コンテンツにスキップ

一般的なポリシー

以下のインラインDLPポリシーは、アップロードおよびダウンロードされたファイルのデータを保護するために一般的に使用されます。

アップロード/ダウンロードのログ

Allowアクションは暗黙のロガーとして機能し、エンドユーザーの体験に影響を与えることなく、機密データがどこに行くのかを可視化します。以下の例は、ユーザーがファイル共有アプリにデータをアップロードまたはダウンロードする際に、あなたの有効な財務情報プロファイルエントリをスキャンします。

SelectorOperatorValueLogicAction
DLP ProfileinFinancial InformationAndAllow
Content CategoryinFile Sharing

Block file types

Block the upload or download of files based on their type.

SelectorOperatorValueLogicAction
Upload File TypeinMicrosoft Office Word Document (docx)AndBlock
Download File TypeinPDF (pdf)

特定のユーザーのアップロード/ダウンロードをブロック

ポリシーにアイデンティティベースの条件を追加することで、ユーザーまたはグループごとにアクセスを構成できます。以下の例は、契約者のみがファイル共有アプリに財務情報をアップロード/ダウンロードすることをブロックします。

SelectorOperatorValueLogicAction
DLP ProfileinFinancial InformationAndBlock
Content CategoryinFile SharingAnd
User Group NamesinContractors

Androidアプリケーションを除外

多くのAndroidアプリケーション(Google Driveなど)は、証明書ピンニングを使用しており、これはGateway検査と互換性がありません。必要に応じて、アプリがAndroidで機能し続けるために検査しないポリシーを作成できます:

  1. AndroidオペレーティングシステムをチェックするOSバージョンデバイスポスチャーチェックを設定します。

  2. Gatewayに以下のHTTPポリシーを作成します:

    SelectorOperatorValueLogicAction
    Passed Device Posture ChecksinOS Version AndroidAndDo Not Inspect
    ApplicationinGoogle Drive

Androidユーザーはアプリを使用できるようになりますが、アプリのトラフィックはDLPスキャンをバイパスします。

特定のサイトを除外

あなたのDLPログで、特定のサイトが一般的なノイズの原因であることがわかるかもしれません。これらのサイトをDLPスキャンから除外するには:

  1. ホスト名またはURLのリストを作成します。

  2. 以下の例のように、DLPポリシーからリストを除外します:

    SelectorOperatorValueLogicAction
    DLP ProfileinFinancial InformationAndBlock
    ApplicationinGoogle DriveAnd
    Domainnot in listDo not DLP - SSN