データ流出防止 (DLP) ルール
データ流出防止 (DLP) ルールによって、検出条件、実行するアクションの指定、スキャンから除外するファイルの指定が可能になります。
制限事項
これらの DLP ルールは、メールのデータコントロール ポリシーとは異なります。メールのデータコントロール ポリシーの詳細は、データコントロール ポリシーを参照してください。
各ルールは、複数のポリシーで利用できます。ルールの作成に関する詳細は、データ流出防止 (DLP) ルールの作成を参照してください。
DLP ルールには 2種類あります。
-
コンテンツ: コンテンツルールは、コンテンツ コントロール リスト (CCL) に一致するデータを、ユーザーが特定の場所に転送しようとした場合に実行するアクションを設定します。
CCL は、ファイルのコンテンツと照合されます。詳細は、コンテンツ コントロール リストを参照してください。
-
ファイル: ファイルルールは、特定のファイル名やファイルの種類に一致するファイルを、指定した転送先にユーザーが転送しようとした場合に実行するアクションを設定します。例: リムーバブル ストレージ デバイスへのデータベースの転送をブロックできます。
ルールに指定されている条件すべてが検出されると、ファイルはルールに一致します。ルールで指定されているアクションが実行され、イベントがログに記録されます。
あるファイルが複数のルールに一致し、それぞれのルールで異なるアクションが設定されている場合は、より制限の厳しいアクションを含むルール適用されます。
例
- ルールに指定されている条件すべてが検出されると、ファイルはルールに一致します。ルールで指定されているアクションが実行され、イベントがログに記録されます。
- ファイル転送を許可するルールよりも、ユーザーの同意で転送を許可するルールの方が優先されます。
注
SophosLabs は、DLP に含まれるファイルタイプを個別に制御できます。最適な保護機能環境を提供するために、特定のファイルタイプを追加したり、削除したりすることがあります。
Microsoft Office ドキュメントと CCL
Microsoft Office ドキュメントのメタデータ領域は、CCL と照合されます。メタデータ領域のコンテンツと一致する場合、ルールで指定されたアクションが実行されます。
メタデータ領域 | サブエリア |
---|---|
ドキュメントのプロパティ | タイトル、タグ、コメント、ステータス、カテゴリ、 件名、ハイパーリンクベース、会社、およびマネージャ |
ドキュメントの内容 | 作成者、ページヘッダー、ページフッター、コメント、ウォーターマーク、 脚注、文末脚注、SmartArt グラフィック、埋め込み Excel グラフ |
注
署名データはチェックできません。CCL に一致するコンテンツを署名で見つけることはできません。
データ流出防止 (DLP) ルールの管理
「データ流出防止 (DLP) ルールの管理」ページには、DLP ルールの一覧が表示され、複数のポリシーに対するルールの使用を管理できます。各ルールの名前、送信元、種類が表示される。
「マイプロダクト > 全般設定」の順に選択します。「データ流出防止」の下で「ルール」をクリックします。
このページでは、次の操作を行うことができます。
- 既存の DLP ルールを検索します。
- 「ルールの種類」で DLP ルールをフィルタリングします。
- 新しいカスタムルールを作成します。詳細は、データ流出防止 (DLP) ルールの作成を参照してください。
ルールを編集するには、ルールの名前をクリックします。
ルールの詳細を表示するには、情報アイコン にカーソルを合わせます。
カスタムルールをエクスポートするには、エクスポートアイコン をクリックします。ルールの定義を含む XML ファイルが作成されます。
ルールを複製するには、複製のアイコン をクリックします。詳細は、ルールの複製を参照してください。
ルールを削除するには、削除アイコン をクリックし、「項目の削除」をクリックします。
ルールの複製
ルールを複製するには、次の手順を実行します。
- 複製のアイコン
をクリックします。
- 複製したルールの名前を入力します。
- 「項目の複製」をクリックします。複製されたルールが一覧に追加されます。
- (任意) 複製されたルールを編集するには、ルールのリストからその名前をクリックします。
DLP がスキャン可能なファイルの種類
DLP は、さまざまなファイルの種類をスキャンできます。次のファイルの種類をスキャンできます。
- アーカイブファイル
- 音声
- コンテナ
- データベース名
- デザイン
- 文書ファイル
- ディスクコンテナ
- 暗号化
- 暗号化 - ソフォス
- 実行ファイル
- 画像
- 情報著作権管理
- インタラクティブメディア
- メール
- 医用画像フォーマット
- メディアコンテナ
- オブジェクトコード
- Office パスワード保護
- パスワードリポジトリ
- 平文
- プレゼンテーション
- スクリプト/マークアップ
- サイエンス/エンジニアリング
- スプレッドシート
- 動画
- 仮想コンテナ
その他のリソース
次の動画は DLP の概要を提供し、DLP ルールを作成する方法を示します。