Ausdrücke zur Datenverschlüsselung erstellen
Das Datenverschlüsselungsprofil verwendet Ausdrücke, um anzugeben, welche Daten für IBM
QRadar -Benutzer ausgeblendet werden sollen. Die Ausdrücke können feldbasierte Eigenschaften oder reguläre Ausdrücke verwenden.
Informationen zu dieser Task
Nach der Erstellung eines Ausdrucks können Sie den Typ nicht ändern. Sie können beispielsweise keinen eigenschaftsbasierten Ausdruck erstellen und ihn später in einen regulären Ausdruck ändern.
Ein normalisiertes numerisches Feld wie beispielsweise eine Portnummer oder eine IP-Adresse kann nicht verdeckt werden.
Mehrere Ausdrücke, mit denen gleichen Daten verdeckt werden, führen dazu, dass Daten doppelt verdeckt werden. Um Daten zu entschlüsseln, die mehrfach verdeckt sind, muss jeder beim Verschlüsselungsprozess verwendete Schlüsselspeicher in der Reihenfolge angewendet werden, wie sie bei der Verschlüsselung stattfand.
Vorgehensweise
- Klicken Sie im Navigationsmenü (
) auf Verwaltung. - Klicken Sie im Abschnitt Datenquellen auf Datenverschlüsselungsmanagement.
- Klicken Sie auf das zu konfigurierende Profil und anschließend auf Inhalt anzeigen.Gesperrte Profile können nicht konfiguriert werden.
- Klicken Sie zum Erstellen eines neuen Datenverschlüsselungsausdrucks auf Add und geben Sie einen eindeutigen Namen und eine Beschreibung für das Profil ein.
- Aktivieren Sie das Kontrollkästchen Aktiviert , um das Profil zu aktivieren.
- Optional: Wenn Sie den Verschlüsselungsausdruck auf bestimmte Domänen oder Tenants anwenden möchten, wählen Sie sie im Feld Domäne aus. Sie können auch Alle Domänen auswählen, um den Verschlüsselungsausdruck für alle Domänen und Tenants anzuwenden.
- Klicken Sie zum Erstellen eines feldbasierten Ausdrucks auf Feldbasiert und wählen Sie den zu verschlüsselenden Feldtyp aus.
- Um einen regulären Ausdruck zu erstellen, klicken Sie auf RegEx und konfigurieren Sie die Eigenschaften des regulären Ausdrucks.
- Klicken Sie auf Speichern.