INTEGRITY Документация

Предотвращение потери данных

Cloudflare Data Loss Prevention (DLP) позволяет сканировать веб-трафик и SaaS-приложения на наличие конфиденциальных данных, таких как номера социального страхования, финансовая информация, секретные ключи и исходный код.

DLP проверяет HTTP-трафик, файлы SaaS-приложений и промпты ИИ на наличие конфиденциальных данных, таких как номера банковских карт, учётные данные и персональные данные.

Cloudflare не записывает сканируемое содержимое на диск. DLP шифрует его и временно хранит только в оперативной памяти. Чтобы сохранить совпавшее содержимое для проверки, настройте журналирование полезной нагрузки для зашифрованных копий полезной нагрузки или назначение Logpush чтобы экспортировать полностью совпадающие HTTP-запросы.

DLP использует профили чтобы определить, что обнаруживать, элементы обнаружения чтобы определять конкретные шаблоны и данные, а также необязательные Data Classification и систематизируйте и маркируйте результаты в масштабе всей организации.

Данные при передаче

Data Loss Prevention дополняет Secure Web Gateway чтобы обнаруживать конфиденциальные данные, передаваемые в HTTP-запросах. DLP сканирует тело HTTP-запроса (за исключением заголовков), которое может включать загружаемые или скачиваемые файлы, сообщения чатов, формы и другое веб-содержимое.

DLP требует Фильтрация HTTP Gateway с Расшифровка TLS для чтения содержимого HTTPS-трафика при передаче. Глубина видимости зависит от конкретного сайта или приложения. DLP не сканирует трафик, который обходит Cloudflare Gateway (например, трафик, соответствующий Do Not Inspect политика).

Чтобы начать работу, см. Сканирование HTTP-трафика с помощью DLP.

Данные в состоянии покоя

Data Loss Prevention дополняет Cloudflare CASB (Cloud Access Security Broker) для обнаружения конфиденциальных данных, хранящихся в ваших SaaS-приложениях. CASB подключается напрямую к API SaaS-приложений, чтобы получать и сканировать файлы, а не считывать их при прохождении через Cloudflare Gateway. Поэтому настройки Gateway и Cloudflare One Client (такие как Do Not Inspect политики и Split Tunnel конфигурации) не влияют на сканирование данных в состоянии покоя.

Чтобы начать работу, см. Сканирование приложений SaaS с помощью DLP.

ИИ-приложения и элементы управления

Email security

Data Loss Prevention интегрируется с Cloudflare Email Security и просканируйте исходящие электронные письма для конфиденциальных данных. Исходящий DLP требует Microsoft 365 и использует надстройку Outlook на стороне клиента для проверки писем перед отправкой.

Чтобы начать работу, см. Исходящий Data Loss Prevention (DLP).

Устранение неполадок

Сведения об устранении распространенных проблем с DLP см. в Устранение неполадок DLP.

Чтобы проверить, как DLP оценивает тестовое содержимое по вашим профилям, используйте Тестовое сканирование.

Поддерживаемые типы файлов

Форматы

DLP поддерживает создание отчётов и проверку следующих типов файлов:

DLP проверит текст, содержащийся в текстовых файлах, файлах Microsoft Office и PDF.

См. Документация по OCR для информации о поддерживаемых форматах изображений.