Création de règles de prévention contre la perte de données

Remarque :

La prévention contre la perte de données traite les règles et les modèles selon leur ordre de priorité. Si une règle est définie sur "Ignorer", la prévention contre la perte de données traite la règle suivante de la liste. Si une règle est définie sur "Bloquer" ou "Justification de l'utilisateur", la prévention contre la perte de données bloque ou accepte l'action de l'utilisateur et interrompt le traitement de cette règle ou de ce modèle.

  1. Sélectionnez Activer cette règle.
  2. Indiquez un nom pour la règle.

Configurez les paramètres du modèle :

  1. Cliquez sur l'onglet Modèle.
  2. Dans la liste Modèles disponibles, sélectionnez des modèles, puis cliquez sur Ajouter.

    Lorsque vous sélectionnez des modèles :

    • Sélectionnez plusieurs entrées en cliquant sur les noms de modèle, ce qui met leur nom en surbrillance.

    • Si vous recherchez un modèle spécifique, utilisez la fonction de recherche. Vous pouvez y saisir tout ou partie du nom du modèle.

    Remarque :

    Chaque règle contient un maximum de 200 modèles.

  3. Si votre modèle favori ne se trouve pas dans la liste des Modèles disponibles :
    1. cliquez sur Ajouter un nouveau modèle.

      L'écran Modèles de prévention contre la perte de données s'affiche.

      Pour obtenir des instructions sur l'ajout de modèles dans l'écran Modèles de prévention contre la perte de données, consultez Modèles de prévention contre la perte de données.

    2. Une fois le modèle créé, sélectionnez-le et cliquez sur Ajouter.
    Remarque : OfficeScan utilise la règle de première correspondance lors de la vérification des modèles. Cela signifie que si un fichier ou des données correspondent à la définition contenue dans un modèle, OfficeScan arrête ses recherches. La priorité se base sur l'ordre des modèles dans la liste.

Configurez les paramètres du canal :

  1. Cliquez sur l'onglet Canal.
  2. Sélectionnez les canaux pour la règle.

    Pour plus d'informations sur les canaux, voir Canaux réseau et Canaux système et application.

  3. Si vous avez sélectionné l'un des canaux réseau, sélectionnez la portée de transmission :
    • Toutes les transmissions

    • Uniquement les transmissions hors du réseau local

    Pour plus d'informations sur l'étendue de transmission, l'influence de l'étendue de transmission sur les cibles et la manière de définir des cibles correctement, voir Étendue et cibles de transmission pour les canaux réseau.

  4. Si vous avez sélectionné Clients de messagerie :
    1. Cliquez sur Exceptions.
    2. Indiquez les domaines de messagerie internes contrôlés et non contrôlés.

      Pour plus d'informations sur les domaines de messagerie contrôlés et non contrôlés, voir Clients de messagerie.

  5. Si vous avez sélectionné Stockage amovible :
    1. Cliquez sur Exceptions.
    2. Ajoutez des périphériques de stockage amovibles non contrôlés en les identifiant par leurs fournisseurs. Le modèle et l'ID de série du dispositif sont facultatifs.

      La liste approuvée pour les périphériques USB prend en charge l'utilisation de l'astérisque (*) comme caractère générique. Remplacez tout champ avec l'astérisque (*) pour inclure tous les périphériques répondant aux autres champs.

      Par exemple, [vendeur]-[modèle]-* place tous les dispositifs USB du vendeur et du type de modèle spécifiés dans la liste approuvée, peu importe l'ID de série.

    3. Pour ajouter plusieurs périphériques, cliquez sur l'icône plus (+).
    Conseil :

    À l'aide de l'outil Liste de dispositifs, interrogez les dispositifs reliés aux endpoints. L'outil indique, pour chaque périphérique, le nom du fournisseur, le modèle et le numéro de série. Pour obtenir des informations détaillées, consultez la section Outil Liste de dispositifs.

Configurez les paramètres de l'action :

  1. Cliquez sur l'onglet Action.
  2. Sélectionnez une action principale et toute action complémentaire applicable.

    Pour plus d'informations sur les actions, voir Mesures de prévention contre la perte de données.

    Remarque :

    La prévention contre la perte de données prend uniquement en charge le chiffrement des données sensibles sur les périphériques de stockage amovibles et les Cloud Storage Service. Elle exécute l'action "Ignorer" sans chiffrement sur tous les canaux sur lesquels le chiffrement n'est pas pris en charge. Endpoint Encryption doit être installé sur le endpoint cible et l'utilisateur doit se connecter à Endpoint Encryption pour chiffrer les données.

  3. Après avoir configuré les paramètres de Modèle, Canal et Action, cliquez sur Enregistrer.