← Cloudflare One / cloudflare-one / data-loss-prevention
Testovací sken
Pomocí funkce Test scan můžete ověřit, jak Cloudflare Data Loss Prevention (DLP) vyhodnocuje ukázkový obsah, než profil použijete na produkční provoz. Můžete vložit text, nahrát soubor nebo soubor HTTP Archive (HAR) a poté zkontrolovat, které profily a detekční položky odpovídají.
Kontroly antiviru probíhají, jako by šlo o skutečný provoz. Jakmile skener rozpozná obrázek, spustí se optické rozpoznávání znaků (OCR), i když ho žádný profil nemá zapnuté, a extrahovaný text se zobrazí ve výsledcích.
Obsah se skenuje v reálném čase a nikdy se neukládá.
Obsah jde přímo do skeneru DLP. Zásady Gateway se nevyhodnocují, provoz neprochází přes Gateway a nevytvářejí se žádné protokoly aktivity Gateway.
Kdy použít Test scan
Tento nástroj použijte k:
- Zkontrolujte, zda nový nebo aktualizovaný detekční položka odpovídá obsahu, který očekáváte.
- Porovnejte vzorový obsah s jedním nebo více Profily DLP než je použijete v produkčním prostředí.
- Prošetřete falešně pozitivní výsledky a nezachycené detekce kontrolou úrovní spolehlivosti, kontextu shody a klíčových slov v okolí.
- Ověřte, jak DLP soubor identifikuje, a zkontrolujte výsledky antivirové kontroly a OCR.
Spuštění testovacího skenování
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Data Loss Prevention > Testovací sken.
-
V části Metoda zadávání, vyberte typ obsahu, který chcete otestovat:
- Text: Zadejte nebo vložte obsah do Obsah ke skenování.
- Soubor: Vyberte nebo přetáhněte soubor do oblasti pro nahrávání. Soubory mohou mít velikost až 10 MB. Chcete-li otestovat více souborů najednou, nahrajte
.ziparchivu. Každý soubor uvnitř archivu je kontrolován a hlášen samostatně. - HAR: Vyberte nebo přetáhněte
.harsoubor do oblasti pro nahrání. Na soubor se kontroluje až 50 těl zpráv. Těla požadavků a odpovědí se počítají do stejného limitu.
-
Zvolte, které profily chcete otestovat. Zapněte Kontrola oproti všem profilům, nebo ze seznamu vyberte jeden nebo více profilů.
-
Vyberte Kontrola.
Zkontrolovat výsledky kontroly
V závislosti na vstupu a výsledku skenování mohou výsledky obsahovat následující sekce:
| Sekce | Co zobrazuje |
|---|---|
| Souhrn | Počet shodujících se profilů a naskenovaných souborů a celkový stav antiviru. |
| Metadata souboru | Zjištěný název souboru, velikost, typ MIME, přípona a kategorie souboru. |
| Výsledky antiviru | Zda je soubor čistý, podezřelý, infikovaný nebo nebyl skenován, včetně jeho hashe SHA-256. U infikovaných souborů jsou uvedeny dostupné podrobnosti o malwaru. |
| Výsledky OCR | Text, který OCR extrahovalo z jednotlivých obrázků. |
| Shody profilu | Profily, detekční položky, datové třídy, datové štítky a úrovně citlivosti, které se shodovaly. |
| Kontexty shody | Nalezený obsah, úroveň spolehlivosti a klíčová slova blízkosti, která zvýšila nebo snížila spolehlivost. |
| JSON | Úplná odpověď skeneru, kterou si můžete stáhnout pro další analýzu. |
Chcete-li uložit úplnou odpověď jako dlp-scan-results.json, otevřete JSON a vyberte Stáhnout. Soubor může obsahovat ukázkové payloady a kontext shody. Ukládejte a sdílejte jej jako citlivá data.
Příklad
Zásada Gateway, která používá vlastní profil, neblokuje tabulku obsahující čísla platebních karet. Pomocí testovacího skenování zjistíte, zda je příčinou profil, nebo zásada.
-
Spusťte testovací skenování se stejným souborem a vyberte pouze vlastní profil. Tím profil otestujete samostatně, bez zásahu Gateway do cesty.
-
Pokud sken vrátí shody, profil tento vzorek v nastavení Test scan detekuje. To ale nepotvrzuje, že Gateway kontroluje provoz stejným způsobem, proto zkontrolujte podmínky zásady Gateway, cestu provozu a dešifrování TLS.
-
Pokud sken nevrátí žádné shody, projděte si samotný profil. Profil odpovídá, pokud jeho detekční položky neshoduje a každá položka definuje jeden vzor nebo datovou sadu, například vzor čísla platební karty, vlastní regulární výraz nebo datovou sadu přesné shody. Zkontrolujte, že profil obsahuje očekávanou položku a že je tato položka zapnutá.
-
Porovnejte položku s hodnotami v souboru. Některé položky platí další ověření nad rámec porovnávání vzorů. Testovací hodnota, která má očekávaný formát, může přesto validaci neprojít. Pro danou položku použijte platnou testovací hodnotu.
-
Zkontrolujte profilový počet shod. Pokud vyžaduje více shod, než obsahuje váš vzorek, profil se nespustí. Přidejte více vzorových dat nebo snižte požadovaný počet shod.
-
Zkontrolujte profilový práh spolehlivosti. Testovací sken nezobrazuje detekce pod prahovou hodnotou v Kontexty shody. Chcete-li ověřit, zda shodě zabránil právě práh, dočasně ho snižte a spusťte kontrolu znovu. Pokud se shoda objeví, zkontrolujte její kontext. Přidání relevantních klíčových slov blízkosti, například „platba“ nebo „fakturace“, může například zvýšit spolehlivost. V případě potřeby můžete také snížit práh spolehlivosti profilu.
Odstraňování problémů s výsledky skenování
Očekávaný obsah neodpovídá
Ověřte, že jste vybrali zamýšlený profil a že profil obsahuje očekávané položky detekce. Detekce se nemusí zobrazit, pokud obsah nesplňuje požadavky na shodu dané položky, pokud profil počet shod je vyšší než počet shod ve vzorku, nebo když je detekce nižší než hodnota profilu práh spolehlivosti.
Testovací sken najde shodu s obsahem, který by shodovat neměl
Zvyšte prioritu profilu práh spolehlivosti tak, aby se DLP spouštělo jen u detekcí s vyšší mírou jistoty, nebo zvyšte počet shod tak, aby profil nespustila jediná náhodná hodnota. U vlastních položek zužte regulární výraz nebo dataset.
Analýza kontextu pomocí AI může také snížit počet falešně pozitivních výsledků v produkčním prostředí, ale podporuje pouze provoz Gateway HTTP a HTTPS.
Pokud se profil zde chová správně, ale v provozu blokuje legitimní provoz, je zásada pravděpodobně příliš široká. Přečtěte si Odstraňování problémů s DLP.
OCR extrahovalo text, ale žádné položky se neshodovaly
OCR se spouští na obrázcích, ale DLP porovnává extrahovaný text pouze s profily, které mají OCR zapnuto. Pokud Výsledky OCR zobrazuje očekávaný text a žádný záznam nebyl spuštěn, je OCR pro vybraný profil vypnuté.
Chcete-li použít OCR na všechny profily, zapněte OCR v nastavení DLP. OCR můžete také zapnout pro individuální profil, OCR na úrovni profilu je však zastaralé.
Testovací sken najde shodu, ale Gateway ne
Pokud sken obsah detekuje, ale vaše zásada Gateway ne, vybraný profil dokáže detekovat vzorek v nastavení Test scan. To ale nepotvrzuje, že Gateway dokáže provoz stejným způsobem dešifrovat nebo kontrolovat. Zkontrolujte zásadu Gateway, cestu provozu, dešifrování TLS a podporované typy souborů. Další informace najdete v Odstraňování problémů s DLP.
Sken vrátí chybu
U nahrávaných souborů ověřte, že mají velikost 10 MB nebo méně. U souborů HAR ověřte, že obsahují platná data HAR. Pokud je skener dočasně nedostupný, počkejte a spusťte kontrolu znovu.
Omezení
- Profily promptů AI nejsou podporovány.
- Projevení změn v konfiguraci DLP v testovacím skenování může trvat až dvě minuty. Po aktualizaci profilu, detekční položky nebo datové třídy proto před testováním chvíli počkejte.
- Detekce profilu je ověřena, ale podmínky a akce zásad Gateway nikoli. Chcete-li ověřit, že kompletní zásada podle očekávání povoluje, blokuje nebo zaznamenává provoz, Otestujte zásadu DLP pomocí provozu Gateway.