INTEGRITY Документация

Классификация данных

Data Classification расширяет возможности Cloudflare DLP, добавляя переиспользуемый уровень для выявления, упорядочивания и маркировки конфиденциального контента. Вместо того чтобы встраивать всю логику обнаружения непосредственно в профиль DLP, вы можете определить метки и переиспользуемые правила классификации, а затем применять их в пользовательских профилях DLP.

Что такое Data Classification?

С помощью Data Classification вы можете:

Это полезно, если вам нужно нечто большее, чем прямая проверка. Элементы обнаружения помогают выявлять чувствительный контент. Data Classification помогает организовывать и маркировать этот контент, чтобы администраторы могли оценивать его серьёзность и последовательно применять её во всех профилях DLP.

Шаблоны предоставляют управляемые Cloudflare отправные точки для схем чувствительности и групп тегов данных. При создании объекта на основе шаблона Cloudflare создаёт в вашем аккаунте новый объект, который можно редактировать.

Как Data Classification сочетается с DLP

Data Classification работает вместе с элементами обнаружения и профилями DLP.

Компонент Что это делает
Записи обнаружения Обнаруживает определённое содержимое, такое как шаблоны, наборы данных, отпечатки документов, темы промптов ИИ и предопределённые обнаружения.
Метки Определите схемы чувствительности, уровни чувствительности, группы тегов данных и теги данных, используемые для описания совпавшего содержимого.
Шаблоны Предоставляет управляемые Cloudflare отправные точки для схем конфиденциальности и групп тегов данных.
Классы данных Создавайте многократно используемые правила классификации на основе записей обнаружения, других классов данных, уровней конфиденциальности и тегов данных.
Профили DLP Примените логику обнаружения и классификации к рабочим процессам сканирования и применения правил DLP.

В целом записи обнаружения помогают выявлять конфиденциальный контент. Data Classification помогает систематизировать и маркировать этот контент, чтобы администраторы могли определять уровень его критичности, понимать, где он находится, и последовательно применять эту логику. Затем профили DLP используют эту логику в рабочих процессах сканирования и применения политик.

Когда использовать Data Classification против профилей DLP

Используйте записи обнаружения и профили DLP, если нужны прямое обнаружение и применение политик. Например, если требуется обнаружить конкретное регулярное выражение, набор данных или предопределённый тип обнаружения и сразу использовать его в политике, может быть достаточно работы напрямую с записями обнаружения.

Используйте Data Classification, если вам нужна более универсальная и структурированная модель. Например, Data Classification лучше подходит, если вы хотите:

Таким образом, используйте профили DLP, когда нужно применение политик. Используйте Data Classification, когда нужно организовать и промаркировать конфиденциальный контент многократно используемым способом, прежде чем применять эту логику в рабочих процессах DLP.

Следующие шаги

Чтобы начать работу: