Passer au contenu principal

Créer une policy DLP

Créez une policy DLP (politique DLP) pour regrouper un ensemble de règles et définir l'action par défaut lorsqu'aucune règle ne déclenche une action terminale.

Une policy est composée d'une liste ordonnée de règles et d'une action par défaut (pass ou block). La policy est créée en tant que brouillon. Pour l'activer, publiez-la dans un ruleset (ensemble de règles).

Permissions

info

Cette action nécessite le rôle DLP (Data Loss Prevention) suivant :

  • rule_editor

Console

Dans la console DLP, cliquez sur Policies dans le menu latéral.
  1. Dans la console DLP, cliquez sur Policies dans le menu latéral.
  2. Cliquez sur le bouton Create policy pour ouvrir l'éditeur de policy.

Informations générales

Renseignez les informations de la policy :

ChampValeur d'exempleDescription
Namemistral-prod-policyNom de la policy
DescriptionPolicy de production pour MistralDescription de la policy
Platform typemistral-platformType de plateforme cible

Sélection des règles

  1. Sélectionnez les règles à inclure dans la policy depuis la liste des règles disponibles ;
  2. Ordonnez les règles par glisser-déposer — l'ordre détermine la séquence d'évaluation ;
  3. Les règles sont évaluées de haut en bas. Une action pass ou block termine l'évaluation immédiatement.

Action par défaut

Sélectionnez l'action par défaut de la policy :

  • pass : autorise la requête si aucune règle ne déclenche une action terminale ;
  • block : bloque la requête si aucune règle ne déclenche une action terminale.

Enregistrement

Cliquez sur Save pour enregistrer la policy en tant que brouillon. La policy apparaît dans la liste avec le statut "Draft".