策略組態設定 上層主題

透過設定下列設定並將其部署至所選用戶端,來定義 DLP 策略:

定義「DLP 策略」的設定

設定
說明
資料識別碼
OfficeScan 使用資料識別碼來識別機密資訊。資料識別碼包括運算式、檔案屬性,以及充當 DLP 範本之建置組塊的關鍵字。
規則
DLP 規則可由多個範本、通道和處理行動組成。每個規則都是包含的 DLP 策略的子集合。
範本
DLP 範本結合資料識別碼與邏輯運算子 (And、Or、Except) 以形成條件陳述式。只有滿足特定條件陳述式的檔案或資料才會受到 DLP 規則的管制。
OfficeScan 隨附一組已預先定義的範本,而且可讓您建立自訂範本。
DLP 規則可包含一個或多個範本。OfficeScan 檢查範本時會使用第一個符合的規則。這表示,如果有檔案或資料符合某個範本中的資料識別碼,OfficeScan 就不會再檢查其他範本。
通道
通道是傳輸機密資訊的實體。OfficeScan 支援常用的傳輸通道,例如,電子郵件、卸除式儲存裝置,以及即時通訊應用程式。
處理行動
當 OfficeScan 偵測到嘗試透過任一通道傳輸機密資訊的操作時,它會執行一或多個處理行動。
例外
例外用於覆寫設定的 DLP 規則。設定例外以管理不受監控的目標、受監控的目標以及壓縮檔掃瞄。