跳转到内容
搜索文档

DLP 配置式

最后更新 查看 MarkdownAgent 设置

DLP 配置式定义了 Cloudflare 在您的流量中检测到哪些敏感数据。配置式由以下一个或多个构建块组合而成:

  • 检测条目 — 用于识别敏感内容的可重用检测逻辑,例如模式、数据集、文档指纹、预定义检测和 AI 提示词主题。
  • 数据类 — 可重用的分类规则,可将检测条目和其他信号组合成单个规则。
  • 标签 — 描述匹配内容的敏感度级别和数据标签。

数据类和标签是数据分类的一部分。Cloudflare DLP 提供三种类型的配置式:

  • 预定义配置式 — 由 Cloudflare 管理的针对常见敏感数据类型(如信用卡号、国民身份证件和 AI 提示词)的配置式。
  • 自定义配置式 — 您根据特定于您的数据、组织和风险承受能力的检测条目、数据类和标签构建的配置式。
  • 集成配置式 — 填充了第三方平台数据分类的配置式,例如 Microsoft Purview 敏感度标签(需要 Cloudflare CASB)。

配置预定义配置式

  1. Cloudflare 仪表板中,转到 Zero Trust > Data loss prevention(数据防泄露) > Profiles(配置文件)
  2. 选择一个预定义配置文件并选择 Edit(编辑)
  3. 根据您的偏好启用一个或多个 Detection entries
  4. 选择 Save profile(保存配置文件)

大多数预定义配置文件在任何已启用的检测条目匹配时即触发。Personally Identifiable Information (PII)(个人可识别信息)记录配置文件是例外,它要求在临近区域内至少有三个唯一检测条目匹配时才会触发。

您现在可以在 DLP 策略CASB 集成AI Gateway DLP 策略Email Security 出站 DLP 策略中使用该配置式。

构建自定义配置式

  1. Cloudflare 仪表板中,转到 Zero Trust > Data loss prevention(数据防泄露) > Profiles(配置文件)

  2. 选择 Create profile(创建配置文件)

  3. 为配置文件输入名称和可选描述。

  4. 向配置文件添加检测条目。

    创建自定义条目

    1. 选择 Create custom entry(创建自定义条目)

    2. 选择您要创建的检测条目类型并配置其值。

      有关受支持的检测条目类型的信息,请参阅配置检测条目

    3. 要保存检测条目,请选择 Done(完成)

    添加现有条目

    现有条目包括您从"检测条目"部分管理的预定义用户定义检测条目。

    1. 选择 Add existing entries(添加现有条目)
    2. 选择您要添加的条目,然后选择 Confirm(确认)
    3. 完成后,选择 Done(完成)
  5. (可选)添加数据分类以包含可重用的分类规则。

    • 选择 Add data classes(添加数据分类)
    • 选择您要添加的数据分类,然后选择 Confirm(确认)
  6. (可选)使用标签作为配置文件的匹配条件。

    • 选择灵敏度模式和最低灵敏度级别。
    • 选择数据标签组和一个或多个数据标签。

    有关标签、模板和数据分类的更多信息,请参阅数据分类

  7. (可选)为配置文件配置Profile settings(配置文件设置)

  8. 选择 Save profile(保存配置文件)

您现在可以在 DLP 策略CASB 集成AI Gateway DLP 策略Email Security 出站 DLP 策略中使用该配置式。

这篇文档对您有帮助吗?