Skip to content

Безопасность и аудит

Система безопасности DD состоит из трёх независимых, но взаимодополняющих компонентов, охватывающих полную цепочку от маскирования данных до аудит-отслеживания.

Обзор компонентов

КомпонентЗона ответственностиТиповой сценарий
SensitiveDataFilterАвтоматическое обнаружение и маскирование конфиденциальных данных в логахПредотвращение утечки паролей, API-ключей, номеров кредитных карт
AuditLoggerАсинхронная запись событий, связанных с безопасностьюАудит соответствия, анализ безопасности, обнаружение вторжений
IntegritySignerHMAC-подписи для предотвращения подделки логовЗащита от подделки, криминалистический анализ, хранение для соответствия

Взаимосвязь компонентов

text
Поток записи логов:

  Logger.InfoWith(...)

       ├─→ SensitiveDataFilter ──→ Маскирование значений полей (пароль → [REDACTED])
       │         │
       │         └─→ AuditLogger ──→ Асинхронная запись событий маскирования (какой лог и что было отфильтровано)

       ├─→ Форматированный вывод

       └─→ IntegritySigner ──→ HMAC-подпись (защита от подделки)
  • SensitiveDataFilter перехватывает конфиденциальные данные до записи логов
  • AuditLogger записывает события безопасности асинхронно, не влияя на производительность основного логирования
  • IntegritySigner подписывает логи после записи, обеспечивая целостность цепочки

Быстрый выбор

ПотребностьРекомендуемый компонент
Предотвращение утечки паролей/ключейSensitiveDataFilter
Запись «кто, что и когда сделал»AuditLogger
Гарантия неподделанности логовIntegritySigner
Соответствие HIPAA/PCI-DSSВсе три вместе — см. Настройка соответствия

Связанные руководства

Следующие шаги