Безопасность и аудит
Система безопасности DD состоит из трёх независимых, но взаимодополняющих компонентов, охватывающих полную цепочку от маскирования данных до аудит-отслеживания.
Обзор компонентов
| Компонент | Зона ответственности | Типовой сценарий |
|---|---|---|
| SensitiveDataFilter | Автоматическое обнаружение и маскирование конфиденциальных данных в логах | Предотвращение утечки паролей, API-ключей, номеров кредитных карт |
| AuditLogger | Асинхронная запись событий, связанных с безопасностью | Аудит соответствия, анализ безопасности, обнаружение вторжений |
| IntegritySigner | HMAC-подписи для предотвращения подделки логов | Защита от подделки, криминалистический анализ, хранение для соответствия |
Взаимосвязь компонентов
text
Поток записи логов:
Logger.InfoWith(...)
│
├─→ SensitiveDataFilter ──→ Маскирование значений полей (пароль → [REDACTED])
│ │
│ └─→ AuditLogger ──→ Асинхронная запись событий маскирования (какой лог и что было отфильтровано)
│
├─→ Форматированный вывод
│
└─→ IntegritySigner ──→ HMAC-подпись (защита от подделки)- SensitiveDataFilter перехватывает конфиденциальные данные до записи логов
- AuditLogger записывает события безопасности асинхронно, не влияя на производительность основного логирования
- IntegritySigner подписывает логи после записи, обеспечивая целостность цепочки
Быстрый выбор
| Потребность | Рекомендуемый компонент |
|---|---|
| Предотвращение утечки паролей/ключей | SensitiveDataFilter |
| Запись «кто, что и когда сделал» | AuditLogger |
| Гарантия неподделанности логов | IntegritySigner |
| Соответствие HIPAA/PCI-DSS | Все три вместе — см. Настройка соответствия |
Связанные руководства
- Фильтрация конфиденциальных данных -- Руководство по автоматическому маскированию
- Аудитные логи -- Практическое руководство по безопасности
- HMAC-подписи на практике -- Углублённое изучение подписей целостности
- Настройка соответствия -- Пресеты HIPAA/PCI-DSS
- Контрольный список для продакшена -- Проверки безопасности перед запуском
Следующие шаги
- Фильтрация безопасности -- Полное API SensitiveDataFilter
- Аудитные логи -- Полное API AuditLogger
- Подписи целостности -- Полное API IntegritySigner