IBM
QRadar 는 데이터 난독화 프로파일을 사용하여 마스크할 데이터를 판별하고 올바른 키 저장소를 사용하여 데이터를 마스크 해제하는지 확인합니다.
이 태스크에 대한 정보
새 키 저장소 작성하는 프로파일을 작성하거나 기존 키 저장소를 사용할 수 있습니다. 키 저장소를
작성한 경우 보안 위치에서 다운로드하여 저장해야 합니다. 로컬 시스템에서
키 저장소를 제거하고 마스크 해제한 데이터를 볼 수 있는 권한이 있는 사용자만
액세스할 수 있는 위치에 저장하십시오.
다른 사용자 그룹에 대한 데이터 액세스를 제한할 때 다른 키 저장소를 사용하는 프로파일을
구성하는 것이 유용합니다. 예를 들어, 사용자 이름을 확인하기 위한 하나의 사용자 그룹과
호스트 이름을 확인하기 위한 다른 사용자 그룹을 원할 때 다른 키 저장소를 사용하는 두 개의 프로파일을 작성하십시오.
프로시저
- 탐색 메뉴 (
) 에서 관리를 클릭하십시오.
- 데이터 소스 섹션에서 데이터 난독화 관리를 클릭하십시오.
- 새 프로파일을 작성하려면 추가 를 클릭하고 프로파일의 고유 이름 및 설명을 입력하십시오.
- 프로파일의 새 키 저장소를 작성하려면 다음 단계를 수행하십시오.
- 시스템 생성 키 저장소를 클릭하십시오.
- 제공자 목록 상자에서 IBMJCE를 선택하십시오.
- 알고리즘 목록 상자에서 JCE 를 선택하고 512비트또는 1024비트암호화 키를 생성할지 여부를 선택하십시오.
키 저장소 인증서 CN 상자에서 QRadar 서버의 완전한 도메인 이름이 자동으로 채워집니다.
- 키 저장소 비밀번호 상자에 키 저장소 비밀번호를 입력하십시오.
키 저장소의 무결성을 보호하기 위해 키 저장소 비밀번호가 필요합니다. 비밀번호의 길이가 최소한 8자여야 합니다.
- 키 저장소 비밀번호 확인에서 비밀번호를 다시 입력하십시오.
- 프로파일의 기존 키 저장소를 사용하려면 다음 단계를 수행하십시오.
- 키 저장소 업로드를 클릭하십시오.
- 찾아보기 를 클릭하고 키 저장소 파일을 선택하십시오.
- 키 저장소 비밀번호 상자에 키 저장소의 비밀번호를 입력하십시오.
- 제출을 클릭하십시오.
- 키 저장소를 다운로드하십시오.
시스템에서 키 저장소를 제거하고 보안 위치에 저장하십시오.
다음에 수행할 작업
숨기려는 데이터를 대상으로 하는 데이터 난독화 표현식을 작성 하십시오.