Ausdrücke für die Datenverschlüsselung
Mit Ausdrücken für die Datenverschlüsselung werden die Daten ermittelt, die verdeckt werden sollen. Sie können Ausdrücke für die Datenverschlüsselung erstellen, die auf feldbasierten Eigenschaften basieren, oder Sie können reguläre Ausdrücke verwenden.
Feldbasierte Eigenschaften
Verwenden Sie feldbasierte Eigenschaft, um Benutzernamen, Gruppennamen, Hostnamen und NetBIOS-Namen auszublenden. Durch Ausdrücke, die feldbasierte Eigenschaften verwenden, werden alle Instanzen der Datenzeichenfolge verschlüsselt. Die Daten werden unabhängig von der zugehörigen Protokollquelle, dem Protokollquellentyp, Ereignisnamen oder der Ereigniskategorie verdeckt.
Wenn der gleiche Datenwert in mehreren Feldern vorhanden ist, werden die Daten in allen Feldern mit diesen Werten verschlüsselt, selbst wenn Sie das Profil nur für das Verschlüsseln eines der vier Felder konfiguriert haben. Wenn Sie beispielsweise einen Hostnamen mit dem Namen IBMHost und einen Gruppennamen mit dem Namen IBMHost haben, wird der Wert IBMHost sowohl im Feld für den Hostnamen als auch im Feld für den Gruppennamen verschlüsselt, selbst wenn das Datenverschlüsselungsprofil so konfiguriert ist, dass nur Hostnamen verschlüsselt werden.
Reguläre Ausdrucke
Verwenden Sie einen regulären Ausdruck, um eine Datenzeichenfolge in den Nutzdaten zu verschlüsseln. Die Daten werden nur verdeckt, wenn sie mit der Protokollquelle, dem Protokollquellentyp, Ereignisnamen oder der Ereigniskategorie übereinstimmen, die im Ausdruck definiert sind.
| Beispiel für reguläre Ausdrucksmuster | Übereinstimmungen |
|---|---|
|
john_smith@EXAMPLE.com, jon@example.com,
jon@us.example.com |
|
john.smith, John.Smith, john, jon_smith |
|
johnsmith, Johnsmith123, john_smith123, john123_smith,
john-smith |
|
Gleicht jeden Bereich ohne Leerzeichen hinter dem Gleichheitszeichen (=) ab. Dieser reguläre Ausdruck ist unspezifisch und kann zu Problemen mit der Systemleistung führen. |
|
Gleicht Benutzer mit der IP-Adresse ab. Beispiel: john.smith@192.0.2.0 |
|
Gleicht IP-Adressformate ab. |
|
hostname.example.com, hostname.co.uk |