Filtres de données sensibles
La table Filtres de données sensibles de découverte [discovery_sensitive_data_filter] fournit un moyen d’empêcher que des informations sensibles ne soient exposées dans le en appliquant des règles de rédaction lors de la Base de données de gestion des configurations (CMDB) collecte des données.
Découverte collecte les données de configuration et opérationnelles à partir des serveurs et des applications pour renseigner le CMDB. Certaines de ces données peuvent inclure des informations sensibles telles que des mots de passe, des jetons ou des informations d’identification. Le stockage de ces valeurs peut CMDB créer des risques de sécurité et de conformité. Les filtres de données sensibles permettent aux administrateurs de définir des filtres regex qui identifient les informations sensibles dans les résultats de sonde. Lorsqu’elle Découverte s’exécute, la sonde collecte des données et les traite sur le .Serveur MID Avant d’envoyer la charge utile d’entrée de la file d’attente ECC à l’instance, le script de post-traitement applique des transformations et recherche les filtres regex définis dans la table Filtres de données sensibles de découverte [discovery_sensitive_data_filter]. Si une correspondance est trouvée, le script caviarde la valeur sensible dans la charge utile afin que seules les données expurgées soient transmises à l’instance et stockées dans CMDB.
( ?i)( ?:p wd|password|passwd|secret)=(\S+) et que le contenu d’origine est :user=admin password=MySecret123 host=localhostAprès la rédaction, cela devient :user=admin password=REDACTED host=localhostBesoins
Découverte doit utiliser la version XP11, YP10, ZP4 ou ultérieure.
Contenu de visibilité doit utiliser la version 6.29.0.
Avantages
- Protégez les informations confidentielles : empêchez les informations d’identification ou d’autres valeurs sensibles d’apparaître dans les journaux ou la sortie.
- Conformité : soutenez les normes de sécurité et de confidentialité de l’organisation en respectant les exigences.
- Flexibilité : personnalisez les filtres en fonction de votre environnement et de vos sources de données.
Exemples
- Fichiers de configuration suivis : un fichier de configuration MySQL peut contenir un mot de passe. Un filtre regex peut détecter le mot de passe et le caviarder.
- Paramètres de processus : Linux les arguments de processus serveur peuvent inclure des jetons sensibles. Les filtres peuvent identifier et biffer ces valeurs.