INTEGRITY Документация

Поиск конфиденциальных данных

Вы можете использовать Cloudflare Data Loss Prevention (DLP) чтобы выяснить, содержат ли файлы, хранящиеся в SaaS-приложении, конфиденциальные данные. Чтобы выполнять DLP-сканирование в SaaS-приложении, сначала настройте Профиль DLP (набор шаблонов, определяющих, что считается конфиденциальными данными) на шаблоны данных, которые вы хотите обнаруживать, затем Добавьте профиль к интеграции CASB.

Поддерживаемые интеграции

Настройте профиль DLP

Вы можете использовать профили DLP, предопределённые Cloudflare, либо создать собственные профили на основе регулярных выражений, предопределённых записей обнаружения, наборов данных и цифровых отпечатков документов.

Настройте предопределённый профиль

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Профили.
  2. Выберите предопределенный профиль и выберите Изменить.
  3. Включите один или несколько Записи обнаружения согласно вашим настройкам.
  4. Выберите Сохранить профиль.

Большинство предустановленных профилей срабатывают при совпадении любой из включенных записей обнаружения. Профиль Personally Identifiable Information (PII) Record профиль является исключением: он срабатывает только при наличии не менее трёх уникальных совпадений в непосредственной близости друг от друга.

Ваш профиль DLP теперь готов к использованию с CASB.

Создание пользовательского профиля

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Профили.

  2. Выберите Создать профиль.

  3. Введите имя и необязательное описание профиля.

  4. Добавьте записи обнаружения в профиль.

    Создайте пользовательскую запись

    1. Выберите Создать пользовательскую запись.

    2. Выберите тип элемента обнаружения, который нужно создать, и настройте его значения.

      Сведения о поддерживаемых типах записей обнаружения см. в Настройте записи обнаружения.

    3. Чтобы сохранить элемент обнаружения, выберите Готово.

    Добавить существующие записи

    Существующие записи включают предопределенный и определяемый пользователем записей обнаружения, которыми вы управляете в разделе Detection entries.

    1. Выберите Добавить существующие записи.
    2. Выберите записи, которые нужно добавить, затем нажмите Подтверждение.
    3. Чтобы завершить, выберите Готово.
  5. (Необязательно) Добавьте классы данных, чтобы включить переиспользуемые правила классификации.

    • Выберите Добавить классы данных
    • Выберите классы данных, которые нужно добавить, затем нажмите Подтверждение
  6. (Необязательно) Используйте метки в качестве критериев соответствия для профиля.

    • Выберите схему конфиденциальности и минимальный уровень чувствительности.
    • Выберите группу тегов данных и один или несколько тегов данных.

    Дополнительные сведения о метках, шаблонах и классах данных см. в Data Classification.

  7. (Необязательно) Настройте настройки профиля для профиля.

  8. Выберите Сохранить профиль.

Ваш профиль DLP теперь готов к использованию с CASB.

Подробнее см. в Настройте профиль DLP.

Включите проверки DLP в CASB

Добавьте новую интеграцию

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Cloud & SaaS.
  2. Выберите Добавить интеграцию и выберите поддерживаемая интеграция.
  3. В процессе настройки вам будет предложено выбрать профили DLP для интеграции.
  4. Выберите Сохранить интеграцию.

CASB просканирует каждый общедоступный файл в интеграции на предмет текста, соответствующего профилю DLP. Первое сканирование может занять до нескольких часов.

Изменение существующей интеграции

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Cloud & SaaS.
  2. Выберите поддерживаемая интеграция и выберите Настройте.
  3. В разделе Профили DLP, выберите профили, которые должна проверять эта интеграция.
  4. Выберите Сохранить интеграцию.

Если вы включите профиль DLP из Управлять интеграциями странице CASB будет сканировать только общедоступные файлы, в которых произошло событие изменения после включения профиля DLP. События изменения включают изменения следующих атрибутов:

Ограничения

DLP в CASB будет проверять только: