INTEGRITY Dokumentace

Nakonfigurujte položky detekce

Detekční položky představují opakovaně použitelnou detekční logiku, kterou Cloudflare DLP používá k identifikaci citlivého obsahu ve vašem webovém provozu a aplikacích SaaS. Tyto položky můžete vytvářet a spravovat nezávisle na Profily DLP, poté přidejte stejný záznam do jednoho nebo více vlastních profilů. Detekční záznamy můžete použít také v datové třídy.

Detekční položky zahrnují:

Spravovat položky detekce

V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Detekční položky vytvářet, kontrolovat a spravovat položky detekce.

Sekce Detection entries obsahuje samostatná zobrazení pro různé typy záznamů, včetně Vše, Vzor, Předdefinované, Datové sady, Dokumenty, a Témata promptů AI. Pomocí vyhledávání a filtrů můžete najít konkrétní položky a zkontrolovat podrobnosti, jako je typ, stav a čas poslední aktualizace.

Stejnou položku detekce můžete přidat do více vlastních profilů DLP. Když vlastní položku detekce smažete, Cloudflare zobrazí seznam profilů, které ji aktuálně používají.

Otestujte detekční položku

Chcete-li zjistit, zda položka detekce rozpoznává ukázkový obsah, přidejte ji do Profil DLP, pak použijte Testovací sken. Testovací sken ověří, zda vybraný profil vzorek detekuje. Netestuje zásadu Gateway ani provoz procházející přes Gateway.

Pokud profil vzorku neodpovídá, zkontrolujte konfiguraci záznamu detekce, profil počet shod, a práh spolehlivosti.

Předdefinované detekční položky

Předdefinované detekční položky jsou detekce spravované Cloudflare pro konkrétní typy citlivého obsahu. Můžete si je prohlédnout v Předdefinované zobrazení v Detekční položky a přidejte je přímo do vlastních profilů DLP.

Úplný seznam najdete v Předdefinované detekční položky.

Položky vzorů

Položky vzorů využívají regulární výrazy k detekci textových vzorů v kontrolovaném obsahu. Položky vzorů můžete vytvářet nezávisle na profilu DLP a znovu je používat napříč více vlastními profily.

Regulární výrazy jsou napsané v jazyce Rust. Cloudflare doporučuje ověřit váš regulární výraz pomocí Rustexp.

DLP rozpoznává znaky UTF-8, které mohou mít až 4 bajty. Detekce vlastních textových vzorů jsou omezeny na délku 1024 bajtů.

DLP nepodporuje regulární výrazy s + nebo * operátory, protože mají sklon překračovat limit délky. Například vzor regulárního výrazu a+ dokáže detekovat neomezené množství a znaků. Cloudflare doporučuje použít a{min,max} místo toho, například a{1,1024}.

Vytvořit položku vzoru

  1. V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Detekční položky.
  2. Z Vzor kartě vyberte Add Pattern.
  3. Zadejte název. Volitelně přidejte popis.
  4. V Hodnota, zadejte regulární výraz, který chcete detekovat.
  5. Vyberte Ověřit regulární výraz.
  6. Po ověření regexu vyberte Save.

Chcete-li použít položku vzoru, přidejte ji jako existující položku do jedné nebo více vlastní profily DLP.

Datové sady Exact Data Match

Datové sady Exact Data Match (EDM) chrání citlivé informace, jako jsou jména, adresy, telefonní čísla a čísla účtů.

Všechna data v datové sadě EDM jsou zašifrovaná ještě předtím, než dorazí ke Cloudflare. Ke zjištění shod Cloudflare hashuje provoz a porovnává ho s hashi z vaší datové sady. Shodná data budou v protokolech payloadu redigována.

Připravit datové sady Exact Data Match

Formátování

Chcete-li připravit datovou sadu Exact Data Match pro DLP, přidejte požadovaná data do vícesloupcové tabulky. Každý řádek musí mít alespoň šest znaků. Položky nemusí na konci obsahovat čárku.

Kvůli kompatibilitě uložte soubor buď ve formátu .csv nebo .txt formátu s LF (\n) znaky nového řádku. DLP nepodporuje CRLF (\r\n) znaky nového řádku. Informace o limitech datasetu najdete v Limity účtu.

Buňky s názvem sloupce

DLP u datových sad Exact Data Match rozpozná záhlavní buňky a použije je jako názvy sloupců. Pokud mají dva sloupce stejný název, DLP k němu připojí znak křížku (#) a číslo k jejich názvům.

Nahrajte novou datovou sadu Exact Data Match

  1. V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Detekční položky.
  2. Z Datové sady kartě vyberte Přidejte datovou sadu.
  3. Vyberte Exact Data Match (EDM).
  4. Nahrajte soubor datové sady. Vyberte Next.
  5. Zkontrolujte a vyberte detekované sloupce, které chcete zahrnout. Vyberte Next.
  6. Pojmenujte dataset. Volitelně přidejte popis. Vyberte Next.
  7. Zkontrolujte podrobnosti nahraného datasetu. Vyberte Uložit datovou sadu.

DLP vaši datovou sadu zašifruje a uloží její hash.

Dataset se v seznamu zobrazí s Nahrávání stavu. Jakmile bude nahrávání dokončeno, stav se změní na Dokončit. Poté můžete datovou sadu přidat jako existující položku do jednoho nebo více vlastní profily DLP.

Spravovat stávající datové sady Exact Data Match

Nahrané datové sady Exact Data Match jsou pouze pro čtení. Pokud chcete datovou sadu aktualizovat, musíte nahrát nový soubor, který nahradí původní.

  1. V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Detekční položky.
  2. Z Datové sady kartě vyberte datovou sadu, kterou chcete aktualizovat.
  3. Vyberte Nahrát datovou sadu a vyberte aktualizovanou datovou sadu. Vyberte Next.
  4. Zkontrolujte a vyberte nové sloupce. Vyberte Next.
  5. Vyberte Uložit datovou sadu.

Nová datová sada nahradí tu původní.

Datové sady Custom Wordlist

Datové sady Custom Wordlist (CWL) chrání necitlivé termíny, jako je duševní vlastnictví, čísla SKU a názvy interních projektů.

Cloudflare ukládá data z datových sad CWL v rámci DLP jako prostý text. Shody v prostém textu se zobrazují v logách payloadu. CWL lze volitelně nastavit tak, aby rozlišoval velká a malá písmena.

Připravit datové sady Custom Wordlist

Buňky s názvem sloupce mohou v datových sadách Custom Wordlist způsobit falešně pozitivní výsledky, a měly by se proto odstranit.

Nahrajte novou datovou sadu Custom Wordlist

  1. V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Detekční položky.
  2. Z Datové sady kartě vyberte Přidejte datovou sadu.
  3. Vyberte Custom Wordlist (CWL).
  4. Pojmenujte dataset. Volitelně přidejte popis.
  5. V Nahrát soubor, zvolte svůj soubor datasetu.
  6. (Volitelné) V Nastavení, zapněte Vynuťte rozlišování velkých a malých písmen a vyžadovat, aby shodné hodnoty rozlišovaly velká a malá písmena.
  7. Vyberte Save.

DLP uloží vaši datovou sadu v prostém textu.

Dataset se v seznamu zobrazí s Nahrávání stavu. Jakmile bude nahrávání dokončeno, stav se změní na Dokončit. Poté můžete datovou sadu přidat jako existující položku do jednoho nebo více vlastní profily DLP.

Spravovat stávající datové sady Custom Wordlist

Nahrané datové sady vlastního seznamu slov jsou pouze pro čtení. Pokud chcete datovou sadu aktualizovat, musíte nahrát nový soubor, který nahradí původní.

  1. V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Detekční položky.
  2. Z Datové sady kartě vyberte datovou sadu, kterou chcete aktualizovat.
  3. Vyberte Nahrát datovou sadu a vyberte aktualizovanou datovou sadu. Vyberte Next.
  4. Vyberte Uložit datovou sadu.

Nová datová sada nahradí tu původní.

Položky dokumentů

Vzorové dokumenty můžete nahrát pro detekci podobného obsahu v provozu vaší organizace. DLP vytvoří jedinečný otisk dokumentu a porovnává s ním provoz podle míry podobnosti s originálem. To se hodí pro odhalování konkrétních typů dokumentů typických pro vaši organizaci, jako jsou šablony smluv nebo interní zprávy, jejichž obsah nelze převést na seznam jednotlivých hodnot v nahraném datasetu.

DLP ukládá nahrané dokumenty šifrované v klidovém stavu v Cloudflare R2 bucketu. Chcete-li nahrát citlivá data, která jsou uložena pouze v paměti, použijte Datové sady Exact Data Match.

Připravit položky dokumentů

DLP podporuje dokumenty v .docx a .txt formátu. Dokumenty musí mít méně než 10 MB.

Nahrajte novou položku dokumentu

  1. V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Detekční položky.
  2. Z Dokumenty kartě vyberte Přidejte záznam dokumentu.
  3. Pojmenujte dokument. Volitelně přidejte popis.
  4. V Minimální podobnost shod, zadejte hodnotu mezi 0 % a 100 %.
  5. V Nahrát dokument, vyberte a nahrajte soubor dokumentu.
  6. Vyberte Save.

Dokument se v seznamu zobrazí s Čekající stavu. Jakmile bude nahrávání dokončeno, stav se změní na Dokončit. Pokud jste položku dokumentu vytvořili pomocí Terraformu, stav bude Žádný soubor dokud nenahrajete soubor.

Chcete-li použít svůj nahraný otisk dokumentu, přidejte jej jako existující položku do jedné nebo více vlastní profily DLP.

Spravovat stávající položky dokumentů

Nahrané záznamy dokumentů jsou pouze pro čtení. Pokud chcete záznam dokumentu aktualizovat, musíte nahrát nový soubor, který nahradí původní.

  1. V Cloudflare dashboard, přejděte na Zero Trust > Data Loss Prevention > Detekční položky.
  2. Z Dokumenty kartě vyberte dokument, který chcete aktualizovat, a zvolte Úprava.
  3. (Volitelné) Aktualizujte název a minimální podobnost shody pro svůj záznam dokumentu. Můžete také otevřít existující nahraný dokument.
  4. V Aktualizovat položku dokumentu, vyberte a nahrajte aktualizovaný soubor dokumentu.
  5. Vyberte Save.

Nová položka dokumentu nahradí tu původní. Pokud se nahrání souboru nezdaří, DLP bude i nadále používat otisk původního dokumentu ke kontrole provozu, dokud položku neodstraníte.

Témata promptů AI

DLP používá Podrobné ovládací prvky aplikace detekovat a kategorizovat prompty odeslané do nástrojů generativní AI. Application Granular Controls analyzuje prompty jak z hlediska obsahu, tak záměru uživatele. Mezi podporované detekce ochrany AI promptů patří:

Detekční položka Popis
Content: PII Prompt obsahuje osobní údaje, jako jsou jména, čísla SSN nebo e-mailové adresy.
Content: Credentials and Secrets Prompt obsahuje API klíče, hesla nebo jiné citlivé přihlašovací údaje.
Content: Source Code Prompt obsahuje skutečný zdrojový kód, úryvky kódu nebo proprietární algoritmy.
Content: Customer Data Prompt obsahuje jména zákazníků, projekty, obchodní aktivity nebo důvěrný kontext zákazníků.
Content: Financial Information Prompt obsahuje finanční údaje nebo důvěrná obchodní data.
Intent: PII Prompt požaduje konkrétní osobní údaje o jednotlivcích.
Intent: Code Abuse and Malicious Code Prompt požaduje škodlivý kód pro útoky, exploity nebo jiné škodlivé aktivity.
Intent: Jailbreak Prompt se pokouší obejít bezpečnostní zásady AI.

Každá položka detekce je kategorizována buď jako Obsah nebo Záměr:

Detekce záměru je užitečná v případech, kdy mají aplikace AI přístup k interním zdrojům dat obsahujícím citlivé informace prostřednictvím konektorů SaaS nebo serverů Model Context Protocol (MCP).

Chcete-li použít téma AI promptu, nakonfigurujte odpovídající předdefinovaný profil DLP nebo ji přidat jako existující položku do jednoho nebo více vlastní profily DLP. Ochrana promptů AI je k dispozici pro ChatGPT, Google Gemini, Perplexity a Claude.