← Cloudflare One / cloudflare-one / cloud-and-saas-findings
Vyhledávání citlivých dat
Můžete použít Cloudflare Data Loss Prevention (DLP) zjistit, zda soubory uložené v aplikaci SaaS obsahují citlivá data. Pokud chcete provádět kontroly DLP v aplikaci SaaS, nejprve nakonfigurujte Profil DLP (sada vzorů, které definují, co se považuje za citlivá data) vzory dat, které chcete detekovat, a poté přidejte profil k integraci CASB.
Podporované integrace
- Amazon Web Services (AWS) S3
- Box
- Dropbox
- Google Cloud Platform (GCP) Cloud Storage
- Google Drive
- Microsoft OneDrive
- Microsoft SharePoint
- Microsoft 365 Copilot
- OpenAI
- Anthropic
Nakonfigurujte profil DLP
Můžete použít profily DLP předdefinované Cloudflare, nebo si vytvořit vlastní profily založené na regulárních výrazech, předdefinovaných detekčních položkách, datasetech a otiscích dokumentů.
Nakonfigurujte předdefinovaný profil
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Data Loss Prevention > Profily.
- Vyberte předdefinovaný profil a vyberte Úprava.
- Povolte jeden nebo více Detekční položky podle vašich preferencí.
- Vyberte Uložit profil.
Většina předdefinovaných profilů je shodná, pokud odpovídá alespoň jedna povolená detekční položka. Výjimkou je Personally Identifiable Information (PII) Record profil je výjimkou a vyžaduje, aby se v těsné blízkosti nacházely alespoň tři jedinečné detekční položky, než dojde ke shodě.
Váš profil DLP je nyní připravený k použití s CASB.
Sestavit vlastní profil
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Data Loss Prevention > Profily.
-
Vyberte Vytvořit profil.
-
Zadejte název a volitelný popis profilu.
-
Přidejte do profilu detekční položky.
Vytvořte vlastní položku
-
Vyberte Vytvořit vlastní záznam.
-
Zvolte typ detekční položky, kterou chcete vytvořit, a nastavte její hodnoty.
Informace o podporovaných typech položek detekce najdete v Nakonfigurujte položky detekce.
-
Chcete-li uložit záznam detekce, vyberte Hotovo.
Přidat stávající položky
Mezi stávající položky patří předdefinovaný a uživatelsky definovaný detekčních položek, které spravujete v sekci Detection entries.
- Vyberte Přidat stávající položky.
- Zvolte, které položky chcete přidat, a poté vyberte Potvrdit.
- Chcete-li dokončit, vyberte Hotovo.
-
-
(Volitelné) Přidejte datové třídy, abyste zahrnuli opakovaně použitelná klasifikační pravidla.
- Vyberte Přidat třídy dat
- Zvolte třídy dat, které chcete přidat, a poté vyberte Potvrdit
-
(Volitelné) Použijte štítky jako kritéria shody pro profil.
- Vyberte schéma citlivosti a minimální úroveň citlivosti.
- Vyberte skupinu datových značek a jednu nebo více datových značek.
Další informace o štítcích, šablonách a datových třídách najdete v Data Classification.
-
(Volitelné) Nastavte nastavení profilu pro profil.
-
Vyberte Uložit profil.
Váš profil DLP je nyní připravený k použití s CASB.
Další informace najdete v tématu Nakonfigurujte profil DLP.
Povolení kontrol DLP v CASB
Přidejte novou integraci
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Cloud & SaaS.
- Vyberte Přidat integraci a vyberte podporovaná integrace.
- Během procesu nastavení budete vyzváni k výběru profilů DLP pro danou integraci.
- Vyberte Uložit integraci.
CASB prohledá každý veřejně přístupný soubor v dané integraci a hledá text odpovídající profilu DLP. První kontrola může trvat až několik hodin.
Upravte stávající integraci
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Cloud & SaaS.
- Vyberte podporovaná integrace a vyberte Konfigurovat.
- V části Profily DLP, vyberte profily, které má integrace vyhledávat.
- Vyberte Uložit integraci.
Pokud povolíte profil DLP z Spravovat integrace stránce bude CASB kontrolovat pouze veřejně přístupné soubory, u kterých došlo k události úpravy od povolení profilu DLP. Mezi události úpravy patří změny následujících atributů:
- Obsah souboru
- Název souboru
- Viditelnost souboru (pouze pokud byla změněna na veřejně přístupnou)
- Vlastník souboru
- Umístění souboru (například přesunutého do jiné složky)
Omezení
DLP v CASB bude kontrolovat pouze:
- Textové soubory jako dokumenty, tabulky a soubory PDF. Obrázky nejsou podporovány.
- Soubory o velikosti nejvýše 100 MB.
- Zdrojové soubory Java a R o velikosti alespoň 5 KB. Menší soubory v těchto jazycích se přeskakují.