Cuando la ofuscación de datos se configura en un sistema IBM
QRadar , la versión enmascarada de los datos se muestra en toda la aplicación. Debe tener tanto el almacén de claves como la contraseña correspondientes para desofuscar los datos de modo que puedan verse.
Antes de empezar
Debe ser administrador y tener la clave privada y la contraseña de la clave para poder
desenmascarar los datos. La clave privada debe estar en el
sistema local.
Acerca de esta tarea
Para poder ver los datos ofuscados, debe cargar la clave privada. Una vez cargada la clave, permanece disponible en el sistema durante la
sesión actual. La sesión finaliza cuando finaliza la sesión de QRadar, cuando la memoria caché se borra en QRadar
Consoleo cuando hay un periodo prolongado de inactividad. Cuando la sesión finaliza, las claves privadas cargadas en la sesión anterior ya no son visibles.
QRadar puede utilizar las claves disponibles en la sesión actual para desofuscar automáticamente los datos. Con la desofuscación automática habilitada, no tiene que seleccionar repetidamente la clave privada en la ventana
Clave de sesión de ofuscación cada vez que desea ver los datos. La desofuscación
automática está inhabilitada automáticamente cuando termina la sesión actual.
Procedimiento
- En la página Detalles de suceso , busque los datos que desea descifrar.
- Para desofuscar datos basados en identidad:
- Pulse el icono del candado situado junto a los datos que desea desofuscar.
- En la sección Cargar clave , pulse Seleccionar archivo y seleccione el almacén de claves a cargar.
- En el recuadro Contraseña , escriba la contraseña que coincida con el almacén de claves.
- Pulse Cargar.
La ventana Desofuscación muestra la carga útil de suceso, los nombres de perfil asociados con el almacén de claves, el texto
ofuscado y
el texto desofuscado.
- Opcional: Pulse Conmutar desofuscación automática para habilitar la desofuscación automática.
Después de conmutar el valor de desofuscación automática, debe renovar la ventana del navegador y volver a cargar la
página de detalles de suceso para que los cambios aparezcan.
- Para desofuscar datos de carga útil no basados en la identidad:
- En la barra de herramientas de la página Detalles de suceso , pulse .
- En la sección Cargar clave , pulse Seleccionar archivo y seleccione la clave privada que desea cargar.
- En el recuadro Contraseña , escriba la contraseña que coincida con la clave privada y pulse Cargar.
- En el recuadro Información de carga útil , seleccione y copie el texto ofuscado en el portapapeles.
- En la barra de herramientas de la página Detalles de suceso , pulse .
- Pegue el texto ofuscado en el cuadro de diálogo.
- Seleccione el perfil de ofuscación en la lista desplegable y pulse Deofuscar.