Partager via


Utiliser des données sensibles pour les applications .NET

Voici quelques façons d’utiliser des données sensibles et des Analyseur de performances d’application .NET dans System Center - Operations Manager.

Masquer les données sensibles pour les applications .NET

Le masquage des données sensibles vous permet d’utiliser une expression régulière pour filtrer les paramètres communs et insérer ** ou un autre caractère à la place de la valeur réelle. Cela est utilisé pour les fonctions et exceptions dans lesquelles vous pouvez capturer des informations sensibles, telles que des informations de carte de crédit, des mots de passe et d’autres informations client.

  1. Pour ouvrir le modèle d’application .NET Analyseur de performances ing, dans la console Opérateur Operations Manager, dans le volet de navigation, sélectionnez Création, développez Objets du pack d’administration, sélectionnez Règles, puis modifiez l’étendue à droite de la barre d’informations pour afficher l’étendue actuelle.

  2. Dans la page Des objets Packs d’administration d’étendue, sélectionnez .NET Application Monitoring Agent dans l’étendue actuelle, puis sélectionnez OK.

  3. Pour remplacer la propriété Règles de données sensibles de la règle appliquer la configuration de l’agent APM, cliquez avec le bouton droit sur Appliquer la configuration de l’agent APM, sélectionnez Remplacer la règle, puis sélectionnez Pour tous les objets de classe : .NET Application Monitoring Agent.

  4. Dans la page Propriétés du remplacement , dans la section Paramètres contrôlés par remplacement , sélectionnez Règles de données sensibles.

  5. Dans la ligne règles de données sensibles, dans la colonne Remplacer la valeur, entrez la formule du masque à appliquer, à l’aide de la syntaxe <Hidden><Expression>((pwd|password)=?)[^;]*</Expression><CompareExpression>((pwd|password)=?)[^;]*</CompareExpression><Replacement>$1*****</Replacement><Type>all</Type></Hidden>, où l’expression> <et <CompareExpression> utilisent la syntaxe d’expression régulière et <replacement> définit les caractères à utiliser lors du masquage de la valeur réelle du paramètre.

  6. Dans la section Pack d'administration , sélectionnez un pack d'administration existant ou créez-en un nouveau dans lequel la valeur de remplacement sera stockée.

  7. Cliquez sur OK.

Désactivation de la collecte des données sensibles

Si vous ne souhaitez pas capturer ces informations sensibles du tout, voici comment l’éviter. Certaines applications transmettent des informations sensibles directement incorporées dans les exceptions déclenchées ou les paramètres collectés. Pour éviter les informations sensibles, vous pouvez désactiver la surveillance des méthodes spécifiques et restreindre la collecte d’exceptions spécifiques. Pour ce faire, désactivez la collection de paramètres d’une méthode ou désactivez la collection d’exceptions levées à partir d’espaces de noms ou de classes spécifiques.

Désactiver la collection de paramètres d’une méthode

  1. Pour ouvrir le modèle d’application .NET Analyseur de performances ing, dans la console Opérateur Operations Manager, dans le volet de navigation, sélectionnez Création, sélectionnez Modèles de pack d’administration, sélectionnez Application .NET Analyseur de performances ing, cliquez avec le bouton droit sur le groupe d’applications que vous souhaitez modifier, puis sélectionnez Propriétés.

  2. Sous l’onglet Présentation de l’analyse , sélectionnez le composant d’application que vous souhaitez modifier et sélectionnez Personnaliser.

    Remarque

    Les méthodes peuvent également être définies au niveau du groupe d'applications et être appliquées à tous les composants de l'application. Pour ce faire, suivez les mêmes étapes après avoir sélectionné le bouton Paramètres avancés sous l’onglet Paramètres par défaut côté serveur.

  3. Dans la page Modifier les paramètres , sélectionnez Définir les méthodes. Spécifiez le nom de la méthode de la fonction pour laquelle vous souhaitez désactiver la collecte de paramètres, puis désactivez la case Collecter les paramètres de la fonction .

    En outre, si vous ne souhaitez pas continuer à surveiller cette méthode, décochez la case Activer l’analyse.

  4. Cliquez sur OK.

Désactiver la collection d’exceptions

  1. Pour ouvrir le modèle d’application .NET Analyseur de performances ing, dans la console Opérateur Operations Manager, dans le volet de navigation, sélectionnez Création, sélectionnez Modèles de pack d’administration, sélectionnez Application .NET Analyseur de performances ing, cliquez avec le bouton droit sur le groupe d’applications que vous souhaitez modifier, puis sélectionnez Propriétés.

  2. Sous l’onglet Paramètres par défaut côté serveur, sélectionnez Paramètres avancés.

  3. Dans la page Paramètres avancés , sélectionnez Suivi des exceptions.

  4. Dans la page de liste suivi des exceptions, sélectionnez Ajouter, entrez l’espace de noms ou la classe dans laquelle vous souhaitez arrêter la collecte des exceptions, puis décochez la case Activer l’analyse.

  5. Cliquez sur OK.