本文档介绍在带有DLP的思科安全访问中阻止.TXT文件上传的步骤。
Cisco 建议您了解以下主题:
Cisco 建议您:
本文档不限于特定的软件和硬件版本。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
| 分类 |
步骤 |
步骤1.创建数据分类 |
第1.1步:从Cisco Secure Access管理门户,导航到Secure > Data Classification,然后点击Add Custom Identifier。
步骤1.2.定义新标识符的名称 第1.3步:从Threshold部分配置Severity Criteria并点击Add。 步骤1.4.分别定义每个正则表达式,然后点击添加。
第1.5步。单击保存。 步骤1.6.单击Add图标以创建新的数据分类
步骤1.7.定义名称。 第1.8步:从Include Data Identifiers部分点击Custom Identifier,然后选择您在前面的步骤中创建的标识符。
步骤1.9.单击保存。 |
步骤2.配置DLP策略 |
第2.1步:从思科安全访问管理门户,导航到安全>数据丢失保护策略 第2.2步:点击Add Rule,然后选择Real Time Rule。
步骤2.3.定义策略名称。 第2.4步:从Data Classifications部分,选择您在第1步中创建的Data Classification。 步骤2.5.从Files Control部分,启用File Type并选择TXT。
第2.6步:从Action部分,选择Block。
步骤2.7.保存更改。 |
要检查DLP活动及相关日志,请转到监控>防数据丢失。使用可用的过滤器缩小结果范围并确定相关的DLP事件。
匹配日语平假名、片假名和汉字字符:
[ぁ-ゖァ-ヺ一-龯]{1,}
匹配大写拉丁字母:
[A-Z]{1,}
匹配小写拉丁字母和数字:
[a-z0-9]{1,}
匹配常见标点符号:
[.,;:!?]
匹配单引号、双引号和回溯:
['"`]
匹配圆括号、方括号和花括号:
[()\[\]{}]
匹配通用符号和特殊字符:
[@#$%^&*+=|\\/_~-]
匹配À-Unicode范围内的拉ÿ丁字符:
[À-ÿ]
匹配西里尔字符:
[Ѐ-ӿ]
匹配希腊语和科普特字符:
[Ͱ-Ͽ]
匹配阿拉伯文字字符:
[-ۿ]
匹配CJK统一象形文字:
[㐀-䶿]
将选定的波兰字符与变音符匹配:
[ĄąĆćĘꣳŃńÓóŚśŹźŻż]
匹配朝鲜语韩文音节:
[가-힣]
思科安全访问支持DLP的文件类型的完整列表:https://securitydocs.cisco.com/docs/csa/olh/120218.dita
Cisco Secure Access DLP支持的文件类型 — Cisco Community:https://community.cisco.com/t5/security-knowledge-base/cisco-secure-access-complete-list-of-dlp-supported-file-types/ta-p/5274268
思科安全访问DLP配置和策略参考:https://securitydocs.cisco.com/docs/csa/olh/161419.dita
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
15-Sep-2026
|
初始版本 |