← Cloudflare One / cloudflare-one / data-loss-prevention
Kontrola HTTP provozu
Provoz HTTP můžete kontrolovat na výskyt citlivých dat prostřednictvím Secure Web Gateway zásady. Nastavení DLP je dvoukrokový proces: nejprve nakonfigurujte Profil DLP který definuje, jaké vzory citlivých dat se mají zjišťovat, a poté vytvořte Zásada Gateway HTTP který definuje, jakou akci provést (allow, block nebo log), když Gateway najde odpovídající data. Gateway analyzuje a prohledá váš provoz HTTP a hledá řetězce odpovídající klíčovým slovům nebo regulárním výrazům (regexům) zadaným v profilu DLP.
Předpoklady
- Nastavení Filtrování Gateway HTTP. Tím se webový provoz vašich uživatelů směruje přes Cloudflare Gateway, aby ho bylo možné kontrolovat.
- Filtrování HTTP vyžaduje zapnutí Proxy Gateway pro provoz TCP.
- Zapněte dešifrování TLS. Protože většina webového provozu je šifrována pomocí HTTPS, musí ji Gateway nejprve dešifrovat, než DLP dokáže prohledat tělo požadavku a najít citlivá data.
1. Nakonfigurujte profil DLP
Profil DLP definuje vzory citlivých dat, které chcete detekovat, například formáty čísel sociálního zabezpečení, čísla platebních karet nebo vlastní vzory specifické pro vaši organizaci. Viz Nakonfigurujte profil DLP. Doporučujeme začít s předdefinovaným profilem.
2. Vytvořte zásadu DLP
Profily DLP lze používat společně s dalšími pravidly Cloudflare One v Zásada Gateway HTTP. Chcete-li začít protokolovat nebo blokovat provoz, vytvořte zásadu pro DLP:
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Zásady provozu > Zásady brány firewall. Vyberte HTTP.
-
Vyberte Přidat zásadu.
-
Sestavit Zásada HTTP pomocí Profil DLP selektor. Následující zásada například brání uživatelům nahrávat citlivá data kamkoli jinam než do schválené firemní aplikace. Kombinuje tři podmínky: obsah požadavku odpovídá profilu DLP, metoda HTTP je
POST, a cíl není schválenou aplikací:Selektor Operátor Hodnota Logika Akce Profil DLP v Social Security, Insurance, Tax, and Identifier Numbers And Block Metoda HTTP v POST And Aplikace not in Workday -
Vyberte Vytvořit zásadu.
Kontrola DLP je nyní zapnutá pro HTTP provoz odpovídající této zásadě.
3. Otestujte zásadu DLP
Zásadu DLP můžete otestovat na libovolném zařízení připojeném k vaší Organizace Zero Trust. Chcete-li provést základní test:
- Přejděte na dlptest.com ↗.
- Zadejte textovou zprávu nebo nahrajte soubor obsahující citlivá data.
- Vyberte Odeslat k odeslání požadavku.
Požadavek bude podle vašich zásad DLP povolen nebo blokován. Pokud data odpovídají zásadě DLP, uvidíte požadavek ve svém Protokoly DLP.
Různé weby odesílají požadavky různými způsoby. Některé weby například rozdělí nahrávání souboru do více požadavků. I když tedy zásada funguje na dlptest.com, není zaručeno, že bude na jiném webu nebo v jiné aplikaci fungovat stejně.
Pokud požadavek není blokován podle očekávání, použijte Testovací sken potvrdit, že profil sám rozpozná vzorový obsah. Pokud profil odpovídá v testovacím skenování, ale ne v provozu, problém je v zásadě, cestě provozu nebo dešifrování TLS.
4. Zobrazte protokoly DLP
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Insights > Protokoly > Protokoly požadavků HTTP.
- Vyberte Filtr.
- Zvolte položku v jednom z následujících filtrů:
- Profily DLP zobrazuje požadavky, které odpovídaly konkrétnímu profilu DLP.
- Zásada zobrazuje požadavky, které odpovídaly konkrétní zásadě DLP.
Jednotlivý řádek můžete rozbalit a zobrazit podrobnosti o požadavku. Protokoly ve výchozím nastavení ukazují, že ke shodě došlo, ale samotný nalezený obsah neobsahují. Chcete-li zobrazit data, která zásadu DLP aktivovala, nakonfigurovat možnosti protokolování.
Nahlásit falešně pozitivní nálezy
Pokud DLP označí požadavek, který ve skutečnosti neobsahuje citlivá data (falešně pozitivní výsledek), můžete to nahlásit Cloudflare:
- Vyberte protokol, který chcete nahlásit.
- Vyberte Nahlásit falešně pozitivní nález DLP v části Podrobnosti DLP.
- Zobrazí se informace, které budou odeslány společnosti Cloudflare. Chcete-li hlášení potvrdit, vyberte Odeslat hlášení.
Cloudflare na vaše hlášení neodpovídá přímo, ale nahlašování falešně pozitivních výsledků nám pomáhá zlepšovat naše produkty. Pokud potřebujete technickou podporu, obraťte se na Podpora ↗.