تتناول هذه المقالة كيفية استخدام صفحة التحكم في التطبيقات لتكوين سياسة التحكم في منع فقدان البيانات (DLP) لحسابك.
نظرة عامة على سياسات التحكم في البيانات
تتيح لك سياسة التحكم في البيانات تحديد القواعد لفحص كيفية نقل وتحرير البيانات والمحتوى داخل وخارج مؤسستك. تدعم صفحة التحكم في التطبيقات ثلاثة أنواع من القواعد: التحكم في تطبيقات CASB، التحكم في نوع الملفات، والتحكم في بيانات DLP. تحتوي قواعد التحكم في البيانات على إعدادات إضافية لفحص المحتوى، بما في ذلك:
سمات الملف - يدعم أكثر من ٤٠ نوعًا مختلفًا من الملفات في مجموعة متنوعة من الفئات بما في ذلك: Microsoft Office وملفات التنفيذ والرموز المصدرية. بالإضافة إلى ذلك، يمكنك تحسين القاعدة لمطابقة نطاق محدد من أحجام الملفات فقط، أو تكوين القاعدة لمطابقة الملفات المشفرة.
ملفات تعريف محتوى DLP - يمكن لهذه الملفات أن تعرف فحص المحتوى بناءً على أكثر من 350 نوعًا من البيانات في أكثر من 30 دولة ولغة، بما في ذلك: PII، البيانات المالية والطبية
سياسة التحكم في التطبيقات هي قاعدة سليمة تسمح لك بتعريف الأنشطة والمعايير المطلوبة للتطبيقات والفئات. كل قاعدة تعرف تطبيقًا واحدًا أو فئة واحدة. بمجرد توافق القاعدة مع حركة المرور، القواعد ذات الأولوية الأقل (الموجودة أسفل القاعدة المتوافقة) لا تنطبق على حركة المرور.
القاعدة النهائية في قاعدة القواعد هي قاعدة السماح الضمنية ANY ANY، لذا إذا لم تتوافق أي اتصال مع قاعدة، فإنه يتم السماح بها بواسطة القاعدة الضمنية النهائية.
حماية DLP للملفات المشفرة
محرك DLP لديه القدرة على تحديد وحظر الملفات المشفرة بكلمة مرور. يمكن أن يساعد ذلك في تأمين معلوماتك عن طريق منع المستخدمين من تحميل أو تنزيل بيانات حساسة مخبأة في ملفات محمية بكلمة مرور. محرك DLP لا يقوم بمسح محتويات الملف المشفر، ولكنه يحددها على أنها مشفرة ويطبق إجراء القاعدة المناسب. نظرًا لأن المحرك لا يفحص محتوى الملف، يتم تطبيق إجراء القاعدة على جميع الملفات المشفرة بغض النظر عن أي ملفات تعريف المحتوى المكونة في القاعدة. يمكنك تعريف قواعد للسماح أو حظر الملفات المشفرة، وفقًا لاحتياجات مؤسستك.
تشمل الملفات المشفرة التي تم اكتشافها بواسطة محرك DLP الملفات المحمية بكلمة مرور من الأنواع التالية: Word، Excel، PowerPoint، ZIP، وPDF
مراجعات السياسة والتحرير المتزامن من قبل عدة إداريين
تتيح سياسة التحكم في البيانات للمسؤولين المختلفين تحرير السياسة بالتوازي. يمكن لكل مسؤول تعديل القواعد وحفظ التغييرات في قاعدة القواعد في المراجعة الخاصة به، ثم نشرها على سياسة الحساب (المراجعة المنشورة). للحصول على مزيد من المعلومات حول كيفية إدارة مراجعات السياسة، انظر العمل مع مراجعات السياسة.
المتطلبات السابقة
تتطلب قواعد التحكم في البيانات تمكين فحص TLS لفحص المحتوى.
السياسة التفصيلية لـCato السياسة التفصيلية لفحص TLS تتيح لك إنشاء قواعد لفحص الحركة المرورية ذات الصلة بقواعد التحكم في البيانات فقط.
سياسة التحكم في التطبيق مدمجة في ترخيص CASB. تفعيل قواعد التحكم في البيانات في سياسة التحكم في التطبيقات يتطلب أيضًا رخصة DLP.
لمزيد من المعلومات حول شراء الرخص المذكورة أعلاه، يرجى الاتصال بممثل Cato الخاص بك.
قيود معروفة
لمعرفة متطلبات الملفات، انظر ما هي خدمة Cato DLP؟
يتجاوز محرك DLP عن ملف إذا استغرق الفحص أكثر من 10 ثوانٍ.
عند استخدام Microsoft Copilot، يدعم DLP تحميل الملفات فقط، وليس المطالبات
هذه التطبيقات غير مدعومة لتفتيش المحتوى مع قواعد التحكم في البيانات:
بيت باكيت
غيت هاب
واتساب
عند تعيين السمة حجم المحتوى، فإن إجراء الحظر ليس مدعومًا. فقط الإجراءات غير الحجبية (مثل السماح/الإبلاغ) يمكن استخدامها مع هذه السمة. محاولة تكوين إجراء الحظر مع حجم المحتوى ستؤدي إلى خطأ في تطبيق إدارة Cato.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A32%3A30Z&se=2026-10-05T23%3A50%3A30Z&sr=c&sp=r&sig=sDZoIplyp4L4IpHWyJRoQqPCmuxrSXr5JuWYjgnuGug%3D)
فهم DLP في قاعدة حماية التطبيقات والبيانات المضمنة
استخدم قواعد التحكم في البيانات في صفحة التحكم في التطبيقات لتنفيذ سياسة DLP لشركتك وتحديد المحتوى الذي يتم حظره بواسطة مكدس الأمان في سحابة Cato. يصف هذا القسم الحقول والإعدادات التي تخص قواعد التحكم في البيانات. لمزيد من المعلومات حول القواعد والإعدادات التي تتعلق أيضاً بقواعد التحكم في التطبيقات، انظر إدارة سياسة التحكم في التطبيقات.

البند | Description |
|---|---|
1 | تمكين أو تعطيل قواعد التحكم في التطبيقات في السياسة |
2 | تمكين أو تعطيل قواعد التحكم في البيانات في السياسة |
3 | إنشاء قاعدة جديدة للتحكم في التطبيقات أو التحكم في البيانات |
4 | أيقونة توضح نوع القاعدة:
|
5 | عمود المعايير يظهر ملفات تعريف محتوى DLP التي تطابق هذه القاعدة يتم تكوين ملامح محتوى DLP في الأمن > ملامح DLP |
إعدادات قاعدة التحكم في البيانات
لدى قواعد التحكم في البيانات الأقسام التالية:
عام - اسم وشدة التي تختار تعيينها للقاعدة. أيضًا يسمح لك بتفعيل أو تعطيل القاعدة.
التطبيق - تطبيق محدد، فئة، تطبيق مخصص، أو تطبيق معتمد يتوافق مع هذه القاعدة. تظهر في قائمة التطبيقات المحددة مسبقًا التطبيقات المدعومة فقط.
أنشطة - بالنسبة لقواعد التحكم في البيانات، يتم تبسيط الأنشطة لجعل تنفيذ سياسة DLP أسهل. حدد إذا كانت القاعدة لحركة المرور الصاعدة و/أو الهابطة.
بالنسبة للتطبيقات، حدد النشاط المطابق الذي يتم تطبيق الإجراء عليه. لمزيد من المعلومات، انظر ما هي خدمة Cato DLP؟.
تنويه:
بالنسبة لقواعد التطبيقات، يجب تمكين فحص TLS لفحص الحركة التي تطابق القاعدة.
بالنسبة للفئات، حدد النشاط أو المعايير المطابقة التي يتم تطبيق العمل عليها.
يجب عليك تحديد نشاط لكل قاعدة.
سمات الملفات - حدد نوع المحتوى وحجم الملف للبيانات التي تطابق هذه القاعدة، وإذا كانت هناك علاقة AND أو OR بين العناصر.
نوع المحتوى - تعرض القائمة المنسدلة جميع أنواع المحتوى المدعومة للملفات مع الامتدادات والأمثلة
حجم المحتوى - لمزيد من المعلومات، انظر ما هي خدمة Cato DLP؟
المحتوى المشفر - يتم تطبيق إجراء القاعدة على جميع الملفات المشفرة. لا يمكن لمحرك DLP فحص محتوى الملفات المشفرة.
ملفات تعريف DLP - يمكن لمحرك DLP تعريف أكثر من 350 نوعًا من البيانات، انظر إنشاء ملفات تعريف محتوى DLP. يمكنك تكوين الملف باستخدام علاقة AND أو OR بين أنواع البيانات.
طرق الوصول - متطلبات العملاء على الأجهزة والمضيفين التي يمكنها الاتصال بحسابك.
المصدر - مصدر الحركة لهذه القاعدة.
يمكنك تعيين المصدر إلى دولة لإنشاء قاعدة تفرض حركة المرور التي تنشأ في تلك الدولة، بناءً على تحديد الموقع الجغرافي لـIP
لمعلومات حول عناصر المصدر الأخرى للقواعد، انظر المراجع لعناصر القواعد
الوقت - حدد الفترة الزمنية التي تكون فيها القاعدة نشطة.
الإجراءات - تطبيق الإجراء المحدد على الحركة المرورية المطابقة للقاعدة. الخيارات هي:
السماح: الإجراء مسموح به
الحظر: يتم حظر الإجراء
إعلام: عند اتخاذ الإجراء، يظهر إشعار للعميل. يمكن للمستخدمين رفض الإشعار واستمرار النشاط الخاص بهم.
تعريف خيارات التتبع للأحداث وإخطارات البريد الإلكتروني.
تكوين قواعد التحكم في البيانات
أنشئ قاعدة جديدة للتحكم في البيانات وكون إعدادات القاعدة لتنفيذ سياسة التحكم في بيانات DLP لمؤسستك.
تحدد خيارات الوقت مدى الوقت الذي يتم تفعيل القاعدة. يمكنك تهيئة خيارات مخصصة لقاعدة، أو اختيار ساعات العمل الافتراضية المحددة للحساب.
لإنشاء قاعدة تحكم بيانات جديدة:
من القائمة الرئيسية، اختر الأمن > التطبيقات والبيانات المضمنة.
تأكد من أن التحكم في البيانات مفعل (الأخضر مفعل، الرمادي معطل).
انقر على جديد > قاعدة التحكم في البيانات.
تفتح لوحة قاعدة التحكم في البيانات.
قم بتوسيع القسم عام وتكوين هذه الإعدادات:
أدخل اسم القاعدة.
تمكين أو تعطيل القاعدة باستخدام الشريط (الأخضر هو مفعل، الرمادي هو معطل).
اختر المستوى.
يتم استخدام المستوى في تحليلات الأحداث والمراقبة لهذه القاعدة.
في قسم التطبيق، اختر أي تطبيق، أو يمكنك اختيار قصر فحص المحتوى على تطبيق معين أو فئة.
عند اختيار أي تطبيق لقاعدة، يتم فرض القاعدة على جميع حركة مرور التطبيقات HTTP/S بما في ذلك حركة المرور للإنترنت وWAN. عند اختيار أي تطبيق لقاعدة، يتم فرض القاعدة على كل من تطبيقات السحاب وحركة مرور التطبيقات عبر WAN.
قم بتوسيع القسم الأنشطة، وقم بتكوين هذه الإعدادات:
انقر فوق إضافة نشاط وحدد العنصر للقاعدة.
عندما يكون هناك عناصر متعددة في قسم الأنشطة، في قائمة يفي المنسدلة، حدد العلاقة بين العناصر:
أي (OR) - إذا طابق أي من العناصر الحركة المرورية، فسيتم تطبيق القاعدة
الكل (AND) - إذا طابق كل العناصر الحركة المرورية، فسيتم تطبيق القاعدة
في قسم سمات الملفات، يمكنك اختيار فحص المحتوى فقط لأنواع وحجم ملفات محددة.
إذا لم تقم بتكوين أي إعدادات سمات الملفات، فسيتم فحص جميع أنواع الملفات المدعومة والأحجام.
انقر فوق إضافة سمات الملف وحدد نوع المحتوى، حجم المحتوى، أو محتوى مشفر.
تعريف الإعدادات لعنصر السمات الملف.
بالنسبة لعدة عناصر، حدد العلاقة بين العناصر (انظر أعلاه 6ب).
في قسم ملفات تعريف المحتوى DLP، يمكنك إضافة ملفات تعريف فحص محتوى موجودة وتحديد أنواع البيانات التي تطابق هذه القاعدة.
إذا كان هناك ملفات تعريف DLP متعددة لقاعدة، هناك علاقة AND بينها.
قم بتوسيع قسم طرق الوصول، وحدد متطلبات وكيل المستخدم.
إذا كانت هناك عناصر متعددة، فهناك علاقة AND بينها.
قم بتوسيع قسم المصدر واختر واحدًا أو أكثر من الكائنات كمصدر للحركة لهذه القاعدة (أو يمكنك إدخال عنوان IP).
اختر النوع (مثال: مضيف، واجهة شبكة، IP، أي). القيمة الافتراضية هي أي.
(اختياري) قم بتوسيع قسم الوقت، وحدد متى تكون القاعدة نشطة.
اختر بدون قيود زمنية لتعيين القاعدة دائمًا نشطة.
قم بتوسيع القسم الإجراءات وقم بتكوين هذه الإعدادات:
حدد العمل لهذه القاعدة. الخيارات هي السماح والحظر.
(اختياري) تكوين خيارات التتبع لتوليد الأحداث و إرسال إشعار. تبدأ الترددات في العد بعد إرسال الإشعار الأول.
لمزيد من المعلومات حول الإشعارات، يرجى مشاهدة المقالة المتعلقة بمجموعات الاشتراك، قوائم البريد الإلكتروني، وتكاملات التنبيه في قسم التنبيهات.
اضغط تطبيق.
ضبط وضع DLP فشل
تمكين أو تعطيل إعداد إغلاق فشل DLP. عند تفعيله، تفرض سياسة التحكم بالبيانات إجراء الحظر الافتراضي عندما ينتهي زمن فحص الملف أو لا يمكن اكتماله بسبب مشاكل أخرى. بشكل افتراضي، يكون إعداد إغلاق فشل DLP معطلًا. لمزيد عن وضع الإخفاق في DLP، انظر ما هي خدمة Cato DLP؟.

لوضع DLP فشل:
من قائمة التصفح، حدد الأمن > أنواع البيانات والملامح، وفي علامة التبويب الإعدادات حدد عام.
انقر فوق
لتفعيل (الأخضر) ضبط إغلاق فشل DLP للحساب.اضغط على حفظ. يتم تطبيق الإعداد على إغلاق فشل DLP على الحساب.
تحليل أحداث التحكم في البيانات
تعرض صفحة الأحداث جميع أحداث التحكم في البيانات لحسابك. هذه الأحداث الأمنية هي النوع الفرعي، أمان التطبيقات.
يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.
هذه الحقول مرتبطة بشكل خاص بالتحكم في التطبيقات:
اسم_الحقل | Description |
|---|---|
ملفات تعريف DLP | ملفات تعريف محتوى DLP التي تطابقت مع هذا الاتصال |
اسم_الملف | اسم الملف الذي تم فحصه بواسطة محرك DLP |
حجم_الملف | حجم الملف (بالبايت) الذي تم فحصه بواسطة محرك DLP |
نوع_الملف | نوع محتوى الملف (مثل الأرشيف أو Microsoft Office) |
إشعارات المستخدم
إذا تماثل نشاط ما مع قاعدة ذات إجراء إشعار ، أو تم حظره بواسطة قاعدة تحكم البيانات، يمكنك تكوين إشعار ليتم عرضه للمستخدم، يوضح من خلاله أي تطبيق تم حظره وسبب ذلك. يمكنك تخصيص محتوى العلامة التجارية للإشعار ليتوافق مع متطلبات مؤسستك.
هكذا يظهر الإشعار الافتراضي على جهاز Windows:

هكذا يظهر الإشعار الافتراضي على جهاز iOS:

المتطلبات الأساسية لإشعارات المستخدم
مدعوم من:
عميل Windows v5.10 وأعلى
عميل macOS v5.7 وأعلى
عميل iOS v5.4 وأعلى
يجب أن يكون المستخدم متصلاً عن بعد
يجب تمكين الإشعارات (إذا كانت الإشعارات محظورة على الجهاز، على سبيل المثال في وضع التركيز أو وضع عدم الإزعاج، فلا يمكن عرض الإشعارات)
تمكين إشعارات المستخدم
يمكنك تمكين المستخدمين من تلقي إشعارات النظام إذا تماثل نشاط ما مع قاعدة إشعار أو تم حظره بواسطة قاعدة تحكم البيانات.
لتمكين إشعارات المستخدم:
من قائمة التصفح، حدد الوصول > وصول العميل > إشعارات سياسة الأمان.
حدد خانة الاختيار تمكين إشعارات سياسة أمان المستخدم.
انقر حفظ.
تخصيص إشعارات المستخدم
لتوجيه المستخدمين حول سبب عرض الإشعار أو السبب وراء حظر الإجراء، يمكنك إنشاء وتعيين قوالب إشعارات متعددة وربطها مع قواعد السياسة. يتيح لك هذا تقديم إشعارات تتناسب مع الحالات الخاصة في نقطة التنفيذ. لمزيد من المعلومات، انظر إنشاء قوالب إشعار المستخدم.

