데이터 난독화 표현식
데이터 난독화 표현식은 숨길 데이터를 식별합니다. 필드 기반 특성에 따라 데이터 난독화 표현식을 작성하거나 정규식을 사용할 수 있습니다.
필드 기반 특성
필드 기반 특성을 사용하여 사용자 이름, 그룹 이름, 호스트 이름 및 NetBIOS 이름을 숨길 수 있습니다. 필드 기반 특성을 사용하는 표현식은 데이터 문자열의 모든 인스턴스를 난독화합니다. 데이터는 해당 로그 소스, 로그 소스 유형, 이벤트 이름 또는 이벤트 카테고리에 관계없이 숨겨집니다.
동일한 데이터 값이 둘 이상의 필드에 존재하는 경우 네 개의 필드 중
하나만 난독화하도록 프로파일을 구성한 경우에도 데이터를 포함하는 모든 필드에서
데이터가 난독화됩니다. 예를 들어, IBMHost(이)라는 호스트 이름과 IBMHost(이)라는 그룹 이름이 있는 경우, 데이터 난독화 프로파일이 호스트 이름만을 변조하도록 구성된 경우에도 IBMHost 값은 호스트 이름 필드와 그룹 이름 필드 모두에서 혼동됩니다.
정규식
페이로드에서 하나의 데이터 문자열을 난독화하려면 정규식을 사용합니다. 데이터는 표현식에 정의된 로그 소스, 로그 소스 유형, 이벤트 이름 또는 카테고리와 일치하는 경우에만 숨겨집니다.
상위 레벨 및 하위 레벨 카테고리를 사용하여 필드 기반 특성보다 더 특정한 정규식을
작성할 수 있습니다. 예를 들어, 다음 regex 패턴을 사용하여 사용자 이름을
구문 분석할 수 있습니다.
| regex 패턴의 예제 | 일치 |
|---|---|
|
john_smith@EXAMPLE.com, jon@example.com,
jon@us.example.com |
|
john.smith, John.Smith, john, jon_smith |
|
johnsmith, Johnsmith123, john_smith123, john123_smith,
john-smith |
|
등호(=) 다음에 공백이 없는 것이 일치합니다. 이 정규식은 비특정이고 시스템 성능 문제가 발생할 수 있습니다. |
|
IP 주소를 가진 사용자와 일치합니다. 예를 들면 다음과 같습니다.john.smith@192.0.2.0 |
|
IP 주소 형식이 일치합니다. |
|
hostname.example.com, hostname.co.uk |