Эта статья объясняет, как создать Профиль Контента для службы DLP от Cato. Этот профиль включает один или несколько типов данных DLP, которые вы можете использовать в политике контроля приложений или политике защиты данных через API безопасности SaaS.
Сервис предотвращения утечки данных (DLP) от Cato помогает вам отслеживать и контролировать конфиденциальную информацию в вашей сети. Вы можете добавить профили контента DLP в правило контроля данных для обнаружения или блокировки конфиденциальных данных и предотвращения потенциальной эксфильтрации. DLP может сканировать только текстовый контент или включать данные, встроенные в изображения, с использованием проверки на основе OCR.
Профили контента могут включать предопределенные типы данных или пользовательские типы данных, включая пользовательские типы данных и метки конфиденциальности. Для получения дополнительной информации о типах данных, смотрите следующие статьи:
DLP Профиль контента является глобальный Объект для Приложение Управления Cato, который включает один или несколько Типы данных.
Вы можете настроить Профиль контента так, чтобы движок DLP включал в соответствие контента для профиля файлы изображения. Движок использует OCR для извлечения текста, который появляется в файлах изображений, и отправляет извлеченный текст для соответствия контента. Опция сканирования OCR появляется при настройке Профиля контента.
Служба DLP поддерживает сканирование OCR для до 5 языков для вашего аккаунта, по умолчанию, настроен только английский. Когда вы настраиваете языки, которые хотите сканировать, движок DLP будет сканировать файлы изображений на содержание на всех настроенных языках. Порядок, в котором движок сканирует языки, следует заданной вами приоритизации при настройке языков. Как только движок DLP обнаруживает совпадение для конфиденциальных данных на одном языке, сканирование прекращается, и изображение не сканируется по другим языкам.
Установка языка с высоким приоритетом означает, что движок будет сканировать этот язык перед языками с более низким приоритетом, и вероятность точного обнаружения контента на этом языке выше. Например, если японский установлен как второй язык, а корейский как третий, OCR сканирование сначала попытается обнаружить текст на японском, и вероятность точного обнаружения будет выше.
Для получения дополнительной информации о настройке языков для OCR сканирования, смотрите ниже Настройка языков для OCR сканирования.
- Поддерживаемый размер файла изображения для сканирования OCR до 20 МБ
- Поддерживаемые типы файлов включают: PNG, JPEG, TIFF, BMP, PNM, WEBP, JPEG2000
-
Поддерживаемые действия включают Загрузить и Загрузка
- Для файлов PNG и JPEG сканирование поддерживается только для действия Загрузки
Используйте страницу конфигурации DLP для создания и редактирования профилей контента. Когда вы добавляете типы данных в профиль, вы можете фильтровать их по конкретной стране или Универсальные (для всех стран). Кроме того, вы можете сортировать типы данных в алфавитном порядке по возрастанию или убыванию в зависимости от категории или имени, или в зависимости от страны.
Когда вы добавляете несколько типов данных в профиль, выберите отношение между ними:
- Любой (ИЛИ) - Совпадение только с одним из Типов Данных в профиле
- Все (И) - Совпадение со всеми Типами Данных в профиле (иначе правило с этим профилем игнорируется)
Правило контроля данных может содержать до 20 типов данных во всех профилях контента.
Когда вы настраиваете профиль контента, при необходимости включите сканирование OCR для профиля.
Чтобы создать Профиль Контента DLP:
- В меню навигации выберите Безопасность > Типы данных & Профили, и на вкладке Профили DLP выберите Профиль контента.
-
Нажмите Новый.
Откроется панель Добавить профиль контроля данных.
- Создайте профиль и добавьте Типы Данных.
- При необходимости выберите Сканирование OCR включено для профиля.
- Нажмите Применить, а затем Сохранить.
Страница Типы данных показывает все типы данных, которые вы можете добавить в профиль. Это позволяет исследовать и понимать больше о конкретных типах данных, которые вы используете в своей организации. Каталог также показывает Пороговое значение для каждого типа данных, указывая минимальное количество вхождений для его активации. Дополнительную информацию о пороговых значениях типов данных смотрите в Работа с пользовательскими типами данных для DLP.
Используйте вкладку Настройки на странице Конфигурация DLP, чтобы определить языки сканирования для файлов изображений. Выберите до 5 языков и установите порядок приоритетов. По умолчанию настроен только английский.
Чтобы настроить языки для сканирования OCR:
- В меню навигации выберите Безопасность > Типы данных & Профили,, и на вкладке Настройки выберите Общие настройки.
- В разделе Языки OCR выберите до 5 языков.
- Перетащите языки в списке для определения приоритета сканирования.
- Нажмите Сохранить. Настройки языков OCR настроены для аккаунта.
0 комментариев
Войдите в службу, чтобы оставить комментарий.