Il mascheramento dei dati con il metodo di offuscamento sostituisce i valori dei dati con valori formattati che corrispondono al formato originale. Allo stesso modo, senza opzioni avanzate, alcune classi di dati non sono supportate con un output formattato e faranno ricorso alla sostituzione.
La prassi migliore consigliata per la mascheratura è quella di utilizzare la mascheratura avanzata con le opzioni Ripetibile e Convalida ingresso. Queste opzioni forniscono una confidenza molto alta che il mascheramento conserverà il formato, manterrà l'unicità e manterrà l'integrità referenziale. I dati vengono mascherati in modo coerente all'interno dell'azienda.
Le opzioni di offuscamento avanzate consentono di personalizzare le opzioni specifiche di una classe di dati che produce output mascherato e mantiene quasi tutta la significatività del formato dei dati. Questo metodo è l'opzione consigliata per tutte le classi di dati.
Informazioni sull'offuscamento delle opzioni di dati
Offusca metodo
Il metodo offuscato include il formato Preserve e il metodo Identifier.
- Conserva formato (valore predefinito): maschera in base ai requisiti di formattazione, mantenendo il massimo programma di utilità dati specifico per questa classe di dati.
- Metodo di mascheramento identificativo: maschera lettere e cifre in qualsiasi identificativo aziendale. Maschera le lettere con lettere, le cifre con cifre e mantiene il maiuscolo / minuscolo. Questo metodo è consigliato per le classi di dati identificativo, come l'ID cliente, l'ID prodotto e così via. tutti i caratteri speciali in Unicode (caratteri a doppio byte) che non sono in lingua inglese vengono mascherati in
X
', ad eccezione dei caratteri alfanumerici e di alcuni caratteri speciali, come '-./@#$ %^&*()\:;?_"
Coerenza (ripetibile e casuale)
Utilizzare questa opzione per specificare se i valori mascherati sono congruenti con i valori di input. Per mantenere costanti i valori mascherati in tutti i dati, si consiglia di utilizzare ripetutamente lo stesso valore mascherato per lo stesso valore di input.
Ripetibile: utilizzare per ripetere lo stesso valore mascherato per un valore di input ripetuto. Lo stesso valore di input viene mascherato allo stesso valore di output.
Ad esempio, ogni volta che si applica il mascheramento ad una persona di nome Rebecca Hsu, il risultato mascherato restituisce lo stesso nome di persona Jennifer Gonzalez, per tutte le istanze di mascheramento.Casuale: utilizzare per fornire valori mascherati casuali per un valore di input ripetuto. Lo stesso valore di input viene mascherato con il valore di output casuale.
Ad esempio, quando si sta mascherando il nome Rebecca Hsu, ogni istanza di mascheramento separata restituisce un altro nome mascherato casuale. Il nome potrebbe essere mascherato a Jennifer Gonzalez per la prima istanza, e quindi il nome potrebbe essere Susan Lee per la seconda istanza.Nota:Per ottenere valori mascherati casuali per lo stesso valore di input, l'opzione Convalida input deve essere impostata su "Nessuna convalida".
Convalida input (Convalida input e Nessuna convalida)
Utilizzare questa opzione per specificare se i valori di input vengono convalidati.
Convalida input: utilizzare questa opzione per nascondere i valori di input che corrispondono al formato di input. Per i valori che non corrispondono al formato di input, si verifica la seguente convalida:
- Rimuovere le righe negli scenari di mascheramento statico.
- Redige il valore in scenari di mascheramento dinamico.
Ad esempio, se il formato previsto è un numero di telefono degli Stati Uniti e uno dei valori è (19) 235-127-2318923, tale riga viene rimossa in scenari di mascheramento statico perché il formato non corrisponde a un numero di telefono degli Stati Uniti standard. In scenari di mascheramento dinamico, il valore viene redatto.
Limitazione : per ridurre gli errori di mascheramento dovuti a input non presenti nei dataset, questa opzione Convalida input non è disponibile per le seguenti classi di dati:- Nome
- Cognome
- Nome persona
- Nome strada Stati Uniti
- Riga indirizzo 1
- Città
Nessuna convalida: utilizzare per conservare e mascherare tutti i valori di input, indipendentemente dal formato.
Opzioni più specifiche di offuscamento
A seconda del metodo offuscato scelto, potrebbero essere disponibili le seguenti opzioni. Sono specifici per ogni metodo e classe dati.
Le opzioni avanzate specifiche per il formato Preserva includono opzioni speciali per l'indirizzo email e le classi di dati data. Vedere Metodo di conservazione formato.
Le opzioni avanzate specifiche del metodo Identifier includono:
- Opzioni di formattazione dei caratteri (facoltativo)
- Rimuovi
- Copia o sostituisci
Limitazione: le opzioni di formattazione dei caratteri, come maiuscole, rimuovi, ritaglia e copia o sostituisci, vengono ignorate durante il mascheramento dinamico.
Offuscamento delle classi di dati Date
o Date of Birth
Quando la classe dati è Date
o Date Of Birth
e il tipo di dati di input con profilo è una data, l'output mascherato viene offuscato in un formato data (YYYY-mm-dd
). Per altri tipi di dati, l'output mascherato viene offuscato in formato data / ora (YYYY-MM-dd HH:mm:ss.sss
).
Offuscare o sostituire il mascheramento potrebbe tornare ai valori redatti
Sebbene le regole di mascheramento vengano create come metodi Obfuscate o Sostituisci, è possibile osservare che alcuni dati sono mascherati come valori redatti ' XXXXXXXXXX' (o equivalenti che si basano sul tipo di dati). Se una colonna mascherata include valori NULL, viene tentata la mascheratura Oscuramento casuale per i valori NULL invece che per la regola di mascheramento designata. Se si verificano degli errori durante il mascheramento dei valori NULL o non NULL, i dati vengono mascherati come valori redatti.
Ulteriori informazioni
- Metodo di conservazione formato
- Metodo di mascheramento identificativo
- Redazione metodo dati
- Flusso Mascheramento dei dati con mascheramento
Argomento principale Maschera dati avanzata