Este documento descreve como estabelecer uma política DLP do costume para detectar os números da Segurança Sociais formatados e sem formatação (SSN) na ferramenta de segurança do email de Cisco (ESA).
Pelo projeto o motor da exploração DLP detecta somente números da Segurança Sociais formatados. Isto é devido ao nível alto dos falsos positivos causados pelos números 9-digit contidos nos dados usados por várias indústrias. Por exemplo, os números do roteamento ABA do banco são 9-digits e provocariam ao fazer a varredura para um número da Segurança Social sem formatação. Como tal ele é recomendado evitar fazer a varredura para números da Segurança Sociais sem formatação a menos que exigido restritamente por sua organização. Se se exige que sua organização faz a varredura para números da Segurança Sociais sem formatação, você pode criar uma política DLP do costume seguindo as etapas fornecidas na solução abaixo.
AsyncOS fornece a opção para criar a partir do zero sua própria política que usa os classificadores desenvolvidos pelo RSA ou pela sua organização. Esta opção está considerada avançada e deve ser usada somente nos casos raros quando os moldes de política predefinidos não cumprem os requisitos exclusivos de seu ambiente de rede.
Criar classificadores feitos sob encomenda dá-lhe a grande flexibilidade sobre os critérios feitos a varredura no motor DLP. Nós usaremos este a nossa vantagem para fazer a varredura para o SSN formatado e SSN sem formatação.
Os seguintes ajustes são um bom ponto de início, porém são meramente uma diretriz para lhe ajudar e podem exigir alguns ajustes da calibração ou da configuração alternada baseados em suas necessidades das organizações.
Além disso, os seguintes ajustes são um bom ponto de início, porém são meramente uma diretriz para lhe ajudar e podem exigir alguns ajustes da calibração ou da configuração alternada baseados em suas necessidades das organizações.
Para finalizar a criação desta política, clique o botão Submit Button. Clique as mudanças comprometer abotoam-se no canto superior direito do GUI. Você será tomado à tela descomprometido das mudanças, clique compromete mudanças. Você deve não ver nenhuma mudança pendente no canto superior direito do GUI se bem sucedido.
Você precisará agora de permitir a política DLP em uma política que parte do correio sob políticas do correio de Policies->Outgoing do correio. Para testar fora da produção que você pode criar uma política que parte feita sob encomenda com o senhor mesmo designou como um remetente e permitem a política DLP nesta política do teste.