La configuración de seguridad predeterminada de New Relic agente de Java proporciona automáticamente seguridad para sus datos de APM para garantizar la privacidad de los datos y limitar el tipo de información que recibe New Relic. Es posible que tenga motivos comerciales para cambiar esta configuración.
Si desea restringir la información que recibe New Relic, puede habilitar el modo de alta seguridad. Si el modo de alta seguridad o la configuración predeterminada no funcionan para las necesidades de su negocio, puede aplicar configuraciones personalizadas .
Para obtener más información sobre las medidas de seguridad de New Relic, consulte nuestra documentación de seguridad y privacidad o visite el sitio web de seguridad de New Relic.
Configuración de seguridad predeterminada
Advertencia
El rastreo del stack no se puede ofuscar y puede contener información confidencial, incluida la consulta SQL. Para obtener más información sobre el error omitido, consulte configuración de error del agente de Java.
De forma predeterminada, así es como el agente de Java New Relic maneja los siguientes datos potencialmente confidenciales:
- Parámetro de solicitud: El agente no captura el parámetro de solicitud HTTP.
- HTTPS: el agente se comunica con New Relic mediante HTTPS.
- SQL: el agente establece la grabación de SQL en
obfuscated
, lo que elimina los valores literales de cadena y numéricos potencialmente confidenciales.
Configuración del modo de alta seguridad
Cuando habilita el modo de alta seguridad, la configuración predeterminada se bloquea para que el usuario no pueda cambiarla. Además:
- El agente no recopila el parámetro de la cola de mensajes.
- No se puede crear un evento personalizado.
- No se puede implementar instrumentación personalizada utilizando el Editor de instrumentación personalizada.
- No puedes recopilar atributos de usuario.
Configuraciones de seguridad personalizadas
Advertencia
Si personaliza la configuración de seguridad, puede afectar la seguridad de su aplicación.
Si necesita configuraciones de seguridad diferentes a las del modo predeterminado o de alta seguridad, puede personalizar estas configuraciones:
Setting | Effects on data security |
---|---|
booleano | Por defecto: De forma predeterminada, el agente de Java no log todos los datos enviados a New Relic en el archivo de registro del agente. Si configura esto en |
booleano | Por defecto: Para habilitar el modo de alta seguridad, configúrelo en |
cadena | Predeterminado: (ninguno) Algunos servidores proxy utilizan HTTP de forma predeterminada, que es un protocolo menos seguro. |
booleano | Por defecto: Valor predeterminado para el editor de instrumentación personalizada: De forma predeterminada, estás enviando atributos a New Relic, excepto los métodos instrumentados usando el Editor de instrumentación personalizado. Si no desea enviar atributos a New Relic, configúrelo en |
cadena | Predeterminado: (ninguno) Si hay claves de atributos específicas que no desea enviar a New Relic en la traza de la transacción, identifíquelas usando Considere si desea excluir estos atributos potencialmente sensibles usando
|
booleano | Por defecto: De forma predeterminada, envías consultas a New Relic usando |
cadena | Por defecto: De forma predeterminada,
|
booleano | Por defecto: De forma predeterminada, está configurado en Si no estás usando el modo de alta seguridad pero aún deseas eliminar los mensajes de todas las excepciones excepto aquellos en tu lista de 'permitidos', configúralo en |
booleano | Por defecto: De forma predeterminada, el agente registra el evento enviado a la API de eventos a través de |