Passer au contenu principal

Créer un détecteur personnalisé DLP

Créez un détecteur DLP personnalisé pour identifier des données sensibles propres à votre organisation à l'aide d'expressions régulières.

Les détecteurs personnalisés complètent les détecteurs prédéfinis fournis par Numspot. Ils sont référencés dans les conditions des règles via la syntaxe @custom:<id>.

Permissions

info

Cette action nécessite le rôle DLP (Data Loss Prevention) suivant :

  • detector_editor

Console

Dans la console DLP, cliquez sur Detectors dans le menu latéral.
  1. Dans la console DLP, cliquez sur Detectors dans le menu latéral.
  2. Cliquez sur l'onglet Custom pour afficher les détecteurs personnalisés.
  3. Cliquez sur le bouton Create custom detector.

Configuration du détecteur

Renseignez les informations du détecteur :

ChampValeur d'exempleDescription
Nameproject-codenameNom du détecteur
DescriptionDétecte les noms de code projetDescription du détecteur
CategorycustomCatégorie du détecteur

Ajout de motifs

Ajoutez une ou plusieurs expressions régulières pour identifier les données sensibles :

  1. Cliquez sur Add pattern ;
  2. Saisissez l'expression régulière compatible RE2 ;
  3. Ajoutez des tags pour faciliter le filtrage et la recherche.

Exemples de motifs :

  • PROJECT-[A-Z]{3}-\d{4} : noms de code projet au format PROJECT-ABC-1234 ;
  • internal-[a-z]+-\d+ : identifiants internes au format internal-service-42.

Test du détecteur

Avant d'enregistrer le détecteur, testez-le par rapport à un texte d'exemple :

  1. Cliquez sur Test detector ;
  2. Saisissez le texte d'exemple dans le champ de test ;
  3. Cliquez sur Run test pour voir les correspondances détectées.

La limite est de 50 motifs maximum par détecteur et 10 Ko de texte d'exemple.

Enregistrement

Cliquez sur Save pour enregistrer le détecteur personnalisé. Il est immédiatement disponible pour être référencé dans les conditions des règles via @custom:project-codename.