デフォルトの推奨CASB/DLPポリシーを使用中

Prev Next

この記事では、アプリケーション制御およびDLPポリシーにおけるデフォルトのCato推奨ルールを説明します。

CASBライセンスのみのアカウントでは、データ制御(DLP)ルールがアプリケーション制御ポリシーに含まれていません。

デフォルト_アプリ制御_ポリシー.png

ルール番号

ルール名

説明

コメント

1

クレジットカード番号のアップロードをブロック

定義済みのクレジットカード コンテンツプロファイルに基づいて、クレジットカード番号のアップロードをブロックするデータ制御ルール

2

Microsoft - テナント catonetworks.com のみを許可

Microsoft アプリを使用し、例のテナントcatonetworks.com の許可アクションを実行

例のテナントを会社の値に置き換えてください

例えば、Azure ポータルでサブスクリプションおよびテナント ID を取得 を参照

3

Microsoft - 外部 Microsoft テナントのログインを監視(ルールをクリックして説明を読む)

上記のルールで定義されたテナント以外の Microsoft ログインを監視

前のルールで例のテナントを置き換えた後、このルールを有効化

4

OneDrive - catonetworks.com テナントのみを許可

OneDrive Businessアプリを使用し、例のテナントcatonetworks.com の許可アクションを実行

例のテナントを会社の値に置き換えてください

例として、組織内ユーザーの OneDrive URL リストを表示 を参照

5

OneDrive - 外部 OneDrive テナントへのアクセスを監視(ルールをクリックして説明を読む)

上記のルールで定義されたテナント以外への OneDrive Businessアプリのアクセスを監視

前のルールで例のテナントを置き換えた後、このルールを有効化

6

OneDrive - 個人の OneDrive テナントを監視

このルールは OneDrive アプリを監視し、個人用アカウントおよびテナント向けに使用されます

7

Gmail - Gmail の添付ファイルを監視

Gmailアプリを使用して電子メールに添付ファイルを追加する行為を監視

8

オンラインストレージアプリを監視:リスクが3以上、またはISOなし

次の条件に一致するオンラインストレージカテゴリのアプリを監視:

  • Catoのリスクスコアが3以上(4以上)

  • ISO 27001を満たしていない

Cato リスクスコアと ISO 標準準拠についての詳細は、アプリカタログの使用 を参照

9

Twitter/X - 文字列“samplekeyword”を含む投稿をブロック

サンプルキーワードプロファイルに一致する文字列を持つTwitter/X の投稿またはツイートをブロックするデータ制御ルール

文字列 samplekeyword を組織に合ったキーワードに置き換えてください

10

ツイッター/X - 8文字を超える長い単語を含む投稿をモニタ

8文字以上のTwitter/X の投稿またはツイートを監視するデータ制御ルール

ユーザー定義データ型は、正規表現を使用して長い単語を識別します

11

Twitter/X - すべての投稿を監視

投稿アクティビティ付きのツイッター/X の投稿またはツイートをモニタ

12

OpenAI - 許可されたユーザーとテナントへのログインを制限

定義された値セットに含まれる許可されたユーザーとテナントのためにログインアクションを使用した OpenAI アプリ(ChatGPT)を使用

値セットを編集し、許可されたユーザーとテナントを定義してください

詳細は、カテゴリ(EA - 値セット)を扱う を参照

13

Open AI - 外部テナントへのログインを監視(ルールをクリックして説明を読む)

上記のルールで定義されたテナント以外の OpenAI (ChatGPT) ログインを監視

前のルールで例のテナントを置き換えた後、このルールを有効化

14

OpenAI - サードパーティのログインを監視

OpenAI アプリでサードパーティのログインを監視

15

PIIデータのジェネレーティブAIツールへのアップロードを監視

AIツールにアップロードされる個人データを監視するデータ制御ルール

詳細は、AIアプリ を監視するための推奨 DLP 設定 を参照

16

財務データのジェネレーティブAIツールへのアップロードを監視

AIツールにアップロードされる財務データを監視するデータ制御ルール

詳細は、AIアプリを監視するための推奨DLP設定 を参照

17

アクセスキーとトークンのジェネレーティブAIツールへのアップロードをモニタ

AIツールにアップロードされるキーとトークンをモニタするデータ制御ルール

詳細は、AIアプリを監視するための推奨DLP設定 を参照

18

法的データのジェネレーティブAIツールへのアップロードを監視

AIツールにアップロードされる法的データを監視するデータ制御ルール

詳細は、AIアプリを監視するための推奨DLP設定 を参照

19

Google Drive - 許可されたフォルダへの表示を制限

Google Drive のビューアクティビティを、値セットで定義されたパスに制限

値セットを編集し、許可される Google Drive パスを定義してください

詳細は、カテゴリ(EA - 値セット)を扱う を参照

20

Google Drive - 許可されていないフォルダを監視(ルールをクリックして説明を読む)

前のルールで定義されていないすべてのパスについて Google Drive のビューアクティビティを監視

前のルールで例のパスを置き換えた後、このルールを有効化

21

機密ラベルをテスト - 許可前に MIP ラベルを編集

MIPラベルで定義されたコンテンツを含むファイルをアップロードする際のテストを可能にするデータ制御ルール

MIPラベルをアカウントにインポートした後、このルールを有効化

MIPラベルの使用に関する詳細は、Cato DLP ポリシーにおける MIP 機密ラベルの使用 を参照

22

承認済みアプリへのアップロードの監視をスキップ

イベントを生成せずに承認済みアプリへのアップロードを許可するデータ制御ルール

2023年9月以降の新規CASBおよびDLPライセンスについて、Catoが自動的にアカウントの承認済みアプリを定義します

これらの承認済みアプリをレビューし、組織の要件を満たすために編集することをお勧めします

詳細は、クラウドアプリダッシュボードの使用 を参照

23

非承認アプリ - アップロードを監視

クラウドアプリのアップロードアクティビティで、前のルール(承認済みアプリとして)で定義されていないものを監視

24

あらゆるクラウドアプリの詳細なアクティビティを記録

クラウドアプリの詳細なアクティビティを監視