Documentación
Configurar RedactPolíticas y detección

Políticas y detección

Configure políticas activas y de seguimiento, decisiones, aprobaciones, patrones de detección y pruebas de políticas seguras.

Las políticas deciden qué debe hacer Orthalon cuando un entorno protegido detecta contenido sensible o una aplicación con un estado de sanción particular.

Requisito del plan: Monitor evalúa la detección integrada en el modo Monitor. Protect agrega creación de políticas, aplicación activa, plantillas, pruebas y aprobaciones. La empresa agrega detectores personalizados.

entender las decisiones

decisiónExperiencia de usuario
PermitirContinuar sin intervención
EntrenadorExplicar el riesgo y orientar al usuario.
OrthalonrReemplace los valores detectados con marcadores de posición antes de enviar
Requerir aprobaciónRegistrar una solicitud de solo metadatos para un administrador
BloquearDetener la acción protegida

Una política en modo Monitor registra cuál habría sido su decisión pero no no alterar la acción. Una política en modo Activo aplica la decisión cuando el el plan de organización lo permite.

Crear una política

  1. Abra Controles → Políticas.
  2. Comience a partir de una plantilla o cree una política.
  3. Elija el modo Monitor para una nueva regla.
  4. Agregue condiciones como aplicación, estado de sanción, tipo de detector o riesgo.
  5. Seleccione la decisión.
  6. Coloque reglas específicas y de alta prioridad por encima de las reglas generales.
  7. Guarde y espere una nueva versión compilada del paquete de políticas.
  8. Verifique que un sensor piloto reciba esa versión.

Las reglas se evalúan de forma determinista por prioridad y orden. Una regla amplia arriba una regla estrecha puede ocultar la regla estrecha, así que use el probador de políticas antes Reordenar las políticas productivas.

Prueba sin enviar texto de muestra

El probador de políticas ejecuta la detección en el navegador. Utilice datos inventados y verifique:

  • qué detectores coincidieron;
  • qué política y gobierno ganaron;
  • la decisión resultante;
  • el resultado redactado con marcador de posición.

No pegue secretos reales en el probador aunque se ejecute localmente.

Configurar detectores personalizados

Los administradores empresariales y empresariales pueden abrir Controles → Detectores personalizados y definir patrones específicos de la organización, como un identificador de proyecto interno.

  1. Déle al detector un nombre claro.
  2. Introduzca una expresión regular de JavaScript válida.
  3. Utilice un patrón estrecho y pruebe tanto coincidencias como casi accidentes.
  4. Habilítelo y guarde.
  5. Confirme que el siguiente paquete de políticas contenga el patrón personalizado.
  6. Pruébelo en modo Monitor antes de la aplicación de la ley.

Evite patrones que coincidan con palabras comunes o documentos completos. Los patrones personalizados son compilados en paquetes de políticas de la organización y ejecutados en el punto de aplicación.

Configurar aprobaciones

Los planes Protect y superiores pueden usar Requerir aprobación. Una solicitud contiene la aplicación, tipos de detectores, tiempo y motivo del usuario, no la carga útil protegida. Los administradores deciden las solicitudes en Controles → Solicitudes de aprobación.

Una decisión de aprobación es una acción de flujo de trabajo auditada. No lo hace automáticamente crear una regla de permiso permanente o una excepción con límite de tiempo; hacer cualquier póliza requerida cambiar por separado y deliberadamente.