Démarrer avec DLP
Introduction
Ce guide décrit les étapes pour configurer le service DLP (Data Loss Prevention) depuis la première connexion jusqu'à la publication du premier ruleset (ensemble de règles) actif.
Pour accéder à la console DLP, consultez Accéder à la console DLP.
Première connexion
- Connectez-vous à la console DLP.
- Connectez-vous avec les identifiants admin fournis lors du déploiement du service.
- Lors de la première connexion, changez le mot de passe : la modification est obligatoire (8 caractères minimum).
Créer un détecteur personnalisé
Si les détecteurs prédéfinis ne couvrent pas vos besoins, créez un détecteur personnalisé :
- Cliquez sur Detectors → Custom → Create custom detector ;
- Nommez le détecteur et ajoutez une ou plusieurs expressions régulières ;
- Testez le détecteur par rapport à un texte d'exemple ;
- Enregistrez le détecteur.
Consultez Créer un détecteur personnalisé DLP pour le détail complet.
Créer une règle
- Cliquez sur Rules → New Rule ;
- Renseignez le nom, la description et le type de plateforme ;
- Configurez la condition — par exemple :
* matches_detector @preset:aws_access_key_id; - Sélectionnez l'action — par exemple :
blockavec le message "Clé AWS détectée" ; - Testez la règle par rapport à des données d'exemple ;
- Enregistrez la règle en brouillon.
Consultez Créer une règle DLP pour le détail complet.
Créer une policy
- Cliquez sur Policies → Create policy ;
- Renseignez le nom, la description et le type de plateforme ;
- Sélectionnez les règles à inclure et ordonnez-les ;
- Choisissez l'action par défaut —
blockpour une politique restrictive,passpour une politique permissive ; - Enregistrez la policy en brouillon.
Consultez Créer une policy DLP pour le détail complet.
Publier le ruleset
- Cliquez sur Publish ;
- Vérifiez les modifications par rapport à la version en cours ;
- Renseignez une description pour la nouvelle version ;
- Cliquez sur Publish pour activer les règles et policies.
Les workers récupèrent la nouvelle version dans un délai de 30 secondes. Le service DLP est opérationnel.
Consultez Publier un ruleset DLP pour le détail complet.
Vérifier le fonctionnement
- Consultez le Dashboard pour vérifier les statistiques d'évaluation ;
- Consultez les Decision Logs pour vérifier que les règles se déclenchent correctement ;
- Ajustez les règles si nécessaire et publiez une nouvelle version.
Étapes suivantes
- Consulter les événements monitorés pour suivre les requêtes journalisées ;
- Gérer les utilisateurs pour configurer les accès de votre équipe.