<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%B0%D1%81%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B4%D0%B5%D0%BD%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85_%D0%B2_%D0%BB%D0%BE%D0%B3%D0%B0%D1%85</id>
	<title>Маскировка конфиденциальных данных в логах - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%B0%D1%81%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B4%D0%B5%D0%BD%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85_%D0%B2_%D0%BB%D0%BE%D0%B3%D0%B0%D1%85"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%B0%D1%81%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B4%D0%B5%D0%BD%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85_%D0%B2_%D0%BB%D0%BE%D0%B3%D0%B0%D1%85&amp;action=history"/>
	<updated>2026-09-16T13:36:57Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%B0%D1%81%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B4%D0%B5%D0%BD%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85_%D0%B2_%D0%BB%D0%BE%D0%B3%D0%B0%D1%85&amp;diff=6449&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «= Маскировка конфиденциальных данных в логах =  Ваши логи могут содержать конфиденциальные данные, которые необходимо маскировать, прежде чем вы сможете использовать их для аналитики, мониторинга, обеспечения безопасности и других целей. Ключ-АСТРОМ п...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%B0%D1%81%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B4%D0%B5%D0%BD%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85_%D0%B2_%D0%BB%D0%BE%D0%B3%D0%B0%D1%85&amp;diff=6449&amp;oldid=prev"/>
		<updated>2026-07-18T21:40:04Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= Маскировка конфиденциальных данных в логах =  Ваши логи могут содержать конфиденциальные данные, которые необходимо маскировать, прежде чем вы сможете использовать их для аналитики, мониторинга, обеспечения безопасности и других целей. Ключ-АСТРОМ п...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Маскировка конфиденциальных данных в логах =&lt;br /&gt;
&lt;br /&gt;
Ваши логи могут содержать конфиденциальные данные, которые необходимо маскировать, прежде чем вы сможете использовать их для аналитики, мониторинга, обеспечения безопасности и других целей. Ключ-АСТРОМ предоставляет вам инструменты, которые позволяют выполнять требования по защите данных и другим нормативным требованиям, при этом извлекая пользу из ваших логов.&lt;br /&gt;
&lt;br /&gt;
Выберите один или оба метода в зависимости от вашей информационной архитектуры и настроек ведения логов:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Маскирование при захвате&amp;#039;&amp;#039;&amp;#039; — этот подход позволяет маскировать конфиденциальные данные в вашей среде, на хостах или в процессах до их передачи в среду Ключ-АСТРОМ SaaS.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Маскирование при поступлении данных&amp;#039;&amp;#039;&amp;#039; — этот подход позволяет маскировать конфиденциальные данные после их поступления в среду Ключ-АСТРОМ SaaS, но до их сохранения.&lt;br /&gt;
&lt;br /&gt;
== Маскирование логов при захвате ==&lt;br /&gt;
Для маскирования при захвате данных необходимо идентифицировать и замаскировать конфиденциальные части записей логов до передачи данных в Ключ-АСТРОМ. Для этого можно использовать ЕдиныйАгент для сбора логов. ЕдиныйАгент имеет встроенный механизм маскирования конфиденциальных данных, который можно детально настроить на уровне хоста, группы хостов или среды.&lt;br /&gt;
&lt;br /&gt;
Используйте маскирование при захвате данных с ЕдинымАгентом для:&lt;br /&gt;
&lt;br /&gt;
* Обеспечения того, что ваши конфиденциальные данные никогда не покидают вашу среду.&lt;br /&gt;
* Избежания использования нескольких инструментов.&lt;br /&gt;
* Упрощения настройки.&lt;br /&gt;
&lt;br /&gt;
Чтобы замаскировать данные таким образом, выполните действия, описанные в разделе &amp;#039;&amp;#039;&amp;#039;Маскирование конфиденциальных данных в ЕдиномАгенте&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Перед отправкой логов используйте маскирование с помощью Fluent Bit, OpenTelemetry или API для приема логов ===&lt;br /&gt;
Если вы отправляете логи в Ключ-АСТРОМ с помощью Fluent Bit, OpenTelemetry или API для приема логов и вам необходимо скрыть конфиденциальные данные при захвате, вам следует выполнить одно из следующих действий:&lt;br /&gt;
&lt;br /&gt;
* Скройте свои данные, настроив генератор логов.&lt;br /&gt;
* Настройте программу для отправки или пересылки логов, которая будет скрывать конфиденциальные данные перед их отправкой в Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
== Используйте OpenPipeline для маскирования логов при их приеме ==&lt;br /&gt;
Этот метод позволяет маскировать данные после их поступления в Ключ-АСТРОМ, настроив обработчики в OpenPipeline. После обработки данные сохраняются и становятся доступны для дальнейшего анализа. Ключевое преимущество этого метода заключается в том, что он работает со всеми каналами приема логов.&lt;br /&gt;
&lt;br /&gt;
Для маскировки конфиденциальных данных в Ключ-АСТРОМ этим методом настройте обработчик в OpenPipeline (например, обработчик DQL на этапе обработки).&lt;br /&gt;
&lt;br /&gt;
Чтобы замаскировать данные таким образом, выполните действия, описанные в разделе &amp;#039;&amp;#039;&amp;#039;Примеры обработки OpenPipeline&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Краткое содержание ==&lt;br /&gt;
Существует два взаимодополняющих способа маскирования конфиденциальных данных в логах: маскирование при захвате (например, с помощью ЕдиногоАгента, чтобы конфиденциальные значения никогда не покидали вашу среду) и маскирование при приеме данных (путем настройки процессоров OpenPipeline, которые преобразуют атрибуты логов до того, как данные будут сохранены). Если вы отправляете логи с помощью Fluent Bit, OpenTelemetry или API приема логов, применяйте маскирование до отправки данных и используйте маскирование при приеме данных в качестве дополнительного уровня для централизованного управления каналами приема.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>