Este documento describe los pasos para bloquear la carga del archivo .TXT en Cisco Secure Access con DLP.
Cisco recomienda que tenga conocimiento sobre estos temas:
Cisco recomienda que tenga:
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
| Categoría |
Pasos |
Paso 1. Crear clasificación de datos |
Paso 1.1. Desde el portal de administración de Cisco Secure Access, navegue hasta Seguro > Clasificación de datos y haga clic en Agregar identificador personalizado.
Paso 1.2. Definir un nombre para el nuevo identificador Paso 1.3. En la sección Umbral, configure Criterios de gravedad y haga clic en Agregar. Paso 1.4. Defina cada expresión regular por separado y haga clic en Agregar.
Paso 1.5. Haga clic en Guarde. Paso 1.6. Haga clic en el icono Agregar para crear una nueva clasificación de datos
Paso 1.7. Definir un nombre. Paso 1.8. Desde la sección Incluir Identificadores de Datos, haga clic en Identificador Personalizado y elija los Identificadores que creó en los pasos anteriores.
Paso 1.9. Haga clic en Guarde. |
Paso 2. Configuración de la política DLP |
Paso 2.1. Desde el portal de administración de Cisco Secure Access, navegue hasta Seguro > Política de prevención de pérdida de datos Paso 2.2. Haga clic en Agregar regla y seleccione Regla en tiempo real.
Paso 2.3. Defina el nombre de la política. Paso 2.4. En la sección Clasificaciones de Datos, seleccione la Clasificación de Datos que creó en el Paso 1. Paso 2.5. Desde la sección Control de archivos, habilite el Tipo de archivo y seleccione TXT.
Paso 2.6. En la sección Acción, elija Bloquear.
Paso 2.7. Guarde los cambios. |
Para comprobar la actividad de DLP y los registros relacionados, vaya a Monitor > Data Loss Prevention. Utilice los filtros disponibles para delimitar los resultados e identificar los eventos de DLP relevantes.
Coincide con caracteres japoneses hiragana, katakana y kanji:
[ぁ-ゖァ-ヺ一-龯]{1,}
Coincide con letras latinas en mayúsculas:
[A-Z]{1,}
Coincide con letras y dígitos latinos en minúsculas:
[a-z0-9]{1,}
Coincide con caracteres de puntuación comunes:
[.,;:!?]
Coincide con comillas simples, comillas dobles y púas traseras:
['"`]
Coincide con paréntesis, corchetes y corchetes:
[()\[\]{}]
Coincide con símbolos comunes y caracteres especiales:
[@#$%^&*+=|\\/_~-]
Coincide con caracteres latinos en el intervalo Unicode À-ÿ:
[À-ÿ]
Coincide con caracteres cirílicos:
[Ѐ-ӿ]
Coincide con caracteres griegos y cópticos:
[Ͱ-Ͽ]
Coincide con caracteres de alfabeto árabe:
[-ۿ]
Coincide con los ideogramas unificados CJK:
[㐀-䶿]
Coincide con caracteres polacos seleccionados con diacríticos:
[ĄąĆćĘꣳŃńÓóŚśŹźŻż]
Coincide con las sílabas hangul coreanas:
[가-힣]
Lista completa de tipos de archivos compatibles con DLP de Cisco Secure Access: https://securitydocs.cisco.com/docs/csa/olh/120218.dita
Tipos de archivo compatibles con DLP de Cisco Secure Access — Comunidad de Cisco: https://community.cisco.com/t5/security-knowledge-base/cisco-secure-access-complete-list-of-dlp-supported-file-types/ta-p/5274268
Configuración de DLP y referencia de política de Cisco Secure Access: https://securitydocs.cisco.com/docs/csa/olh/161419.dita
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
15-Sep-2026
|
Versión inicial |