数据类(data class)是由检测条目、其他数据类、敏感度级别和数据标签构建的可重用分类规则。
当您想要将多个信号组合成一个可重用的分类规则,然后将其添加到自定义 DLP 配置式中时,可以使用数据类。
数据类使您能够独立于 DLP 配置式定义分类逻辑。
您无需在多个配置式中重复构建相同的逻辑,只需创建一个可重用的数据类并将其应用到任何需要的地方。
数据类还可以向匹配的内容分配标签。这使您能够将原始检测连接到更广泛的分类模型,而不是仅依赖于配置式中的直接条目匹配。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Data loss prevention(数据防泄露) > Data classification(数据分类) > Data classes(数据类)。
- 选择 Create data class(创建数据类)。
- 输入名称和可选描述。
- 为数据类构建检测规则。
- 分配您希望匹配内容接收的标签。
- 选择 Save(保存)。
数据类使用规则生成器将多个信号组合成一个分类规则。
您可以根据以下各项构建规则:
- 检测条目
- 其他现有的数据类
使用逻辑运算符(例如 AND 和 OR)来控制这些条件的评估方式。
因为数据类可以引用其他数据类,所以您可以构建可重用的分类层,而无需在多个地方重复创建相同的逻辑。Cloudflare 会在选择器中排除当前数据类,以防止循环引用。
定义规则逻辑后,选择您希望匹配内容接收的标签。
您可以分配:
- 敏感度架构和敏感度级别
- 数据标签组和一个或多个数据标签
当内容与数据类匹配时,Cloudflare 会将这些标签应用于该匹配项。
创建数据类后,您可以将其添加到自定义 DLP 配置式中。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Data loss prevention(数据防泄露) > Profiles(配置文件)。
- 创建或编辑自定义 DLP 配置式。
- 在 Data classes(数据类) 中,选择 Add data classes(添加数据类)。
- 选择您要包含的数据类,然后选择 Confirm(确认)。
- (可选)向配置式添加直接检测条目或标签。
- 选择 Save profile(保存配置文件)。
自定义 DLP 配置式可以在同一个配置式中组合直接检测条目、数据类和标签。