← Cloudflare One / cloudflare-one / cloud-and-saas-findings
Поиск конфиденциальных данных
Вы можете использовать Cloudflare Data Loss Prevention (DLP) чтобы выяснить, содержат ли файлы, хранящиеся в SaaS-приложении, конфиденциальные данные. Чтобы выполнять DLP-сканирование в SaaS-приложении, сначала настройте Профиль DLP (набор шаблонов, определяющих, что считается конфиденциальными данными) на шаблоны данных, которые вы хотите обнаруживать, затем Добавьте профиль к интеграции CASB.
Поддерживаемые интеграции
- Amazon Web Services (AWS) S3
- Box
- Dropbox
- Google Cloud Platform (GCP) Cloud Storage
- Google Drive
- Microsoft OneDrive
- Microsoft SharePoint
- Microsoft 365 Copilot
- OpenAI
- Anthropic
Настройте профиль DLP
Вы можете использовать профили DLP, предопределённые Cloudflare, либо создать собственные профили на основе регулярных выражений, предопределённых записей обнаружения, наборов данных и цифровых отпечатков документов.
Настройте предопределённый профиль
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Профили.
- Выберите предопределенный профиль и выберите Изменить.
- Включите один или несколько Записи обнаружения согласно вашим настройкам.
- Выберите Сохранить профиль.
Большинство предустановленных профилей срабатывают при совпадении любой из включенных записей обнаружения. Профиль Personally Identifiable Information (PII) Record профиль является исключением: он срабатывает только при наличии не менее трёх уникальных совпадений в непосредственной близости друг от друга.
Ваш профиль DLP теперь готов к использованию с CASB.
Создание пользовательского профиля
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Профили.
-
Выберите Создать профиль.
-
Введите имя и необязательное описание профиля.
-
Добавьте записи обнаружения в профиль.
Создайте пользовательскую запись
-
Выберите Создать пользовательскую запись.
-
Выберите тип элемента обнаружения, который нужно создать, и настройте его значения.
Сведения о поддерживаемых типах записей обнаружения см. в Настройте записи обнаружения.
-
Чтобы сохранить элемент обнаружения, выберите Готово.
Добавить существующие записи
Существующие записи включают предопределенный и определяемый пользователем записей обнаружения, которыми вы управляете в разделе Detection entries.
- Выберите Добавить существующие записи.
- Выберите записи, которые нужно добавить, затем нажмите Подтверждение.
- Чтобы завершить, выберите Готово.
-
-
(Необязательно) Добавьте классы данных, чтобы включить переиспользуемые правила классификации.
- Выберите Добавить классы данных
- Выберите классы данных, которые нужно добавить, затем нажмите Подтверждение
-
(Необязательно) Используйте метки в качестве критериев соответствия для профиля.
- Выберите схему конфиденциальности и минимальный уровень чувствительности.
- Выберите группу тегов данных и один или несколько тегов данных.
Дополнительные сведения о метках, шаблонах и классах данных см. в Data Classification.
-
(Необязательно) Настройте настройки профиля для профиля.
-
Выберите Сохранить профиль.
Ваш профиль DLP теперь готов к использованию с CASB.
Подробнее см. в Настройте профиль DLP.
Включите проверки DLP в CASB
Добавьте новую интеграцию
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Cloud & SaaS.
- Выберите Добавить интеграцию и выберите поддерживаемая интеграция.
- В процессе настройки вам будет предложено выбрать профили DLP для интеграции.
- Выберите Сохранить интеграцию.
CASB просканирует каждый общедоступный файл в интеграции на предмет текста, соответствующего профилю DLP. Первое сканирование может занять до нескольких часов.
Изменение существующей интеграции
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Cloud & SaaS.
- Выберите поддерживаемая интеграция и выберите Настройте.
- В разделе Профили DLP, выберите профили, которые должна проверять эта интеграция.
- Выберите Сохранить интеграцию.
Если вы включите профиль DLP из Управлять интеграциями странице CASB будет сканировать только общедоступные файлы, в которых произошло событие изменения после включения профиля DLP. События изменения включают изменения следующих атрибутов:
- Содержимое файла
- Название файла
- Видимость файла (только если изменена на общедоступную)
- Владелец файла
- Расположение файла (например, перемещённого в другую папку)
Ограничения
DLP в CASB будет проверять только:
- Текстовые файлы например документы, таблицы и PDF-файлы. Изображения не поддерживаются.
- Файлы размером не более 100 МБ.
- Файлы исходного кода Java и R размером не менее 5 КБ. Файлы меньшего размера на этих языках пропускаются.