Ce document décrit les étapes à suivre pour bloquer le téléchargement de fichiers .TXT dans Cisco Secure Access avec DLP.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Cisco vous recommande d'avoir :
Ce document n'est pas limité à des versions de matériel et de logiciel spécifiques.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
| Catégorie |
Étapes |
Étape 1. Créer une classification des données |
Étape 1.1. À partir du portail de gestion Cisco Secure Access, accédez à Secure > Data Classification et cliquez sur Add Custom Identifier.
Étape 1.2. Définir un nom pour le nouvel identificateur Étape 1.3. Dans la section Threshold (Seuil), configurez Severity Criteria (Critères de gravité) et cliquez sur Add. Étape 1.4. Définissez chaque expression régulière séparément et cliquez sur Ajouter.
Étape 1.5. Cliquez sur Save. Étape 1.6. Cliquez sur l’icône Ajouter pour créer une classification des données
Étape 1.7. Définissez un nom. Étape 1.8. Dans la section Inclure les identificateurs de données, cliquez sur Identificateur personnalisé et choisissez le ou les identificateurs que vous avez créés dans les étapes précédentes.
Étape 1.9. Cliquez sur Save. |
Étape 2 : configuration de la stratégie DLP |
Étape 2.1. À partir du portail de gestion Cisco Secure Access, accédez à Secure > Data Loss Prevention Policy Étape 2.2. Cliquez sur Add Rule et sélectionnez Real Time Rule.
Étape 2.3. Définissez le nom de la stratégie. Étape 2.4. Dans la section Classification des données, sélectionnez la classification des données que vous avez créée à l'étape 1. Étape 2.5. Dans la section Contrôle des fichiers, activez le type de fichier et sélectionnez TXT.
Étape 2.6. Dans la section Action, sélectionnez Block.
Étape 2.7. Enregistrer les modifications |
Pour vérifier l'activité DLP et les journaux associés, accédez à Monitor > Data Loss Prevention. Utilisez les filtres disponibles pour affiner les résultats et identifier les événements DLP pertinents.
Correspond aux caractères japonais Hiragana, Katakana et Kanji :
[ぁ-ゖァ-ヺ一-龯]{1,}
Correspond aux lettres latines en majuscules :
[A-Z]{1,}
Correspond aux lettres et chiffres latins minuscules :
[a-z0-9]{1,}
Correspond aux caractères de ponctuation courants :
[.,;:!?]
Correspond aux guillemets simples, aux guillemets doubles et aux backticks :
['"`]
Correspond aux parenthèses, crochets et accolades :
[()\[\]{}]
Correspond aux symboles courants et aux caractères spéciaux :
[@#$%^&*+=|\\/_~-]
Correspond aux caractères latins de la plage Unicode À-ÿ :
[À-ÿ]
Correspond aux caractères cyrilliques :
[Ѐ-ӿ]
Correspond aux caractères grecs et coptes :
[Ͱ-Ͽ]
Correspond aux caractères arabes :
[-ۿ]
Correspond à Idéogrammes unifiés CJC :
[㐀-䶿]
Fait correspondre les caractères polonais sélectionnés avec des signes diacritiques :
[ĄąĆćĘꣳŃńÓóŚśŹźŻż]
Correspond aux syllabes coréennes du hangûl :
[가-힣]
Cisco Secure Access fournit la liste complète des types de fichiers pris en charge par DLP : https://securitydocs.cisco.com/docs/csa/olh/120218.dita
Types de fichiers pris en charge par Cisco Secure Access DLP — Communauté Cisco : https://community.cisco.com/t5/security-knowledge-base/cisco-secure-access-complete-list-of-dlp-supported-file-types/ta-p/5274268
Référence des politiques et de la configuration DLP Cisco Secure Access : https://securitydocs.cisco.com/docs/csa/olh/161419.dita
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
15-Sep-2026
|
Première publication |