Este documento descreve as etapas para bloquear o upload de arquivo .TXT no Cisco Secure Access com DLP.
A Cisco recomenda que você tenha conhecimento destes tópicos:
A Cisco recomenda que você:
Este documento não se restringe a versões de software e hardware específicas.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
| Categoria |
Etapas |
Etapa 1. Criar Classificação de Dados |
Etapa 1.1. No portal de gerenciamento do Cisco Secure Access, navegue para Secure > Data Classification e clique em Add Custom Identifier.
Etapa 1.2. Definir um nome para o novo Identificador Etapa 1.3. Na seção Limite, configure os Critérios de Severidade e clique em Adicionar. Etapa 1.4. Defina cada expressão regular separadamente e clique em Adicionar.
Etapa 1.5. Clique em Salvar. Etapa 1.6. Clique no ícone Adicionar para criar uma nova Classificação de Dados
Etapa 1.7. Defina um Nome. Etapa 1.8. Na seção Incluir Identificadores de Dados, clique em Identificador Personalizado e escolha o(s) Identificador(es) que você criou nas etapas anteriores.
Etapa 1.9. Clique em Salvar. |
Etapa 2. Configurar a Política DLP |
Etapa 2.1. No portal de gerenciamento do Cisco Secure Access, navegue até Secure > Data Loss Prevention Policy Etapa 2.2. Clique em Add Rule e selecione Real Time Rule.
Etapa 2.3. Defina o nome da política. Etapa 2.4. Na seção Classificações de Dados, selecione a Classificação de Dados que você criou na Etapa 1. Etapa 2.5. Na seção Controle de arquivos, ative o Tipo de arquivo e selecione TXT.
Etapa 2.6. Na seção Action, escolha Block.
Etapa 2.7. Salve as alterações. |
Para verificar a atividade DLP e os logs relacionados, vá para Monitor > Data Loss Prevention. Use os filtros disponíveis para restringir os resultados e identificar os eventos DLP relevantes.
Corresponde aos caracteres japoneses Hiragana, Katakana e Kanji:
[ぁ-ゖァ-ヺ一-龯]{1,}
Corresponde às letras maiúsculas do alfabeto latino:
[A-Z]{1,}
Corresponde a letras minúsculas e dígitos:
[a-z0-9]{1,}
Corresponde a caracteres de pontuação comuns:
[.,;:!?]
Corresponde a aspas simples, aspas duplas e backticks:
['"`]
Corresponde parênteses, colchetes e chaves:
[()\[\]{}]
Corresponde a símbolos comuns e caracteres especiais:
[@#$%^&*+=|\\/_~-]
Corresponde a caracteres latinos no intervalo Unicode À-ÿ:
[À-ÿ]
Corresponde a caracteres cirílicos:
[Ѐ-ӿ]
Corresponde a caracteres gregos e coptas:
[Ͱ-Ͽ]
Corresponde a caracteres de script árabe:
[-ۿ]
Corresponde a Ideogramas Unificados CJK:
[㐀-䶿]
Corresponde os caracteres poloneses selecionados aos sinais diacríticos:
[ĄąĆćĘꣳŃńÓóŚśŹźŻż]
Combina com as sílabas Hangul coreanas:
[가-힣]
Lista completa do Cisco Secure Access dos tipos de arquivos suportados pelo DLP: https://securitydocs.cisco.com/docs/csa/olh/120218.dita
Tipos de arquivos suportados pelo Cisco Secure Access DLP — Comunidade Cisco: https://community.cisco.com/t5/security-knowledge-base/cisco-secure-access-complete-list-of-dlp-supported-file-types/ta-p/5274268
Configuração e referência de política do Cisco Secure Access DLP: https://securitydocs.cisco.com/docs/csa/olh/161419.dita
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
15-Sep-2026
|
Versão inicial |