データ・コントロール・ルールは、ソースコードとして一致した場合、JARファイルに対して機能しません

Prev Next

問題

データ・コントロール・ルールは、ファイル属性に基づいて構成され、コンテンツタイプが「ソースコード」の場合、.JARファイルでは機能しません。

トラブルシューティング

次のデータ・コントロール・ルールは、「source_code」として識別されたコンテンツタイプのファイルのダウンロードをブロックするように設定されています。

dlp.jpg

次に、2つの.jarファイルをダウンロードします:

  1. java-1.0.jar

  2. sample.jar

観察:

java-1.0.jarのダウンロードは正常に完了しました。

successfuldl.jpg

しかし、sample.jar のダウンロードはブロックされました。

blocksourcecode.jpg

同じルールが、これら2つの.jarファイルを異なる形で扱っている理由は何ですか?

解決策

その理由は、.jarファイルがZIPアーカイブまたは特殊なJavaアーカイブ(JAR)ファイルである可能性があるためです。 ZIPアーカイブとして識別された場合、前述のルールは、コンテンツタイプが「ソースコード」の場合にファイル属性で一致するように構成されており、その結果一致しないことになります。 これにより、最初のファイルjava-1.0.jarがダウンロードの過程でブロックされなかった理由を説明します。

LinuxでFileコマンドを使用して.jarファイルのコンテンツタイプを調べることができます。

$ file java-1.0.jar

$ file sample.jar

  コンテンツタイプにかかわらずすべてのJARファイルをブロックする意図がある場合は、ルールに「アーカイブ」コンテンツタイプを含めることが解決策となります。 この方法では、cabやtar、zip、gzipなどのすべてのアーカイブファイルも一致することに注意してください。