Protección de datos confidenciales
Configure un perfil de ofuscación de datos para impedir el acceso no autorizado a información confidencial o de identificación personal en IBM QRadar.
La ofuscación de datos es el proceso de ocultar estratégicamente los datos de los usuarios de QRadar . Puede ocultar propiedades personalizadas, propiedades normalizadas, como por ejemplo los nombres de usuario, o puede ocultar el contenido de una carga útil, como por ejemplo los números de tarjeta de crédito y de la seguridad social.
Las expresiones del perfil de ofuscación de datos se evalúan contra las propiedades de carga útil y normalizadas. Si los datos coinciden con la expresión de ofuscación, los datos se ocultan en QRadar. Es posible que los datos estén ocultos a todos los usuarios, o sólo a usuarios que pertenecen a dominios o arrendatarios determinados. Los usuarios afectados que intentan consultar la base de datos directamente no pueden ver los datos confidenciales. Los datos se deben revertir al formato original cargando la clave privada generada cuando se creó el perfil de ofuscación de datos.
Para asegurarse de que QRadar todavía puede correlacionar los valores de datos ocultos, el proceso de ofuscación es determinista. Visualiza el mismo conjunto de caracteres cada vez que se encuentra el valor de datos.