पूर्ण रूप से मिलान डेटा (EDM) के साथ काम करना DLP के लिए

यह लेख बताता है कि विशेष संवेदनशील डेटा की पहचान के लिए एक DLP नीति के लिए पूर्ण रूप से मिलान डेटा (EDM) के कस्टम डेटा प्रकार कैसे बनाएं।

डीएलपी के लिए कस्टम डेटा प्रकारों के बारे में और अधिक जानकारी के लिए देखें डीएलपी के लिए कस्टम डेटा प्रकार के साथ कार्य करना

अवलोकन

पूर्ण रूप से मिलान डेटा (EDM) संगठन के लिए महत्वपूर्ण विशिष्ट संवेदनशील डेटा मान खोजता है, सामान्य डेटा पैटर्न का मिलान करने के बजाय। उदाहरण के लिए, सभी क्रेडिट कार्ड डेटा के स्थानांतरण को अवरुद्ध करने के बजाय, आप अपने ग्राहकों की क्रेडिट कार्ड जानकारी वाले विशिष्ट डेटा सेट को अवरुद्ध कर सकते हैं। EDM का उपयोग करके DLP नीतियों को अनुकूलित करने से आप गलत सकारात्मकता को काफी कम कर सकते हैं और प्रशासक की उत्पादकता बढ़ा सकते हैं।

अपनी DLP नीति में पूर्ण रूप से मिलान डेटा लागू करने के लिए, विशिष्ट संवेदनशील डेटा के संरचित डेटा सेट को आयात करें और इसका उपयोग EDM प्रोफ़ाइल बनाने के लिए करें। फिर आप प्रोफ़ाइल के लिए एक DLP नियम कॉन्फ़िगर कर सकते हैं और केवल उस विशिष्ट डेटा को अवरुद्ध कर सकते हैं। यह EDM प्रोफ़ाइल का उपयोग करते हुए विशिष्ट डेटा सेट को अवरुद्ध करने के लिए एक कार्यप्रवाह का उदाहरण है:

  1. आवश्यक डेटा सेट युक्त एक CSV या इसी प्रकार की फ़ाइल प्रकार बनाएं (जैसे कि TSV या PSV)

  2. Cato प्रबंधन अनुप्रयोग में, CSV फ़ाइल आयात करें और फ़ाइल के डेटा पर आधारित एक EDM प्रोफ़ाइल बनाएं।

  3. EDM प्रोफ़ाइल के लिए एक डेटा नियंत्रण नियम विन्यस्त करें।

मिलान के लिए डेटा परिभाषित करना

जब आप EDM प्रोफ़ाइल बनाते हैं, तो आप प्रोफ़ाइल में शामिल करने के लिए आयातित डेटा फ़ाइल के दो कॉलम तक चुन सकते हैं। जब आप दो कॉलम चुनते हैं, तो उनके बीच एक AND संबंध होता है, और DLP इंजन केवल तभी मिलान वापस करता है जब दोनों डेटा मानों का पता लगाया जाता है। उदाहरण के लिए, यदि आप एक डेटा सेट में कर्मचारी नाम कॉलम और वेतन कॉलम का चयन करते हैं, तो DLP इंजन केवल उस सामग्री के मिलान के लिए लौटेगा, जिसमें एक मिलान नाम मान और उसका संबंधित वेतन मान होता है।

प्राथमिक और द्वितीयक डेटा को समझना

EDM प्रोफ़ाइल के लिए जिसमें दो डेटा कॉलम शामिल होते हैं, आप एक कॉलम को प्राथमिक के रूप में और दूसरे को द्वितीयक के रूप में विन्यस्त करते हैं। यह परिभाषित करता है कि DLP इंजन किस क्रम में डेटा की खोज करेगा। केवल अगर प्राथमिक डेटा का मिलान होता है, तो DLP इंजन जारी रहता है और द्वितीयक डेटा की तलाश करता है।

चूंकि EDM विशिष्ट डेटा की पहचान के लिए डिज़ाइन किया गया है, प्राथमिक डेटा समान मान की कई घटनाएँ नहीं शामिल कर सकता। एक डेटा कॉलम जिसमें एक मान शामिल होता है जो 3 बार से अधिक होता है, प्राथमिक के रूप में परिभाषित नहीं किया जा सकता।

EDM प्रोफ़ाइल के लिए डेटा प्रकार को समझना

प्रत्येक डेटा कॉलम के लिए आप EDM प्रोफ़ाइल में शामिल करना चाहते हैं, आप एक मौजूदा सामान्य DLP डेटा प्रकार को परिभाषित करते हैं जो कॉलम में डेटा से मेल खाता है। जब DLP इंजन EDM प्रोफ़ाइल डेटा से मेल खाने के लिए सामग्री को स्कैन करता है, तो यह पहले मौजूदा डेटा प्रकार के साथ सामग्री से मेल खाने की कोशिश करता है, और केवल अगर मेल मिलता है तो यह प्रोफ़ाइल में विशिष्ट डेटा की जाँच के लिए जारी रहता है। उदाहरण के लिए, इंजन पहले सामान्य क्रेडिट कार्ड डेटा पैटर्न के लिए मेल करता है, और फिर विशिष्ट क्रेडिट कार्ड नंबर की तलाश करता है। यह EDM डेटा स्कैन के लिए अधिक दक्षता सुनिश्चित करता है।

EDM प्रोफ़ाइल के लिए डेटा सुरक्षा को समझना

जब आप EDM प्रोफ़ाइल के लिए डेटा सेट आयात करते हैं, तो उपयोगकर्ता के ब्राउज़र द्वारा सभी डेटा हैश किया जाता है इससे पहले कि यह Cato क्लाउड पर अपलोड किया जाता है। जब DLP इंजन हैश डेटा को सामग्री के साथ तुलना करता है और मिलान की तलाश करता है, तो यह पहले उसी एल्गोरिथ्म का उपयोग करके सामग्री को हैश करता है। यह विधि EDM प्रोफ़ाइल के साथ DLP इंजन को मिलान की पहचान करने देती है बिना किसी स्पष्ट-पाठ डेटा को अपलोड या संग्रहीत किए।

आयातित डेटा सेट फ़ाइलों के लिए आवश्यकताएँ

DLP के लिए EDM आयातित डेटा सेट फ़ाइलों का समर्थन करता है जो निम्नलिखित आवश्यकताओं को पूरा करती हैं:

  • फ़ाइलें निम्नलिखित स्वरूपों में से एक होनी चाहिए: CSV, TSV, PSV, SSV, HSV, TXT

  • समर्थित डिलिमिटर में निम्नलिखित वर्ण शामिल हैं:

    • कोमा (,)

    • पाइप (|)

    • टैब

    • सेमिकोमा (;)

    • कोलन (:)

    • हाइफ़न (-)

    • नंबर साइन (#)

    • कैरेट (^)

    • विस्मयादिबोधक बिंदु (!)

    • पर साइन (@)

    • डॉलर साइन ($)

    • प्रतिशत साइन (%)

    • एम्परसेंड (&)

    • फ़ॉरवर्ड स्लैश (/)

  • समर्थित फ़ाइल आकार अधिकतम 8 MB तक है

यह EDM प्रोफ़ाइल के लिए उपयोग किए जा सकने वाले डेटा सेट CSV फ़ाइल का एक उदाहरण है:

DLP_-_EDM_Sample_CSV.png

EDM प्रोफ़ाइल बनाना

एक नई EDM प्रोफ़ाइल बनाएं और सामग्री मिलान के लिए विशिष्ट डेटा युक्त एक डेटा सेट फ़ाइल अपलोड करें। डेटा के दो कॉलम तक का चयन करें और प्राथमिक कॉलम परिभाषित करें। प्रत्येक चयनित कॉलम के लिए, उस कॉलम में डेटा से मेल खाने वाले मौजूदा डेटा प्रकार को परिभाषित करें। यह एक पूर्वनिर्धारित या उपयोगकर्ता द्वारा परिभाषित डेटा प्रकार हो सकता है।

DLP_-_EDM_Page.png

एक EDM प्रोफ़ाइल बनाने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > डेटा प्रकार और प्रोफाइल चुनें, और DLP प्रोफाइल टैब में EDM प्रोफ़ाइल चुनें।

  2. नया पर क्लिक करें। सटीक डेटा मिलान प्रोफ़ाइल जोड़ें पैनल खुलता है।

    DLP_-_EDM_New_Panel.png
  3. प्रोफ़ाइल नाम और विवरण दर्ज करें।

    प्रोफ़ाइल नाम को एक अद्वितीय नाम होना चाहिए जो अन्य EDM प्रोफाइल या किसी अन्य कस्टम डेटा प्रकारों के लिए उपयोग नहीं किया जाता।

  4. एक स्कीमा और प्रोफ़ाइल के लिए ठीक डेटा युक्त फ़ाइल अपलोड करने के लिए खींचें और छोड़ें या ब्राउज़ करें। फ़ाइल लोडेड संदेश तब दिखाई देता है जब अपलोड पूरा हो जाता है, जिसमें निम्नलिखित जानकारी होती है:

    • फ़ाइल में पाए गए डेटा पंक्तियों की संख्या

    • पता लगाए गए डिलिमिटर

  5. प्रोफ़ाइल में शामिल करने के लिए फ़ाइल कॉलम का चयन करें, आप दो कॉलम तक का चयन कर सकते हैं।

  6. प्रत्येक चयनित कॉलम के लिए निम्नलिखित कॉन्फ़िगर करें:

    1. कॉलम में डेटा का प्रकार। आप प्रत्येक कॉलम के लिए एक पूर्वनिर्धारित या उपयोगकर्ता-परिभाषित डेटा प्रकार का चयन कर सकते हैं।

    2. चाहे कॉलम प्राथमिक हो। आप केवल एक कॉलम को प्राथमिक के रूप में परिभाषित कर सकते हैं, अन्य कॉलम को स्वचालित रूप से द्वितीयक के रूप में विन्यस्त किया जाता है।

  7. सहेजें पर क्लिक करें।

उपयोगकर्ता-परिभाषित डेटा प्रकारों के लिए सर्वोत्तम प्रथाएं

  • जब आप नीति लागू करते हैं, या ब्लॉक कार्रवाई के साथ नया अनुप्रयोग जोड़ते हैं:

    • नियम के लिए मॉनीटर कार्रवाई का उपयोग करें।

    • उन घटनाओं की समीक्षा करें जो नियम उत्पन्न करता है और सुनिश्चित करें कि उस ट्रैफ़िक के लिए कोई घटनाएँ नहीं हैं जिसे आप अनुमति देना चाहते हैं (गलत सकारात्मक ट्रैफ़िक)।

    • यदि गलत सकारात्मक ट्रैफ़िक है, तो आप ये परिवर्तन कर सकते हैं:

      • नियम के स्कोप को परिष्कृत करें ताकि गलत सकारात्मक ट्रैफ़िक को निकाल सकें

      • ब्लॉक नियम से पहले एक नया अनुमति नियम बनाएँ, और नए नियम का स्कोप केवल गलत सकारात्मक ट्रैफ़िक के लिए है

  • याद रखें कि एप्लिकेशन नियंत्रण नीति एक क्रमशः नीति है, और अंतिम अनुज्ञेय नियम है ANY ANY स्वीकार करें। नीति में प्रासंगिक एप्लिकेशन ट्रैफ़िक, गतिविधियों और मानदंड को अवरुद्ध करने के लिए नियम जोड़ें।

ज्ञात कमिया

  • आपके खाते के लिए 15 EDM प्रोफाइल तक बनाई जा सकती हैं

  • EDM प्रोफाइल के लिए DLP सामग्री मिलान के लिए OCR स्कैनिंग समर्थित नहीं है

  • फ़ाइल आवश्यकताओं पर जानकारी के लिए देखें What is the Cato DLP Service?

  • Base64 एन्कोडेड फ़ाइलें समर्थित नहीं हैं, और DLP इंजन इन फ़ाइलों में सामग्री का निरीक्षण नहीं कर सकता।

क्या यह लेख उपयोगी था?

0 में से 0 के लिए उपयोगी रहा

0 टिप्पणियां