Dokumentacja
Skonfiguruj RedactęZasady i wykrywanie

Zasady i wykrywanie

Skonfiguruj monitorowanie i aktywne zasady, decyzje, zatwierdzenia, wzorce detektorów i bezpieczne testowanie zasad.

Zasady decydują, co Orthalon powinna zrobić, gdy wykryje to chronione środowisko treści wrażliwe lub aplikacja z określonym stanem sankcji.

Wymagania dotyczące planu: Monitor ocenia wbudowaną detekcję w trybie monitorowania. Protect dodaje tworzenie zasad, aktywne egzekwowanie, szablony, testowanie i homologacje. Firma dodaje niestandardowe detektory.

Zrozum decyzje

DecyzjaDoświadczenie użytkownika
ZezwólKontynuuj bez interwencji
TrenerWyjaśnij ryzyko i poinstruuj użytkownika
RedagujPrzed wysłaniem zastąp wykryte wartości symbolami zastępczymi
Wymagaj zgodyZarejestruj żądanie zawierające wyłącznie metadane dla administratora
BlokZatrzymaj chronioną akcję

Polityka w trybie Monitor rejestruje, jaka byłaby jej decyzja, ale tak jest nie zmieniać działania. Polityka w trybie Aktywny stosuje decyzję, gdy pozwala na to plan organizacyjny.

Utwórz politykę

  1. Otwórz Sterowanie → Zasady.
  2. Zacznij od szablonu lub utwórz politykę.
  3. Wybierz tryb monitorowania dla nowej reguły.
  4. Dodaj warunki, takie jak zastosowanie, stan sankcji, typ detektora lub ryzyko.
  5. Wybierz decyzję.
  6. Umieść szczegółowe zasady o wysokim priorytecie nad zasadami ogólnymi.
  7. Zapisz i poczekaj na nową, skompilowaną wersję pakietu zasad.
  8. Sprawdź, czy czujnik pilota otrzymuje tę wersję.

Reguły są oceniane deterministycznie według priorytetu i kolejności. Ogólna zasada powyżej wąska reguła może ukryć wąską regułę, dlatego wcześniej skorzystaj z testera zasad zmiana kolejności polityki produkcyjnej.

Przetestuj bez wysyłania przykładowego tekstu

Tester zasad uruchamia wykrywanie w przeglądarce. Wykorzystaj wymyślone dane i zweryfikuj:

  • które detektory pasowały;
  • która polityka i zasada zwyciężyły;
  • wynikająca z tego decyzja;
  • wynik zredagowany przez symbol zastępczy.

Nie wklejaj prawdziwych sekretów do testera, nawet jeśli działa on lokalnie.

Skonfiguruj niestandardowe detektory

Administratorzy firm i przedsiębiorstw mogą otwierać Kontrola → Niestandardowe detektory i zdefiniuj wzorce specyficzne dla organizacji, takie jak wewnętrzny identyfikator projektu.

  1. Nadaj detektorowi jasną nazwę.
  2. Wprowadź prawidłowe wyrażenie regularne JavaScript.
  3. Użyj wąskiego wzorca i przetestuj zarówno dopasowania, jak i sytuacje bliskie chybienia.
  4. Włącz i zapisz.
  5. Upewnij się, że następny pakiet zasad zawiera wzorzec niestandardowy.
  6. Pilotuj go w trybie monitorowania przed egzekwowaniem.

Unikaj wzorców pasujących do popularnych słów lub całych dokumentów. Wzory niestandardowe są kompilowane w pakiety zasad organizacji i wykonywane w punkcie egzekwowania.

Skonfiguruj zatwierdzenia

Plany Protect i wyższe mogą korzystać z opcji Wymagaj zgody. Żądanie zawiera aplikacji, typów detektorów, czasu i powodu użytkownika, a nie chronionego ładunku. Administratorzy decydują o żądaniach w sekcji Kontrola → Żądania zatwierdzenia.

Decyzja o zatwierdzeniu jest kontrolowaną akcją przepływu pracy. Nie dzieje się to automatycznie utwórz regułę stałego zezwolenia lub wyjątek ograniczony czasowo; wprowadzić wymagane zasady zmieniać się osobno i celowo.