INTEGRITY Документация

Профили DLP

Профиль DLP определяет, какие конфиденциальные данные Cloudflare обнаруживает в вашем трафике. Профиль объединяет один или несколько следующих компонентов:

Классы данных и метки являются частью Data Classification. Cloudflare DLP предлагает три типа профилей:

Настройте предопределённый профиль

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Профили.
  2. Выберите предопределенный профиль и выберите Изменить.
  3. Включите один или несколько Записи обнаружения согласно вашим настройкам.
  4. Выберите Сохранить профиль.

Большинство предустановленных профилей срабатывают при совпадении любой из включенных записей обнаружения. Профиль Personally Identifiable Information (PII) Record профиль является исключением: он срабатывает только при наличии не менее трёх уникальных совпадений в непосредственной близости друг от друга.

Теперь этот профиль можно использовать в Политика DLP, Интеграция CASB, политика DLP в AI Gateway, или Исходящая политика DLP Email Security.

Создание пользовательского профиля

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Предотвращение потери данных > Профили.

  2. Выберите Создать профиль.

  3. Введите имя и необязательное описание профиля.

  4. Добавьте записи обнаружения в профиль.

    Создайте пользовательскую запись

    1. Выберите Создать пользовательскую запись.

    2. Выберите тип элемента обнаружения, который нужно создать, и настройте его значения.

      Сведения о поддерживаемых типах записей обнаружения см. в Настройте записи обнаружения.

    3. Чтобы сохранить элемент обнаружения, выберите Готово.

    Добавить существующие записи

    Существующие записи включают предопределенный и определяемый пользователем записей обнаружения, которыми вы управляете в разделе Detection entries.

    1. Выберите Добавить существующие записи.
    2. Выберите записи, которые нужно добавить, затем нажмите Подтверждение.
    3. Чтобы завершить, выберите Готово.
  5. (Необязательно) Добавьте классы данных, чтобы включить переиспользуемые правила классификации.

    • Выберите Добавить классы данных
    • Выберите классы данных, которые нужно добавить, затем нажмите Подтверждение
  6. (Необязательно) Используйте метки в качестве критериев соответствия для профиля.

    • Выберите схему конфиденциальности и минимальный уровень чувствительности.
    • Выберите группу тегов данных и один или несколько тегов данных.

    Дополнительные сведения о метках, шаблонах и классах данных см. в Data Classification.

  7. (Необязательно) Настройте настройки профиля для профиля.

  8. Выберите Сохранить профиль.

Прежде чем применять пользовательский профиль к рабочему трафику, используйте Тестовое сканирование чтобы убедиться, что он обнаруживает ожидаемое содержимое.

Теперь этот профиль можно использовать в Политика DLP, Интеграция CASB, политика DLP в AI Gateway, или Исходящая политика DLP Email Security.