Akcje
Last updated
Was this helpful?
Last updated
Was this helpful?
Zakładka Akcje DLP umożliwia definiowanie działań, które system podejmie w odpowiedzi na zdarzenia wywołane przez skonfigurowane wcześniej wyzwalacze. Funkcjonalność ta pozwala na automatyzację reakcji na naruszenia polityk bezpieczeństwa, umożliwiając blokowanie niepożądanych działań, wykonywanie skryptów, rejestrowanie aktywności oraz inne operacje.
Zadanie: Wykonanie skryptu PowerShell lub CMD.
Nagranie ekranu: Rejestrowanie aktywności użytkownika przed i po zdarzeniu.
Zrzut ekranu: Wykonanie zrzutu wszystkich aktywnych ekranów w momencie zdarzenia.
Wyłącz PC: Automatyczne wyłączenie komputera.
Zrestartuj PC: Automatyczne zrestartowanie komputera.
Wyloguj użytkownika: Wylogowanie użytkownika z urządzenia.
Zablokuj operację: Uniemożliwienie wykonania wyzwalacza (np. zapisanie pliku).
[KOMUNIKAT STARTOWY]
[MONITOROWANIE EKRANU]
Niezależność akcji i powiadomień: Akcje i powiadomienia mogą działać wspólnie lub niezależnie od siebie.
Opcjonalność: Definiowanie akcji lub powiadomień nie jest obowiązkowe.
Elastyczność konfiguracji: Można dodać wiele akcji dla jednego wyzwalacza, każda z nich jako osobny kafelek.
Opis: Umożliwia wykonanie skryptu PowerShell lub CMD.
Przykład zastosowania:
Uruchomienie skryptu zamykającego wszystkie okna na pulpicie przy każdorazowym uruchomieniu zablokowanego procesu (np. chrome.exe
).
Przywracanie usuniętego pliku i zapisywanie go w lokalizacji sieciowej.
Opis: Nagrywa aktywność użytkownika na wszystkich monitorach w momencie naruszenia polityki.
Pola konfiguracyjne:
Informacja dla użytkownika (opcjonalna).
Długość nagrania: określenie czasu rejestrowania przed zdarzeniem i po zdarzeniu.
Przykład zastosowania:
Nagrywanie ekranu w przypadku próby wysłania zablokowanego pliku przez e-mail.
Dodatkowe informacje: Nagrania są przechowywane na serwerze, można je pobrać lub odtworzyć w konsoli administracyjnej.
Opis: Wykonuje zrzut wszystkich aktywnych ekranów w momencie naruszenia polityki.
Przykład zastosowania:
Próba wysłania zablokowanego pliku e-mailem skutkuje automatycznym zrzutem ekranu, który jest przesyłany do administratora wraz z logiem.
Konfiguracja: Brak dodatkowych parametrów – zrzut ekranu zapisywany jest automatycznie.
Opis: Automatyczne wyłączenie lub restart komputera w przypadku naruszenia polityki.
Przykład zastosowania:
Wyłączenie komputera w przypadku przekroczenia określonego limitu transferu danych (np. podczas pobierania dużych plików poza godzinami pracy).
Restart urządzenia w przypadku każdej zmiany nazwy pliku.
Konfiguracja: Brak dodatkowych parametrów – akcja zapisywana jest jako kafelek.
Opis: Automatyczne wylogowanie użytkownika po naruszeniu polityki.
Przykład zastosowania:
Wylogowanie użytkownika w przypadku próby uruchomienia zablokowanej aplikacji, np. systemu CRM.
Konfiguracja: Brak dodatkowych parametrów.
Opis: Uniemożliwia wykonanie określonej operacji wywołanej przez wyzwalacz, np. zapisanie pliku, wysłanie e-maila itp.
Przykład zastosowania:
Blokowanie wysyłki pliku zawierającego cennik przez e-mail.
Konfiguracja: Brak dodatkowych parametrów – akcja zapisywana jako kafelek.
[Strona w budowie]
[Strona w budowie]
Cel: Automatyczne reagowanie na próbę usunięcia pliku przez użytkownika.
Wyzwalacz: Usunięcie pliku.
Akcje:
Nagranie ekranu w momencie zdarzenia.
Przywrócenie pliku do oryginalnej lokalizacji za pomocą skryptu PowerShell.
Wysłanie powiadomienia administratorowi z logiem i zrzutem ekranu.
Efekt: System rejestruje naruszenie, przywraca usunięty plik i dostarcza pełną dokumentację zdarzenia administratorowi.
Zakładka „Akcje DLP” oferuje szeroki zakres działań, które mogą być automatycznie wykonane w odpowiedzi na zdarzenia wywołane przez wyzwalacze. Dzięki elastycznej konfiguracji możliwe jest dostosowanie reakcji systemu do potrzeb organizacji, co zwiększa efektywność i skuteczność polityk bezpieczeństwa.
Przypisanie znacznika DLP do pliku.
Usunięcie znacznika DLP z pliku.
Konfiguracja: Skrypty są dostępne w zakładce , gdzie można je modyfikować lub tworzyć nowe.