← Cloudflare One / cloudflare-one / data-loss-prevention
Классификация данных
Data Classification расширяет возможности Cloudflare DLP, добавляя переиспользуемый уровень для выявления, упорядочивания и маркировки конфиденциального контента. Вместо того чтобы встраивать всю логику обнаружения непосредственно в профиль DLP, вы можете определить метки и переиспользуемые правила классификации, а затем применять их в пользовательских профилях DLP.
Что такое Data Classification?
С помощью Data Classification вы можете:
- Определите такие метки, как уровни чувствительности и теги данных
- Используйте шаблоны в качестве отправной точки для этих меток
- Создавайте многократно используемые классы данных, объединяющие несколько сигналов в одно правило классификации
Это полезно, если вам нужно нечто большее, чем прямая проверка. Элементы обнаружения помогают выявлять чувствительный контент. Data Classification помогает организовывать и маркировать этот контент, чтобы администраторы могли оценивать его серьёзность и последовательно применять её во всех профилях DLP.
Шаблоны предоставляют управляемые Cloudflare отправные точки для схем чувствительности и групп тегов данных. При создании объекта на основе шаблона Cloudflare создаёт в вашем аккаунте новый объект, который можно редактировать.
Как Data Classification сочетается с DLP
Data Classification работает вместе с элементами обнаружения и профилями DLP.
| Компонент | Что это делает |
|---|---|
| Записи обнаружения | Обнаруживает определённое содержимое, такое как шаблоны, наборы данных, отпечатки документов, темы промптов ИИ и предопределённые обнаружения. |
| Метки | Определите схемы чувствительности, уровни чувствительности, группы тегов данных и теги данных, используемые для описания совпавшего содержимого. |
| Шаблоны | Предоставляет управляемые Cloudflare отправные точки для схем конфиденциальности и групп тегов данных. |
| Классы данных | Создавайте многократно используемые правила классификации на основе записей обнаружения, других классов данных, уровней конфиденциальности и тегов данных. |
| Профили DLP | Примените логику обнаружения и классификации к рабочим процессам сканирования и применения правил DLP. |
В целом записи обнаружения помогают выявлять конфиденциальный контент. Data Classification помогает систематизировать и маркировать этот контент, чтобы администраторы могли определять уровень его критичности, понимать, где он находится, и последовательно применять эту логику. Затем профили DLP используют эту логику в рабочих процессах сканирования и применения политик.
Когда использовать Data Classification против профилей DLP
Используйте записи обнаружения и профили DLP, если нужны прямое обнаружение и применение политик. Например, если требуется обнаружить конкретное регулярное выражение, набор данных или предопределённый тип обнаружения и сразу использовать его в политике, может быть достаточно работы напрямую с записями обнаружения.
Используйте Data Classification, если вам нужна более универсальная и структурированная модель. Например, Data Classification лучше подходит, если вы хотите:
- стандартизировать метки конфиденциальности для нескольких обнаружений
- объединить связанные обнаружения в переиспользуемый класс данных
- объединить несколько сигналов в одно правило классификации
- Повторно использовать одну и ту же логику классификации в нескольких профилях DLP
Таким образом, используйте профили DLP, когда нужно применение политик. Используйте Data Classification, когда нужно организовать и промаркировать конфиденциальный контент многократно используемым способом, прежде чем применять эту логику в рабочих процессах DLP.
Следующие шаги
Чтобы начать работу:
- Настройте метки и шаблоны : Создавайте метки и собирайте их на основе управляемых Cloudflare шаблонов.
- Создание класса данных : Создавайте переиспользуемые правила классификации и применяйте их в собственных профилях DLP.
- Настройте профили DLP : Применяйте записи обнаружения, классы данных и метки в процессах сканирования DLP.