> For the complete documentation index, see [llms.txt](https://eaclouddoc.eauditor.eu/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://eaclouddoc.eauditor.eu/funkcje/ochrona-przed-wyciekiem-danych-1/polityki-i-reguly-dlp/wyzwalacze/operacje-na-pliku/maski.md).

# Maski

Konfiguracja masek ścieżek, plików i procesów.

## Wprowadzenie

Konfiguracja reguł DLP w systemie często wymaga zdefiniowania lokalizacji, typów plików lub procesów, które będą objęte polityką bezpieczeństwa. Maski pozwalają precyzyjnie określić, co ma podlegać monitorowaniu lub blokowaniu, a maski wykluczeń umożliwiają wyłączenie określonych elementów z działania reguł.

### **Przykłady zastosowania masek**

* **Maska ścieżek:** Określa lokalizacje objęte regułą, np. `C:\Desktop`. Wszystkie pliki znajdujące się w tej lokalizacji (również w podfolderach) będą monitorowane, chyba że zostaną wykluczone, np. `C:\Desktop\Śmietnik`.
* **Maska plików:** Określa rodzaj plików objętych polityką, np. `*.txt`. Wszystkie pliki tekstowe będą objęte regułą, z możliwością wykluczenia konkretnych plików, np. `ABCD.TXT`.
* **Maska procesów:** Określa procesy objęte regułą, np. `*.exe`. Można wykluczyć konkretne procesy, takie jak `chrome.exe`.

### Praktyczne zastosowania

1. **Maska ścieżek:**
   * **Konfiguracja:**
     * Reguła obejmuje pliki w lokalizacji `C:\Desktop`.
     * Wykluczenie: `C:\Desktop\Śmietnik`.
   * **Efekt:** Wszystkie pliki na pulpicie (również w podkatalogach) będą monitorowane, z wyjątkiem tych znajdujących się w folderze „Śmietnik”.
2. **Maska plików:**
   * **Konfiguracja:**
     * Monitorowanie plików `*.docx`.
     * Wykluczenie: `Raport.docx`.
   * **Efekt:** Polityka dotyczy wszystkich plików Word w lokalizacji, z wyjątkiem wskazanego pliku „Raport.docx”.
3. **Maska procesów:**
   * **Konfiguracja:**
     * Monitorowanie procesów `*.exe`.
     * Wykluczenie: `chrome.exe`.
   * **Efekt:** Wszystkie procesy wykonywalne są monitorowane, z wyłączeniem przeglądarki Chrome.
4. **Zaawansowany przykład:**
   * **Maska plików:** `*faktura*.*`.
   * **Efekt:** Monitorowane są wszystkie pliki zawierające w nazwie „faktura” (dowolna część nazwy) z dowolnym rozszerzeniem.
   * **Wykluczenie:** `TESTfaktura.doc`.

***

## Konfiguracja krok po kroku

#### Tworzenie maski ścieżek, plików lub procesów

{% stepper %}
{% step %}
**Rozwiń pole konfiguracji**

W głównym widoku reguły przejdź do sekcji konfiguracji masek.

<figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FW38Z1U0CEu7nzehqf24u%2Fimage.png?alt=media&amp;token=6dc84391-3c33-4bb1-acc3-1f4511823077" alt="" width="292"><figcaption></figcaption></figure>
{% endstep %}

{% step %}
**Dodaj nową maskę**

* Kliknij **+ Dodaj nową** obok odpowiedniego pola.
  {% endstep %}

{% step %}
**Edytuj maskę**

* Po zatwierdzeniu otworzy się pole, w którym można zmienić nazwę maski.
* Opcjonalnie dodaj opis, aby ułatwić identyfikację maski w przyszłości.
  {% endstep %}

{% step %}
**Wprowadź kryteria maski**

* Wprowadź maski ścieżek, plików lub procesów (jeden element na wiersz).
* Przykład:
  * Ścieżki: `C:\Desktop`, `C:\Documents`.
  * Pliki: `*.txt`, `Raport.docx`.
  * Procesy: `chrome.exe`, `*.exe`.

<figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2F2UxHQ9kR6r9j8yneuL1I%2Fimage.png?alt=media&amp;token=a8e7eed3-d32d-483a-90eb-b486640fcd1f" alt="" width="289"><figcaption></figcaption></figure>
{% endstep %}

{% step %}
**Zatwierdź konfigurację**

* Kliknij „Zapisz”, aby dodać maskę do listy dostępnych masek lub przerwij proces przyciskiem „Anuluj”.
* Nowa maska będzie dostępna także jako opcja maski wykluczeń.
  {% endstep %}
  {% endstepper %}

### Znaki wieloznaczne (wildcards)

System obsługuje znak wieloznaczny `*`, który zastępuje **dowolny ciąg znaków** (również pusty). Dzięki temu można tworzyć elastyczne maski dopasowujące wiele różnych wartości.

#### Przykłady zastosowania

**Adresy WWW**

| Maska                       | Dopasowanie                                       |
| --------------------------- | ------------------------------------------------- |
| `*poczta.onet.pl`           | `https://poczta.onet.pl`, `http://poczta.onet.pl` |
| `*.facebook.com/*`          | wszystkie podstrony domeny Facebook               |
| `https://www.facebook.com/` | tylko dokładnie wskazany adres                    |

> **Uwaga:** Jeżeli adres może zawierać prefiks, np. `https://`, zaleca się rozpoczęcie maski od znaku `*`. Dzięki temu reguła będzie pasowała niezależnie od początku adresu.

**Pliki**

| Maska         | Dopasowanie                                                                       |
| ------------- | --------------------------------------------------------------------------------- |
| `*.pdf`       | wszystkie pliki PDF                                                               |
| `*faktura*.*` | wszystkie pliki zawierające w nazwie słowo „faktura”, niezależnie od rozszerzenia |
| `Raport.docx` | wyłącznie plik o nazwie `Raport.docx`                                             |

**Ścieżki**

| Maska         | Dopasowanie                                   |
| ------------- | --------------------------------------------- |
| `C:\Users\*`  | wszystkie pliki i katalogi w folderze `Users` |
| `*\Desktop\*` | każda ścieżka zawierająca katalog `Desktop`   |
| `C:\Desktop`  | tylko wskazana lokalizacja                    |

**Procesy**

| Maska        | Dopasowanie                                             |
| ------------ | ------------------------------------------------------- |
| `*.exe`      | wszystkie procesy wykonywalne                           |
| `*chrome*`   | wszystkie procesy, których nazwa zawiera słowo `chrome` |
| `chrome.exe` | wyłącznie proces `chrome.exe`                           |

{% hint style="info" %}
**Rekomendacja:** Jeżeli nie zależy Ci na dopasowaniu dokładnej wartości, stosuj znak `*`. Pozwala on uwzględnić dodatkowe znaki znajdujące się przed lub po wyszukiwanej wartości, dzięki czemu reguły są bardziej uniwersalne i odporne na różnice w zapisie.
{% endhint %}

#### Przykład zastosowania masek w regułach

**Wyzwalacz Operacja na pliku**

* Maski plików pozwalają monitorować otwieranie plików w wybranych procesach, np.:
  * Monitorowanie plików `*.docx` w procesie `word.exe`.
  * Blokowanie otwierania plików w procesie `chrome.exe`.

### Informacje dodatkowe

* **Rekomendacja dla masek ogólnych:** W przypadku szerokich masek warto stosować maski wykluczeń, np.:
  * **Pliki:** `*.bin, *.cookie, *.dat, *.db, *.dll, *.exe, *.ini, *.json, *.lnk, *.nls, *.ost, *.prefs, *.sdb, *.sync, *.temp, *.tmp`.
  * **Ścieżki:** `AppData, Program Files, Windows`.

{% hint style="warning" %}
**INFO:** Przykłady są jedynie propozycją zastosowania i nie podlegają walidacji producenta. Należy je modyfikować zgodnie z wymaganiami organizacji.
{% endhint %}

### Wprowadzanie wielu parametrów w jednej regule

W ramach jednej reguły można wprowadzić wiele parametrów (np. masek domen, ścieżek, nazw plików lub procesów). Nie ma potrzeby tworzenia osobnej reguły dla każdego z nich.

Każdy parametr należy wpisać **w osobnej linii**, rozdzielając kolejne wpisy wyłącznie klawiszem **ENTER**. Nie należy stosować przecinków, średników ani innych separatorów.

W tym przypadku obowiązuje logika **LUB (OR)**. Oznacza to, że reguła zostanie zastosowana, jeżeli zostanie spełniony **którykolwiek** z podanych warunków.

#### **Przykład - maski domen**

```
*.facebook.com*
*.youtube.com*
*.tiktok.com*
```

Reguła zostanie zastosowana, jeżeli użytkownik odwiedzi **Facebook LUB YouTube LUB TikToka**.

#### **Przykład - ścieżki**

```
C:\Users\Public\
D:\Dokumenty\
*\Serwer\Udział\*
```

Reguła zostanie zastosowana, jeżeli operacja będzie dotyczyła **którejkolwiek** z podanych ścieżek.

#### **Przykład - nazwy plików**

```
*.pdf
*.docx
*.xlsx
```

Reguła zostanie zastosowana dla **dowolnego** pliku PDF, DOCX lub XLSX.

> **Uwaga:** Wartości wpisane w ramach jednej reguły są zawsze interpretowane zgodnie z logiką **LUB (OR)**. Obecnie system nie obsługuje logiki **I (AND)** pomiędzy parametrami tej samej reguły.

## Podsumowanie

Maski ścieżek, plików i procesów to elastyczne narzędzie umożliwiające precyzyjną kontrolę nad działaniem reguł DLP. Dzięki maskom można skupić monitorowanie na kluczowych obszarach, jednocześnie wykluczając lokalizacje, pliki lub procesy uznane za nieistotne.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://eaclouddoc.eauditor.eu/funkcje/ochrona-przed-wyciekiem-danych-1/polityki-i-reguly-dlp/wyzwalacze/operacje-na-pliku/maski.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
