← Cloudflare One / cloudflare-one / data-loss-prevention
Nastavení DLP
Nastavení DLP umožňuje konfigurovat nastavení na úrovni účtu, které se uplatní ve všech profilech a zásadách DLP. Tato nastavení najdete v Zero Trust > Data Loss Prevention > Nastavení DLP v Cloudflare dashboard ↗.
Optické rozpoznávání znaků (OCR)
Optické rozpoznávání znaků (OCR) analyzuje a interpretuje text v obrazových souborech. Po zapnutí dokáže OCR odhalit citlivá data v obrázcích, které vaši uživatelé nahrávají.
OCR podporuje skenování .jpg/.jpeg a .png soubory o velikosti mezi 4 KB a 1 MB. Text je kódován ve formátu UTF-8 včetně podpory znaků mimo latinku.
Zapnutí OCR:
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Data Loss Prevention > Nastavení DLP.
- Zapněte Optické rozpoznávání znaků (OCR).
Analýza kontextu pomocí AI
Analýza kontextu pomocí AI využívá předtrénovaný model, který analyzuje okolní kontext a upravuje úroveň spolehlivosti detekce. Pokud se například číslo odpovídající vzoru čísla kreditní karty objeví v kontextu, kde je výskyt čísel kreditních karet nepravděpodobný, může získat nižší skóre spolehlivosti. DLP zaznamená všechny shody, které překročí váš práh spolehlivosti.
DLP redaguje veškerý odpovídající text a okolní kontext převede na vektorový embedding, který odešle do Cloudflare Workers AI. Vektorové embeddingy (nikoli samotný text) se ukládají v privátních namespace jednotlivých uživatelů až po dobu šesti měsíců, spolu s počtem výskytů a hlášení o falešně pozitivních/negativních výsledcích.
Zapnutí analýzy kontextu AI:
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Data Loss Prevention > Nastavení DLP.
- Zapněte Analýza kontextu pomocí AI.
- Přidejte profil k zásadě DLP.
- Při konfiguraci zásady DLP zapněte protokolování payloadu.
Výsledky analýzy kontextu pomocí AI se zobrazí v části payloadu vašeho Protokoly DLP. Chcete-li zlepšit budoucí rozpoznávání citlivých dat, musíte nahlásit falešně pozitivní a skutečně pozitivní výsledky.
Šifrovací klíč payloadu
Než začnete zaznamenávat obsah DLP, musíte nastavit veřejný klíč pro šifrování obsahu DLP. DLP používá šifrování veřejným klíčem, takže shodovaná citlivá data si můžete přečíst pouze vy: Cloudflare nemá přístup k vašemu soukromému klíči a vaše protokoly nedokáže dešifrovat.
Vygenerujte pár klíčů
Vygenerujete dva klíče: veřejný klíč (nahraný do Cloudflare pro šifrování dat protokolu) a soukromý klíč (který si ponecháte pro pozdější dešifrování dat protokolu).
Chcete-li vygenerovat pár veřejného a soukromého klíče v příkazovém řádku, přečtěte si Vygenerujte pár klíčů.
Nahrání veřejného klíče do Cloudflare
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Data Loss Prevention > Nastavení DLP.
- V Veřejný klíč DLP Payload Encryption pole vložte svůj veřejný klíč.
- Vyberte Save.
Maskování payloadu v protokolech
Výběrem úrovně maskování můžete ovlivnit, jak se citlivá data zobrazují v protokolech DLP payloadu. Tím se určuje, jak velká část nalezeného obsahu zůstane po dešifrování viditelná.
Chcete-li nakonfigurovat maskování protokolu payloadu:
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Data Loss Prevention > Nastavení DLP.
- Přejděte na Maskování payloadu v protokolech kartě.
- Zvolte jednu z následujících úrovní maskování:
- Úplné maskování (výchozí): Zamaskuje shodu, ale zachová počet znaků a vizuální formátování. Například Social Security Number se zobrazí jako
***-**-****. - Částečná maska: Odhalí 25 % odpovídajícího obsahu a zbytek zamaskuje. Například
***-**-6789. - Prostý text: Uloží celou nezamaskovanou shodu pro podrobné vyšetřování. Například
123-45-6789.
- Úplné maskování (výchozí): Zamaskuje shodu, ale zachová počet znaků a vizuální formátování. Například Social Security Number se zobrazí jako
Migrace z nastavení na úrovni profilu
OCR a analýza kontextu pomocí AI jsou dostupné jak na úrovni profilu (Data Loss Prevention > Profily) a úrovní účtu (Data Loss Prevention > Nastavení DLP) během přechodného období. Pokud je nakonfigurováno obojí, DLP při vyhodnocování používá logiku OR. Ke shodě dojde, pokud by detekci vyvolalo buď nastavení na úrovni profilu, nebo na úrovni účtu.
Nastavení OCR a analýzy kontextu pomocí AI na úrovni profilu bude v budoucí verzi ukončeno. Doporučujeme přejít na nastavení na úrovni účtu v Nastavení DLP zajistit konzistentní chování napříč všemi profily.
Chcete-li migrovat:
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Data Loss Prevention > Nastavení DLP.
- Zapněte Optické rozpoznávání znaků (OCR) a/nebo Analýza kontextu pomocí AI podle potřeby.
- Přejděte na Zero Trust > Data Loss Prevention > Profily.
- U každého profilu, který má povolené OCR nebo analýzu kontextu pomocí AI, upravte profil a vypněte nastavení na úrovni profilu.
- Vyberte Uložit profil.