# Collectorレベルの匿名化を設定する

## 匿名化機能 <a href="#configuringcollectorlevelanonymization-anonymizationcapabilities" id="configuringcollectorlevelanonymization-anonymizationcapabilities"></a>

Nexthinkは、ユーザープライバシーを守るための詳細な制御と共に、データを匿名化するための様々な方法を提供しています。 この記事で説明されているアプローチは、データストレージ層で提供されている類似の機能を補完し、Microsoft WindowsまたはmacOSデバイスを離れるデータが匿名化されることを保証します。

ユーザー名およびアクティビティのデータ匿名化がコレクタレベルで有効化されている場合、サーバーサイドの同等機能を有効化する必要はありません。

| データ                          | 説明                                                                                                                 | 利用可能なプライバシーオプション                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | デフォルトのプライバシーオプション       |
| ---------------------------- | ------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ----------------------- |
| **ユーザー名**                    | デバイスから報告されたユーザーのログオン名。                                                                                             | <p><code>クリアテキスト</code> コレクタはユーザー名をクリアテキストで報告します。</p><p><code>ハッシュ化</code> コレクタはバックエンドに送信する前にユーザー名をハッシュ化します。</p><p><code>インポートなし</code> コレクタはユーザー名を全く収集しません。<br></p><p><strong>注:</strong> <a href="../../integrating-nexthink-with-third-party-tools/api-and-integrations-classic/data-enricher-classic">Data Enricher (クラシック)</a>を使用したMicrosoft Active Directoryまたは<a href="../../integrating-nexthink-with-third-party-tools/inbound-connectors/connector-for-microsoft-entra-id-azure-ad">Microsoft Entra ID用コネクタ</a>との統合は、コレクタ設定とは独立しています。 Data Enricher (クラシック)およびMicrosoft Entra IDのコネクタで取得したADフィールドのリストが適切に設定されていることを確認してください。</p> | `クリアテキスト`               |
| **ユーザープリンシパル名（UPN）**         | 通常はメールアドレスの形式をとる標準化されたユーザー識別子。 UPNは、システム間でユーザーを一意に識別することを可能にします。 Nexthinkは、UPNを使用してサードパーティサービスからユーザーオブジェクトを豊かにします。 | <p><code>クリアテキスト</code> コレクタはUPNをクリアテキストで報告します。</p><p><code>ハッシュ化</code> コレクタはバックエンドに送信する前にUPNをハッシュ化します。</p><p><code>インポートなし</code> コレクタはUPNを全く収集しません。</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | `インポートなし`               |
| **フォーカスタイム**                 | アプリケーションのウィンドウがフォーカスされている間のアプリケーションフォーカス期間を報告します。                                                                  | <p><code>有効</code> 実行イベントは、アプリケーションがフォーカスされていた時間の情報を<em>含みます</em>。</p><p><code>無効</code> 実行イベントは、アプリケーションがフォーカスされていた時間の情報を<em>含みません</em>。</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | `無効`                    |
| **ユーザーアクティビティ**              | マウス、タッチパッド、またはキーボードを使用してユーザーが操作していた時間の報告を制御します。                                                                    | <p><code>有効</code> コレクタはユーザーがデバイスを積極的に使用している期間を報告します。</p><p><code>無効</code> コレクタはユーザーがデバイスを積極的に使用している期間を報告しません。</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | `有効`                    |
| **Wi-Fiネットワーク**              | SSIDやBSSID, およびWi-Fiパフォーマンスメトリクスの識別情報の報告を管理します。                                                                    | <p><code>有効</code> コレクタはパフォーマンスメトリクスと接続属性のみを報告します。</p><p><code>無効</code> コレクタは、パフォーマンスメトリクスおよび接続属性に加えて接続しているホットスポットのSSIDおよびBSSIDを報告します。<br><br><strong>注:</strong> Windows 11 バージョン 24H2以降でWi-Fiデータの報告を許可するには、<strong>位置情報サービス</strong>の設定を有効にしてください。</p>                                                                                                                                                                                                                                                                                                                                                                                  | `有効`                    |
| **ネットワーク接続**                 | ネットワーク接続データの報告を管理します。                                                                                              | <p><code>有効</code> コレクタは、すべてのバイナリのために、接続先属性および接続メトリクスを含むネットワーク接続を報告します。</p><p><code>無効</code> コレクタはネットワーク接続データを報告しません。</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | `有効`                    |
| **ドメイン名**                    | ネットワーク接続のための宛先のドメイン名の報告を管理します。                                                                                     | <p><code>有効</code> コレクタは宛先のドメイン名を報告します。</p><p><code>無効</code> コレクタはネットワーク接続のためのドメイン名を報告しません。</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | `無効`                    |
| **ネットワーク接続用のデータプライバシーフィルター** | ユーザー定義の`許可` / `ブロック`ルールに従ってネットワーク接続を報告します。                                                                         | [データプライバシーフィルタ](#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter) セクションを参照してください。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | コレクタはすべてのネットワーク接続を報告します |

## デフォルトのプライバシーオプションの変更 <a href="#configuringcollectorlevelanonymization-changingthedefaultprivacyoptions" id="configuringcollectorlevelanonymization-changingthedefaultprivacyoptions"></a>

各データタイプのデフォルトプライバシー設定を変更するための様々な構成オプションがあります。 環境や状況に合わせて適切な方法を見つけるために、異なるオプションを確認してください。

<table data-full-width="true"><thead><tr><th>設定方法</th><th>使用目的</th><th>ユーザー名</th><th>UPN</th><th>フォーカスタイム</th><th>ユーザーアクティビティ</th><th>Wi-Fiネットワーク</th><th>ネットワーク接続</th><th>ドメイン名</th><th>データプライバシーフィルター</th></tr></thead><tbody><tr><td>Remote Actions</td><td>既存インストール</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td></tr><tr><td>Windowsコレクタインストーラー</td><td>新規インストール</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td></tr><tr><td>Windowsレジストリ</td><td>既存インストール</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td></tr><tr><td>macOSコレクタインストーラー</td><td>新規インストール</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td></tr><tr><td>macOSコレクタ設定</td><td>既存インストール</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td></tr></tbody></table>

### Remote Actions <a href="#configuringcollectorlevelanonymization-remoteactions" id="configuringcollectorlevelanonymization-remoteactions"></a>

WindowsおよびmacOSのオペレーティングシステムで、**ユーザー名、Wi-Fiネットワーク**、および**UPN**のコレクタ設定パラメータを変更します。*匿名化機能設定* リモートアクションを使用します。

WindowsおよびmacOSのオペレーティングシステムで**フォーカスタイム**と**ユーザーアクティビティ**を設定します。*コレクタ設定* リモートアクションを使用します。

Microsoft WindowsおよびmacOSのオペレーティングシステムで**ネットワーク接続**、**ドメイン名**、および**データプライバシーフィルタ**を設定します。*アプリケーション接続設定* リモートアクションを使用します。

リモートアクションは、適切なレジストリキーと設定フィールドを自動で設定します。

### Windowsコレクタインストーラー <a href="#configuringcollectorlevelanonymization-windowscollectorinstaller" id="configuringcollectorlevelanonymization-windowscollectorinstaller"></a>

各データタイプのデフォルト値を変更するために、次のオプションパラメータを使用します。

<table data-header-hidden data-full-width="true"><thead><tr><th></th><th></th></tr></thead><tbody><tr><td><strong>ユーザー名</strong></td><td><p>パラメータ名: <code>ANONYMIZE_USERNAME</code></p><p>パラメータ値:</p><ul><li><code>クリアテキスト</code></li><li><code>ハッシュ化</code></li><li><code>インポートなし</code></li></ul><p>例: <code>ANONYMIZE_USERNAME=no_import</code></p></td></tr><tr><td><strong>ユーザープリンシパル名（UPN）</strong></td><td><p>パラメータ名: <code>UPN_PRIVACY</code></p><p>パラメータ値:</p><ul><li><code>クリアテキスト</code></li><li><code>ハッシュ化</code></li><li><code>インポートなし</code></li></ul><p>例: <code>UPN_PRIVACY=hashed</code></p></td></tr><tr><td><strong>フォーカスタイム</strong></td><td><p>パラメータ名: <code>WINDOW_FOCUS_TIME_MONITORING</code></p><p>パラメータ値:</p><ul><li><code>有効</code></li><li><code>無効</code></li></ul><p>例: <code>WINDOW_FOCUS_TIME_MONITORING=enable</code></p></td></tr><tr><td><strong>ユーザーアクティビティ</strong></td><td><p>パラメータ名: <code>USER_INTERACTION_TIME_MONITORING</code></p><p>パラメータ値:</p><ul><li><code>有効</code></li><li><code>無効</code></li></ul><p>例: <code>USER_INTERACTION_TIME_MONITORING=disable</code></p></td></tr><tr><td><strong>Wi-Fiネットワーク</strong></td><td><p>パラメータ名: <code>ANONYMIZE_WIFI_NETWORK</code></p><p>パラメータ値:</p><ul><li><code>有効</code></li><li><code>無効</code></li></ul><p>例: <code>ANONYMIZE_WIFI_NETWORK=disable</code></p></td></tr><tr><td><strong>ネットワーク接続</strong></td><td><p>パラメータ名: <code>CONNECTIONS_REPORTING</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>CONNECTIONS_REPORTING=disable</code></p></td></tr><tr><td><strong>ドメイン名</strong></td><td><p>パラメータ名: <code>DOMAIN_NAME_REPORTING</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>DOMAIN_NAME_REPORTING=enable</code></p></td></tr><tr><td><strong>データプライバシーフィルター</strong></td><td><p>パラメータ名: <code>DATA_PRIVACY_FILTER</code></p><p>パラメータ値: <code>[カンマ区切りのALLOW / BLOCKルール]</code></p><p>例: <code>DATA_PRIVACY_FILTER="ALLOW *.nexthink.com, ALLOW nexthink.eu.nexthink.cloud, ALLOW 100.64.0.0/16, ALLOW [fe80::1ff:fe23:4567:890a]:8080"</code><br></p><p>詳細は<a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter">データプライバシーフィルター</a>セクションを参照してください。</p></td></tr></tbody></table>

### Windowsレジストリ <a href="#configuringcollectorlevelanonymization-windowsregistrywinconfig" id="configuringcollectorlevelanonymization-windowsregistrywinconfig"></a>

Windowsレジストリを使用して、関連キーのデフォルト値を調整します。

<table data-header-hidden data-full-width="true"><thead><tr><th></th><th></th></tr></thead><tbody><tr><td><strong>ユーザー名</strong></td><td><p><strong>AnonymizedData</strong>キーの<strong>UserName</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AnonymizedData</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>UserName</code></p><p>値のデータ:</p><ul><li><code>0</code> → プレーンテキスト</li><li><code>1</code> → ハッシュ化</li><li><code>2</code> → no_import</li></ul></td></tr><tr><td><strong>ユーザー プリンシパル名 (UPN)</strong></td><td><p><strong>AnonymizedData</strong>キーの<strong>UpnPrivacy</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AnonymizedData</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>UpnPrivacy</code></p><p>値のデータ:</p><ul><li><code>0</code> → no_import</li><li><code>1</code> → ハッシュ化</li><li><code>2</code> → プレーンテキスト</li></ul></td></tr><tr><td><strong>フォーカスタイム</strong></td><td><p><strong>WindowFocusTimeMonitoring</strong>キーの<strong>Enabled</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\WindowFocusTimeMonitoring</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>Enabled</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr><tr><td><strong>ユーザー活動</strong></td><td><p><strong>UserInteractionTimeMonitoring</strong>キーの<strong>Disabled</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\UserInteractionTimeMonitoring</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>Disabled</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr><tr><td><strong>Wi-Fiネットワーク</strong></td><td><p><strong>AnonymizedData</strong>キーの<strong>WifiNetwork</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AnonymizedData</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>WifiNetwork</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr><tr><td><strong>ネットワーク接続</strong></td><td><p><strong>AppConnectivity</strong>キーの<strong>ConnectionsReporting</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AppConnectivity</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>ConnectionsReporting</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr><tr><td><strong>ドメイン名</strong></td><td><p><strong>AnonymizedData</strong>キーの<strong>DomainNameReporting</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AnonymizedData</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>DomainNameReporting</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr><tr><td><strong>データプライバシーフィルター</strong></td><td><p><strong>AppConnectivity</strong>キーの<strong>DataPrivacyFilter</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AppConnectivity</code></p><p>データ型: <code>文字列 (REG_SZ)</code></p><p>値の名前: <code>DataPrivacyFilter</code></p><p>値のデータ例: <code>"ALLOW *.nexthink.com, ALLOW nexthink.eu.nexthink.cloud, ALLOW 100.64.0.0/16, ALLOW [fe80::1ff:fe23:4567:890a]:8080"</code><br><br>詳細は<a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter">データプライバシーフィルター</a>セクションを参照してください。</p></td></tr></tbody></table>

変更を反映させるには、次の手順を実行します:

1. Collectorを停止します。
2. レジストリを修正します。
3. Collectorを起動します。

### macOS Collectorインストーラ <a href="#configuringcollectorlevelanonymization-macoscollectorinstaller" id="configuringcollectorlevelanonymization-macoscollectorinstaller"></a>

次のオプションパラメータを使用して、各データタイプのデフォルト値を変更します:

| **ユーザー名**              | <p>パラメータ名: <code>anonymize\_username</code></p><p>パラメータ値:</p><ul><li><code>cleartext</code></li><li><code>hashed</code></li><li><code>no\_import</code></li></ul><p>例: <code>anonymize\_username=hashed</code></p>                                                                                                                                                                                               |
| ---------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **ユーザー プリンシパル名 (UPN)** | <p>パラメータ名: <code>upn\_privacy</code></p><p>パラメータ値:</p><ul><li><code>cleartext</code></li><li><code>hashed</code></li><li><code>no\_import</code></li></ul><p>例: <code>upn\_privacy=hashed</code></p>                                                                                                                                                                                                             |
| **フォーカスタイム**           | <p>パラメータ名: <code>windows\_focus\_time\_monitoring</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>windows\_focus\_time\_monitoring=enable</code></p>                                                                                                                                                                                                       |
| **ユーザー活動**             | <p>パラメータ名: <code>user\_interaction\_time\_monitoring</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>user\_interaction\_time\_monitoring=disable</code></p>                                                                                                                                                                                                |
| **Wi-Fiネットワーク**        | <p>パラメータ名: <code>anonymize\_wifi\_network</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>anonymize\_wifi\_network=disable</code></p>                                                                                                                                                                                                                      |
| **ネットワーク接続**           | <p>パラメータ名: <code>connections\_reporting</code></p><p>パラメータ値:</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>例: <code>connections\_reporting=false</code></p>                                                                                                                                                                                                                                |
| **ドメイン名**              | <p>パラメータ名: <code>domain\_name\_reporting</code></p><p>パラメータ値:</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>例: <code>domain\_name\_reporting=true</code></p>                                                                                                                                                                                                                               |
| **データプライバシーフィルター**     | <p>パラメータ名: <code>data\_privacy\_filter</code></p><p>パラメータ値: <code>\[カンマ区切りのALLOW / BLOCKルール]</code></p><p>例: <code>data\_privacy\_filter="ALLOW \*.nexthink.com, ALLOW nexthink.eu.nexthink.cloud, ALLOW 100.64.0.0/16, ALLOW \[fe80::1ff:fe23:4567:890a]:8080"</code><br></p><p>詳細は<a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter">データプライバシーフィルター</a>セクションを参照してください。</p> |

### macOS Collector設定 <a href="#configuringcollectorlevelanonymization-macoscollectorconfigurationmacconfig" id="configuringcollectorlevelanonymization-macoscollectorconfigurationmacconfig"></a>

macOS Collector設定ファイル`config.json`を`/Library/Application Support/Nexthink`フォルダ内に追加し、ファイルの末尾、閉じ中括弧の前に新しい行で以下のパラメータを追加します:

<table data-header-hidden data-full-width="true"><thead><tr><th></th><th></th></tr></thead><tbody><tr><td><strong>ユーザー名</strong></td><td><p>パラメータ名: <code>AnonymizeUserName</code></p><p>パラメータ値:</p><ul><li><code>cleartext</code></li><li><code>hashed</code></li><li><code>no_import</code></li></ul><p>設定ファイルの末尾の例:</p><pre class="language-json"><code class="lang-json">...
"AnonymizeUserName": "no_import"
}
</code></pre></td></tr><tr><td><strong>ユーザー プリンシパル名 (UPN)</strong></td><td><p>パラメータ名: <code>UpnPrivacy</code></p><p>パラメータ値:</p><ul><li><code>cleartext</code></li><li><code>hashed</code></li><li><code>no_import</code></li></ul><p>設定ファイルの末尾の例:</p><pre class="language-json"><code class="lang-json">...
"UpnPrivacy": "cleartext"
}
</code></pre></td></tr><tr><td><strong>フォーカスタイム</strong></td><td><p>パラメータ名: <code>EnableWindowFocusTimeMonitoring</code></p><p>パラメータ値:</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"EnableWindowFocusTimeMonitoring": "true"
}
</code></pre></td></tr><tr><td><strong>ユーザー活動</strong></td><td><p>パラメータ名: <code>DisableUserInteractionTimeMonitoring</code></p><p>パラメータ値：</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"DisableUserInteractionTimeMonitoring": "true"
}
</code></pre></td></tr><tr><td><strong>Wi-Fiネットワーク</strong></td><td><p>パラメータ名: <code>AnonymizeWifiNetwork</code></p><p>パラメータ値：</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"AnonymizeWifiNetwork": "false"
}
</code></pre></td></tr><tr><td><strong>ネットワーク接続</strong></td><td><p>パラメータ名: <code>ConnectionsReporting</code></p><p>パラメータ値：</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"ConnectionsReporting": "false"
}
</code></pre></td></tr><tr><td><strong>ドメイン名</strong></td><td><p>パラメータ名:<code>DomainNameReporting</code></p><p>パラメータ値：</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"DomainNameReporting": "true"
}
</code></pre></td></tr><tr><td><strong>データプライバシーフィルター</strong></td><td><p>パラメータ名: <code>DataPrivacyFilter</code></p><p>パラメータ値:<code>[許可 / ブロック ルールのカンマ区切りリスト]</code></p><p>設定ファイルの末尾の例：</p><pre class="language-json" data-overflow="wrap"><code class="lang-json">...
"DataPrivacyFilter": "ALLOW *.nexthink.com, ALLOW nexthink.eu.nexthink.cloud, ALLOW 100.64.0.0/16, ALLOW [fe80::1ff:fe23:4567:890a]:8080"
}
</code></pre><p>詳細については、<a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter">データプライバシーフィルター</a>セクションを参照してください。</p></td></tr></tbody></table>

変更を反映するには、以下の手順に従います：

1. コレクターを停止します。
2. 設定ファイルを変更します。
3. コレクターを開始します。

## データプライバシーフィルター <a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter" id="configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter"></a>

特定の宛先にのみ接続を報告するようにコレクターを構成します。 詳細については、[Windowsレジストリ](#configuringcollectorlevelanonymization-windowsregistrywinconfig)と[macOSコレクター構成](#configuringcollectorlevelanonymization-macoscollectorconfigurationmacconfig)セクションを参照してください。

`DataPrivacyFilter`構成パラメータでは、`ALLOW`と`BLOCK`フィルタールールのカンマ区切りリストを使用します。 各フィルタールールは次の形式を取ります：`ALLOW | BLOCK [パターン]`

`[パターン]`には4つのオプションがあります：

* ドメイン名とオプションのポート番号、例：`abc.intra.nexthink.com:443`
* 先頭にワイルドカード“\*”とオプションのポート番号を持つドメイン名、例：`*.nexthink.com:443`
* IPアドレス(IPv4またはIPv6)とオプションのポート番号、例：`192.0.2.123:443`
* サブネットマスク、例：`192.0.2.0/24`

{% hint style="info" %}
IPv6 IPアドレスをポート番号と組み合わせるには、角かっこで囲む必要があります。例：`ALLOW [fe80::1ff:fe23:4567:890a]:8080` 角かっこはポート番号なしのIPv6ベースのルールにはオプションです。
{% endhint %}

### ワイルドカード付きドメイン名 <a href="#configuringcollectorlevelanonymization-domainnamewithwildcard" id="configuringcollectorlevelanonymization-domainnamewithwildcard"></a>

ドメイン名ベースのパターンでは、“\*”ワイルドカードを使用して、0個、1個または複数のサブドメインを一致させます。

例えば、`ALLOW *.nexthink.com`は次のすべてのドメイン名に一致します：

* `nexthink.com/ja`
* `intra.nexthink.com`
* `abc.intra.nexthink.com`

ワイルドカード付きのドメイン名ベースのパターンは、サブドメインの代わりにワイルドカード“\*”で始めなければなりません。

* `ALLOW *.nexthink.com` -> OK
* `ALLOW intra.*.nexthink.com` -> NG
* `ALLOW nexthink.*` -> NG
* `ALLOW *nexthink.com` -> NG

### デフォルトルール <a href="#configuringcollectorlevelanonymization-defaultrules" id="configuringcollectorlevelanonymization-defaultrules"></a>

デフォルトルールは2つあります：

* システムデフォルトルール：`BLOCK *` ("他をすべてブロック"). システムは、少なくとも1つのユーザー定義ルールがある場合、自動的にこのルールを追加します。
* ユーザー定義デフォルトルール：`ALLOW *` ("他をすべて許可").

ユーザー定義デフォルトルールは、システムデフォルトルールを上書きします。

これらのデフォルトは次の場合に適用されます：

| 場合                                             | デフォルト                                                      |
| ---------------------------------------------- | ---------------------------------------------------------- |
| DataPrivacyFilterが設定されていないか、パラメータの値が空です。       | コレクターはすべての接続を報告します。                                        |
| DataPrivacyFilterが設定され、少なくとも1つのユーザー定義ルールがあります。 | コレクターは、ユーザー定義ルールに基づいて`ALLOW` / `BLOCK`接続を報告し、他をすべてブロックします。 |

{% hint style="info" %}
`BLOCK`ルールのみを定義すると、コレクターは接続を報告しません。
{% endhint %}

### フィルタールールの評価 <a href="#configuringcollectorlevelanonymization-filterruleevaluation" id="configuringcollectorlevelanonymization-filterruleevaluation"></a>

コレクターはルールを、より具体的なものから高位的なものへと順に評価します：

1. ポート番号付きIPアドレス。
2. ポート番号のないIPアドレス。
3. サブドメインが多いドメイン名は、少ないドメイン名の前に評価されます。
4. ポート付きのドメイン名は、ポートのないドメイン名の前に評価されます。
5. ワイルドカードのない(`*`)ドメイン名は、ワイルドカード付きのドメイン名の前に評価さえます。
6. サブネットマスク。
7. ユーザー定義のデフォルトルール(`ALLOW *`)は、システムのデフォルトルール(`BLOCK *`)よりも優先されます。

### 注意事項 <a href="#configuringcollectorlevelanonymization-considerations" id="configuringcollectorlevelanonymization-considerations"></a>

1. 最大1,000のフィルタールールを設定できます。 フィルタールールが1,000を超える場合、システムは最初の1,000を評価します。
2. ドメイン名に基づくルールは、ドメイン名のない接続には適用されません。
3. \_複数のドメイン名\_と`ALLOW` / `BLOCK`の競合するマッチングルールを持つ接続の場合、`ALLOW`ルールが`BLOCK`パターンを凌駕します。
4. コレクターは、IPv6形式のIPv4アドレスをサポートしていません。 IPv6形式のIPv4フィルタールールは、対応するIPv4アドレスの接続に一致しません。
