← Cloudflare One / cloudflare-one / data-loss-prevention / detection-entries
Настройте записи обнаружения
Записи обнаружения представляют собой переиспользуемую логику обнаружения, которую Cloudflare DLP использует для выявления конфиденциального содержимого в веб-трафике и приложениях SaaS. Вы можете создавать записи обнаружения и управлять ими независимо от Профили DLP, затем добавьте ту же запись в один или несколько пользовательских профилей. Вы также можете использовать записи обнаружения в классы данных.
Записи обнаружения включают:
- Записи шаблонов : регулярные выражения, используемые для обнаружения текстовых шаблонов
- Предустановленные записи обнаружения : Управляемые Cloudflare обнаружения для конкретных типов конфиденциального содержимого
- Наборы данных Exact Data Match : загруженные наборы конфиденциальных значений для сопоставления, например записи клиентов или номера счетов
- Наборы данных Custom Wordlist : загруженные текстовые наборы данных, используемые для обнаружения таких терминов, как названия продуктов, внутренние коды или артикулы SKU
- Записи документов : отпечатки образцов документов, используемые для поиска похожего содержимого
- Темы AI-промптов : категории промптов, отправляемых в инструменты генеративного ИИ
Управлять элементами обнаружения
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения чтобы создавать записи обнаружения, просматривать их и управлять ими.
Раздел Detection entries содержит отдельные представления для разных типов записей, включая Все, Шаблон, Предустановленный, Наборы данных, Документы, а также Темы AI-промптов. С помощью поиска и фильтров вы можете находить нужные записи и просматривать такие сведения, как тип, статус и время последнего обновления.
Вы можете добавить одну и ту же запись обнаружения в несколько пользовательских профилей DLP. При удалении пользовательской записи обнаружения Cloudflare показывает список профилей, которые её используют.
Протестируйте запись обнаружения
Чтобы проверить, распознает ли запись обнаружения образец содержимого, добавьте эту запись в Профиль DLP, используйте Тестовое сканирование. Тестовое сканирование показывает, обнаруживает ли выбранный профиль образец. Оно не проверяет политику Gateway и трафик, проходящий через Gateway.
Если профиль не соответствует образцу, проверьте конфигурацию элемента обнаружения, профиль количество совпадений, а также порог достоверности.
Предустановленные записи обнаружения
Предустановленные записи обнаружения представляют собой управляемые Cloudflare детекторы для определённых типов конфиденциального содержимого. Просмотреть их можно в Предустановленный просмотр в Записи обнаружения и добавьте их напрямую в пользовательские профили DLP.
Полный список см. в Предустановленные записи обнаружения.
Записи шаблонов
Записи шаблонов используют регулярные выражения для поиска текстовых шаблонов в проверяемом содержимом. Вы можете создавать записи шаблонов отдельно от профиля DLP и повторно использовать их в нескольких пользовательских профилях.
Регулярные выражения пишутся на Rust. Cloudflare рекомендует проверять ваши регулярные выражения с помощью Rustexp ↗.
DLP распознаёт символы UTF-8, каждый из которых может занимать до 4 байт. Обнаружение пользовательских текстовых шаблонов ограничено длиной 1024 байта.
DLP не поддерживает регулярные выражения с + или * операторы, поскольку они склонны превышать ограничение длины. Например, регулярное выражение a+ может обнаруживать неограниченное количество a символов. Cloudflare рекомендует использовать a{min,max} вместо этого, например a{1,1024}.
Создать запись шаблона
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
- Из раздела Шаблон вкладке выберите Add Pattern.
- Введите имя. При необходимости добавьте описание.
- В Значение, введите регулярное выражение, которое нужно обнаруживать.
- Выберите Проверить Regex.
- После проверки regex выберите Save.
Чтобы использовать запись шаблона, добавьте ее как существующую запись в одну или несколько пользовательские профили DLP.
Наборы данных Exact Data Match
Наборы данных Exact Data Match (EDM) защищают конфиденциальную информацию, например имена, адреса, номера телефонов и номера счетов.
Все данные набора данных EDM шифруются до того, как попадают в Cloudflare. Чтобы обнаружить совпадения, Cloudflare хеширует трафик и сравнивает его с хешами из вашего набора данных. Совпадающие данные будут скрыты в журналах полезной нагрузки.
Подготовка наборов данных Exact Data Match
Форматирование
Чтобы подготовить набор данных Exact Data Match для DLP, добавьте нужные данные в таблицу с несколькими столбцами. Каждая строка должна содержать не менее шести символов. Завершающие и конечные запятые в записях необязательны.
Для совместимости сохраните файл в одном из форматов: .csv или .txt формате с LF (\n) символов новой строки. DLP не поддерживает CRLF (\r\n) символов новой строки. Сведения об ограничениях набора данных см. в Лимиты аккаунта.
Ячейки заголовков столбцов
DLP распознаёт заголовочные ячейки и использует их как названия столбцов для наборов данных Exact Data Match. Если несколько столбцов имеют одинаковое название, DLP добавит к нему знак решётки (#) и номер к их именам.
Загрузите новый набор данных Exact Data Match
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
- Из раздела Наборы данных вкладке выберите Добавьте набор данных.
- Выберите Exact Data Match (EDM).
- Загрузите файл набора данных. Выберите Далее.
- Проверьте и выберите обнаруженные столбцы, которые нужно включить. Выберите Далее.
- Назовите набор данных. При необходимости добавьте описание. Выберите Далее.
- Проверьте сведения о загруженном наборе данных. Выберите Сохранить набор данных.
DLP зашифрует ваш набор данных и сохранит его хеш.
Набор данных появится в списке с Загрузка статус. После завершения загрузки статус изменится на Завершено. Затем вы можете добавить набор данных как существующую запись в одну или несколько пользовательские профили DLP.
Управлять существующими наборами данных Exact Data Match
Загруженные наборы данных Exact Data Match доступны только для чтения. Чтобы обновить набор данных, необходимо загрузить новый файл взамен исходного.
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
- Из раздела Наборы данных вкладке выберите набор данных, который нужно обновить.
- Выберите Загрузите набор данных и выберите обновленный набор данных. Выберите Далее.
- Проверьте и выберите новые столбцы. Выберите Далее.
- Выберите Сохранить набор данных.
Новый набор данных заменит исходный.
Наборы данных Custom Wordlist
Наборы данных Custom Wordlist (CWL) защищают несекретные термины, такие как объекты интеллектуальной собственности, номера SKU и названия внутренних проектов.
Cloudflare хранит данные наборов CWL в незашифрованном виде внутри DLP. Найденные совпадения в открытом виде отображаются в логах полезной нагрузки. При необходимости CWL может распознавать данные с учётом регистра.
Подготовка наборов данных Custom Wordlist
Ячейки заголовков столбцов могут приводить к ложным срабатываниям в наборах данных Custom Wordlist, поэтому их следует удалять.
Загрузите новый набор данных Custom Wordlist
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
- Из раздела Наборы данных вкладке выберите Добавьте набор данных.
- Выберите Custom Wordlist (CWL).
- Назовите набор данных. При необходимости добавьте описание.
- В Загрузите файл, выберите файл своего набора данных.
- (Необязательно) В Настройки, включите Обеспечить чувствительность к регистру и требуйте, чтобы совпадающие значения содержали точное соответствие регистра.
- Выберите Save.
DLP сохранит ваш набор данных в незашифрованном виде.
Набор данных появится в списке с Загрузка статус. После завершения загрузки статус изменится на Завершено. Затем вы можете добавить набор данных как существующую запись в одну или несколько пользовательские профили DLP.
Управлять существующими наборами данных Custom Wordlist
Загруженные наборы данных Custom Wordlist доступны только для чтения. Чтобы обновить набор данных, необходимо загрузить новый файл взамен исходного.
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
- Из раздела Наборы данных вкладке выберите набор данных, который нужно обновить.
- Выберите Загрузите набор данных и выберите обновленный набор данных. Выберите Далее.
- Выберите Сохранить набор данных.
Новый набор данных заменит исходный.
Записи документов
Можно загрузить примеры документов, чтобы обнаруживать похожий контент в трафике вашей организации. DLP создаёт уникальный отпечаток документа и сравнивает с ним трафик по степени схожести с оригиналом. Это полезно для обнаружения характерных для вашей организации типов документов, например шаблонов договоров или внутренних отчётов, содержимое которых нельзя свести к списку отдельных значений в загруженном наборе данных.
DLP хранит загруженные документы в зашифрованном виде в состоянии покоя в Cloudflare R2 бакет. Чтобы загрузить конфиденциальные данные, которые хранятся только в памяти, используйте Наборы данных Exact Data Match.
Подготовка записей документов
DLP поддерживает документы в .docx и .txt формате. Размер документов не должен превышать 10 МБ.
Загрузите новую запись документа
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
- Из раздела Документы вкладке выберите Добавьте запись документа.
- Назовите документ. При необходимости добавьте описание.
- В Минимальное сходство для совпадений, введите значение от 0% до 100%.
- В Загрузите документ, выберите и загрузите файл документа.
- Выберите Save.
Документ появится в списке с Ожидание статус. После завершения загрузки статус изменится на Завершено. Если вы создали запись документа с помощью Terraform, статус будет Нет файла пока вы не загрузите файл.
Чтобы использовать загруженный вами цифровой отпечаток документа, добавьте его как существующую запись в одну или несколько пользовательские профили DLP.
Управлять существующими элементами документов
Загруженные записи документов доступны только для чтения. Чтобы обновить запись документа, необходимо загрузить новый файл взамен исходного.
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
- Из раздела Документы вкладке выберите документ, который нужно обновить, и нажмите Изменить.
- (Необязательно) Обновите имя и минимальный порог схожести для совпадений вашей записи документа. Вы также можете открыть уже загруженный документ.
- В Обновите запись документа, выберите и загрузите обновлённый файл документа.
- Выберите Save.
Новая запись документа заменит исходную запись документа. Если загрузка файла не удастся, DLP продолжит использовать исходный отпечаток документа для сканирования трафика, пока вы не удалите запись.
Темы AI-промптов
DLP использует Подробные элементы управления приложением чтобы обнаруживать и классифицировать промпты, отправляемые в инструменты генеративного ИИ. Application Granular Controls анализирует промпты как по содержимому, так и по намерению пользователя. Поддерживаемые типы обнаружения защиты AI-промптов:
| Запись обнаружения | Описание |
|---|---|
| Content: PII | Промпт содержит персональные данные, такие как имена, номера SSN или адреса электронной почты. |
| Content: Credentials and Secrets | Промпт содержит ключи API, пароли или другие конфиденциальные учетные данные. |
| Content: Source Code | Промпт содержит исходный код, фрагменты кода или проприетарные алгоритмы. |
| Content: Customer Data | Промпт содержит имена клиентов, названия проектов, сведения о деятельности компании или конфиденциальные данные о клиентах. |
| Content: Financial Information | Промпт содержит финансовые показатели или конфиденциальные данные о бизнесе. |
| Намерение: PII | Промпт запрашивает конкретные персональные данные о людях. |
| Намерение: злоупотребление кодом и вредоносный код | Промпт запрашивает вредоносный код для атак, эксплойтов или других вредоносных действий. |
| Намерение: Jailbreak | Промпт пытается обойти политики безопасности ИИ. |
Каждый элемент обнаружения относится к одной из категорий: Content или Намерение:
- Content : Обнаруживает определённый текст или данные в самом промпте (например, если пользователь вставляет в чат исходный код или номер кредитной карты).
- Намерение : Определяет цель или намерение пользователя в отношении ответа ИИ (например, если пользователь просит ИИ сгенерировать вредоносный код или извлечь личные данные).
Определение намерения полезно, когда приложения ИИ имеют доступ к внутренним источникам данных, содержащим конфиденциальную информацию, через SaaS-коннекторы или серверы Model Context Protocol (MCP).
Чтобы использовать тему промпта ИИ, настройте соответствующий предопределенный профиль DLP или добавить его как существующую запись в одну или несколько пользовательские профили DLP. Защита промптов ИИ доступна для ChatGPT, Google Gemini, Perplexity и Claude.