Evaluation de la confidentialité pour QRadar Pulse
IBM® QRadar® Pulse permet de créer des tableaux de bord et des visualisations des données IBM QRadar .
Sources des collectes de données
Lorsque QRadar Pulse affiche des visualisations, il peut collecter et mettre en cache des données QRadar de la base de données Ariel et des noeuds finaux d'API d'infraction QRadar . Lors d'une utilisation normale de l'application, QRadar Pulse peut également collecter et mettre en cache des informations de capacité utilisateur QRadar . Lors d'un fonctionnement normal, l'application peut consigner des messages d'erreur et de débogage.
Utilisation des données
Les requêtes de données qui renvoient des données dont le volumes est supérieur à 1000 lignes sont mises en cache dans le conteneur de l'application. Cette mise en cache est effectuée pour permettre la manipulation de la visualisation sans qu'il soit nécessaire d'interroger à nouveau la source de données.
Lorsqu'un élément de tableau de bord est créé, certaines métadonnées peuvent être associées à l'élément, comme la date de création et l'auteur. Ces données sont utilisées uniquement à des fins d'information et exclusivement lorsque l'élément est visible par l'utilisateur.
Les informations sur les fonctions utilisateur mises en cache sont utilisées pour évaluer les parties de l'application auxquelles un utilisateur a accès, sans interroger en permanence QRadar.
Les journaux, qui peuvent inclure les détails actuels de l'utilisateur, sont généralement utilisés par les développeurs et les administrateurs système pour identifier et déboguer les problèmes logiciels.
Conservation des données
Par défaut, les requêtes de données mises en cache sont conservées pendant 15 minutes. Un processus en arrière-plan retire automatiquement les éléments potentiellement mis en cache après une journée.
Les éléments de tableau de bord et les tableaux de bord créés par l'utilisateur sont conservés jusqu'à ce que l'utilisateur décide de les supprimer. Si un utilisateur ne peut pas supprimer ses propres éléments (par exemple, s'il ne peut plus s'authentifier auprès de QRadar), une API d'administration est disponible pour supprimer tous les artefacts créés par un utilisateur. Cette API permet également de supprimer les informations en cache liées à cet utilisateur, notamment les droits d'accès.
Les journaux sont supprimés selon un paramètre de configuration. Par défaut, ce paramètre a la valeur 30 jours. Les journaux, les données et caches sont supprimés lors de la désinstallation de l'application.