AIアプリケーションをモニタするための推奨DLP設定

Prev Next

この記事はAIアプリケーションをモニタするために作成することを推奨するDLPルールを一覧で示しています。

概要

アプリケーション制御とDLPポリシーには、Cato推奨の事前定義されたルールが含まれています。 これにはAIアプリケーションを保護するためのルールも含まれています。 デフォルトで、DLPはGenAIツールにアップロードされる以下のデータタイプのイベントをモニタして作成します:

  • PII

  • 財務データ

  • アクセスキー&トークン

  • 法務データ

これは2025年3月25日以降に作成されたアカウントにデフォルトで利用可能です。 この日付以前に作成されたアカウントには、手動でルールを作成できます。

AIアプリケーションを使用する際に機微なデータを保護するために、以下のDLPプロファイルを作成し、DLPルールに追加することを推奨します。 詳細については、AIアプリケーショントラフィックのセキュリティを参照してください。

DLPプロファイル

以下のDLPプロファイルを作成してください。 詳細については、DLPコンテントプロファイルの作成を参照してください。

データプロファイル

データタイプ

内容

PII

定義済みデータ型

人物識別子 [USA]

クレジットカード番号 - 近くのフレーズ [Universal]

クレジットカード番号 [Universal]

クレジットカード磁気トラック1 [Universal]

クレジットカード磁気トラック2 [Universal]

運転免許証 - デフォルト [USA]

運転免許証 - フレーズ付き [USA]

人物識別子 [USA]

財務

定義済みデータ型

国際証券識別番号(ISIN)[Universal]

CUSIP - すべて [USA]

銀行ルーティング番号 [USA]

CUSIP - TBA証券 [USA]

CUSIP - PPN [アメリカ]

CUSIP - 固定利息証券 [USA]

CUSIP - 株式証券 [USA]

SWIFT銀行コード [USA]

銀行ルーティング番号 [UK]

ユニーク税務参照(UTR)- デフォルト [UK]

ユニーク税務参照(UTR)- 弱フォーマット [UK]

SWIFT銀行コード [UK]

銀行&カードアカウント [イギリス](推奨)

銀行&カードアカウント [アメリカ](推奨)

銀行アカウント番号 [USA]

クレジットカード番号 [Universal]

アクセスキー&トークン

定義済みデータ型

アリババ秘密キー [Universal]

AWSアクセストークン [Universal]

GCP APIキー [Universal]

BitbucketクライアントID [Universal]

Bitbucketクライアントシークレット [Universal]

GitHub OAuth[ユニバーサル]

GitHub PAT[ユニバーサル]

Githubリフレッシュトークン [Universal]

GitLab PAT[ユニバーサル]

GitLab RRT[ユニバーサル]

Hashicorp tf APIトークン [Universal]

Hashicorp tf パスワード [Universal]

Jfrog APIキー [Universal]

Jfrogアイデンティティトークン [Universal]

法務

ML分類器

法務 > 契約

法務 > 特許

法務 > 裁判所

法務 > 代理権

DLPルール

データプロファイルを作成した後、DLPルールへの追加が可能です。 DLPルールの作成方法に関する説明については、データ制御ポリシーの作成を参照してください。

タイプ

名前

ソース

アプリケーション(カテゴリ)

基準

アクション

データ

PIIデータアップロードをモニタ

すべて

生成AIツール

データプロファイル: PII

モニタ/ブロック

(要求に基づいて)

データ

財務データアップロードをモニタ

すべて

生成AIツール

データプロファイル: 財務

モニタ/ブロック

(要求に基づいて)

データ

アクセス&トークンアップロードを監視

すべて

生成AIツール

データプロファイル: アクセスキー&トークン

モニタ/ブロック

(要求に基づいて)

データ

法務データアップロードをモニタ

すべて

生成AIツール

データプロファイル: 法務

モニタ/ブロック

(要求に基づいて)