Маскировка конфиденциальных данных в логах
Маскировка конфиденциальных данных в логах
Ваши логи могут содержать конфиденциальные данные, которые необходимо маскировать, прежде чем вы сможете использовать их для аналитики, мониторинга, обеспечения безопасности и других целей. Ключ-АСТРОМ предоставляет вам инструменты, которые позволяют выполнять требования по защите данных и другим нормативным требованиям, при этом извлекая пользу из ваших логов.
Выберите один или оба метода в зависимости от вашей информационной архитектуры и настроек ведения логов:
- Маскирование при захвате — этот подход позволяет маскировать конфиденциальные данные в вашей среде, на хостах или в процессах до их передачи в среду Ключ-АСТРОМ SaaS.
- Маскирование при поступлении данных — этот подход позволяет маскировать конфиденциальные данные после их поступления в среду Ключ-АСТРОМ SaaS, но до их сохранения.
Маскирование логов при захвате
Для маскирования при захвате данных необходимо идентифицировать и замаскировать конфиденциальные части записей логов до передачи данных в Ключ-АСТРОМ. Для этого можно использовать ЕдиныйАгент для сбора логов. ЕдиныйАгент имеет встроенный механизм маскирования конфиденциальных данных, который можно детально настроить на уровне хоста, группы хостов или среды.
Используйте маскирование при захвате данных с ЕдинымАгентом для:
- Обеспечения того, что ваши конфиденциальные данные никогда не покидают вашу среду.
- Избежания использования нескольких инструментов.
- Упрощения настройки.
Чтобы замаскировать данные таким образом, выполните действия, описанные в разделе Маскирование конфиденциальных данных в ЕдиномАгенте.
Перед отправкой логов используйте маскирование с помощью Fluent Bit, OpenTelemetry или API для приема логов
Если вы отправляете логи в Ключ-АСТРОМ с помощью Fluent Bit, OpenTelemetry или API для приема логов и вам необходимо скрыть конфиденциальные данные при захвате, вам следует выполнить одно из следующих действий:
- Скройте свои данные, настроив генератор логов.
- Настройте программу для отправки или пересылки логов, которая будет скрывать конфиденциальные данные перед их отправкой в Ключ-АСТРОМ.
Используйте OpenPipeline для маскирования логов при их приеме
Этот метод позволяет маскировать данные после их поступления в Ключ-АСТРОМ, настроив обработчики в OpenPipeline. После обработки данные сохраняются и становятся доступны для дальнейшего анализа. Ключевое преимущество этого метода заключается в том, что он работает со всеми каналами приема логов.
Для маскировки конфиденциальных данных в Ключ-АСТРОМ этим методом настройте обработчик в OpenPipeline (например, обработчик DQL на этапе обработки).
Чтобы замаскировать данные таким образом, выполните действия, описанные в разделе Примеры обработки OpenPipeline.
Краткое содержание
Существует два взаимодополняющих способа маскирования конфиденциальных данных в логах: маскирование при захвате (например, с помощью ЕдиногоАгента, чтобы конфиденциальные значения никогда не покидали вашу среду) и маскирование при приеме данных (путем настройки процессоров OpenPipeline, которые преобразуют атрибуты логов до того, как данные будут сохранены). Если вы отправляете логи с помощью Fluent Bit, OpenTelemetry или API приема логов, применяйте маскирование до отправки данных и используйте маскирование при приеме данных в качестве дополнительного уровня для централизованного управления каналами приема.