Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Inspecter la réponse
Data Guard recherche des données sensibles dans les réponses selon les motifs et formats configurés. Les numéros de carte, certains identifiants et les patterns personnalisés relèvent de contrôles distincts. Le Content-Type et la portée de l’inspection influencent ce qui est analysé.
Masquer une valeur dans la réponse et masquer une valeur dans un log ne sont pas la même opération. Vérifiez les deux chemins et les réglages de journalisation.
Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.
Protéger sans altérer le métier
Déterminez les routes où ces données ne doivent jamais apparaître et celles où une restitution partielle est attendue. Une règle trop large peut dégrader un export ou un affichage métier ; une règle trop limitée laisse des chemins non contrôlés.
Utilisez des données de recette clairement fictives et vérifiez le corps reçu par le client, la violation et la trace conservée. Data Guard ne remplace ni la minimisation des données dans le backend ni les contrôles d’accès qui décident qui peut les consulter.
Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Réponse | Données retournées | Type et route |
| Motif | Ce qui est détecté | Faux positifs et couverture |
| Logs | Données conservées | Masquage séparé |
Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.
Une situation à expliquer
Le client voit une valeur masquée mais le SIEM reçoit le corps original. Comparez le réglage de réponse et les profils de logging. La protection visible dans le navigateur ne démontre pas la confidentialité de toutes les copies conservées.
Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour ASM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 ASM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Data Guard ; F5 TechDocs, Logging application security events.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Data Guard · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Logging application security events · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 ASM