, Reporting und vieles mehr erfordert.

Mit FieldShield können Sie natürlich für jedes Feld einen Schutz aus einer der Maskierungsfunktionskategorien oder aus Ihren gespeicherten Regeln wählen, die auf Ihren Geschäftsregeln basieren. Nehmen wir eine Tabelle mit Krankenversicherungsansprüchen mit 19 Spalten, von denen 3 PHI enthalten: Pseudonymisieren Sie den Namen, maskieren Sie die SSN, verschlüsseln Sie den medizinischen Abrechnungscode und lassen Sie die restlichen Daten in Ruhe.

Die Datenmaskierungsfunktionalität von FieldShield lässt sich auch nahtlos in verschiedene Testdatenszenarien in IRI Workbench einbinden, einschließlich der Anwendung von Maskierungsfunktionen im Datenbank-Subsetting-Assistenten, ETL-Operationen, direkter Population von referenziell korrekten Tabellen in niedrigeren Nicht-Produktionsumgebungen oder der Virtualisierung von Testdaten für unmittelbare DevOps-Anforderungen.

Auditierbarkeit

FieldShield erstellt Datenzuordnungsdiagramme und abfragbare XML- (und bald JSON-) Jobprotokolle um die Schritte zu überprüfen, die Sie zur Einhaltung der Datenschutzbestimmungen unternommen haben. Die Protokolle enthalten die Laufzeit- und Anwendungsumgebung, die die Prüfer benötigen. Die Protokolle können öffentlich oder privat sein (z.B. über die kostenlose EGit-Asset-Sicherheit) und SIEM-Tools wie Splunk durch Add-Ons wie dieses auffüllen.

FieldShield kann auch das Risiko einer erneuten Identifizierung auf der Grundlage der Unterscheidungs- und Trennwerte bewerten, die es in den indirekten oder Quasi-Identifikatoren Ihrer Daten findet und erstellt Diagramme und Berichte, um Ihnen zu helfen, diese Werte weiter zu verallgemeinern und die FERPA und die HIPAA-Expertenbestimmungsregel einzuhalten.

Flexibilität

FieldShield ermöglicht es Ihnen, Datensicherungen auf einer bedingten Basis mit der SQL-SELECT-Syntax oder der /INCLUDE-OMIT-Logik in Ihren Jobs zu spezifizieren, so dass Sie die Schutzfunktion auf der Basis eines Musters, eines Wertes oder eines Bereichs in einer bestimmten Spalte oder Zeichenfolge gezielt einsetzen können.

Wählen Sie einen Schutz für jedes Feld aus einer der 14 funktionalen Kategorien oder Ihren gespeicherten Regeln auf der Grundlage Ihrer Geschäftsregeln. Betrachten Sie eine Krankenversicherungsanspruchstabelle mit 19 Spalten, von denen 3 mit PHI versehen sind: Pseudonymisieren Sie den Namen, maskieren Sie die SSN, verschlüsseln Sie den medizinischen Abrechnungscode und lassen Sie die restlichen Daten in Ruhe.

Die FieldShield-Maskierungsfunktionalität erstreckt sich auch nahtlos in verschiedene Testdatenszenarien in der IRI-Workbench, einschließlich der Anwendung von Maskierungsfunktionen im Datenbank-Subsetting-Assistenten, ETL-Operationen, direkter Population von referenzkorrekten Tabellen in niedrigeren Nicht-Produktionsumgebungen oder der Virtualisierung von Testdaten für den unmittelbaren Bedarf von DevOps.

Einfachheit

FieldShield verwendet selbstdokumentierende 4GL-Skripts, um die Layouts und Maskierung von Tabellenspalten und Dateifeldern zu definieren. Und mit der IRI-Workbench-GUI, die auf Eclipse™ aufgebaut ist, muss nicht einmal die einfache Syntax erlernt oder von Hand programmiert werden. Die Skripte interagieren mit einem farbkodierten, syntaxbewussten und grafischen Formular-Editor mit grafischen Umrissen, sowie mit Dialogen zur Parameteränderung und Transformations-Mapping-Diagrammen, die alle interaktiv und in derselben Konsole angeordnet sind.

Benutzerfreundliche Assistenten zur Datenermittlung und Auftragsdefinition helfen Ihnen auch beim automatischen Entwurf und der Erstellung dieser Skripte. Daten- und Job-Spezifikationen lassen sich leicht in der GUI oder in jedem Texteditor ändern ... etwas anderes bieten andere Datenmaskierungswerkzeuge nicht.

Erschwinglichkeit

FieldShield als eigenständiges Produkt ist für den dauerhaften Einsatz im niedrigen fünfstelligen Bereich lizenziert und wird in Volumen- und verteilten Laufzeitintegrationsszenarien vergünstigt. Fünf FieldShield-Maskierungs-Engine-Lizenzen sind alternativ kostenlos - zusammen mit IRI CellShield EE, IRI DarkShield und IRI RowGen (für die Testdatensynthese und DB-Subsetting) - in der Basisschicht der IRI Voracity-Datenmanagement-Plattform-Abonnements enthalten.

IRI ist ein stabiles, in den USA ansässiges Unternehmen (seit 1978), das nicht durch externe Aktionäre oder große Marketingausgaben belastet wird. Die Kunden schätzen diese Einsparungen oder die eingeschlossene Nutzung aller FieldShield-Fähigkeiten innerhalb der breiteren Voracity-Datenverwaltungsplattform zur Datenermittlung, -integration, -migration, -verwaltung und -analyse.