डेटा लीक प्रतिरोध (DLP) के लिए पूर्ण रूप से मिलान डेटा (EDM) के साथ काम करना

यह लेख बताता है कि डेटा लीक प्रतिरोध (DLP) नीति के लिए विशिष्ट संवेदनशील डेटा की पहचान करने के लिए पूर्ण रूप से मिलान डेटा (EDM) कस्टम डेटा प्रकार कैसे बनाएँ।

डीएलपी के लिए कस्टम डेटा प्रकारों के बारे में और अधिक जानकारी के लिए देखें डीएलपी के लिए कस्टम डेटा प्रकार के साथ कार्य करना

अवलोकन

डेटा लीक प्रतिरोध के लिए पूर्ण रूप से मिलान डेटा (EDM) सामान्य डेटा पैटर्न के बजाय संगठन के लिए महत्वपूर्ण विशिष्ट संवेदनशील डेटा मान ढूंढता है। उदाहरण के लिए, सभी क्रेडिट कार्ड डेटा के ट्रांसफर को अवरुद्ध करने के बजाय, आप ग्राहकों की क्रेडिट कार्ड जानकारी वाले एक विशिष्ट डेटा सेट को अवरोधित कर सकते हैं। अपने डीएलपी नीतियों को ईडीएम के माध्यम से विकल्प संगत बनाकर, आप गलत सकारात्मक दर को काफी हद तक कम कर सकते हैं और व्यवस्थापक उत्पादकता बढ़ा सकते हैं।

आपके डीएलपी नीति में पूर्ण रूप से मिलान डेटा को क्रियान्वित करने के लिए, विशिष्ट संवेदनशील डेटा के संरचित डेटा सेट को आयात करें और एक EDM प्रोफ़ाइल बनाने के लिए इसे उपयोग में लें। फिर आप प्रोफ़ाइल के लिए एक डीएलपी नियम को कॉन्फ़िगर कर सकते हैं, और केवल उसी विशिष्ट डेटा को अवरुद्ध कर सकते हैं। यह एक उदाहरण कार्यप्रवाह है जिसमें ईडीएम प्रोफ़ाइल का उपयोग करके विशिष्ट डेटा सेट को अवरुद्ध किया जाता है:

  1. आवश्यक डेटा सेट युक्त एक CSV या समान प्रकार की फ़ाइल (जैसे TSV या PSV) बनाएं।
  2. Cato प्रबंधन एप्लिकेशन में, CSV फ़ाइल को आयात करें और फ़ाइल में डेटा के आधार पर एक EDM प्रोफ़ाइल बनाएँ।
  3. EDM प्रोफ़ाइल के लिए एक डेटा नियंत्रण नियम विन्यस्त करें।

मिलान के लिए डेटा को परिभाषित करना

जब आप एक EDM प्रोफ़ाइल बनाते हैं, तो आप प्रोफ़ाइल में शामिल करने के लिए आयातित डेटा फ़ाइल के दो कॉलम तक चुन सकते हैं। जब आप दो कॉलम चुनते हैं, तो उनके बीच में एक AND संबंध होता है और डीएलपी इंजन केवल तभी मिलान लौटाता है जब दोनों डेटा मान मिल जाते हैं। उदाहरण के लिए, यदि आप डेटा सेट में कर्मचारी नाम कॉलम और वेतन कॉलम चुनते हैं, तो डीएलपी इंजन केवल उस सामग्री के लिए मिलान लौटाएगा जिसमें एक संगत नाम मान और उसका संबद्ध वेतन मान शामिल होता है।

प्राथमिक और द्वितीयक डेटा को समझना

ऐसी ईडीएम प्रोफ़ाइल के लिए जिसमें दो डेटा कॉलम शामिल हैं, आप एक कॉलम को प्राथमिक और दूसरे को द्वितीयक के रूप में कॉन्फ़िगर करते हैं। यह परिभाषित करता है कि डीएलपी इंजन डेटा की खोज किस क्रम में करता है। केवल यदि प्राथमिक डेटा को मिलान किया जाता है, तो डीएलपी इंजन जारी रखता है और द्वितीयक डेटा को ढूंढता है।

चूंकि EDM विशिष्ट डेटा की पहचान करने के लिए डिज़ाइन किया गया है, प्राथमिक डेटा में एक ही मान की कई घटनाएँ नहीं हो सकती हैं। एक डेटा कॉलम जिसमें एक मान होता है जो 3 बार से अधिक होता है, प्राथमिक के रूप में परिभाषित नहीं किया जा सकता है।

EDM प्रोफ़ाइल के लिए डेटा प्रकारों को समझना

आप EDM प्रोफ़ाइल में शामिल प्रत्येक डेटा कॉलम के लिए एक मौजूदा सामान्य DLP डेटा प्रकार को परिभाषित करते हैं जो कॉलम में डेटा के साथ मेल खाता है। जब DLP इंजन EDM प्रोफ़ाइल डेटा से सामग्री का मिलान करने के लिए स्कैन करता है, तो यह पहले मौजूदा डेटा प्रकार के साथ सामग्री का मिलान करने का प्रयास करता है, और केवल तभी मिलान होता है जब यह प्रोफ़ाइल में विशिष्ट डेटा की जाँच जारी रखता है। उदाहरण के लिए, इंजन पहले एक सामान्य क्रेडिट कार्ड डेटा पैटर्न का मिलान करता है, और फिर विशिष्ट क्रेडिट कार्ड नंबरों को खोजता है। यह EDM डेटा स्कैन के लिए अधिक दक्षता सुनिश्चित करता है।

EDM प्रोफाइल के लिए डेटा सुरक्षा को समझना

जब आप EDM प्रोफाइल के लिए डेटा सेट आयात करते हैं, तो सभी डेटा को Cato क्लाउड में अपलोड करने से पहले उपयोगकर्ता के ब्राउज़र द्वारा हैश किया जाता है। जब DLP इंजन हैश किए गए डेटा की सामग्री के साथ तुलना करता है और मिलान ढूंढता है, तो यह पहले उसी एल्गोरिदम का उपयोग करके सामग्री को हैश करता है। यह विधि DLP इंजन को EDM प्रोफाइल के साथ मिलान को पहचानने की अनुमति देती है बिना किसी स्पष्ट पाठ डेटा के अपलोड या संग्रहीत किए।

आयातित डेटा सेट फ़ाइलों के लिए आवश्यकताएँ

DLP के लिए EDM निम्नलिखित आवश्यकताओं को पूरा करने वाली आयातित डेटा सेट फ़ाइलों का समर्थन करता है:

  • फ़ाइलों को निम्नलिखित स्वरूपों में से एक होना चाहिए: CSV, TSV, PSV, SSV, HSV, TXT
  • समर्थित डिलिमिटर में निम्नलिखित वर्ण शामिल हैं:

    • अल्पविराम (,)
    • पाइप (|)
    • टैब
    • अर्धविराम (;)
    • उपवाक्य (:)
    • हाइफ़न (-)
    • संख्या चिन्ह (#)
    • केरेट (^)
    • उत्साह बोधक चिन्ह (!)
    • @ चिह्न (@)
    • डॉलर चिह्न ($)
    • प्रतिशत चिह्न (%)
    • ऐम्परसेंड (&)
    • फ़ॉरवर्ड स्लैश (/)
  • समर्थित फ़ाइल आकार 8 एमबी तक है

यह EDM प्रोफ़ाइल के लिए उपयोग किए जाने वाले डेटा सेट CSV फ़ाइल का एक उदाहरण है:

DLP_-_EDM_Sample_CSV.png

EDM प्रोफ़ाइल बनाना

नई EDM प्रोफ़ाइल बनाएँ और सामग्री मिलान के लिए विशिष्ट डेटा वाली डेटा सेट फाइल अपलोड करें। दो कॉलम तक डेटा चुनें और प्राथमिक कॉलम परिभाषित करें। प्रत्येक चयनित कॉलम के लिए, कॉलम में डेटा से मेल खाने वाले मौजूदा डेटा प्रकार की परिभाषा करें। यह एक पूर्वनिर्धारित या उपयोगकर्ता परिभाषित डेटा प्रकार हो सकता है।

DLP_-_EDM_Page.png

EDM प्रोफ़ाइल बनाने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > डेटा प्रकार & प्रोफ़ाइल चुनें, और डेटा लीक रोकथाम प्रोफ़ाइल टैब में ईडीएम प्रोफ़ाइल चुनें।
  2. नया पर क्लिक करें। एक्ज़ैक्ट डेटा मैच प्रोफ़ाइल जोड़ें पैनल खुलता है।

    DLP_-_EDM_New_Panel.png
  3. प्रोफ़ाइल नाम और विवरण दर्ज करें।

    प्रोफ़ाइल नाम एक अद्वितीय नाम होना चाहिए जो अन्य EDM प्रोफाइल या किसी अन्य अनुकूलित डेटा प्रकार के लिए उपयोग नहीं किया गया है।

  4. एक योजना और प्रोफ़ाइल के लिए सटीक डेटा वाली फ़ाइल को ड्रैग और ड्रॉप करें या ब्राउज़ करने के लिए उपयोग करें। अपलोड पूरा होने पर फाइल लोड हो गई संदेश दिखाई देता है, जिसमें निम्नलिखित जानकारी शामिल है:

    • फाइल में पहचानी गई डेटा पंक्तियों की संख्या
    • पता लगाया गया डिलिमिटर
  5. प्रोफ़ाइल में शामिल करने के लिए फाइल कॉलम का चयन करें, आप दो कॉलम तक चयन कर सकते हैं।
  6. प्रत्येक चयनित कॉलम के लिए निम्नलिखित को कॉन्फ़िगर करें:

    1. कॉलम में डेटा का डेटा प्रकार। आप प्रत्येक कॉलम के लिए एक पूर्वनिर्धारित या उपयोगकर्ता परिभाषित डेटा प्रकार का चयन कर सकते हैं।
    2. चाहे कॉलम प्राथमिक है। आप केवल एक कॉलम को प्राथमिक के रूप में परिभाषित कर सकते हैं, अन्य कॉलम स्वचालित रूप से द्वितीयक के रूप में कॉन्फ़िगर किया जाता है।
  7. सहेजें पर क्लिक करें।

उपयोगकर्ता परिभाषित डेटा प्रकार के लिए सर्वोत्तम प्रथाएं

  • जब आप नीति लागू करते हैं, या ब्लॉक कार्रवाई के साथ एक नया अनुप्रयोग जोड़ते हैं:

    • नियम के लिए निगरानी करना कार्रवाई का प्रयोग करें।
    • नियम द्वारा उत्पन्न घटनाओं की समीक्षा करें और सुनिश्चित करें कि कोई भी ट्रैफ़िक जिसके लिए आप अनुमति देना चाहते हैं, उसके लिए कोई घटना नहीं है (गलत सकारात्मक ट्रैफ़िक)।
    • यदि गलत सकारात्मक ट्रैफ़िक है, तो आप ये परिवर्तन कर सकते हैं:

      • गलत सकारात्मक ट्रैफ़िक को छोड़कर नियम के स्कोप को परिष्कृत करें
      • ब्लॉक नियम से पहले एक नया अनुमति नियम बनाएं, और नए नियम का स्कोप केवल गलत सकारात्मक ट्रैफ़िक के लिए है
  • याद रखें कि एप्लिकेशन नियंत्रण नीति एक आदेशित नीति है, और अंतिम अंतर्निहित नियम कोई भी कोई भी स्वीकार करें है। प्रासंगिक अनुप्रयोग ट्रैफ़िक, गतिविधियों और मानदंड को अवरुद्ध करने के लिए नीति में नियम जोड़ें।

ज्ञात कमिया

  • आप अपने खाते के लिए अधिकतम 15 ईडीएम प्रोफ़ाइल बना सकते हैं
  • ईडीएम प्रोफाइल के लिए डीएलपी सामग्री मिलान के लिए ओसीआर स्कैनिंग समर्थित नहीं है
  • फाइल आवश्यकताओं की जानकारी के लिए, Cato DLP सेवा क्या है? देखें।
  • Base64 एन्कोडेड फाइलें समर्थित नहीं हैं, और DLP इंजन इन फाइलों की सामग्री की जाँच नहीं कर सकता।

क्या यह लेख उपयोगी था?

0 में से 0 के लिए उपयोगी रहा

0 टिप्पणियां