Skip to content

セキュリティと監査 ​

DD のセキュリティ体系は、データマスキングから監査トレーサビリティまでの全体的な流れをカバーする、3 つの独立しながらも補完し合うコンポーネントで構成されています。

コンポーネント概要 ​

コンポーネント役割典型的なユースケース
SensitiveDataFilterログ内の機密情報を自動検出してマスキングパスワード、API キー、クレジットカード番号の漏洩防止
AuditLoggerセキュリティ関連イベントを非同期で記録コンプライアンス監査、セキュリティ分析、侵入検知
IntegritySignerHMAC 署名によるログの改ざん防止ログ改ざん防止、事後調査、コンプライアンス証憑

3 つのコンポーネントの関係 ​

text
ログ書き込みフロー:

  Logger.InfoWith(...)
       │
       ├─→ SensitiveDataFilter ──→ フィールド値をマスキング(パスワード → [REDACTED])
       │         │
       │         └─→ AuditLogger ──→ マスキングイベントを非同期記録(どのログで何がフィルタリングされたか)
       │
       ├─→ フォーマット出力
       │
       └─→ IntegritySigner ──→ HMAC 署名(改ざん防止)
  • SensitiveDataFilter はログ書き込み前に機密データをインターセプトします
  • AuditLogger はセキュリティイベントを非同期で記録し、メインログのパフォーマンスに影響を与えません
  • IntegritySigner はログ書き込み後に署名し、ログチェーンの整合性を保証します

クイック選択 ​

ニーズ推奨コンポーネント
パスワード/キーの漏洩防止SensitiveDataFilter
誰がいつ何をしたかを記録AuditLogger
ログが改ざんされていないことを保証IntegritySigner
HIPAA/PCI-DSS コンプライアンス3 つすべてを組み合わせて使用 — 業界コンプライアンス設定を参照

関連ガイド ​

次のステップ ​