यह लेख बताता है कि विशेष संवेदनशील डेटा की पहचान के लिए एक DLP नीति के लिए पूर्ण रूप से मिलान डेटा (EDM) के कस्टम डेटा प्रकार कैसे बनाएं।
डीएलपी के लिए कस्टम डेटा प्रकारों के बारे में और अधिक जानकारी के लिए देखें डीएलपी के लिए कस्टम डेटा प्रकार के साथ कार्य करना।
पूर्ण रूप से मिलान डेटा (EDM) संगठन के लिए महत्वपूर्ण विशिष्ट संवेदनशील डेटा मान खोजता है, सामान्य डेटा पैटर्न का मिलान करने के बजाय। उदाहरण के लिए, सभी क्रेडिट कार्ड डेटा के स्थानांतरण को अवरुद्ध करने के बजाय, आप अपने ग्राहकों की क्रेडिट कार्ड जानकारी वाले विशिष्ट डेटा सेट को अवरुद्ध कर सकते हैं। EDM का उपयोग करके DLP नीतियों को अनुकूलित करने से आप गलत सकारात्मकता को काफी कम कर सकते हैं और प्रशासक की उत्पादकता बढ़ा सकते हैं।
अपनी DLP नीति में पूर्ण रूप से मिलान डेटा लागू करने के लिए, विशिष्ट संवेदनशील डेटा के संरचित डेटा सेट को आयात करें और इसका उपयोग EDM प्रोफ़ाइल बनाने के लिए करें। फिर आप प्रोफ़ाइल के लिए एक DLP नियम कॉन्फ़िगर कर सकते हैं और केवल उस विशिष्ट डेटा को अवरुद्ध कर सकते हैं। यह EDM प्रोफ़ाइल का उपयोग करते हुए विशिष्ट डेटा सेट को अवरुद्ध करने के लिए एक कार्यप्रवाह का उदाहरण है:
-
आवश्यक डेटा सेट युक्त एक CSV या इसी प्रकार की फ़ाइल प्रकार बनाएं (जैसे कि TSV या PSV)
-
Cato प्रबंधन अनुप्रयोग में, CSV फ़ाइल आयात करें और फ़ाइल के डेटा पर आधारित एक EDM प्रोफ़ाइल बनाएं।
-
EDM प्रोफ़ाइल के लिए एक डेटा नियंत्रण नियम विन्यस्त करें।
जब आप EDM प्रोफ़ाइल बनाते हैं, तो आप प्रोफ़ाइल में शामिल करने के लिए आयातित डेटा फ़ाइल के दो कॉलम तक चुन सकते हैं। जब आप दो कॉलम चुनते हैं, तो उनके बीच एक AND संबंध होता है, और DLP इंजन केवल तभी मिलान वापस करता है जब दोनों डेटा मानों का पता लगाया जाता है। उदाहरण के लिए, यदि आप एक डेटा सेट में कर्मचारी नाम कॉलम और वेतन कॉलम का चयन करते हैं, तो DLP इंजन केवल उस सामग्री के मिलान के लिए लौटेगा, जिसमें एक मिलान नाम मान और उसका संबंधित वेतन मान होता है।
EDM प्रोफ़ाइल के लिए जिसमें दो डेटा कॉलम शामिल होते हैं, आप एक कॉलम को प्राथमिक के रूप में और दूसरे को द्वितीयक के रूप में विन्यस्त करते हैं। यह परिभाषित करता है कि DLP इंजन किस क्रम में डेटा की खोज करेगा। केवल अगर प्राथमिक डेटा का मिलान होता है, तो DLP इंजन जारी रहता है और द्वितीयक डेटा की तलाश करता है।
चूंकि EDM विशिष्ट डेटा की पहचान के लिए डिज़ाइन किया गया है, प्राथमिक डेटा समान मान की कई घटनाएँ नहीं शामिल कर सकता। एक डेटा कॉलम जिसमें एक मान शामिल होता है जो 3 बार से अधिक होता है, प्राथमिक के रूप में परिभाषित नहीं किया जा सकता।
प्रत्येक डेटा कॉलम के लिए आप EDM प्रोफ़ाइल में शामिल करना चाहते हैं, आप एक मौजूदा सामान्य DLP डेटा प्रकार को परिभाषित करते हैं जो कॉलम में डेटा से मेल खाता है। जब DLP इंजन EDM प्रोफ़ाइल डेटा से मेल खाने के लिए सामग्री को स्कैन करता है, तो यह पहले मौजूदा डेटा प्रकार के साथ सामग्री से मेल खाने की कोशिश करता है, और केवल अगर मेल मिलता है तो यह प्रोफ़ाइल में विशिष्ट डेटा की जाँच के लिए जारी रहता है। उदाहरण के लिए, इंजन पहले सामान्य क्रेडिट कार्ड डेटा पैटर्न के लिए मेल करता है, और फिर विशिष्ट क्रेडिट कार्ड नंबर की तलाश करता है। यह EDM डेटा स्कैन के लिए अधिक दक्षता सुनिश्चित करता है।
जब आप EDM प्रोफ़ाइल के लिए डेटा सेट आयात करते हैं, तो उपयोगकर्ता के ब्राउज़र द्वारा सभी डेटा हैश किया जाता है इससे पहले कि यह Cato क्लाउड पर अपलोड किया जाता है। जब DLP इंजन हैश डेटा को सामग्री के साथ तुलना करता है और मिलान की तलाश करता है, तो यह पहले उसी एल्गोरिथ्म का उपयोग करके सामग्री को हैश करता है। यह विधि EDM प्रोफ़ाइल के साथ DLP इंजन को मिलान की पहचान करने देती है बिना किसी स्पष्ट-पाठ डेटा को अपलोड या संग्रहीत किए।
DLP के लिए EDM आयातित डेटा सेट फ़ाइलों का समर्थन करता है जो निम्नलिखित आवश्यकताओं को पूरा करती हैं:
-
फ़ाइलें निम्नलिखित स्वरूपों में से एक होनी चाहिए: CSV, TSV, PSV, SSV, HSV, TXT
-
समर्थित डिलिमिटर में निम्नलिखित वर्ण शामिल हैं:
-
कोमा (,)
-
पाइप (|)
-
टैब
-
सेमिकोमा (;)
-
कोलन (:)
-
हाइफ़न (-)
-
नंबर साइन (#)
-
कैरेट (^)
-
विस्मयादिबोधक बिंदु (!)
-
पर साइन (@)
-
डॉलर साइन ($)
-
प्रतिशत साइन (%)
-
एम्परसेंड (&)
-
फ़ॉरवर्ड स्लैश (/)
-
-
समर्थित फ़ाइल आकार अधिकतम 8 MB तक है
यह EDM प्रोफ़ाइल के लिए उपयोग किए जा सकने वाले डेटा सेट CSV फ़ाइल का एक उदाहरण है:
एक नई EDM प्रोफ़ाइल बनाएं और सामग्री मिलान के लिए विशिष्ट डेटा युक्त एक डेटा सेट फ़ाइल अपलोड करें। डेटा के दो कॉलम तक का चयन करें और प्राथमिक कॉलम परिभाषित करें। प्रत्येक चयनित कॉलम के लिए, उस कॉलम में डेटा से मेल खाने वाले मौजूदा डेटा प्रकार को परिभाषित करें। यह एक पूर्वनिर्धारित या उपयोगकर्ता द्वारा परिभाषित डेटा प्रकार हो सकता है।
एक EDM प्रोफ़ाइल बनाने के लिए:
-
नेविगेशन मेनू से, सुरक्षा > डेटा प्रकार और प्रोफाइल चुनें, और DLP प्रोफाइल टैब में EDM प्रोफ़ाइल चुनें।
-
नया पर क्लिक करें। सटीक डेटा मिलान प्रोफ़ाइल जोड़ें पैनल खुलता है।
-
प्रोफ़ाइल नाम और विवरण दर्ज करें।
प्रोफ़ाइल नाम को एक अद्वितीय नाम होना चाहिए जो अन्य EDM प्रोफाइल या किसी अन्य कस्टम डेटा प्रकारों के लिए उपयोग नहीं किया जाता।
-
एक स्कीमा और प्रोफ़ाइल के लिए ठीक डेटा युक्त फ़ाइल अपलोड करने के लिए खींचें और छोड़ें या ब्राउज़ करें। फ़ाइल लोडेड संदेश तब दिखाई देता है जब अपलोड पूरा हो जाता है, जिसमें निम्नलिखित जानकारी होती है:
-
फ़ाइल में पाए गए डेटा पंक्तियों की संख्या
-
पता लगाए गए डिलिमिटर
-
-
प्रोफ़ाइल में शामिल करने के लिए फ़ाइल कॉलम का चयन करें, आप दो कॉलम तक का चयन कर सकते हैं।
-
प्रत्येक चयनित कॉलम के लिए निम्नलिखित कॉन्फ़िगर करें:
-
कॉलम में डेटा का प्रकार। आप प्रत्येक कॉलम के लिए एक पूर्वनिर्धारित या उपयोगकर्ता-परिभाषित डेटा प्रकार का चयन कर सकते हैं।
-
चाहे कॉलम प्राथमिक हो। आप केवल एक कॉलम को प्राथमिक के रूप में परिभाषित कर सकते हैं, अन्य कॉलम को स्वचालित रूप से द्वितीयक के रूप में विन्यस्त किया जाता है।
-
-
सहेजें पर क्लिक करें।
-
जब आप नीति लागू करते हैं, या ब्लॉक कार्रवाई के साथ नया अनुप्रयोग जोड़ते हैं:
-
नियम के लिए मॉनीटर कार्रवाई का उपयोग करें।
-
उन घटनाओं की समीक्षा करें जो नियम उत्पन्न करता है और सुनिश्चित करें कि उस ट्रैफ़िक के लिए कोई घटनाएँ नहीं हैं जिसे आप अनुमति देना चाहते हैं (गलत सकारात्मक ट्रैफ़िक)।
-
यदि गलत सकारात्मक ट्रैफ़िक है, तो आप ये परिवर्तन कर सकते हैं:
-
नियम के स्कोप को परिष्कृत करें ताकि गलत सकारात्मक ट्रैफ़िक को निकाल सकें
-
ब्लॉक नियम से पहले एक नया अनुमति नियम बनाएँ, और नए नियम का स्कोप केवल गलत सकारात्मक ट्रैफ़िक के लिए है
-
-
-
याद रखें कि एप्लिकेशन नियंत्रण नीति एक क्रमशः नीति है, और अंतिम अनुज्ञेय नियम है ANY ANY स्वीकार करें। नीति में प्रासंगिक एप्लिकेशन ट्रैफ़िक, गतिविधियों और मानदंड को अवरुद्ध करने के लिए नियम जोड़ें।
-
आपके खाते के लिए 15 EDM प्रोफाइल तक बनाई जा सकती हैं
-
EDM प्रोफाइल के लिए DLP सामग्री मिलान के लिए OCR स्कैनिंग समर्थित नहीं है
-
फ़ाइल आवश्यकताओं पर जानकारी के लिए देखें What is the Cato DLP Service?
-
Base64 एन्कोडेड फ़ाइलें समर्थित नहीं हैं, और DLP इंजन इन फ़ाइलों में सामग्री का निरीक्षण नहीं कर सकता।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.