Création d'expressions de brouillage de données
Le profil de brouillage de données utilise des expressions pour spécifier les données à masquer aux utilisateurs IBM
QRadar . Les expressions peuvent utiliser des propriétés basées sur le champ ou des expressions régulières.
A propos de cette tâche
Une fois l'expression créée, vous ne pouvez pas modifier le type. Par exemple, vous ne pouvez pas créer d'expression basée sur des propriétés, puis la remplacer ultérieurement par une expression régulière.
Vous ne pouvez pas masquer une zone numérique normalisée, telle que le numéro de port ou une adresse IP.
Plusieurs expressions qui masquent les mêmes données provoquent la masquage des données deux fois. Pour déchiffrer les données qui sont masquées plusieurs fois, chaque fichier de clés utilisé dans le processus de brouillage doit être appliqué dans l'ordre où le brouillage s'est produit.
Procédure
- Dans le menu de navigation (
), cliquez sur Admin. - Dans la section Sources de données , cliquez sur Gestion du brouillage de données.
- Cliquez sur le profil à configurer, puis cliquez sur Afficher le contenu.Vous ne pouvez pas configurer les profils verrouillés.
- Pour créer une expression de brouillage de données, cliquez sur Ajouter et entrez un nom unique et une description pour le profil.
- Cochez la case Activé pour activer le profil.
- Facultatif: Pour appliquer l'expression de brouillage à des domaines ou des locataires spécifiques, sélectionnez-les dans la zone Domaine . Ou sélectionnez Tous les domaines pour appliquer l'expression de brouillage à tous les domaines et locataires.
- Pour créer une expression basée sur une zone, cliquez sur Basé sur une zone et sélectionnez le type de zone à brouiller.
- Pour créer une expression régulière, cliquez sur RegEx et configurez les propriétés d'expression régulière.
- Cliquez sur Sauvegarder.