INTEGRITY Dokumentace

Vyhledávání citlivých dat

Můžete použít Cloudflare Data Loss Prevention (DLP) zjistit, zda soubory uložené v aplikaci SaaS obsahují citlivá data. Pokud chcete provádět kontroly DLP v aplikaci SaaS, nejprve nakonfigurujte Profil DLP (sada vzorů, které definují, co se považuje za citlivá data) vzory dat, které chcete detekovat, a poté přidejte profil k integraci CASB.

Podporované integrace

Nakonfigurujte profil DLP

Můžete použít profily DLP předdefinované Cloudflare, nebo si vytvořit vlastní profily založené na regulárních výrazech, předdefinovaných detekčních položkách, datasetech a otiscích dokumentů.

Nakonfigurujte předdefinovaný profil

  1. V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Profily.
  2. Vyberte předdefinovaný profil a vyberte Úprava.
  3. Povolte jeden nebo více Detekční položky podle vašich preferencí.
  4. Vyberte Uložit profil.

Většina předdefinovaných profilů je shodná, pokud odpovídá alespoň jedna povolená detekční položka. Výjimkou je Personally Identifiable Information (PII) Record profil je výjimkou a vyžaduje, aby se v těsné blízkosti nacházely alespoň tři jedinečné detekční položky, než dojde ke shodě.

Váš profil DLP je nyní připravený k použití s CASB.

Sestavit vlastní profil

  1. V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Profily.

  2. Vyberte Vytvořit profil.

  3. Zadejte název a volitelný popis profilu.

  4. Přidejte do profilu detekční položky.

    Vytvořte vlastní položku

    1. Vyberte Vytvořit vlastní záznam.

    2. Zvolte typ detekční položky, kterou chcete vytvořit, a nastavte její hodnoty.

      Informace o podporovaných typech položek detekce najdete v Nakonfigurujte položky detekce.

    3. Chcete-li uložit záznam detekce, vyberte Hotovo.

    Přidat stávající položky

    Mezi stávající položky patří předdefinovaný a uživatelsky definovaný detekčních položek, které spravujete v sekci Detection entries.

    1. Vyberte Přidat stávající položky.
    2. Zvolte, které položky chcete přidat, a poté vyberte Potvrdit.
    3. Chcete-li dokončit, vyberte Hotovo.
  5. (Volitelné) Přidejte datové třídy, abyste zahrnuli opakovaně použitelná klasifikační pravidla.

    • Vyberte Přidat třídy dat
    • Zvolte třídy dat, které chcete přidat, a poté vyberte Potvrdit
  6. (Volitelné) Použijte štítky jako kritéria shody pro profil.

    • Vyberte schéma citlivosti a minimální úroveň citlivosti.
    • Vyberte skupinu datových značek a jednu nebo více datových značek.

    Další informace o štítcích, šablonách a datových třídách najdete v Data Classification.

  7. (Volitelné) Nastavte nastavení profilu pro profil.

  8. Vyberte Uložit profil.

Váš profil DLP je nyní připravený k použití s CASB.

Další informace najdete v tématu Nakonfigurujte profil DLP.

Povolení kontrol DLP v CASB

Přidejte novou integraci

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Cloud & SaaS.
  2. Vyberte Přidat integraci a vyberte podporovaná integrace.
  3. Během procesu nastavení budete vyzváni k výběru profilů DLP pro danou integraci.
  4. Vyberte Uložit integraci.

CASB prohledá každý veřejně přístupný soubor v dané integraci a hledá text odpovídající profilu DLP. První kontrola může trvat až několik hodin.

Upravte stávající integraci

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Cloud & SaaS.
  2. Vyberte podporovaná integrace a vyberte Konfigurovat.
  3. V části Profily DLP, vyberte profily, které má integrace vyhledávat.
  4. Vyberte Uložit integraci.

Pokud povolíte profil DLP z Spravovat integrace stránce bude CASB kontrolovat pouze veřejně přístupné soubory, u kterých došlo k události úpravy od povolení profilu DLP. Mezi události úpravy patří změny následujících atributů:

Omezení

DLP v CASB bude kontrolovat pouze: