Создание правил Data Loss Prevention Родительская тема

Процедура

  1. Выбрать «Включить это правило».
  2. Укажите имя правила.
  3. Настройте параметры шаблонов.
  4. Выберите вкладку Шаблон.
  5. Выберите шаблоны из списка Доступные шаблоны, а затем нажмите кнопку Добавить.
    При выборе шаблонов воспользуйтесь следующими рекомендациями.
    • Выберите несколько записей, щелкнув имена шаблонов, чтобы выделить их.
    • Если необходим определенный шаблон, воспользуйтесь функцией поиска. Можно ввести имя шаблона полностью или частично.
    Примечание
    Примечание
    Каждое правило может содержать не более 200 шаблонов.
  6. Если предпочитаемый шаблон не найден в списке Доступные шаблоны, выполните следующие действия.
    1. Нажмите кнопку Добавить шаблон.
      Отобразится окно Шаблоны Data Loss Prevention.
      Инструкции по добавлению шаблонов в окне Шаблоны Data Loss Prevention см. в разделе Шаблоны Data Loss Prevention.
    2. После создания шаблона выделите его и нажмите кнопку Добавить.
    Примечание
    Примечание
    При проверке шаблонов программа OfficeScan использует правило первого совпадения. Это означает, что, если файл или данные совпадают с определением в шаблоне, программа OfficeScan не будет проверять другие шаблоны. Приоритет основывается на порядке шаблонов в списке.
  7. Настройте параметры канала.
  8. Откройте вкладку Канал.
  9. Выберите каналы для правила.
    Подробные сведения о каналах см. в разделах Каналы сети и Каналы системы и приложений.
  10. Если выбран какой-либо канал сети, выберите область передачи.
    • Все передачи
    • Только передачи данных вне локальной сети
    Для получения дополнительной информации об области передачи, о порядке работы объектов в зависимости от области передачи и о правильном порядке определения объектов см. раздел Область и адресаты передачи для каналов сети.
  11. Если выбран пункт Почтовые клиенты, выполните следующие действия.
    1. Нажмите кнопку Исключения.
    2. Укажите отслеживаемые и неотслеживаемые внутренние домены электронной почты. Для получения дополнительной информации об отслеживаемых и неотслеживаемых доменах электронной почты см. раздел Почтовые клиенты.
  12. Если выбран пункт Съемный накопитель, выполните следующие действия.
    1. Нажмите кнопку Исключения.
    2. Добавьте неотслеживаемые съемные устройства хранения, указав названия их поставщиков. Модель устройства и серийный номер необязательны.
      Утвержденный список устройств USB поддерживает использование подстановочного знака (*). Замените значение в любом поле на звездочку (*), чтобы включить все устройства, которые соответствуют другим полям.
      Например, в формате [поставщик]-[модель]-* все USB-устройства указанного поставщика и указанной модели будут добавлены в список разрешенных, независимо от серийного номера.
    3. Чтобы добавить другие устройства, необходимо щелкнуть значок "плюс" (+).
    Совет
    Совет
    Воспользуйтесь средством создания списка устройств для запроса устройств, подключенных к локальным компьютерам. Средство отображает название поставщика, модель и серийный номер каждого устройства. Подробную информацию см. в разделе Средство создания списка устройств.
  13. Настройте параметры действий.
  14. Откройте вкладку «Действие».
  15. Выберите основное и дополнительные действия. Подробные сведения о действиях см. в разделе Действия Data Loss Prevention.
  16. Настроив параметры Шаблон, Канал и Действие, нажмите кнопку Сохранить.