Comprendre F5 BIG-IP

F5 ASM : Data Guard et données sensibles

Séparer détection dans les réponses, masquage et confidentialité des journaux ASM.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 303 consultée le · Objectifs abordés : F5 303 1.06, F5 303 1.07.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 ASM : Data Guard et données sensibles : mécanisme
F5 ASM : Data Guard et données sensibles : mécanisme Séparer détection dans les réponses, masquage et confidentialité des journaux ASM. Le client voit une valeur masquée mais le SIEM reçoit le corps original. Comparez le réglage de réponse et les profils de logging. La protection visible dans le navigateur ne démontre pas la confidentialité de toutes les copies conservées. réponse détection restitution événement 01 Backend réponse applicative 02 Data Guard motifs configurés 03 Action masquer / violation 04 Client contenu reçu 05 Logging masquage propre
Séparer détection dans les réponses, masquage et confidentialité des journaux ASM. Le client voit une valeur masquée mais le SIEM reçoit le corps original. Comparez le réglage de réponse et les profils de logging. La protection visible dans le navigateur ne démontre pas la confidentialité de toutes les copies conservées.

Inspecter la réponse

Data Guard recherche des données sensibles dans les réponses selon les motifs et formats configurés. Les numéros de carte, certains identifiants et les patterns personnalisés relèvent de contrôles distincts. Le Content-Type et la portée de l’inspection influencent ce qui est analysé.

Masquer une valeur dans la réponse et masquer une valeur dans un log ne sont pas la même opération. Vérifiez les deux chemins et les réglages de journalisation.

Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.

Protéger sans altérer le métier

Déterminez les routes où ces données ne doivent jamais apparaître et celles où une restitution partielle est attendue. Une règle trop large peut dégrader un export ou un affichage métier ; une règle trop limitée laisse des chemins non contrôlés.

Utilisez des données de recette clairement fictives et vérifiez le corps reçu par le client, la violation et la trace conservée. Data Guard ne remplace ni la minimisation des données dans le backend ni les contrôles d’accès qui décident qui peut les consulter.

Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 ASM : Data Guard et données sensibles : points de contrôle
ÉlémentÀ comprendreÀ vérifier
RéponseDonnées retournéesType et route
MotifCe qui est détectéFaux positifs et couverture
LogsDonnées conservéesMasquage séparé

Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.

Une situation à expliquer

Le client voit une valeur masquée mais le SIEM reçoit le corps original. Comparez le réglage de réponse et les profils de logging. La protection visible dans le navigateur ne démontre pas la confidentialité de toutes les copies conservées.

Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour ASM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 ASM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 ASM

Continuer la série F5

Explorer tous les guides du parcours F5 ASM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.