← Cloudflare One / cloudflare-one / data-loss-prevention
Профили DLP
Профиль DLP определяет, какие конфиденциальные данные Cloudflare обнаруживает в вашем трафике. Профиль объединяет один или несколько следующих компонентов:
- Записи обнаружения : переиспользуемая логика обнаружения, которая выявляет конфиденциальное содержимое: шаблоны, наборы данных, отпечатки документов, предустановленные обнаружения и темы промптов ИИ.
- Классы данных : переиспользуемые правила классификации, объединяющие элементы обнаружения и другие сигналы в одно правило.
- Метки : уровни конфиденциальности и теги данных, описывающие найденное содержимое.
Классы данных и метки являются частью Data Classification. Cloudflare DLP предлагает три типа профилей:
- Предустановленные профили : Управляемые Cloudflare профили для распространённых типов конфиденциальных данных, таких как номера кредитных карт, национальные идентификационные номера и промпты ИИ.
- Пользовательские профили : профили, которые вы сборка из записей обнаружения, классов данных и меток, специфичных для ваших данных, организации и допустимого уровня риска.
- Профили интеграции : профили, заполненные данными классификации со сторонней платформы, например метками конфиденциальности Microsoft Purview (требуется Cloudflare CASB).
Настройте предопределённый профиль
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Профили.
- Выберите предопределенный профиль и выберите Изменить.
- Включите один или несколько Записи обнаружения согласно вашим настройкам.
- Выберите Сохранить профиль.
Большинство предустановленных профилей срабатывают при совпадении любой из включенных записей обнаружения. Профиль Personally Identifiable Information (PII) Record профиль является исключением: он срабатывает только при наличии не менее трёх уникальных совпадений в непосредственной близости друг от друга.
Теперь этот профиль можно использовать в Политика DLP, Интеграция CASB, политика DLP в AI Gateway, или Исходящая политика DLP Email Security.
Создание пользовательского профиля
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Предотвращение потери данных > Профили.
-
Выберите Создать профиль.
-
Введите имя и необязательное описание профиля.
-
Добавьте записи обнаружения в профиль.
Создайте пользовательскую запись
-
Выберите Создать пользовательскую запись.
-
Выберите тип элемента обнаружения, который нужно создать, и настройте его значения.
Сведения о поддерживаемых типах записей обнаружения см. в Настройте записи обнаружения.
-
Чтобы сохранить элемент обнаружения, выберите Готово.
Добавить существующие записи
Существующие записи включают предопределенный и определяемый пользователем записей обнаружения, которыми вы управляете в разделе Detection entries.
- Выберите Добавить существующие записи.
- Выберите записи, которые нужно добавить, затем нажмите Подтверждение.
- Чтобы завершить, выберите Готово.
-
-
(Необязательно) Добавьте классы данных, чтобы включить переиспользуемые правила классификации.
- Выберите Добавить классы данных
- Выберите классы данных, которые нужно добавить, затем нажмите Подтверждение
-
(Необязательно) Используйте метки в качестве критериев соответствия для профиля.
- Выберите схему конфиденциальности и минимальный уровень чувствительности.
- Выберите группу тегов данных и один или несколько тегов данных.
Дополнительные сведения о метках, шаблонах и классах данных см. в Data Classification.
-
(Необязательно) Настройте настройки профиля для профиля.
-
Выберите Сохранить профиль.
Прежде чем применять пользовательский профиль к рабочему трафику, используйте Тестовое сканирование чтобы убедиться, что он обнаруживает ожидаемое содержимое.
Теперь этот профиль можно использовать в Политика DLP, Интеграция CASB, политика DLP в AI Gateway, или Исходящая политика DLP Email Security.