更新时间:2023-05-30
在对访问行为进行审计的过程中,尤其是开启双向审计后,审计日志中可能会包含一些敏感数据(例如身份证、手机号等),在呈现日志时会增加数据泄露的风险。此时,可通过开启模糊化日志的功能,屏蔽审计日志中的敏感数据。
操作步骤
进入『引擎』→『数据源』,点击需要开启模糊化日志的引擎名称,进入引擎的『高级设置』页面,勾选[开启模糊化日志],点击添加按钮。

在『模糊化日志』框中输入规则名称、正则式、替换值,例如:屏蔽手机号、1([358][0-9]|4[579]|66|7[0135678]|9[89])[0-9]{8}、***********,点击确定。

规则添加完成后,点击保存并生效即可。

说明:该功能只对审计系统日志进行模糊化处理,不影响数据库用户在实际业务访问过程中的数据交互和展示。