DLPコンテントプロファイルの作成

Prev Next

この記事は、CatoのDLPサービス用のコンテンツプロファイルを作成する方法を説明します。 このプロファイルには、アプリケーション制御ポリシーやSaaSセキュリティAPIデータ保護ポリシーで使用できるDLPデータタイプが含まれています。

概要

Catoのデータ損失防止(DLP)サービスは、ネットワーク全体での機密情報の監視と管理に役立ちます。 DLPコンテントプロファイルをデータ制御ルールに追加して、機密データを検出したりブロックしたりし、潜在的な情報漏洩を防止することができます。 DLPは、テキストベースのコンテンツをスキャンし、OCRを使用した検査により画像に埋め込まれたデータやファイルに埋め込まれたドキュメントを含めることができます。

コンテントプロファイルには、あらかじめ定義されたデータタイプやカスタムデータタイプが含まれ、ユーザー定義データタイプや機密ラベルを含むことができます。 データの種類についての詳細は、次の記事を参照してください:

DLPのコンテンツプロファイルは、データの種類を含むCato管理アプリケーションのグローバルオブジェクトです。

コンテントプロファイル向けのOCR画像スキャン

コンテンツプロファイルを構成して、DLPエンジンが画像ファイルやファイルに埋め込まれた画像をプロフィールのコンテンツ一致に含めるようにできます。 エンジンはOCRを使用して画像ファイルに表示されるテキストを抽出し、コンテンツ一致のために抽出されたテキストを送信します。 コンテンツプロファイルを設定する際にOCRスキャンオプションが表示されます。 OCR画像スキャンには、 

  • 低解像度でぼやけたモバイル画像

  • 歪んだ、回転した、またはしわのある画像

  • テキストが二言語で含まれている画像 

言語サポート

事前定義済みML分類子は、例として再開などの機密データを何百もの言語で識別します。 詳細については、定義済みデータ型を使用してDLPを操作するを参照してください。

コンテンツプロファイルの作成

DLP設定ページを使用してコンテントプロファイルを作成および編集します。 プロファイルにデータタイプを追加する際には、特定の国やユニバーサル(すべての国用)に応じてタイプをフィルタリングできます。 さらに、カテゴリーまたは名前、または国に従ってデータタイプを昇順または降順に並べ替えることができます。

プロファイルに複数のデータタイプを追加する際には、それらの関係を選択してください:

  • すべて (OR) - プロファイルのデータタイプのいずれかに一致

  • すべて (AND) - プロファイル内のすべてのデータタイプに一致(そうでない場合、このプロファイルのルールは無視されます)

データ制御ルールには、すべてのコンテントプロファイルで最大20のデータタイプを含めることができます。

コンテンツプロファイルを設定する際に、任意でOCRスキャンを有効にできます。

DLP_Configuration.png

DLPコンテンツプロファイルを作成するには:

  1. ナビゲーションメニューからセキュリティ > データタイプ & プロファイルを選択し、DLPプロファイルタブでコンテンツプロファイルを選択します。

  2. 新規をクリックします。

    コンテンツプロファイルの追加パネルが開きます。

  3. プロファイルを作成し、データタイプを追加してください。

  4. 必要に応じて、プロファイル用にOCRスキャンを有効にします。

  5. 適用をクリックした後、保存をクリックします。

データタイプの表示

データタイプページには、プロファイルに追加できるすべてのデータタイプが表示されます。 これにより、組織で使用している特定のデータタイプについて詳しく調査し、理解することができます。 カタログには各データタイプのしきい値も表示され、データタイプを有効にするための最小出現数を示します。 データタイプのしきい値についての詳細はDLP用のカスタムデータタイプの利用を参照してください。

Data_Types6.png

データの種類を表示するには:

  • ナビゲーションメニューからセキュリティ > データタイプ & プロファイル,を選択し、データタイプタブをクリックします。

DLPファイル要件

ファイルは最大50 MBまでサポートされています。 サポートされるファイルタイプは以下の通りです(音声、動画、バイナリファイルはサポートされていません)。

ドキュメントファイル

  • CSVファイル:.csv

  • Excelテンプレート:.xlt, .xltx

  • Excelワークスペース:.xlw

  • Microsoft Accessデータベース:.mdb

  • Microsoft Excel:.xls, .xlsx, .xlsm, .xlam, .xlsb, .slk, .xltm

  • Microsoft PowerPoint:.ppt, .pps, .pot, .pptx, .ppsx, .pptm, .ppsm, .potx, .potm

  • Microsoft Word:.doc, .docx, .docm, .dotx

  • MS Accessプロジェクト:.ade

  • ODFドキュメント:.odt, .ods, .odp

  • ODFプレゼンテーションテンプレート:.otp

  • ODFスプレッドシートテンプレート:.ots

  • ODFテキストテンプレート:.ott

  • Outlookフォームテンプレート:.oft

  • Portableドキュメント形式:.pdf

  • リッチテキスト形式:.rtf

  • SQLファイル:.sql

  • テキストファイル:.txt

  • XPSファイル:.xps

  • XMLファイル:.xml

埋め込まれたドキュメント

これらのファイルタイプに埋め込まれたドキュメントはスキャンされます。 ファイルあたり最大5件の埋め込みファイルがスキャンされます。ファイルに5件以上の埋め込みファイルが含まれる場合、最大5件の大きなファイルのみがスキャンされます。

  • Microsoft Excel:.xls, .xlsx

  • Microsoft PowerPoint:.ppt, .pptx

  • Microsoft Word:.doc, .docx

アーカイブファイル

  • 7-Zip:.7z

  • ARJ:.arj

  • Bzip2:.bz, .bz2

  • Cabアーカイブ:.cab

  • GZIP:.gzip, .gz

  • LHA:.lha, .lzh

  • RAR:.rar

  • RPM:.rpm

  • Tar:.tgz, .gtar, .tar

  • Unixアーカイブ:.cpio, .shar

  • UUE:.uue

  • WAR:.war

  • XAR:.xar

  • ZIP:.zip

画像ファイル

PNGおよびJPEGファイルについては、アップロードアクションに対してのみスキャンがサポートされています

  • ビットマップ:.bmp

  • BMP非圧縮:.bmp-uncompressed

  • JFIFファイル:.jfif

  • JPEGファイル:.jpeg, .jpg

  • PBMファイル:.pbm

  • PGMファイル:.pgm

  • PNGファイル:.png

  • PNMファイル:.pnm

  • PPMファイル:.ppm

  • プログレッシブJPEG:.pjpeg, .pjp

  • TIFFファイル:.tiff, .tif

  • WebPファイル:.webp

埋め込まれた画像

これらのファイルタイプに埋め込まれた画像はスキャンされます。 ファイルあたり最大5件の画像がスキャンされます。ファイルに5件以上の画像が含まれる場合、最大5件の大きな画像のみがスキャンされます。

  • Microsoft Excel:.xls, .xlsx

  • Microsoft PowerPoint:.ppt, .pptx

  • Microsoft Word:.doc, .docx

  • Portableドキュメント形式:.pdf

電子メールおよびメッセージファイル

  • Base64エンコード:.base64

  • Microsoft Outlookデータファイル:.pst

  • Microsoft Outlookメッセージ:.msg, .eml

  • MIME:.mime

  • Outlook Express:.dbx

  • TNEF / winmail.dat:.dat

  • Unix mbox:.mbox

  • UTF-16:.utf-16

ソースコードとスクリプトファイル

  • Bashスクリプト: .sh

  • 基本ソースコード: .bas

  • バッチファイル: .cmd, .bat

  • C、C++、およびC#ソースファイル: .c, .h, .cc, .hh, .cs, .cpp, .hpp

  • Goファイル: .go

  • HTMLファイル: .html

  • ファイルを含める: .inc

  • Javaファイル: .java, .jav, .j

  • JavaScriptファイル: .js

  • Makeファイル: .mak, .mk, .pmk

  • Matlabファイル: .mat

  • Perlファイル: .pl, .pm, .plf

  • Pythonファイル: .py, .pyi, .pyc, .pyd, .pyo, .pyw, .pyz

  • Rubyファイル: .rb

  • スクリプト / 設定ファイル: .ini, .json

その他のサポートされているファイル

  • HTTPフォームデータ: .http

  • インターネットサインアップファイル: .isp, .ins

  • PCAPファイル: .pcap

  • TrueTypeフォントファイル: .ttf