この記事はAIアプリケーションをモニタするために作成することを推奨するDLPルールを一覧で示しています。
概要
アプリケーション制御とDLPポリシーには、Cato推奨の事前定義されたルールが含まれています。 これにはAIアプリケーションを保護するためのルールも含まれています。 デフォルトで、DLPはGenAIツールにアップロードされる以下のデータタイプのイベントをモニタして作成します:
PII
財務データ
アクセスキー&トークン
法務データ
これは2025年3月25日以降に作成されたアカウントにデフォルトで利用可能です。 この日付以前に作成されたアカウントには、手動でルールを作成できます。
推奨DLP設定
AIアプリケーションを使用する際に機微なデータを保護するために、以下のDLPプロファイルを作成し、DLPルールに追加することを推奨します。 詳細については、AIアプリケーショントラフィックのセキュリティを参照してください。
DLPプロファイル
以下のDLPプロファイルを作成してください。 詳細については、DLPコンテントプロファイルの作成を参照してください。
データプロファイル | データタイプ | 内容 |
|---|---|---|
PII | 定義済みデータ型 | 人物識別子 [USA] クレジットカード番号 - 近くのフレーズ [Universal] クレジットカード番号 [Universal] クレジットカード磁気トラック1 [Universal] クレジットカード磁気トラック2 [Universal] 運転免許証 - デフォルト [USA] 運転免許証 - フレーズ付き [USA] 人物識別子 [USA] |
財務 | 定義済みデータ型 | 国際証券識別番号(ISIN)[Universal] CUSIP - すべて [USA] 銀行ルーティング番号 [USA] CUSIP - TBA証券 [USA] CUSIP - PPN [アメリカ] CUSIP - 固定利息証券 [USA] CUSIP - 株式証券 [USA] SWIFT銀行コード [USA] 銀行ルーティング番号 [UK] ユニーク税務参照(UTR)- デフォルト [UK] ユニーク税務参照(UTR)- 弱フォーマット [UK] SWIFT銀行コード [UK] 銀行&カードアカウント [イギリス](推奨) 銀行&カードアカウント [アメリカ](推奨) 銀行アカウント番号 [USA] クレジットカード番号 [Universal] |
アクセスキー&トークン | 定義済みデータ型 | アリババ秘密キー [Universal] AWSアクセストークン [Universal] GCP APIキー [Universal] BitbucketクライアントID [Universal] Bitbucketクライアントシークレット [Universal] GitHub OAuth[ユニバーサル] GitHub PAT[ユニバーサル] Githubリフレッシュトークン [Universal] GitLab PAT[ユニバーサル] GitLab RRT[ユニバーサル] Hashicorp tf APIトークン [Universal] Hashicorp tf パスワード [Universal] Jfrog APIキー [Universal] Jfrogアイデンティティトークン [Universal] |
法務 | ML分類器 | 法務 > 契約 法務 > 特許 法務 > 裁判所 法務 > 代理権 |
DLPルール
データプロファイルを作成した後、DLPルールへの追加が可能です。 DLPルールの作成方法に関する説明については、データ制御ポリシーの作成を参照してください。
タイプ | 名前 | ソース | アプリケーション(カテゴリ) | 基準 | アクション |
|---|---|---|---|---|---|
データ | PIIデータアップロードをモニタ | すべて | 生成AIツール | データプロファイル: PII | モニタ/ブロック (要求に基づいて) |
データ | 財務データアップロードをモニタ | すべて | 生成AIツール | データプロファイル: 財務 | モニタ/ブロック (要求に基づいて) |
データ | アクセス&トークンアップロードを監視 | すべて | 生成AIツール | データプロファイル: アクセスキー&トークン | モニタ/ブロック (要求に基づいて) |
データ | 法務データアップロードをモニタ | すべて | 生成AIツール | データプロファイル: 法務 | モニタ/ブロック (要求に基づいて) |