Masquage de groupe

Le masquage de groupe vous permet de masquer ensemble les colonnes associées tout en préservant leurs relations dans les données masquées.

A propos du masquage de groupe

Dans une stratégie de masquage, les colonnes masquées en tant que groupe doivent appartenir à la même table. Vous pouvez utiliser les formats de masquage Réorganisation, Fonction définie par l'utilisateur, Substitution déterministe et Substitution aléatoire pour le masquage de groupe. Les formats de masquage Substitution déterministe et Substitution aléatoire utilisent les données d'une autre table pour masquer les données confidentielles.

Exemple de masquage de groupe à l'aide de la réorganisation

L'exemple suivant illustre le masquage de groupe à l'aide du format de masquage Réorganisation. Supposons que vous ayez des clients du monde entière. Les détails correspondants sont stockés dans une table, comme indiqué ci-dessous.

CUST_ID CUST_NAME CITY STATE COUNTRY
678 123 Michael Lee Denpasar Bali Indonésie
678 124 Sophia Lopes Rio (district) Rio (district) Brésil
678 125 Richard Williams Santa Clara Californie Etats-Unis
678 126 Aaryan Mumbai Maharashtra Inde

Vous ne souhaitez pas que les développeurs connaissent l'emplacement de vos clients. Vous devez donc masquer les colonnes CITY, STATE et COUNTRY avant d'échanger ces données avec l'équipe de développement. Cependant, vous voulez que les données masquées restent réalistes. Par exemple, Richard vit à Santa Clara en Californie aux Etats-Unis. Après un masquage, si la ville et l'Etat indiqués sont respectivement Atlanta et Géorgie, l'Inde n'est pas un pays valide. Vous souhaiteriez ici être sûr que le pays reste Etats-Unis.

Vous pouvez regrouper ces colonnes et utiliser le format de masquage Réorganisation pour les réorganiser ensemble. Après la réorganisation, les données masquées pourraient ressembler à celles affichées ci-dessous.

CUST_ID CUST_NAME CITY STATE COUNTRY
678 123 Michael Lee Mumbai Maharashtra Inde
678 124 Sophia Lopes Denpasar Bali Indonésie
678 125 Richard Williams Rio (district) Rio (district) Brésil
678 126 Aaryan Santa Clara Californie Etats-Unis

Exemple de masquage de groupe à l'aide de la substitution déterministe

Cet exemple explique comment utiliser le format de masquage Substitution déterministe avec le masquage de groupe pour masquer des données confidentielles avec des données d'une autre table. Supposons que vous ayez des clients du monde entière. Les détails correspondants sont stockés dans une table, comme indiqué ci-dessous.

CUST_ID CUST_NAME CITY STATE COUNTRY
678 123 Michael Lee Denpasar Bali Indonésie
678 124 Sophia Lopes Rio (district) Rio (district) Brésil
678 125 Richard Williams Santa Clara Californie Etats-Unis
678 126 Aaryan Mumbai Maharashtra Inde

Supposons que vous vouliez utiliser les données de la table suivante pour la fonction de masquage de groupe :

SUB_CITY SUB_STATE SUB_COUNTRY
New York New York Etats-Unis
Noida Uttar Pradesh Inde
Toronto Ontario Canada
Le Cap Cap-Occidental Afrique du Sud

Après le masquage des colonnes à l'aide de l'option de masquage de groupe utilisant le format de masquage Substitution déterministe, les données masquées pourraient ressembler à celles affichées ci-dessous.

CUST_ID CUST_NAME CITY STATE COUNTRY
678 123 Michael Lee Le Cap Cap-Occidental Afrique du Sud
678 124 Sophia Lopes Toronto Ontario Canada
678 125 Richard Williams New York New York Etats-Unis
678 126 Aaryan Noida Uttar Pradesh Inde

Vous pouvez appliquer une condition de niveau colonne à une colonne d'un groupe de masquage pour contrôler le moment où la valeur masquée est appliquée. Par exemple, supposons que vous définissiez une condition sur LAST_NAME à l'aide de REGEXP_LIKE(LAST_NAME, '^[A-Za-z0-9 ]+$'). La condition renvoie la valeur True uniquement lorsque LAST_NAME contient des lettres, des chiffres et des espaces et ne contient pas de caractères spéciaux.

Si la condition renvoie la valeur True, la valeur masquée groupée est appliquée à la colonne. Si elle renvoie la valeur False, la valeur d'origine de cette colonne est conservée. Cette configuration vous permet de conserver les avantages du masquage de groupe tout en appliquant un contrôle plus granulaire à une colonne individuelle du groupe. Les conditions de niveau colonne ne sont prises en charge que pour le masquage de groupe avec substitution déterministe et substitution aléatoire.

Masquage de colonnes associées en tant que groupe (masquage de groupes)

Vous pouvez masquer des colonnes associées en tant que groupe pour vous assurer que les données masquées des colonnes associées conservent la même relation.

Les colonnes de masque de groupe doivent avoir une seule entrée de format de masquage et partager la même entrée de condition et de format.

Si vous modifiez un masque de groupe et que vous devez supprimer une colonne du groupe, définissez d'abord le nom du groupe comme vide (""), vous pouvez modifier le format.

  1. Sous Data Safe - Sécurité de base de données, sélectionnez Masquage des données.

  2. Sous Masquage des données, sélectionnez Stratégies de masquage.

  3. Sélectionnez l'onglet Colonnes de masquage.

  4. Sous Colonnes de masquage, dans le menu Actions, sélectionnez Affecter un masquage de groupe.

    Le panneau Affecter un masquage de groupe s'ouvre.

  5. Dans le champ Entrée de format de masquage, sélectionnez Réorganisation, Substitution aléatoire, Substitution déterministe ou Fonction définie par l'utilisateur.

    Les champs s'ajustent en fonction de votre sélection.

  6. Dans le champ Nom du lot, entrez un nouveau nom.

  7. Dans le champ Nom de la table, entrez le nom de la table contenant les colonnes à inclure dans le groupe de masquage.

  8. Ajouter une condition

    • Une seule condition est prise en charge (par défaut ou autre). La valeur par défaut est 1=1.
    • Pour une condition autre que par défaut, la condition peut référencer n'importe quelle colonne de la table sélectionnée (pas seulement les colonnes de masque de groupe), par exemple, DEPARTMENT_ID=1.
    • Si le masque de groupe utilise le format de masquage Réorganisation avec une colonne de regroupement, seule la condition par défaut est prise en charge.
  9. Ajoutez des colonnes pour le masquage de groupe en fonction du format de masquage sélectionné à l'étape 5. Pour ajouter une autre colonne au groupe, sélectionnez Ajouter une colonne. Vous pouvez continuer à ajouter des colonnes jusqu'à ce que toutes les colonnes de la table soient répertoriées. Le bouton Ajouter une colonne devient ensuite indisponible.

    Le tableau suivant explique comment configurer chaque colonne pour chaque format de masquage.

    Entrée de format de masquage Configurer des colonnes pour le masquage de groupe
    Réorganisation Sélectionnez un nom de colonne dans la liste déroulante Nom de colonne de masquage de groupe.
    Substitution aléatoire ou substitution déterministe
    1. Sélectionnez un nom de colonne dans la liste déroulante Nom de colonne de masquage de groupe et entrez un nom dans le champ Nom de colonne de substitution.
    2. (Facultatif) Entrez une condition de niveau colonne.
    Fonction définie par l'utilisateur
    1. Sélectionnez un nom de colonne dans la liste déroulante Nom de colonne de masquage de groupe.
    2. Entrez un nom de schéma et un nom de fonction.
    3. (Facultatif) Entrez un nom de package et une condition de niveau colonne.
  10. (Facultatif) Configurez les paramètres facultatifs du format de masquage que vous avez sélectionné à l'étape 5.

    Le tableau suivant répertorie les paramètres facultatifs pour chaque format de masquage.

    Format de masquage Paramètres facultatifs
    Réorganisation Colonnes de groupe
    Substitution aléatoire

    Nom du schéma de substitution, nom de la table de substitution


    Le nom du schéma de substitution et le nom de la table de substitution doivent être identiques.

    Substitution déterministe

    Nom du schéma de substitution, nom de la table de substitution, colonnes de hachage


    Le nom du schéma de substitution et le nom de la table de substitution doivent être identiques.

    Fonction définie par l'utilisateur (aucun)
  11. Pour enlever une colonne du groupe, sélectionnez X à droite de la colonne.

  12. Sélectionnez Continuer.

    Remarque

    Remarque : Pour la substitution déterministe, vous devez saisir une valeur prédéfinie avant de soumettre le travail de masquage de données. Pour la substitution aléatoire, vous n'avez pas besoin de saisir de valeur d'origine avant de soumettre le travail de masquage de données.

  13. Dans le menu Actions, sélectionnez Enregistrer les formats de masquage.