跳转到内容
搜索文档

数据防泄露

最后更新 查看 MarkdownAgent 设置
Subscribe to RSS

2026-07-09


源代码检测改进

数据丢失防护 (DLP) 源代码检测现在专注于识别整个源代码文件的上传和下载。以前,源代码检测执行部分扫描,导致误报率较高。由于现在仅对整个源代码文件进行评估,因此嵌入在其他内容(例如聊天消息、文档或代码示例)中的代码不再被标记为源代码,从而消除了常见的误报来源。

源代码检测需要至少 500 个字符来评估文件。低于此阈值的文件不会被标记,以减少噪点。此阈值过滤掉了缺乏足够上下文以进行可靠分类的小片段。

启用并设置置信度级别以调整匹配敏感度。较高的置信度级别通过需要更强烈的信号来表明内容确实是源代码,从而减少误报。较低的置信度级别会捕获更多文件,但代价是会产生额外的噪点。

源代码检测适用于 Gateway HTTP 策略中的独立源代码文件。它不会检测嵌入在其他文件类型或有效负载(例如 .docx 文件或聊天消息)中的源代码。

有关更多详细信息,请参阅 Source Code predefined profiles

2026-06-10


为 AI 提示词保护定义自定义主题

您现在可以为 AI 提示词保护定义自定义主题。预定义的 AI 提示词主题涵盖了常见的生命周期和意图类别,例如 PII、源代码和越狱(jailbreak)尝试。自定义主题允许您检测未包含在预定义类别中的独特或专有概念。

您用自然语言描述一个自定义主题,Cloudflare DLP 会根据上下文(而非特定关键字)检测提示词是否与该主题匹配。例如,描述机密合并讨论的主题会与对该交易进行释义的提示词相匹配,即使该提示词从未包含“合并”一词或涉及的公司名称。要检测诸如内部代号或产品标识符之类的字面值,请改用自定义单词列表或模式条目

自定义主题与预定义的 AI 提示词主题运行相同的应用程序精细控制路径。自定义主题适用于 ChatGPT、Google Gemini、Perplexity 和 Claude。

创建自定义 AI 提示词主题

  1. Cloudflare 仪表板中,转到 Zero Trust > Data loss prevention(数据防泄露) > Detection entries(检测条目)
  2. 选择 AI prompt topics(AI 提示词主题),然后选择 Custom Prompt Topic(自定义提示词主题)
  3. 用自然语言描述主题。具体说明您想要检测的概念。例如,描述未发布的产品路线图细节或机密的客户合同条款。
  4. 将此检测条目添加到现有的 DLP 配置文件中,或创建一个新的 DLP 配置文件
  5. 在 Gateway HTTP 策略中使用该配置文件,以记录或阻断与该主题相匹配的提示词。

有关更多详细信息,请参阅 AI prompt topics

2025-01-15

有效负载日志匹配可见性

在查看已解密的有效负载(payload)日志匹配项时,DLP 现在通过列出多个 DLP 匹配项和匹配的 DLP 配置文件来提供更多上下文信息。

2024-11-25

配置文件置信度级别

DLP 配置文件现在支持设置置信度级别,以根据检测上下文选择其检测对误报的容忍度。配置文件的置信度级别越高,允许的误报就越少。置信度级别包括低(Low)、中(Medium)或高(High)。DLP 配置文件置信度级别取代了上下文分析

2024-11-01

将整个 HTTP 请求发送至 Logpush 目的地

除了在 Cloudflare 日志中记录符合 DLP 策略的 HTTP 请求的有效负载之外,Enterprise 用户现在还可以配置 Logpush 作业,以将触发 DLP 匹配的整个 HTTP 请求发送至存储目的地。这允许长期存储完整请求,以供在取证调查中使用。

2024-09-03

精确数据匹配多条目上传支持

您现在可以上传包含多列数据的文件作为精确数据匹配(Exact Data Match)的数据集。DLP 可以将每一列作为单独的现有检测条目使用。

2024-05-23

针对 Box 和 Dropbox 的静态数据防泄露(DLP)

您现在可以扫描您的 BoxDropbox 文件以查找 DLP 匹配项。

2024-05-23

光学字符识别

DLP 现在可以检测 jpeg、jpg 和 png 文件中的敏感数据。这有助于公司防止图像(例如屏幕截图)中敏感数据的泄露。

这篇文档对您有帮助吗?