Creación de expresiones de ofuscación de datos
El perfil de ofuscación de datos utiliza expresiones para especificar qué datos se deben ocultar a los usuarios de IBM
QRadar . Las expresiones pueden utilizar
propiedades basadas en campo o expresiones regulares.
Acerca de esta tarea
Una vez creada una expresión, no es posible cambiar el tipo. Por ejemplo, no puede crear una expresión basada en propiedad y cambiarla posteriormente por una expresión regular.
No puede ocultar un campo numérico normalizado como por ejemplo un número de puerto o una dirección IP.
Varias expresiones que ocultan los mismos datos hacen que los datos se oculten dos veces. Para descifrar datos que se han ocultado varias veces, cada almacén de claves que se utiliza en el proceso de ofuscación se debe aplicar por el orden en el que se ha producido la ofuscación.
Procedimiento
- En el menú de navegación (
), pulse Admin. - En la sección Orígenes de datos , pulse Gestión de ofuscación de datos.
- Pulse el perfil que desea configurar y pulse Ver contenido.No puede configurar perfiles que estén bloqueados.
- Para crear una nueva expresión de ofuscación de datos, pulse Añadir y escriba un nombre exclusivo y una descripción para el perfil.
- Seleccione el recuadro de selección Habilitado para habilitar el perfil.
- Opcional: Para aplicar la expresión de ofuscación a dominios o arrendatarios específicos, selecciónelos en el campo Dominio . O seleccione Todos los dominios para aplicar la expresión de ofuscación a todos los dominios y arrendatarios.
- Para crear una expresión basada en campo, pulse Basada en campo y seleccione el tipo de campo que desea ofuscar.
- Para crear una expresión regular, pulse RegEx y configure las propiedades de expresión regular.
- Pulse Guardar.