Les paramètres de sécurité par défaut de l'agent Python assurent automatiquement la sécurité de vos données afin de garantir la confidentialité des données et de limiter le type d'informations que nous ingérons. Vous pouvez avoir des raisons commerciales de modifier ces paramètres.
Si vous souhaitez restreindre les informations que nous ingérons, vous pouvez activer le mode haute sécurité. Si le mode haute sécurité ou les paramètres par défaut ne répondent pas aux besoins de votre entreprise, vous pouvez appliquer des paramètres personnalisés .
Pour plus d'informations sur les mesures de sécurité, consultez notre documentation sur la sécurité et la confidentialité ou visitez le site Web de sécurité de New Relic.
Paramètres de sécurité par défaut
Par défaut, voici comment l'agent Python gère les données potentiellement sensibles suivantes :
- Paramètre de la requête: L' agent ne capture pas le paramètre de la requête HTTP.
- SQL: l'agent définit l'enregistrement SQL sur
obfuscated
, ce qui supprime les valeurs littérales numériques et de chaîne potentiellement sensibles.
Paramètres du mode haute sécurité
Lorsque vous activez le mode haute sécurité, les paramètres par défaut sont verrouillés afin que l'utilisateur ne puisse pas les modifier. En outre:
- L' agent ne collecte pas les paramètres du fichier d'attente des messages.
- Vous ne pouvez pas créer d'événement personnalisé.
- L'agent supprime les messages d'exception des erreurs.
Paramètres de sécurité personnalisés
Prudence
Si vous personnalisez les paramètres de sécurité, cela peut avoir un impact sur la sécurité de votre application.
Si vous avez besoin de paramètres de sécurité différents du mode par défaut ou du mode haute sécurité, vous pouvez personnaliser ces paramètres :
Conseil
Certains de ces paramètres peuvent être modifiés à l’aide de variables d’environnement. Voir les variables d’environnement de l’agent Python pour la liste complète.
Setting | Effects on data security |
---|---|
chaîne | Par défaut : (aucun) Si vous utilisez ceci pour définir le nom du fichier de log d'audit, l' agent log les détails des messages transmis entre le processus de monitoring et le collecteur de données. Vous pouvez ensuite évaluer les informations que l’agent envoie au collecteur pour voir si elles contiennent des informations sensibles. |
booléen | Défaut: Pour activer le mode haute sécurité, définissez cette valeur sur |
chaîne | Par défaut : (aucun) Certains proxys utilisent par défaut HTTP, qui est un protocole moins sécurisé. |
booléen | Défaut: Par défaut, vous envoyez l'attribut. Si vous ne souhaitez pas envoyer d'attribut, définissez cette valeur sur |
chaîne | Par défaut : (aucun) S'il existe des clés d'attribut spécifiques que vous ne souhaitez pas envoyer dans le suivi de transaction, identifiez-les à l'aide Déterminez si vous souhaitez exclure ces attributs potentiellement sensibles à l'aide de
|
booléen | Défaut: Par défaut, l' agent enregistre l'événement envoyé à l' API d'événement via |
chaîne | Défaut: Par défaut,
|
booléen | Défaut: Si vous activez le mode haute sécurité, celui-ci est automatiquement défini sur |