Expresiones de ofuscación de datos

Las expresiones de ofuscación de datos identifican los datos a ocultar. Puede crear expresiones de ofuscación de datos basadas en propiedades basadas en campo o utilizar expresiones regulares.

Propiedades basadas en campo

Utilice una propiedad basada en campo para ocultar nombres de usuario, nombres de grupo y nombres de NetBIOS. Las expresiones que utilizan propiedades basadas en campo ofuscan todas las instancias de la serie de datos. Los datos se ocultan independientemente de su origen de datos, el tipo de origen de registro, el nombre de suceso o la categoría de suceso.

Si el mismo valor de datos está presente en más de uno de los campos, los datos se ofuscan en todos los campos que los contienen, incluso si ha configurado el perfil para ofuscar solo uno de los cuatro campos. Por ejemplo, si tiene un nombre de host denominado IBMHost y un nombre de grupo denominado IBMHost, el valor IBMHost se enmascara tanto en el campo de nombre de host como en el campo de nombre de grupo aunque el perfil de ofuscación de datos esté configurado para ofuscar sólo nombres de host.

Expresiones regulares

Utilice una expresión regular para ocultar una serie de datos de la carga útil. Los datos sólo se ocultan si coinciden con el origen de registro, el tipo de origen de registro, el nombre de suceso o la categoría definidos en la expresión.

Puede utilizar categorías de alto y de bajo nivel para crear una expresión regular que se más específica que una propiedad basada en campo. Por ejemplo, puede utilizar los patrones de regex siguientes para analizar nombres de usuario:
Tabla 1. Análisis de nombre de usuario de expresión regular
Ejemplo de patrones de expresión regular Coincidencias
usrName=([0-9a-zA-Z]([-.\w]*[0-9a-zA-Z])*@([0-9
a-zA-Z][-\w]*[0-9a-zA-Z]\.)+[a-zA-Z]{2,20})$
john_smith@EXAMPLE.com, jon@example.com, jon@us.example.com
usrName=(^([\w]+[^\W])([^\W]\.?)([\w]+[^\W]$))
john.smith, John.Smith, john, jon_smith
usrName=^([a-zA-Z])[a-zA-Z_-]*[\w_-]*[\S]$|^([a
-zA-Z])[0-9_-]*[\S]$|^[a-zA-Z]*[\S]$
johnsmith, Johnsmith123, john_smith123, john123_smith, john-smith
usrName=(/S+)
Coincide con cualquier carácter que no sea un espacio en blanco después del signo igual, =. Esta expresión regular no es específica y puede generar problemas de rendimiento del sistema.
msg=([0-9a-zA-Z]([-.\w]*[0-9a-zA-Z]))*@\b(([01]
?\d?\d|2[0-4]\d|25[0-5])\.){3}([01]?\d?\d|2[0-4
]\d|25[0-5])\b
Coincide con los usuarios que tienen dirección IP. Por ejemplo: john.smith@192.0.2.0
src=\b(([01]?\d?\d|2[0-4]\d|25[0-5])\.){3}([01]
?\d?\d|2[0-4]\d|25[0-5])\b
Coincide con los formatos de dirección IP.
host=^(([a-zA-Z0-9]|[a-zA-Z0-9][a-zA-Z0-9\-]*[a
-zA-Z0-9])\.)*([A-Za-z0-9]|[A-Za-z0-9][A-Za-z0-
9\-]*[A-Za-z0-9])$
hostname.example.com, hostname.co.uk