← Cloudflare One / cloudflare-one / data-loss-prevention
Klasifikace dat
Data Classification rozšiřuje Cloudflare DLP o znovupoužitelnou vrstvu pro identifikaci, organizaci a označování citlivého obsahu. Místo toho, abyste veškerou detekční logiku vytvářeli přímo v profilu DLP, můžete definovat štítky a znovupoužitelná klasifikační pravidla a poté je použít ve vlastních profilech DLP.
Co je Data Classification?
S Data Classification můžete:
- Definujte štítky, jako jsou úrovně citlivosti a datové značky
- Použít šablony jako výchozí bod pro tyto štítky
- Sestavit znovupoužitelné datové třídy, které kombinují více signálů do jediného klasifikačního pravidla
Hodí se to, když chcete víc než jen přímou inspekci. Detekční položky pomáhají identifikovat citlivý obsah. Klasifikace dat pak pomáhá tento obsah organizovat a označovat, aby administrátoři mohli určit jeho závažnost a uplatňovat ji konzistentně napříč profily DLP.
Šablony poskytují výchozí body spravované Cloudflare pro schémata citlivosti a skupiny datových značek. Když vytvoříte objekt ze šablony, Cloudflare ve vašem účtu vytvoří nový objekt, který můžete upravovat.
Jak Data Classification zapadá do DLP
Data Classification funguje společně s detekčními položkami a profily DLP.
| Komponenta | Co dělá |
|---|---|
| Detekční položky | Detekuje konkrétní obsah, jako jsou vzory, datové sady, otisky dokumentů, témata promptů AI a předdefinované detekce. |
| Štítky | Definujte schémata citlivosti, úrovně citlivosti, skupiny datových značek a datové značky používané k popisu odpovídajícího obsahu. |
| Šablony | Poskytuje výchozí body spravované Cloudflare pro schémata citlivosti a skupiny datových značek. |
| Datové třídy | Sestavte znovupoužitelná klasifikační pravidla z detekčních položek, dalších datových tříd, úrovní citlivosti a datových značek. |
| Profily DLP | Uplatněte logiku detekce a klasifikace v pracovních postupech skenování a vynucování DLP. |
Položky detekce obecně pomáhají identifikovat citlivý obsah. Data Classification pak pomáhá tento obsah organizovat a označovat štítky, aby administrátoři mohli určit jeho závažnost, zjistit, kde se nachází, a konzistentně jej uplatňovat. Profily DLP poté tuto logiku aplikují na procesy skenování a vynucování.
Kdy použít Data Classification a kdy profily DLP
Detekční položky a profily DLP použijte, pokud chcete přímou detekci a vynucování. Pokud například chcete detekovat konkrétní regulární výraz, dataset nebo předdefinovanou detekci a okamžitě ji použít v zásadě, může stačit sestavení přímo pomocí detekčních položek.
Použijte Data Classification, pokud chcete znovupoužitelnější a strukturovanější model. Data Classification je vhodnější volbou například v případě, že chcete:
- standardizovat sensitivity labels napříč několika detekcemi
- organizovat související detekce do znovupoužitelné datové třídy
- kombinovat více signálů do jednoho klasifikačního pravidla
- opakovaně využít stejnou klasifikační logiku ve více profilech DLP
Stručně řečeno, DLP profily použijte tehdy, když chcete vynucování. Data Classification použijte, když chcete citlivý obsah organizovat a označovat opakovaně použitelným způsobem, než tuto logiku uplatníte ve workflow DLP.
Další kroky
Chcete-li začít:
- Nakonfigurujte štítky a šablony : Vytvářejte popisky a stavějte na šablonách spravovaných Cloudflare.
- Sestavit datovou třídu : Vytvářejte znovupoužitelná klasifikační pravidla a uplatňujte je ve vlastních profilech DLP.
- Nakonfigurujte profily DLP : Použijte detekční položky, datové třídy a popisky v pracovních postupech skenování DLP.