Introducción
Este documento describe cómo utilizar las exclusiones de coincidencia de datos para reducir los falsos positivos en las clasificaciones de datos de prevención de pérdida de datos (DLP).
Overview
Las exclusiones de coincidencia de datos le permiten excluir datos coincidentes específicos, lo que le ayuda a ajustar con precisión las clasificaciones de datos de DLP y a reducir significativamente los falsos positivos. Esta función proporciona una protección de datos más precisa al permitirle excluir datos conocidos no confidenciales o coincidencias irrelevantes de los análisis DLP.
Cómo las exclusiones de coincidencia de datos minimizan los falsos positivos
Los identificadores integrados y personalizados pueden generar falsos positivos cuando las palabras clave o los patrones coinciden con datos no confidenciales. Por ejemplo:
- Identificadores basados en número:
Los identificadores como el número de la seguridad social (SSN) de EE. UU. pueden coincidir con otros números de 9 dígitos, como ID de cuenta internas. La exclusión de ID de cuenta conocidas reduce estos falsos positivos.
- Identificador basado en texto:
Los clientes del sector sanitario que utilizan la clasificación de datos compatible con HIPAA pueden detectar el término "cáncer" en contextos ajenos al paciente, como "organización de donación de cáncer". Puede excluir términos específicos para evitar este tipo de alertas falsas.
Con las exclusiones de coincidencia de datos, puede especificar términos o patrones de expresiones regulares, asegurándose de que las coincidencias de estos no activan eventos de violación de datos. Esto permite un control preciso de las alertas de DLP.
Utilización de exclusiones de coincidencia de datos
-
En el panel de Umbrella, vaya a la páginaClasificación de datos.
-
En la sección Excluir identificadores de datos, seleccione un identificador personalizado o un identificador integrado que desee excluir.
-
Introduzca los términos específicos o patrones de expresiones regulares que desee excluir.
- Las exclusiones sólo se aplican al contenido coincidente específico, no al documento completo.
- Por ejemplo, si excluye "Organización de donación de cáncer", sólo se excluirá ese término de las violaciones, mientras que el resto del documento se sigue escaneando.

-
Si se incluye y excluye el mismo identificador de datos en la misma clasificación, la exclusión tiene prioridad.
Recursos relacionados
Consulte la documentación de Umbrella para obtener una guía paso a paso: Crear una clasificación de datos.