← Cloudflare One / cloudflare-one
Data Loss Prevention
Cloudflare Data Loss Prevention (DLP) umožňuje kontrolovat webový provoz a aplikace SaaS na přítomnost citlivých dat, jako jsou čísla sociálního zabezpečení, finanční informace, tajné klíče a zdrojový kód.
DLP kontroluje HTTP provoz, soubory aplikací SaaS a prompty AI a hledá v nich citlivá data, jako jsou čísla platebních karet, přihlašovací údaje a osobní údaje.
Cloudflare neukládá skenovaný obsah na disk. DLP obsah šifruje a dočasně ukládá pouze v paměti. Chcete-li si shodující se obsah uchovat ke kontrole, nakonfigurujte protokolování payloadu pro kopie šifrovaného payloadu nebo Cíl Logpush exportovat kompletní odpovídající HTTP požadavky.
DLP používá profily definovat, co se má detekovat, detekční položky a identifikovat konkrétní vzory a data, a volitelné Data Classification a hromadně organizovat a označovat zjištění.
Data při přenosu
Data Loss Prevention doplňuje Secure Web Gateway detekovat citlivá data přenášená v HTTP požadavcích. DLP prohledává tělo HTTP (kromě hlaviček), které může obsahovat nahrané nebo stažené soubory, chatové zprávy, formuláře a další webový obsah.
DLP vyžaduje Filtrování Gateway HTTP hodnotou dešifrování TLS a číst obsah HTTPS provozu během přenosu. Hloubka viditelnosti se liší pro každou pobočku nebo aplikaci. DLP neprohlíží žádný provoz, který obchází Cloudflare Gateway (například provoz, který odpovídá Do Not Inspect zásada).
Chcete-li začít, přečtěte si Kontrola HTTP provozu pomocí DLP.
Data v klidu
Data Loss Prevention doplňuje Cloudflare CASB (Cloud Access Security Broker) k detekci citlivých dat uložených ve vašich aplikacích SaaS. CASB se připojuje přímo k API aplikací SaaS a soubory z nich načítá a kontroluje, místo aby soubory četl při jejich průchodu přes Cloudflare Gateway. Proto se nastavení Gateway a Cloudflare One Client (například Do Not Inspect zásady a Split Tunnel konfigurace) neovlivňují skenování dat v klidovém stavu.
Chcete-li začít, přečtěte si Kontrola aplikací SaaS pomocí DLP.
Aplikace AI a ovládací prvky
-
AI Gateway : Data Loss Prevention se integruje s Cloudflare AI Gateway a skenovat AI prompty a odpovědi na citlivá data. Chcete-li tuto funkci povolit, viz Nastavení DLP pro AI Gateway. Když je povoleno, DLP kontroluje textový obsah požadavků odesílaných poskytovatelům AI a odpovědí vracených modely AI, aniž by vyžadovalo filtrování HTTP v Gateway nebo dešifrování TLS.
-
Gateway Application Granular Controls, Gateway Application Granular Controls vám umožňují ovládat konkrétní akce v rámci AI aplikací, aniž byste blokovali celou aplikaci. Můžete přidat Selektor profilu DLP ke stejné zásadě HTTP, aby se tyto operace kontrolovaly na citlivá data, jak je popsáno v Kontrola HTTP provozu pomocí DLP.
-
AI Security for Apps : DLP doplňuje AI Security for Apps poskytováním detekce citlivých dat v provozu AI založené na profilech, zatímco AI Security for Apps řeší hrozby specifické pro velké jazykové modely (LLM), jako je prompt injection a nebezpečná témata. Chcete-li citlivá data detekovat společně s AI Security for Apps, nakonfigurujte Profily DLP a uplatněte je na své zásady pro provoz AI.
Zabezpečení e-mailu
Data Loss Prevention se integruje s Cloudflare Email Security a skenovat odchozí e-maily pro citlivá data. Odchozí DLP vyžaduje Microsoft 365 ↗ a používá doplněk Outlook na straně klienta ke kontrole e-mailů před jejich odesláním.
Chcete-li začít, přečtěte si Odchozí Data Loss Prevention (DLP).
Řešení potíží
Nápovědu k řešení běžných problémů s DLP najdete v Odstraňování problémů s DLP.
Chcete-li zkontrolovat, jak DLP vyhodnocuje ukázkový obsah oproti vašim profilům, použijte Testovací sken.
Podporované typy souborů
Formáty
DLP podporuje hlášení a kontrolu následujících typů souborů:
- Text a CSV
- Microsoft Office 2007 a novější (
.docx,.xlsx,.pptx), včetně Microsoft 365 - Soubory ZIP obsahující výše uvedené
DLP zkontroluje text obsažený v textových souborech, souborech Microsoft Office a PDF.
Viz Dokumentace k OCR pro informace o podporovaných formátech obrázků.