Introduzione
In questo documento viene descritto come utilizzare le esclusioni di corrispondenza dati per ridurre i falsi positivi nelle classificazioni dei dati DLP (Data Loss Prevention).
Panoramica
Le esclusioni di corrispondenza dati consentono di escludere specifici dati corrispondenti, in modo da ottimizzare le classificazioni dei dati DLP e ridurre significativamente i falsi positivi. Questa funzione consente una protezione dei dati più accurata, escludendo dalle analisi DLP i dati noti e non riservati o le corrispondenze irrilevanti.
Come le esclusioni di corrispondenza dati riducono al minimo i falsi positivi
Gli identificatori incorporati e personalizzati possono generare falsi positivi quando le parole chiave o i modelli corrispondono a dati non riservati. Ad esempio:
- Identificatori basati su numero:
Identificativi come il numero di previdenza sociale statunitense (SSN) possono corrispondere ad altri numeri di 9 cifre, ad esempio gli ID account interni. L'esclusione degli ID di account noti riduce questi falsi positivi.
- Identificatori basati su testo:
I clienti del settore sanitario che utilizzano la classificazione dei dati compatibile con HIPAA possono rilevare il termine "cancro" in contesti non correlati ai pazienti, ad esempio "organizzazione per la donazione di tumori". È possibile escludere termini specifici per impedire l'invio di falsi allarmi.
Con le Esclusioni di corrispondenza dati è possibile specificare termini o modelli regex, assicurandosi che le corrispondenze su questi non attivino eventi di violazione dei dati. Ciò consente un controllo preciso sugli allarmi DLP.
Come utilizzare le esclusioni di corrispondenza dati
-
Nel dashboard Umbrella passare alla pagina Classificazione dati.
-
Nella sezione Escludi identificatori dati selezionare un identificatore personalizzato o un identificatore predefinito da escludere.
-
Immettere i termini specifici o i modelli di espressioni regolari che si desidera escludere.
- Le esclusioni si applicano solo al contenuto corrispondente specifico e non all'intero documento.
- Ad esempio, se si esclude "Organizzazione per la donazione del cancro", solo tale termine viene escluso dalle violazioni, mentre il resto del documento viene ancora analizzato.

-
Se lo stesso identificatore di dati è incluso ed escluso nella stessa classificazione, l'esclusione ha la priorità.
Risorse correlate
Per istruzioni dettagliate, fare riferimento alla documentazione di Umbrella: Creare una classificazione dei dati.