DLP 콘텐츠 프로필 생성

이 기사는 Cato의 DLP 서비스를 위한 콘텐츠 프로필을 생성하는 방법을 설명합니다. 이 프로필은 애플리케이션 제어 정책이나 SaaS 보안 API 데이터 보호 정책에서 사용할 수 있는 하나 이상의 DLP 데이터 유형을 포함합니다.

개요

Cato의 데이터 손실 방지(DLP) 서비스는 네트워크 전반에 걸쳐 민감한 정보를 모니터링하고 제어하는 데 도움을 줍니다. DLP 콘텐츠 프로필을 데이터 제어 규칙에 추가하여 민감한 데이터를 감지하거나 차단하고 잠재적인 유출을 방지할 수 있습니다. DLP는 텍스트 기반 콘텐츠, 이미지에 포함된 데이터 등 OCR 기반 검사 및 파일에 포함된 문서를 스캔할 수 있습니다.

콘텐츠 프로필에는 사전 정의된 데이터 유형 또는 사용자 정의 데이터 유형, 사용자 정의 데이터 유형 및 민감도 레이블이 포함될 수 있습니다. 데이터 유형에 대한 자세한 내용은 다음 기사를 참조하십시오.

DLP 콘텐츠 프로필은 Cato 관리 애플리케이션의 글로벌 객체이며, 하나 이상의 데이터 유형을 포함합니다.

콘텐츠 프로필 동안 OCR 이미지 스캔

DLP 엔진이 콘텐츠 매칭 프로필을 위해 이미지 파일과 파일에 포함된 이미지를 포함하도록 콘텐츠 프로필을 구성할 수 있습니다. 엔진은 이미지 파일에서 나타나는 텍스트를 추출하기 위해 OCR을 사용하고 추출된 텍스트를 콘텐츠 매칭을 위해 보냅니다. 콘텐츠 프로필을 구성할 때 OCR 스캔 옵션이 나타납니다. OCR 이미지 스캔에는 포함됨: 

  • 저해상도와 흐릿해진 모바일 이미지

  • 왜곡되고 회전되거나 구겨진 이미지

  • 두 가지 언어의 텍스트를 포함하는 이미지 

OCR 스캔을 위한 언어 지원

기본적으로 영어만 활성화되어 있으며, 계정에서 최대 5개의 언어에 대한 OCR 스캔을 지원합니다. 스캔하고자 하는 언어를 구성하면 DLP 엔진은 모든 설정된 언어에 대해 이미지 파일을 스캔합니다. 모든 유니코드 문자가 지원되지만 아랍어, 히브리어, 태국어, 한국어 및 타밀어는 제외됩니다. 엔진이 언어를 스캔하는 순서는 구성할 때 설정한 우선순위를 따릅니다. DLP 엔진이 한 언어에서 민감한 데이터에 대한 매치를 감지하면 스캔은 종료되고 다른 언어에 대한 이미지는 스캔되지 않습니다.

높은 우선순위로 언어를 설정하면 엔진이 낮은 우선순위의 언어보다 먼저 해당 언어를 스캔하며, 해당 언어의 콘텐츠가 정확하게 감지될 가능성이 높습니다. 예를 들어 일본어가 두 번째 언어로 설정되고 한국어가 세 번째 언어로 설정된 경우 OCR 스캔은 먼저 일본어 텍스트를 감지하려고 시도하며 일본어가 정확하게 감지될 가능성이 더 높습니다.

OCR 스캔에 대한 언어 정의에 대한 추가 정보는 아래 OCR 스캔을 위한 언어 구성을 참조하십시오.

콘텐츠 프로필 생성

DLP 구성 페이지를 사용하여 콘텐츠 프로필을 생성 및 편집합니다. 프로필에 데이터 유형을 추가할 때 특정 국가 또는 모든 국가에 대해 유니버설(Universal)을 기준으로 유형을 필터링할 수 있습니다. 또한 카테고리 또는 이름, 또는 국가에 따라 데이터 유형을 오름차순 또는 내림차순 알파벳 순서로 정렬할 수 있습니다.

다수의 데이터 형식을 프로필에 추가할 때, 그들 사이의 관계를 선택하십시오:

  • 모든 만족 (OR) - 프로필의 데이터 유형 중 하나만 일치
  • 모두 (AND) - 프로필의 모든 데이터 유형과 일치(그렇지 않으면 이 프로필의 규칙은 무시됨)

하나의 데이터 제어 규칙에는 모든 콘텐츠 프로필에 걸쳐 최대 20개의 데이터 유형을 포함할 수 있습니다.

콘텐츠 프로필을 구성할 때 프로필에 대해 OCR 스캔을 선택적으로 활성화할 수 있습니다.

DLP_Configuration.png

DLP 콘텐츠 프로필을 생성하려면:

  1. 네비게이션 메뉴에서 보안 > 데이터 유형 & 프로필을 선택하고, DLP 프로필 탭에서 콘텐츠 프로필을 선택합니다.
  2. 새로운을 클릭하십시오.

    콘텐츠 프로필 추가 패널이 열립니다.

  3. 프로필을 생성하고 데이터 유형을 추가합니다.
  4. 옵션으로 OCR 스캔 활성화를 프로필에 대해 선택하십시오.
  5. 적용을 클릭한 다음 저장을 클릭하십시오.

데이터 유형 보기

데이터 유형 페이지는 프로필에 추가할 수 있는 모든 데이터 유형을 보여줍니다. 이를 통해 조직에서 사용 중인 특정 데이터 유형에 대해 더 연구하고 이해할 수 있습니다. 카탈로그는 각 데이터 유형에 대한 임계값을 표시하며, 데이터 유형을 활성화하기 위한 최소 발생 수를 나타냅니다. 데이터 유형 임계값에 대한 자세한 내용은 데이터 유출 방지를 위한 사용자 정의 데이터 유형 작업을 참조하십시오.

Data_Types6.png

데이터 유형을 표시하려면:

  • 네비게이션 메뉴에서 보안 > 데이터 유형 & 프로필,,을 선택하고 데이터 유형 탭을 클릭합니다.

OCR 스캔을 위한 언어 구성

DLP 구성 페이지의 설정 탭을 사용하여 이미지 파일에 대해 스캔할 언어를 정의합니다. 최대 5개의 언어를 선택하고 우선순위를 설정합니다. 기본적으로 영어만 구성되어 있습니다.

OCR_Languages.png

OCR 스캔을 위한 언어를 구성하려면:

  1. 네비게이션 메뉴에서 보안 > 데이터 유형 & 프로필,,을 선택하고 설정 탭에서 일반을 선택합니다.
  2. OCR 언어 섹션에서 최대 5개의 언어를 선택하십시오.
  3. 목록에서 언어를 끌어서 우선순위를 정의합니다.
  4. 저장을 클릭하십시오. OCR 언어 설정이 계정에 대해 구성됩니다.

DLP 파일 요구 사항

최대 50MB까지 파일을 지원합니다. 지원되는 파일 유형은 아래에 나열되어 있으며 (오디오, 비디오 및 바이너리 파일은 지원되지 않음).

문서 파일

  • CSV 파일: .csv
  • 엑셀 템플릿: .xlt, .xltx
  • 엑셀 작업공간: .xlw
  • Microsoft Access 데이터베이스: .mdb
  • Microsoft Excel: .xls, .xlsx, .xlsm, .xlam, .xlsb, .slk, .xltm
  • Microsoft PowerPoint: .ppt, .pps, .pot, .pptx, .ppsx, .pptm, .ppsm, .potx, .potm
  • Microsoft Word: .doc, .docx, .docm, .dotx
  • MS Access 프로젝트: .ade
  • ODF 문서: .odt, .ods, .odp
  • ODF 프레젠테이션 템플릿: .otp
  • ODF 스프레드시트 템플릿: .ots
  • ODF 텍스트 템플릿: .ott
  • Outlook 양식 템플릿: .oft
  • Portable Document 형식: .pdf
  • Rich 텍스트 형식: .rtf
  • SQL의 파일: .sql
  • 텍스트 파일: .txt
  • XPS의 파일: .xps
  • XML의 파일: .xml

임베디드 문서

이 파일 유형에 포함된 문서는 스캔됩니다. 파일당 최대 5개의 임베디드 파일, 더 많은 경우 5개의 큰 파일만 스캔합니다.

  • Microsoft Excel: .xls, .xlsx
  • Microsoft PowerPoint: .ppt, .pptx
  • Microsoft Word: .doc, .docx

아카이브 파일

  • 7-Zip: .7z
  • ARJ: .arj
  • Bzip2: .bz, .bz2
  • Cab 아카이브: .cab
  • GZIP: .gzip, .gz
  • LHA: .lha, .lzh
  • RAR: .rar
  • RPM: .rpm
  • Tar: .tgz, .gtar, .tar
  • Unix 아카이브: .cpio, .shar
  • UUE: .uue
  • WAR: .war
  • XAR: .xar
  • ZIP: .zip

이미지 파일

PNG 및 JPEG 파일의 경우, 스캔은 업로드 작업만 지원됩니다.

  • 비트맵: .bmp
  • BMP 비압축: .bmp-uncompressed
  • JFIF 파일: .jfif
  • JPEG 파일: .jpeg, .jpg
  • PBM 파일: .pbm
  • PGM 파일: .pgm
  • PNG 파일: .png
  • PNM 파일: .pnm
  • PPM 파일: .ppm
  • 프로그레시브 JPEG: .pjpeg, .pjp
  • TIFF 파일: .tiff, .tif
  • 웹P 파일: .webp

임베디드 이미지

이 파일 유형에 포함된 이미지는 스캔됩니다. 파일당 최대 5개의 이미지, 더 많은 경우 5개의 큰 이미지만 스캔합니다.

  • Microsoft Excel: .xls, .xlsx
  • Microsoft PowerPoint: .ppt, .pptx
  • Microsoft Word: .doc, .docx
  • Portable Document 형식: .pdf

이메일 및 메시지 파일

  • Base64 인코딩: .base64
  • Microsoft Outlook 데이터 파일: .pst
  • Microsoft Outlook 메시지: .msg, .eml
  • MIME: .mime
  • Outlook Express: .dbx
  • TNEF / winmail.dat: .dat
  • Unix mbox: .mbox
  • UTF-16: .utf-16

소스 코드 및 스크립트 파일

  • Bash 스크립트: .sh
  • 기본 소스 코드: .bas
  • 배치 파일: .cmd, .bat
  • C, C++, 그리고 C# 소스 파일: .c, .h, .cc, .hh, .cs, .cpp, .hpp
  • Go 파일: .go
  • HTML 파일: .html
  • 파일 포함: .inc
  • Java 파일: .java, .jav, .j
  • JavaScript 파일: .js
  • Make 파일: .mak, .mk, .pmk
  • Matlab 파일: .mat
  • Perl 파일: .pl, .pm, .plf
  • Python 파일: .py, .pyi, .pyc, .pyd, .pyo, .pyw, .pyz
  • Ruby 파일: .rb
  • 스크립트 / 구성 파일: .ini, .json

기타 지원 파일

  • HTTP 폼 데이터: .http
  • 인터넷 가입 파일: .isp, .ins
  • PCAP 파일: .pcap
  • TrueType 글꼴 파일: .ttf

도움이 되었습니까?

2명 중 2명이 도움이 되었다고 했습니다.

댓글 0개