मूलभूत अनुशंसित सीएएसबी (CASB)/डेटा लीक प्रतिरोध नीति का उपयोग करते हुए

यह आलेख एप्लिकेशन नियंत्रण CASB और DLP नीति के लिए डिफ़ॉल्ट Cato सिफारिश नियमों की व्याख्या करता है।

उन खातों के लिए जिनके पास केवल CASB लाइसेंस है, डेटा नियंत्रण (DLP) नियम एप्लिकेशन नियंत्रण नीति में शामिल नहीं हैं।

डिफ़ॉल्ट_ऐप नियंत्रण_नीति.png

नियम संख्या

नियम का नाम

विवरण

टिप्पणियाँ

1

क्रेडिट कार्ड नंबर अपलोड ब्लॉक करें

पूर्वनिर्धारित क्रेडिट कार्ड सामग्री प्रोफ़ाइल के आधार पर डेटा नियंत्रण नियम जो क्रेडिट कार्ड नंबर अपलोड करना ब्लॉक करते हैं

2

Microsoft - केवल catonetworks.com टेनेन्ट की अनुमति दें

उदाहरण टेनेन्ट catonetworks.com के लिए अनुमति देने की क्रिया हेतु Microsoft ऐप का उपयोग करता है

अपने कंपनी के मान के साथ उदाहरण टेनेन्ट को प्रतिस्थापित करें

उदाहरण के लिए, देखें Azure पोर्टल में सब्सक्रिप्शन और टेनेन्ट आईडी प्राप्त करें

3

Microsoft - बाहरी Microsoft टेनेन्ट्स के लिए लॉगिन की निगरानी करें (विवरण पढ़ने के लिए नियम पर क्लिक करें)

ऊपर वर्णित नियम में परिभाषित टेनेन्ट के लिए नहीं होने वाले किसी भी Microsoft लॉगिन की निगरानी करता है

जब आप पिछले नियम में उदाहरण टेनेन्ट को प्रतिस्थापित कर लें, तब इस नियम को सक्रिय करें

4

OneDrive - केवल catonetworks.com टेनेन्ट को अनुमति दें

उदाहरण टेनेन्ट catonetworks.com के लिए अनुमति क्रिया हेतु वनड्राइव बिजनेस ऐप का उपयोग करता है

अपने कंपनी के मान के साथ उदाहरण टेनेन्ट को प्रतिस्थापित करें

उदाहरण के लिए, देखें अपने संगठन के उपयोगकर्ताओं के लिए वनड्राइव URLs की सूची देखें

5

OneDrive - बाहरी OneDrive टेनेन्ट्स की पहुँच की निगरानी करें (विवरण पढ़ने के लिए नियम पर क्लिक करें)

ऐसे OneDrive बिजनेस ऐप की पहुँच की निगरानी करता है जो ऊपर वर्णित नियम में परिभाषित टेनेन्ट के लिए नहीं है

जब आप पिछले नियम में उदाहरण टेनेन्ट को प्रतिस्थापित कर लें, तब इस नियम को सक्रिय करें

6

OneDrive - व्यक्तिगत OneDrive टेनेन्ट्स की निगरानी करें

यह नियम OneDrive ऐप की निगरानी करता है, जिसका उपयोग व्यक्तिगत खातों और किरायेदारों के लिए किया जाता है

7

Gmail - Gmail अनुलग्नक की निगरानी करें

Gmail ऐप का उपयोग करते हुए ईमेल में अनुलग्नक जोड़ना निगरानी करता है

8

ऑनलाइन स्टोरेज ऐप्स की निगरानी करें: जोखिम 3 से अधिक, या ISO नहीं

ऐप्स की निगरानी करता है जो इन मानदंडों में से किसी एक को मेल खाते हैं:

  • Cato जोखिम स्कोर 3 से अधिक है (4 या अधिक)

  • ISO 27001 को पूरा नहीं करता

Cato जोखिम स्कोर और आईएसओ मानक अनुपालन के बारे में अधिक जानने के लिए, देखें एप्लिकेशन कैटलॉग का उपयोग करना

9

ट्विटर/X - स्ट्रिंग "samplekeyword" वाले पोस्ट अवरोधित करें

डेटा नियंत्रण नियम जो सैंपल कीवर्ड प्रोफ़ाइल में स्ट्रिंग्स से मेल खाने वाले ट्विटर/X पोस्ट या ट्वीट्स को ब्लॉक करता है

स्ट्रिंग samplekeyword को अपने संगठन के लिए प्रासंगिक कीवर्ड के साथ प्रतिस्थापित करें

10

ट्विटर/X - लंबे शब्दों (8 से अधिक अक्षर) वाले पोस्ट की निगरानी करें

डेटा नियंत्रण नियम जो ट्विटर/X पोस्ट या ट्वीट्स की निगरानी करता है जो 8 अक्षरों से अधिक लंबे हैं

उपयोगकर्ता परिभाषित डेटा प्रकार लंबे शब्दों की पहचान करने के लिए रेगेक्स का उपयोग करता है

11

ट्विटर/X - सभी पोस्ट की निगरानी करें

ट्विटर/X पोस्ट या ट्वीट्स की निगरानी करता है (पोस्ट गतिविधि के साथ)

12

OpenAI - अनुमत उपयोगकर्ताओं और किरायेदारों के लिए लॉगिन को प्रतिबंधित करें

Open AI ऐप (ChatGPT) का उपयोग अनुज्ञेय उपयोगकर्ताओं और किरायेदारों के लिए लॉगिन क्रिया के साथ करता है, जो मूल्य सेट में परिभाषित हैं

मूल्य सेट संपादित करें और अनुमत उपयोगकर्ताओं और किरायेदारों को परिभाषित करें

अधिक जानकारी के लिए देखें श्रेणियों के साथ कार्य करना (EA - मूल्य सेट)

13

Open AI - बाहरी किरायेदार के लिए लॉगिन की निगरानी करें (विवरण पढ़ने के लिए नियम पर क्लिक करें)

OpenAI (ChatGPT) के ऐसे लॉगिन की निगरानी करता है जो ऊपर दिए गए नियम में परिभाषित किरायेदार के लिए नहीं हैं

पिछले नियम में उदाहरण किरायेदार को बदलने के बाद, इस नियम को सक्षम करें

14

OpenAI - तृतीय-पक्ष लॉगिन की निगरानी करें

तृतीय-पक्ष लॉगिन के लिए OpenAI ऐप की निगरानी करें

15

व्यक्तिगत डेटा अपलोड को Generative AI टूल्स तक की निगरानी करें

डेटा नियंत्रण नियम जो व्यक्तिगत डेटा AI टूल्स तक अपलोड किया जा रहा है, इसकी निगरानी करता है

अधिक जानकारी के लिए देखें Recommended DLP Configuration to Monitor AI Apps

16

जनरेटिव एआई उपकरणों को वित्तीय डेटा अपलोड की निगरानी करें

वित्तीय डेटा को एआई उपकरणों में अपलोड किया जा रहा है उसकी निगरानी करने वाला डेटा नियंत्रण नियम

अधिक जानकारी के लिए देखें Recommended DLP Configuration to Monitor AI Apps

17

पहुँच कुंजी और टोकन अपलोड को Generative AI टूल्स तक की निगरानी करें

डेटा नियंत्रण नियम जो कुंजी और टोकन AI टूल्स तक अपलोड किया जा रहा है, इसकी निगरानी करता है

अधिक जानकारी के लिए देखें Recommended DLP Configuration to Monitor AI Apps

18

कानूनी डेटा अपलोड को Generative AI टूल्स तक की निगरानी करें

डेटा नियंत्रण नियम जो कानूनी डेटा AI टूल्स तक अपलोड किया जा रहा है, इसकी निगरानी करता है

अधिक जानकारी के लिए देखें Recommended DLP Configuration to Monitor AI Apps

19

Google Drive - अनुमत फ़ोल्डरों तक दृश्य को प्रतिबंधित करें

Google Drive की दृश्य गतिविधि को मूल्य सेट में परिभाषित पथों तक प्रतिबंधित करता है

मूल्य सेट संपादित करें और अनुमत Google Drive पथों को परिभाषित करें

अधिक जानकारी के लिए देखें श्रेणियों के साथ कार्य करना (EA - मूल्य सेट)

20

Google Drive - गैर-अनुमत फ़ोल्डरों की निगरानी करें (विवरण पढ़ने के लिए नियम पर क्लिक करें)

पिछले नियम में परिभाषित नहीं किए गए सभी पथों के लिए Google Drive की दृश्य गतिविधि की निगरानी करें

पिछले नियम में उदाहरण पथों को बदलने के बाद, इस नियम को सक्षम करें

21

संवेदनशीलता लेबल का परीक्षण करें - सक्षम करने से पहले MIP लेबल संपादित करें

डेटा नियंत्रण नियम जो आपको MIP लेबल में परिभाषित सामग्री वाले फाइल अपलोड का परीक्षण करने देता है

MIP लेबल को अपने खाते में आयात करने के बाद, इस नियम को सक्षम करें

MIP लेबल का उपयोग करने के बारे में अधिक जानकारी के लिए देखें अपने काटो डेटा लीकेज प्रोटेक्शन नीति में MIP संवेदनशीलता लेबल का उपयोग करना

22

अनुमोदित ऐप्स के अपलोड की निगरानी छोड़ें

डेटा नियंत्रण नियम जो बिना घटनाएँ उत्पन्न किए अनुमोदित ऐप्स के लिए अपलोड की अनुमति देता है

सितंबर 2023 के बाद नई CASB और DLP लाइसेंस के लिए, Cato आपके खाते के लिए स्वीकृत ऐप्स को स्वचालित रूप से परिभाषित करता है

हम अनुशंसा करते हैं कि आप इन स्वीकृत ऐप्स की समीक्षा करें और उन्हें अपनी संगठन की आवश्यकताओं को पूरा करने के लिए संपादित करें

अधिक जानकारी के लिए देखें, क्लाउड ऐप्स डैशबोर्ड का उपयोग करते हुए

23

गैर-अनुमति प्राप्त ऐप्स - अपलोड की निगरानी करें

क्लाउड एप्लिकेशन के लिए अपलोड गतिविधि की निगरानी करता है जो पिछले नियम (स्वीकृत एप्लिकेशन के रूप में) में परिभाषित नहीं हैं

24

क्लाउड एप्लिकेशन की किसी भी गतिविधियों को लॉग करें

क्लाउड एप्लिकेशन्स की सूक्ष्म गतिविधियों की निगरानी करता है

क्या यह लेख उपयोगी था?

2 में से 2 के लिए उपयोगी रहा

0 टिप्पणियां