Réversibilité du DLP managé
Le service managé DLP (Data Loss Prevention) est conçu pour garantir la réversibilité, c'est-à-dire la possibilité pour le client de récupérer ses données et de migrer vers une autre solution sans verrouillage.
Données exportables
L'ensemble des données du service DLP peut être exporté via l'API Control :
- les règles et leur historique de versions ;
- les policies et leur historique de versions ;
- les détecteurs personnalisés ;
- les journaux de décision ;
- les événements monitorés ;
- la piste d'audit.
Outils de réversibilité
Export via l'API Control
Utilisez l'API Control pour exporter les configurations :
# Exporter les règles
curl -b dlp_session=<cookie> /api/v1/rules > rules.json
# Exporter les policies
curl -b dlp_session=<cookie> /api/v1/policies > policies.json
# Exporter les détecteurs personnalisés
curl -b dlp_session=<cookie> /api/v1/detectors/custom > custom-detectors.json
# Exporter les journaux de décision
curl -b dlp_session=<cookie> "/api/v1/logs/decisions?time_start=2020-01-01T00:00:00Z" > decisions.json
Export des rulesets publiés
Chaque version publiée du ruleset (ensemble de règles) peut être récupérée via l'API :
curl -b dlp_session=<cookie> /api/v1/rulesets/{version} > ruleset-v{version}.json
Formats ouverts
- Les règles et policies sont au format JSON, standard de l'industrie ;
- Les détecteurs utilisent des expressions régulières compatibles RE2 ;
- Les journaux de décision sont au format JSON ;
- Les charges utiles monitorées sont stockées dans un stockage objet compatible S3.
Procédure de sortie
- Exportez les règles, policies et détecteurs personnalisés via l'API Control ;
- Exportez les journaux de décision et la piste d'audit ;
- Téléchargez les charges utiles monitorées depuis le stockage objet ;
- Déployez une solution DLP alternative ;
- Importez les configurations exportées dans la nouvelle solution ;
- Supprimez l'instance DLP Numspot.