INTEGRITY Документация

Исходящий Data Loss Prevention (DLP)

Исходящий Data Loss Prevention обеспечивает защиту конфиденциальной информации в исходящих письмах с помощью Cloudflare Data Loss Prevention (DLP). Исходящий Data Loss Prevention интегрируется с вашим почтовым ящиком и в проактивном режиме отслеживает вашу электронную почту, чтобы предотвратить несанкционированные утечки данных.

Чтобы включить Исходящий DLP:

  1. Создать исходящую политику.
  2. Настройте надстройку DLP Assist.

1. Создайте исходящую политику

Исходящая политика позволяет управлять потоком исходящей электронной почты.

Чтобы создать политику исходящего DLP:

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Email security > Исходящий DLP.

  2. Выберите Добавление политики.

  3. Назовите политику.

  4. Создайте выражение для сопоставления определённого почтового трафика. Например, можно создать политику, которая блокирует исходящие письма, содержащие идентификационные номера:

    Селектор Оператор Значение Логика Действие
    Email получателя not in example.com И Block
    Совпавший профиль DLP in Номера социального страхования, страховые, налоговые и идентификационные номера
  5. (Необязательно) Выберите, использовать ли сообщение о блокировке по умолчанию или собственное сообщение.

  6. Выберите Создать политику.

После создания политики вы можете изменять её или менять порядок политик в Email security > Исходящий DLP.

Селекторы

Селектор Описание
Email получателя Предполагаемый получатель исходящего письма.
Отправитель письма Пользователь вашей организации, отправляющий электронное письмо.
Совпавший профиль DLP Профиль DLP которому при проверке соответствует содержимое электронного письма.

2. Надстройка DLP Assist

Надстройка Data Loss Prevention (DLP) Assist позволяет пользователям Microsoft 365 бесплатно развернуть решение DLP с помощью Cloudflare Email Security. Надстройка DLP Assist защищает исходящие данные из веб-версии и настольного клиента Outlook.

Чтобы настроить надстройку DLP Assist:

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Email security > Исходящий DLP.
  2. Выберите Просмотр инструкций по надстройке Microsoft > Выберите Скачать надстройку. Это загружает .xml файл, необходимый для установки надстройки на стороне клиента.
  3. Настройте надстройку в Microsoft 365:
    • Войдите в Панель администратора Microsoft и перейдите в Microsoft 365 Admin Center > Настройки > Интегрированные приложения.
    • Выберите Загрузите пользовательские приложения и выберите Надстройка Office для типа приложения.
    • Выберите Загрузите файл манифеста (.xml) с устройства.
    • Загрузите файл надстройки Cloudflare, который вы скачали на шаге три. Затем проверьте и завершите работу мастера. Распространение надстройки может занять до 24 часов.

Надстройка работает путем добавления заголовков в EML на стороне клиента до отправки сообщения.

Чтобы блокировать, шифровать или отправлять на одобрение, можно настроить правила в Microsoft Purview DLP:

  1. Перейдите в Microsoft Purview.
  2. Выберите Политики > Создать политику.
  3. Не выбирайте шаблоны или пользовательскую политику. Выберите Далее.
  4. Выберите имя и описание для политики: можно указать любое имя. Однако в этом руководстве используется Cloudflare Assist Block.
  5. Выберите Далее на Admin Units:
    • Выберите, чтобы применить только к Exchange Email.
    • Выберите Создать или настроить расширенные правила DLP.
  6. Выберите Создать правило:
    • Создайте название политики.
    • Добавьте следующие условия:
      • Заголовок содержит слова или фразы: Key: cf_outbound_dlp with Value: BLOCK
      • Выберите AND.
      • Содержимое передаётся из Microsoft 365: Выберите с людьми за пределами моей организации.
  7. В разделе Действия, администратор может выбрать, что делать с сообщением. Вы можете использовать Ограничьте доступ или зашифруйте содержимое в расположениях Microsoft 365 чтобы заблокировать сообщение или зашифровать его.
  8. В разделе Уведомления для пользователей, включите уведомления. При желании администраторы также могут редактировать сообщение. Кроме того, можно настроить, должен ли администратор получать уведомление, в разделе Отчёты об инцидентах > Используйте этот уровень серьёзности в оповещениях администратора и отчётах.
  9. Выберите Save.
  10. Выберите Turn the Policy On Immediately.

Ограничения

У исходящего DLP есть свои ограничения:

Платформа Статус
Веб-клиент Стабильная
New Outlook desktop client - Windows Стабильная
Клиент для компьютера: macOS Может вызывать задержку сканирования из-за ограничения со стороны Apple
Старый классический клиент Outlook Не работает из-за ограничения Microsoft
Мобильный клиент - iOS Нестабильно из-за ограничения Apple
Мобильный клиент - Android Нестабильно из-за ограничения Microsoft