INTEGRITY Dokumentace

Kontrola HTTP provozu

Provoz HTTP můžete kontrolovat na výskyt citlivých dat prostřednictvím Secure Web Gateway zásady. Nastavení DLP je dvoukrokový proces: nejprve nakonfigurujte Profil DLP který definuje, jaké vzory citlivých dat se mají zjišťovat, a poté vytvořte Zásada Gateway HTTP který definuje, jakou akci provést (allow, block nebo log), když Gateway najde odpovídající data. Gateway analyzuje a prohledá váš provoz HTTP a hledá řetězce odpovídající klíčovým slovům nebo regulárním výrazům (regexům) zadaným v profilu DLP.

Předpoklady

1. Nakonfigurujte profil DLP

Profil DLP definuje vzory citlivých dat, které chcete detekovat, například formáty čísel sociálního zabezpečení, čísla platebních karet nebo vlastní vzory specifické pro vaši organizaci. Viz Nakonfigurujte profil DLP. Doporučujeme začít s předdefinovaným profilem.

2. Vytvořte zásadu DLP

Profily DLP lze používat společně s dalšími pravidly Cloudflare One v Zásada Gateway HTTP. Chcete-li začít protokolovat nebo blokovat provoz, vytvořte zásadu pro DLP:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Zásady provozu > Zásady brány firewall. Vyberte HTTP.

  2. Vyberte Přidat zásadu.

  3. Sestavit Zásada HTTP pomocí Profil DLP selektor. Následující zásada například brání uživatelům nahrávat citlivá data kamkoli jinam než do schválené firemní aplikace. Kombinuje tři podmínky: obsah požadavku odpovídá profilu DLP, metoda HTTP je POST, a cíl není schválenou aplikací:

    Selektor Operátor Hodnota Logika Akce
    Profil DLP v Social Security, Insurance, Tax, and Identifier Numbers And Block
    Metoda HTTP v POST And
    Aplikace not in Workday
  4. Vyberte Vytvořit zásadu.

Kontrola DLP je nyní zapnutá pro HTTP provoz odpovídající této zásadě.

3. Otestujte zásadu DLP

Zásadu DLP můžete otestovat na libovolném zařízení připojeném k vaší Organizace Zero Trust. Chcete-li provést základní test:

  1. Přejděte na dlptest.com.
  2. Zadejte textovou zprávu nebo nahrajte soubor obsahující citlivá data.
  3. Vyberte Odeslat k odeslání požadavku.

Požadavek bude podle vašich zásad DLP povolen nebo blokován. Pokud data odpovídají zásadě DLP, uvidíte požadavek ve svém Protokoly DLP.

Různé weby odesílají požadavky různými způsoby. Některé weby například rozdělí nahrávání souboru do více požadavků. I když tedy zásada funguje na dlptest.com, není zaručeno, že bude na jiném webu nebo v jiné aplikaci fungovat stejně.

Pokud požadavek není blokován podle očekávání, použijte Testovací sken potvrdit, že profil sám rozpozná vzorový obsah. Pokud profil odpovídá v testovacím skenování, ale ne v provozu, problém je v zásadě, cestě provozu nebo dešifrování TLS.

4. Zobrazte protokoly DLP

  1. V Cloudflare dashboard, přejděte na Zero Trust > Insights > Protokoly > Protokoly požadavků HTTP.
  2. Vyberte Filtr.
  3. Zvolte položku v jednom z následujících filtrů:
    • Profily DLP zobrazuje požadavky, které odpovídaly konkrétnímu profilu DLP.
    • Zásada zobrazuje požadavky, které odpovídaly konkrétní zásadě DLP.

Jednotlivý řádek můžete rozbalit a zobrazit podrobnosti o požadavku. Protokoly ve výchozím nastavení ukazují, že ke shodě došlo, ale samotný nalezený obsah neobsahují. Chcete-li zobrazit data, která zásadu DLP aktivovala, nakonfigurovat možnosti protokolování.

Nahlásit falešně pozitivní nálezy

Pokud DLP označí požadavek, který ve skutečnosti neobsahuje citlivá data (falešně pozitivní výsledek), můžete to nahlásit Cloudflare:

  1. Vyberte protokol, který chcete nahlásit.
  2. Vyberte Nahlásit falešně pozitivní nález DLP v části Podrobnosti DLP.
  3. Zobrazí se informace, které budou odeslány společnosti Cloudflare. Chcete-li hlášení potvrdit, vyberte Odeslat hlášení.

Cloudflare na vaše hlášení neodpovídá přímo, ale nahlašování falešně pozitivních výsledků nám pomáhá zlepšovat naše produkty. Pokud potřebujete technickou podporu, obraťte se na Podpora.