Fonctionnement
Les données affichées sur l'interface de configuration peuvent être partagées et visibles par plusieurs utilisateurs. De ce fait, il est possible de protéger certaines données grâce au mécanisme de protection des données sensibles.
Cette fonctionnalité est divisée en deux parties : la protection et le chiffrement. Ces deux parties ont des objectifs différents .:
Protection
Cette partie permet à l'administrateur Shinken de protéger des données sensibles en les définissant une liste avec les mots-clés de celles-ci.
Si l'un des mots-clés se trouve dans le nom d'une donnée, celle-ci sera protégée pour les administrateurs de SI.
Elles seront alors maquée masquées sur l'interface et ne transiteront pas entre le serveur ayant le démon Synchronizer et le navigateur web ( pour l'interface de configuration ( afin d'éviter toute interception ).
| Info |
|---|
Les administrateurs Shinken ont accès à toutes les données dans l'Interface interface de Configurationconfiguration. Pour configurer ce mécanisme : Configuration de la protection des données sensibles |
Chiffrement
Une seconde protection vient compléter ce mécanisme en ajoutant un chiffrement de toutes les données
identifiésidentifiées comme
sensibles ensensibles en base.
Le comportement est le même pour tous les utilisateurs :
- De chiffrer en base toutes les données contenant les mots-clés sans exception.
- De masquer sur l'interface de configuration toutes ces données, même celles définies sur les hôtes, quel quels que soit soient les utilisateurs.
- De ne faire transiter aucune donnée protégée entre le entre le serveur ayant le démon Synchronizer Synchronizer (portant l'Interface interface de Configuration configuration ) et les navigateurs web.
| Info |
|---|
Pour mettre en place ce mécanisme : Chiffrement des données sensibles |
Aperçu de la fonctionnalité
| Panel |
|---|
| Panel |
|---|
...


