L'OPLP prend en charge le hachage ou l'expurgation de certains champs sensibles du fichier journal afin d'améliorer la confidentialité et le contrôle de vos données de journal. L'analyseur calcule un hachage pour les valeurs spécifiées et l'insère dans l'objet JSON envoyé au nuage Netskope.
La fonction de hachage est irréversible et la valeur de la clé originale ne peut être récupérée par quiconque ayant accès au nuage de Netskope. Toutefois, la fonction de hachage peut être répétée sur la PPLO afin de faire correspondre certaines valeurs de clés au hachage, à des fins de criminalistique.
- Configurez le hachage ou la rédaction à l'aide de ces commandes :
set log-upload perfieldaction fields <field-name> set log-upload perfieldaction action [remove|hash]
- remove : vide les champs spécifiés des événements extraits
- hash : remplace les valeurs des champs par un hash SHA256.
- Pour hacher le champ du nom d'utilisateur, exécutez les commandes suivantes :
set log-upload perfieldaction fields user set log-upload perfieldaction action hash
- Pour hacher les champs source-ip et user, vous pouvez les spécifier sous forme de valeurs de champ séparées par des virgules :
set log-upload perfieldaction fields user,srcip set log-upload perfieldaction action hash
Note
Nous vous recommandons de ne hacher que le champ de l'utilisateur. Le hachage du champ
srcipest pris en charge, mais l'emplacement de la source n'est pas identifié et la carte d'analyse des utilisateurs n'indiquera pas l'emplacement exact des utilisateurs. - Pour vérifier la valeur de hachage, entrez cette commande à partir du shell Netskope :
log-upload gethash key <value>
Cette fonction exécute la fonction de hachage sur la valeur de la clé pour obtenir la valeur de hachage et permet de corréler des valeurs de clés spécifiques avec les entrées dans le nuage Netskope.

