Maski
Konfiguracja masek ścieżek, plików i procesów.
Wprowadzenie
Konfiguracja reguł DLP w systemie często wymaga zdefiniowania lokalizacji, typów plików lub procesów, które będą objęte polityką bezpieczeństwa. Maski pozwalają precyzyjnie określić, co ma podlegać monitorowaniu lub blokowaniu, a maski wykluczeń umożliwiają wyłączenie określonych elementów z działania reguł.
Przykłady zastosowania masek
Maska ścieżek: Określa lokalizacje objęte regułą, np.
C:\Desktop
. Wszystkie pliki znajdujące się w tej lokalizacji (również w podfolderach) będą monitorowane, chyba że zostaną wykluczone, np.C:\Desktop\Śmietnik
.Maska plików: Określa rodzaj plików objętych polityką, np.
*.txt
. Wszystkie pliki tekstowe będą objęte regułą, z możliwością wykluczenia konkretnych plików, np.ABCD.TXT
.Maska procesów: Określa procesy objęte regułą, np.
*.exe
. Można wykluczyć konkretne procesy, takie jakchrome.exe
.
Praktyczne zastosowania
Maska ścieżek:
Konfiguracja:
Reguła obejmuje pliki w lokalizacji
C:\Desktop
.Wykluczenie:
C:\Desktop\Śmietnik
.
Efekt: Wszystkie pliki na pulpicie (również w podkatalogach) będą monitorowane, z wyjątkiem tych znajdujących się w folderze „Śmietnik”.
Maska plików:
Konfiguracja:
Monitorowanie plików
*.docx
.Wykluczenie:
Raport.docx
.
Efekt: Polityka dotyczy wszystkich plików Word w lokalizacji, z wyjątkiem wskazanego pliku „Raport.docx”.
Maska procesów:
Konfiguracja:
Monitorowanie procesów
*.exe
.Wykluczenie:
chrome.exe
.
Efekt: Wszystkie procesy wykonywalne są monitorowane, z wyłączeniem przeglądarki Chrome.
Zaawansowany przykład:
Maska plików:
*faktura*.*
.Efekt: Monitorowane są wszystkie pliki zawierające w nazwie „faktura” (dowolna część nazwy) z dowolnym rozszerzeniem.
Wykluczenie:
TESTfaktura.doc
.
Konfiguracja krok po kroku
Tworzenie maski ścieżek, plików lub procesów
Rozwiń pole konfiguracji
W głównym widoku reguły przejdź do sekcji konfiguracji masek.
Dodaj nową maskę
Kliknij + Add new obok odpowiedniego pola.
Wprowadź nazwę maski i zatwierdź, lub przerwij proces przyciskiem „Anuluj”.
Edytuj maskę
Po zatwierdzeniu otworzy się pole, w którym można zmienić nazwę maski.
Opcjonalnie dodaj opis, aby ułatwić identyfikację maski w przyszłości.
Wprowadź kryteria maski
Wprowadź maski ścieżek, plików lub procesów (jeden element na wiersz).
Przykład:
Ścieżki:
C:\Desktop
,C:\Documents
.Pliki:
*.txt
,Raport.docx
.Procesy:
chrome.exe
,*.exe
.
Zatwierdź konfigurację
Kliknij „Zapisz”, aby dodać maskę do listy dostępnych masek.
Nowa maska będzie dostępna także jako opcja maski wykluczeń.
Przykład zastosowania masek w regułach
Wyzwalacz Operacja na pliku
Maski plików pozwalają monitorować otwieranie plików w wybranych procesach, np.:
Monitorowanie plików
*.docx
w procesieword.exe
.Blokowanie otwierania plików w procesie
chrome.exe
.
Informacje dodatkowe
Rekomendacja dla masek ogólnych: W przypadku szerokich masek warto stosować maski wykluczeń, np.:
Pliki:
*.bin, *.cookie, *.dat, *.db, *.dll, *.exe, *.ini, *.json, *.lnk, *.nls, *.ost, *.prefs, *.sdb, *.sync, *.temp, *.tmp
.Ścieżki:
AppData, Program Files, Windows
.
INFO: Przykłady są jedynie propozycją zastosowania i nie podlegają walidacji producenta. Można je modyfikować zgodnie z wymaganiami organizacji.
Podsumowanie
Maski ścieżek, plików i procesów to elastyczne narzędzie umożliwiające precyzyjną kontrolę nad działaniem reguł DLP. Dzięki maskom można skupić monitorowanie na kluczowych obszarach, jednocześnie wykluczając lokalizacje, pliki lub procesy uznane za nieistotne. Zachęcamy do zapoznania się z przykładami zastosowania w sekcji Case Study [link].
Last updated
Was this helpful?