DLP 配置式定义了 Cloudflare 在您的流量中检测到哪些敏感数据。配置式由以下一个或多个构建块组合而成:
- 检测条目 — 用于识别敏感内容的可重用检测逻辑,例如模式、数据集、文档指纹、预定义检测和 AI 提示词主题。
- 数据类 — 可重用的分类规则,可将检测条目和其他信号组合成单个规则。
- 标签 — 描述匹配内容的敏感度级别和数据标签。
数据类和标签是数据分类的一部分。Cloudflare DLP 提供三种类型的配置式:
- 预定义配置式 — 由 Cloudflare 管理的针对常见敏感数据类型(如信用卡号、国民身份证件和 AI 提示词)的配置式。
- 自定义配置式 — 您根据特定于您的数据、组织和风险承受能力的检测条目、数据类和标签构建的配置式。
- 集成配置式 — 填充了第三方平台数据分类的配置式,例如 Microsoft Purview 敏感度标签(需要 Cloudflare CASB)。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Data loss prevention(数据防泄露) > Profiles(配置文件)。
- 选择一个预定义配置文件并选择 Edit(编辑)。
- 根据您的偏好启用一个或多个 Detection entries。
- 选择 Save profile(保存配置文件)。
大多数预定义配置文件在任何已启用的检测条目匹配时即触发。Personally Identifiable Information (PII)(个人可识别信息)记录配置文件是例外,它要求在临近区域内至少有三个唯一检测条目匹配时才会触发。
您现在可以在 DLP 策略、CASB 集成、AI Gateway DLP 策略或 Email Security 出站 DLP 策略中使用该配置式。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Data loss prevention(数据防泄露) > Profiles(配置文件)。
-
选择 Create profile(创建配置文件)。
-
为配置文件输入名称和可选描述。
-
向配置文件添加检测条目。
创建自定义条目
-
选择 Create custom entry(创建自定义条目)。
-
选择您要创建的检测条目类型并配置其值。
有关受支持的检测条目类型的信息,请参阅配置检测条目。
-
要保存检测条目,请选择 Done(完成)。
-
-
(可选)添加数据分类以包含可重用的分类规则。
- 选择 Add data classes(添加数据分类)
- 选择您要添加的数据分类,然后选择 Confirm(确认)
-
(可选)使用标签作为配置文件的匹配条件。
- 选择灵敏度模式和最低灵敏度级别。
- 选择数据标签组和一个或多个数据标签。
有关标签、模板和数据分类的更多信息,请参阅数据分类。
-
(可选)为配置文件配置Profile settings(配置文件设置)。
-
选择 Save profile(保存配置文件)。
您现在可以在 DLP 策略、CASB 集成、AI Gateway DLP 策略或 Email Security 出站 DLP 策略中使用该配置式。