La prévention contre la perte de données traite les règles et les modèles selon leur ordre de priorité. Si une règle est définie sur "Ignorer", la prévention contre la perte de données traite la règle suivante de la liste. Si une règle est définie sur "Bloquer" ou "Justification de l'utilisateur", la prévention contre la perte de données bloque ou accepte l'action de l'utilisateur et interrompt le traitement de cette règle ou de ce modèle.
Configurez les paramètres du modèle :
Lorsque vous sélectionnez des modèles :
Sélectionnez plusieurs entrées en cliquant sur les noms de modèle, ce qui met leur nom en surbrillance.
Si vous recherchez un modèle spécifique, utilisez la fonction de recherche. Vous pouvez y saisir tout ou partie du nom du modèle.
Chaque règle contient un maximum de 200 modèles.
L'écran Modèles de prévention contre la perte de données s'affiche.
Pour obtenir des instructions sur l'ajout de modèles dans l'écran Modèles de prévention contre la perte de données, consultez Modèles de prévention contre la perte de données.
Configurez les paramètres du canal :
Pour plus d'informations sur les canaux, voir Canaux réseau et Canaux système et application.
Toutes les transmissions
Uniquement les transmissions hors du réseau local
Pour plus d'informations sur l'étendue de transmission, l'influence de l'étendue de transmission sur les cibles et la manière de définir des cibles correctement, voir Étendue et cibles de transmission pour les canaux réseau.
Pour plus d'informations sur les domaines de messagerie contrôlés et non contrôlés, voir Clients de messagerie.
La liste approuvée pour les périphériques USB prend en charge l'utilisation de l'astérisque (*) comme caractère générique. Remplacez tout champ avec l'astérisque (*) pour inclure tous les périphériques répondant aux autres champs.
Par exemple, [vendeur]-[modèle]-* place tous les dispositifs USB du vendeur et du type de modèle spécifiés dans la liste approuvée, peu importe l'ID de série.
À l'aide de l'outil Liste de dispositifs, interrogez les dispositifs reliés aux endpoints. L'outil indique, pour chaque périphérique, le nom du fournisseur, le modèle et le numéro de série. Pour obtenir des informations détaillées, consultez la section Outil Liste de dispositifs.
Configurez les paramètres de l'action :
Pour plus d'informations sur les actions, voir Mesures de prévention contre la perte de données.
La prévention contre la perte de données prend uniquement en charge le chiffrement des données sensibles sur les périphériques de stockage amovibles et les Cloud Storage Service. Elle exécute l'action "Ignorer" sans chiffrement sur tous les canaux sur lesquels le chiffrement n'est pas pris en charge. Endpoint Encryption doit être installé sur le endpoint cible et l'utilisateur doit se connecter à Endpoint Encryption pour chiffrer les données.