INTEGRITY Документация

Настройте записи обнаружения

Записи обнаружения представляют собой переиспользуемую логику обнаружения, которую Cloudflare DLP использует для выявления конфиденциального содержимого в веб-трафике и приложениях SaaS. Вы можете создавать записи обнаружения и управлять ими независимо от Профили DLP, затем добавьте ту же запись в один или несколько пользовательских профилей. Вы также можете использовать записи обнаружения в классы данных.

Записи обнаружения включают:

Управлять элементами обнаружения

В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения чтобы создавать записи обнаружения, просматривать их и управлять ими.

Раздел Detection entries содержит отдельные представления для разных типов записей, включая Все, Шаблон, Предустановленный, Наборы данных, Документы, а также Темы AI-промптов. С помощью поиска и фильтров вы можете находить нужные записи и просматривать такие сведения, как тип, статус и время последнего обновления.

Вы можете добавить одну и ту же запись обнаружения в несколько пользовательских профилей DLP. При удалении пользовательской записи обнаружения Cloudflare показывает список профилей, которые её используют.

Протестируйте запись обнаружения

Чтобы проверить, распознает ли запись обнаружения образец содержимого, добавьте эту запись в Профиль DLP, используйте Тестовое сканирование. Тестовое сканирование показывает, обнаруживает ли выбранный профиль образец. Оно не проверяет политику Gateway и трафик, проходящий через Gateway.

Если профиль не соответствует образцу, проверьте конфигурацию элемента обнаружения, профиль количество совпадений, а также порог достоверности.

Предустановленные записи обнаружения

Предустановленные записи обнаружения представляют собой управляемые Cloudflare детекторы для определённых типов конфиденциального содержимого. Просмотреть их можно в Предустановленный просмотр в Записи обнаружения и добавьте их напрямую в пользовательские профили DLP.

Полный список см. в Предустановленные записи обнаружения.

Записи шаблонов

Записи шаблонов используют регулярные выражения для поиска текстовых шаблонов в проверяемом содержимом. Вы можете создавать записи шаблонов отдельно от профиля DLP и повторно использовать их в нескольких пользовательских профилях.

Регулярные выражения пишутся на Rust. Cloudflare рекомендует проверять ваши регулярные выражения с помощью Rustexp.

DLP распознаёт символы UTF-8, каждый из которых может занимать до 4 байт. Обнаружение пользовательских текстовых шаблонов ограничено длиной 1024 байта.

DLP не поддерживает регулярные выражения с + или * операторы, поскольку они склонны превышать ограничение длины. Например, регулярное выражение a+ может обнаруживать неограниченное количество a символов. Cloudflare рекомендует использовать a{min,max} вместо этого, например a{1,1024}.

Создать запись шаблона

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
  2. Из раздела Шаблон вкладке выберите Add Pattern.
  3. Введите имя. При необходимости добавьте описание.
  4. В Значение, введите регулярное выражение, которое нужно обнаруживать.
  5. Выберите Проверить Regex.
  6. После проверки regex выберите Save.

Чтобы использовать запись шаблона, добавьте ее как существующую запись в одну или несколько пользовательские профили DLP.

Наборы данных Exact Data Match

Наборы данных Exact Data Match (EDM) защищают конфиденциальную информацию, например имена, адреса, номера телефонов и номера счетов.

Все данные набора данных EDM шифруются до того, как попадают в Cloudflare. Чтобы обнаружить совпадения, Cloudflare хеширует трафик и сравнивает его с хешами из вашего набора данных. Совпадающие данные будут скрыты в журналах полезной нагрузки.

Подготовка наборов данных Exact Data Match

Форматирование

Чтобы подготовить набор данных Exact Data Match для DLP, добавьте нужные данные в таблицу с несколькими столбцами. Каждая строка должна содержать не менее шести символов. Завершающие и конечные запятые в записях необязательны.

Для совместимости сохраните файл в одном из форматов: .csv или .txt формате с LF (\n) символов новой строки. DLP не поддерживает CRLF (\r\n) символов новой строки. Сведения об ограничениях набора данных см. в Лимиты аккаунта.

Ячейки заголовков столбцов

DLP распознаёт заголовочные ячейки и использует их как названия столбцов для наборов данных Exact Data Match. Если несколько столбцов имеют одинаковое название, DLP добавит к нему знак решётки (#) и номер к их именам.

Загрузите новый набор данных Exact Data Match

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
  2. Из раздела Наборы данных вкладке выберите Добавьте набор данных.
  3. Выберите Exact Data Match (EDM).
  4. Загрузите файл набора данных. Выберите Далее.
  5. Проверьте и выберите обнаруженные столбцы, которые нужно включить. Выберите Далее.
  6. Назовите набор данных. При необходимости добавьте описание. Выберите Далее.
  7. Проверьте сведения о загруженном наборе данных. Выберите Сохранить набор данных.

DLP зашифрует ваш набор данных и сохранит его хеш.

Набор данных появится в списке с Загрузка статус. После завершения загрузки статус изменится на Завершено. Затем вы можете добавить набор данных как существующую запись в одну или несколько пользовательские профили DLP.

Управлять существующими наборами данных Exact Data Match

Загруженные наборы данных Exact Data Match доступны только для чтения. Чтобы обновить набор данных, необходимо загрузить новый файл взамен исходного.

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
  2. Из раздела Наборы данных вкладке выберите набор данных, который нужно обновить.
  3. Выберите Загрузите набор данных и выберите обновленный набор данных. Выберите Далее.
  4. Проверьте и выберите новые столбцы. Выберите Далее.
  5. Выберите Сохранить набор данных.

Новый набор данных заменит исходный.

Наборы данных Custom Wordlist

Наборы данных Custom Wordlist (CWL) защищают несекретные термины, такие как объекты интеллектуальной собственности, номера SKU и названия внутренних проектов.

Cloudflare хранит данные наборов CWL в незашифрованном виде внутри DLP. Найденные совпадения в открытом виде отображаются в логах полезной нагрузки. При необходимости CWL может распознавать данные с учётом регистра.

Подготовка наборов данных Custom Wordlist

Ячейки заголовков столбцов могут приводить к ложным срабатываниям в наборах данных Custom Wordlist, поэтому их следует удалять.

Загрузите новый набор данных Custom Wordlist

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
  2. Из раздела Наборы данных вкладке выберите Добавьте набор данных.
  3. Выберите Custom Wordlist (CWL).
  4. Назовите набор данных. При необходимости добавьте описание.
  5. В Загрузите файл, выберите файл своего набора данных.
  6. (Необязательно) В Настройки, включите Обеспечить чувствительность к регистру и требуйте, чтобы совпадающие значения содержали точное соответствие регистра.
  7. Выберите Save.

DLP сохранит ваш набор данных в незашифрованном виде.

Набор данных появится в списке с Загрузка статус. После завершения загрузки статус изменится на Завершено. Затем вы можете добавить набор данных как существующую запись в одну или несколько пользовательские профили DLP.

Управлять существующими наборами данных Custom Wordlist

Загруженные наборы данных Custom Wordlist доступны только для чтения. Чтобы обновить набор данных, необходимо загрузить новый файл взамен исходного.

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
  2. Из раздела Наборы данных вкладке выберите набор данных, который нужно обновить.
  3. Выберите Загрузите набор данных и выберите обновленный набор данных. Выберите Далее.
  4. Выберите Сохранить набор данных.

Новый набор данных заменит исходный.

Записи документов

Можно загрузить примеры документов, чтобы обнаруживать похожий контент в трафике вашей организации. DLP создаёт уникальный отпечаток документа и сравнивает с ним трафик по степени схожести с оригиналом. Это полезно для обнаружения характерных для вашей организации типов документов, например шаблонов договоров или внутренних отчётов, содержимое которых нельзя свести к списку отдельных значений в загруженном наборе данных.

DLP хранит загруженные документы в зашифрованном виде в состоянии покоя в Cloudflare R2 бакет. Чтобы загрузить конфиденциальные данные, которые хранятся только в памяти, используйте Наборы данных Exact Data Match.

Подготовка записей документов

DLP поддерживает документы в .docx и .txt формате. Размер документов не должен превышать 10 МБ.

Загрузите новую запись документа

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
  2. Из раздела Документы вкладке выберите Добавьте запись документа.
  3. Назовите документ. При необходимости добавьте описание.
  4. В Минимальное сходство для совпадений, введите значение от 0% до 100%.
  5. В Загрузите документ, выберите и загрузите файл документа.
  6. Выберите Save.

Документ появится в списке с Ожидание статус. После завершения загрузки статус изменится на Завершено. Если вы создали запись документа с помощью Terraform, статус будет Нет файла пока вы не загрузите файл.

Чтобы использовать загруженный вами цифровой отпечаток документа, добавьте его как существующую запись в одну или несколько пользовательские профили DLP.

Управлять существующими элементами документов

Загруженные записи документов доступны только для чтения. Чтобы обновить запись документа, необходимо загрузить новый файл взамен исходного.

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Записи обнаружения.
  2. Из раздела Документы вкладке выберите документ, который нужно обновить, и нажмите Изменить.
  3. (Необязательно) Обновите имя и минимальный порог схожести для совпадений вашей записи документа. Вы также можете открыть уже загруженный документ.
  4. В Обновите запись документа, выберите и загрузите обновлённый файл документа.
  5. Выберите Save.

Новая запись документа заменит исходную запись документа. Если загрузка файла не удастся, DLP продолжит использовать исходный отпечаток документа для сканирования трафика, пока вы не удалите запись.

Темы AI-промптов

DLP использует Подробные элементы управления приложением чтобы обнаруживать и классифицировать промпты, отправляемые в инструменты генеративного ИИ. Application Granular Controls анализирует промпты как по содержимому, так и по намерению пользователя. Поддерживаемые типы обнаружения защиты AI-промптов:

Запись обнаружения Описание
Content: PII Промпт содержит персональные данные, такие как имена, номера SSN или адреса электронной почты.
Content: Credentials and Secrets Промпт содержит ключи API, пароли или другие конфиденциальные учетные данные.
Content: Source Code Промпт содержит исходный код, фрагменты кода или проприетарные алгоритмы.
Content: Customer Data Промпт содержит имена клиентов, названия проектов, сведения о деятельности компании или конфиденциальные данные о клиентах.
Content: Financial Information Промпт содержит финансовые показатели или конфиденциальные данные о бизнесе.
Намерение: PII Промпт запрашивает конкретные персональные данные о людях.
Намерение: злоупотребление кодом и вредоносный код Промпт запрашивает вредоносный код для атак, эксплойтов или других вредоносных действий.
Намерение: Jailbreak Промпт пытается обойти политики безопасности ИИ.

Каждый элемент обнаружения относится к одной из категорий: Content или Намерение:

Определение намерения полезно, когда приложения ИИ имеют доступ к внутренним источникам данных, содержащим конфиденциальную информацию, через SaaS-коннекторы или серверы Model Context Protocol (MCP).

Чтобы использовать тему промпта ИИ, настройте соответствующий предопределенный профиль DLP или добавить его как существующую запись в одну или несколько пользовательские профили DLP. Защита промптов ИИ доступна для ChatGPT, Google Gemini, Perplexity и Claude.