Wyzwalacze

Tworzenie reguły

Tworzenie reguły ochrony danych to kluczowy krok w procesie konfiguracji polityki ochrony danych. Reguła określa konkretne zdarzenia (wyzwalacze), które będą inicjowały określone akcje oraz powiadomienia. Dzięki elastycznej konfiguracji reguł administrator może dokładnie dostosować konfiguracje chroniące jego organizacje przed wyciekami do indywidualnych potrzeb.

Po utworzeniu nowej polityki (patrz: Tworzenie nowej polityki ochrony danych), użytkownik przechodzi do konfiguracji reguły, która jest przypisana do tej polityki. Proces tworzenia reguły obejmuje następujące etapy:

  1. Dodanie wyzwalaczy – zdarzeń inicjujących regułę.

  2. Konfiguracja akcji oraz powiadomień – określenie, co się stanie po spełnieniu wyzwalaczy.

  3. Poziom ryzyka - określa jaki wpływ na infrastrukturę ma wyzwolenie reguły.

  4. Przypisanie reguły – do urządzeń lub użytkowników.

circle-info

Kolor paska informuje o aktualnym poziomie obciążenia lub ryzyka:

Zielony (0–33%) – wartość w normie, stan prawidłowy.

Żółty (34–66%) – poziom ostrzegawczy, zalecana obserwacja lub działania prewencyjne.

Czerwony (67–100%) – stan krytyczny, wymaga natychmiastowej reakcji.


Nowa reguła ochrony danych krok po kroku - Wyzwalacze

1

Dodanie wyzwalaczy

W nowo otwartej zakładce widoczny jest obszar z tekstem „Gdy to się stanie...”. To tutaj konfiguruje się wyzwalacze inicjujące działanie reguły.

Kliknięcie przycisku Dodaj krok otwiera okno wyzwalaczy (boczne menu z prawej strony ekranu).

2

Kategorie wyzwalaczy

Wyzwalacze podzielone są na dwie główne kategorie:

  • Harmonogram - wyzwalacze działające cyklicznie, bez udziału użytkownika. Akcje uruchamiane są automatycznie w określonych odstępach czasu.

  • DLP (ochrona przed wyciekiem danych) - wyzwalacze uruchamiane w wyniku działania użytkownika, np. próby skopiowania danych lub innej aktywności objętej polityką DLP.

circle-info

Dodatkowe informacje

Sekcja Harmonogram umożliwia uruchamianie akcji w regularnych odstępach czasu, bez konieczności wystąpienia konkretnego zdarzenia. Akcja wykonywana jest cyklicznie, niezależnie od bieżącej sytuacji w systemie.

Jeśli komputer jest wyłączony, zaplanowana akcja trafia do kolejki i zostanie wykonana po ponownym uruchomieniu urządzenia.

W sekcji Harmonogram dla widoku DLP dostępne są następujące opcje:

  • co godzinę,

  • codziennie,

  • co tydzień,

  • co miesiąc.

[Pracujemy nad tą funkcjonalnością. Poinformujemy o jej wdrożeniu w zestawieniu zmian (changelogu), gdy tylko zostanie udostępniona.]

3

Parametryzacja wyzwalaczy

Każdy wyzwalacz można dodatkowo parametryzować w zależności od kontekstu. Parametryzacja jest potrzebna wtedy, gdy interesują nas tylko określone przypadki, np. operacje na plikach o konkretnym rozszerzeniu i w danej lokalizacji.

Przykładowo, jeśli chcemy monitorować wyłącznie pliki Word zapisane na pulpicie:

  • maska plików - *.docx,

  • ścieżka - C:\Desktop.

Dzięki parametryzacji wyzwalacz reaguje tylko na zdarzenia spełniające zdefiniowane warunki, zamiast obejmować wszystkie operacje danego typu.

circle-info

Wyzwalacz jest opcjonalny

Do konfiguracji polityki ustawienie wyzwalacza nie zawsze jest wymagane. W niektórych przypadkach krok ten można pominąć, przełączając switch w prawym górnym rogu kafelka i przechodząc od razu do kolejnego etapu, czyli konfiguracji akcji.

Jest to przydatne np. wtedy, gdy chcemy uruchomić komunikat startowy wyświetlany zawsze po zalogowaniu do komputera, bez potrzeby definiowania wyzwalacza ani harmonogramu.

Aby przejść do konfiguracji akcji, kliknij tutaj.

Dostępne opcje wyzwalaczy

Umożliwia to zaplanowanie uruchomienia automatyzacji w określonym czasie, niezależnie od innych warunków.

  • co godzinę - automatyzacja uruchamia się raz na każdą godzinę.

  • codziennie - automatyzacja uruchamia się raz dziennie o wskazanej godzinie.

  • co tydzień - automatyzacja uruchamia się raz w tygodniu, w wybranym dniu i godzinie.

  • co miesiąc - automatyzacja uruchamia się raz w miesiącu, w określonym dniu i godzinie.


Po utworzeniu wyzwalaczy można przejść do konfiguracji akcji oraz powiadomień, co stanowi kolejny krok w procesie tworzenia automatyzacji.

Last updated

Was this helpful?