Expressions de brouillage de données
Les expressions de brouillage des données identifient les données à masquer. Vous pouvez créer des expressions de brouillage de données basées sur des propriétés de zone ou utiliser des expressions régulières.
Propriétés basées sur le champ
Utilisez une propriété de zone pour masquer les noms d'utilisateur, les noms de groupe, les noms d'hôte et les noms NetBIOS. Les expressions qui utilisent des propriétés basées sur le champ masquent toutes les instances de la chaîne de données. Les données sont masquées quelle que soit leur source de journal, leur type de source de journal, leur nom d'événement ou leur catégorie d'événements.
Si la même valeur de données existe dans plusieurs zones, les données sont masquées dans toutes les zones contenant les données, même si vous avez configuré le profil pour masquer une seule des quatre zones. Par exemple, si vous avez un nom d'hôte appelé IBMHost et un nom de groupe appelé IBMHost, la valeur IBMHost est brouillée dans la zone du nom d'hôte et dans la zone Nom de groupe, même si le profil de brouillage de données est configuré pour brouiller uniquement les noms d'hôte.
Expressions régulières
Utilisez une expression régulière pour masquer une chaîne de données dans la charge. Les données sont masquées uniquement si elles correspondent à la source de journal, au type de source de journal, au nom de l'événement ou à la catégorie définie dans l'expression.
| Exemple de modèles de regex | Correspond |
|---|---|
|
john_smith@EXAMPLE.com, jon@example.com,
jon@us.example.com |
|
john.smith, John.Smith, john, jon_smith |
|
johnsmith, Johnsmith123, john_smith123, john123_smith,
john-smith |
|
Correspond à n'importe quel espace non blanc après le signe égal, =. Cette expression régulière est non spécifique et peut entraîner des problèmes de performances système. |
|
Correspond aux utilisateurs ayant une adresse IP. Par exemple, john.smith@192.0.2.0 |
|
Correspond aux formats d'adresse IP. |
|
hostname.example.com, hostname.co.uk |