Passer au contenu principal

Créer une règle DLP

Créez une règle DLP pour inspecter les requêtes transitant par les plateformes et appliquer une action lorsque des données sensibles sont détectées.

Une règle est composée d'une condition — exprimée en DSL — et d'une action parmi pass, block, modify ou monitor. La règle est créée en tant que brouillon. Pour l'activer, publiez-la dans un ruleset (ensemble de règles).

Permissions

info

Cette action nécessite le rôle DLP (Data Loss Prevention) suivant :

  • rule_editor

Console

Dans la console DLP, cliquez sur Rules dans le menu latéral.
  1. Dans la console DLP, cliquez sur Rules dans le menu latéral.
  2. Cliquez sur le bouton New Rule pour ouvrir l'éditeur de règle.

Informations générales

Renseignez les informations de la règle :

ChampValeur d'exempleDescription
Nameblock-aws-keysNom de la règle
DescriptionBloquer les clés d'accès AWSDescription de la règle
Platform typemistral-platformType de plateforme cible

Configuration de la condition

Construisez la condition de la règle à l'aide de l'éditeur visuel ou en saisissant directement le DSL.

Éditeur visuel :

  1. Cliquez sur Add condition pour ajouter une condition ;
  2. Sélectionnez le champ à inspecter dans la liste déroulante (tool_arguments, tool_called ou request_time) ;
  3. Sélectionnez l'opérateur : matches_detector ou not_matches_detector ;
  4. Renseignez la référence du détecteur DLP : @preset:<id> pour un détecteur prédéfini, @custom:<id> pour un détecteur personnalisé ;
  5. Pour combiner des conditions, utilisez les opérateurs AND ou OR ;
  6. Pour regrouper des conditions, utilisez les parenthèses.

Éditeur DSL :

Saisissez directement l'expression DSL. Exemple :

tool_arguments matches_detector @preset:aws_access_key_id

Pour inspecter tous les champs de la requête avec un détecteur :

* matches_detector @preset:aws_access_key_id

Configuration de l'action

Sélectionnez le type d'action à appliquer lorsque la condition est remplie :

ActionConfiguration supplémentaire
passAucune
blockMessage de blocage obligatoire
modifyAjoutez des modifications : champ, détecteur, opération (redact ou remove), texte de remplacement si redact
monitorAucune — la requête est autorisée mais l'événement est journalisé

Test de la règle

Avant d'enregistrer la règle, testez-la par rapport à des données d'exemple :

  1. Cliquez sur Test rule ;
  2. Renseignez les champs d'exemple conformément au schéma de la plateforme ;
  3. Cliquez sur Run test pour voir le résultat de l'évaluation.

Enregistrement

Cliquez sur Save pour enregistrer la règle en tant que brouillon. La règle apparaît dans la liste avec le statut "Draft".