この記事では、アプリケーション制御およびDLPポリシーにおけるデフォルトのCato推奨ルールを説明します。
CASBライセンスのみのアカウントでは、データ制御(DLP)ルールがアプリケーション制御ポリシーに含まれていません。

ルール番号 | ルール名 | 説明 | コメント |
|---|---|---|---|
1 | クレジットカード番号のアップロードをブロック | 定義済みのクレジットカード コンテンツプロファイルに基づいて、クレジットカード番号のアップロードをブロックするデータ制御ルール | |
2 | Microsoft - テナント catonetworks.com のみを許可 | Microsoft アプリを使用し、例のテナントcatonetworks.com の許可アクションを実行 | 例のテナントを会社の値に置き換えてください |
3 | Microsoft - 外部 Microsoft テナントのログインを監視(ルールをクリックして説明を読む) | 上記のルールで定義されたテナント以外の Microsoft ログインを監視 | 前のルールで例のテナントを置き換えた後、このルールを有効化 |
4 | OneDrive - catonetworks.com テナントのみを許可 | OneDrive Businessアプリを使用し、例のテナントcatonetworks.com の許可アクションを実行 | 例のテナントを会社の値に置き換えてください 例として、組織内ユーザーの OneDrive URL リストを表示 を参照 |
5 | OneDrive - 外部 OneDrive テナントへのアクセスを監視(ルールをクリックして説明を読む) | 上記のルールで定義されたテナント以外への OneDrive Businessアプリのアクセスを監視 | 前のルールで例のテナントを置き換えた後、このルールを有効化 |
6 | OneDrive - 個人の OneDrive テナントを監視 | このルールは OneDrive アプリを監視し、個人用アカウントおよびテナント向けに使用されます | |
7 | Gmail - Gmail の添付ファイルを監視 | Gmailアプリを使用して電子メールに添付ファイルを追加する行為を監視 | |
8 | オンラインストレージアプリを監視:リスクが3以上、またはISOなし | 次の条件に一致するオンラインストレージカテゴリのアプリを監視:
| Cato リスクスコアと ISO 標準準拠についての詳細は、アプリカタログの使用 を参照 |
9 | Twitter/X - 文字列“samplekeyword”を含む投稿をブロック | サンプルキーワードプロファイルに一致する文字列を持つTwitter/X の投稿またはツイートをブロックするデータ制御ルール | 文字列 samplekeyword を組織に合ったキーワードに置き換えてください |
10 | ツイッター/X - 8文字を超える長い単語を含む投稿をモニタ | 8文字以上のTwitter/X の投稿またはツイートを監視するデータ制御ルール | ユーザー定義データ型は、正規表現を使用して長い単語を識別します |
11 | Twitter/X - すべての投稿を監視 | 投稿アクティビティ付きのツイッター/X の投稿またはツイートをモニタ | |
12 | OpenAI - 許可されたユーザーとテナントへのログインを制限 | 定義された値セットに含まれる許可されたユーザーとテナントのためにログインアクションを使用した OpenAI アプリ(ChatGPT)を使用 | 値セットを編集し、許可されたユーザーとテナントを定義してください 詳細は、カテゴリ(EA - 値セット)を扱う を参照 |
13 | Open AI - 外部テナントへのログインを監視(ルールをクリックして説明を読む) | 上記のルールで定義されたテナント以外の OpenAI (ChatGPT) ログインを監視 | 前のルールで例のテナントを置き換えた後、このルールを有効化 |
14 | OpenAI - サードパーティのログインを監視 | OpenAI アプリでサードパーティのログインを監視 | |
15 | PIIデータのジェネレーティブAIツールへのアップロードを監視 | AIツールにアップロードされる個人データを監視するデータ制御ルール | 詳細は、AIアプリ を監視するための推奨 DLP 設定 を参照 |
16 | 財務データのジェネレーティブAIツールへのアップロードを監視 | AIツールにアップロードされる財務データを監視するデータ制御ルール | 詳細は、AIアプリを監視するための推奨DLP設定 を参照 |
17 | アクセスキーとトークンのジェネレーティブAIツールへのアップロードをモニタ | AIツールにアップロードされるキーとトークンをモニタするデータ制御ルール | 詳細は、AIアプリを監視するための推奨DLP設定 を参照 |
18 | 法的データのジェネレーティブAIツールへのアップロードを監視 | AIツールにアップロードされる法的データを監視するデータ制御ルール | 詳細は、AIアプリを監視するための推奨DLP設定 を参照 |
19 | Google Drive - 許可されたフォルダへの表示を制限 | Google Drive のビューアクティビティを、値セットで定義されたパスに制限 | 値セットを編集し、許可される Google Drive パスを定義してください 詳細は、カテゴリ(EA - 値セット)を扱う を参照 |
20 | Google Drive - 許可されていないフォルダを監視(ルールをクリックして説明を読む) | 前のルールで定義されていないすべてのパスについて Google Drive のビューアクティビティを監視 | 前のルールで例のパスを置き換えた後、このルールを有効化 |
21 | 機密ラベルをテスト - 許可前に MIP ラベルを編集 | MIPラベルで定義されたコンテンツを含むファイルをアップロードする際のテストを可能にするデータ制御ルール | MIPラベルをアカウントにインポートした後、このルールを有効化 MIPラベルの使用に関する詳細は、Cato DLP ポリシーにおける MIP 機密ラベルの使用 を参照 |
22 | 承認済みアプリへのアップロードの監視をスキップ | イベントを生成せずに承認済みアプリへのアップロードを許可するデータ制御ルール | 2023年9月以降の新規CASBおよびDLPライセンスについて、Catoが自動的にアカウントの承認済みアプリを定義します これらの承認済みアプリをレビューし、組織の要件を満たすために編集することをお勧めします 詳細は、クラウドアプリダッシュボードの使用 を参照 |
23 | 非承認アプリ - アップロードを監視 | クラウドアプリのアップロードアクティビティで、前のルール(承認済みアプリとして)で定義されていないものを監視 | |
24 | あらゆるクラウドアプリの詳細なアクティビティを記録 | クラウドアプリの詳細なアクティビティを監視 |