Overview
Vous pouvez utiliser les règles de classification des colonnes (CC Rules) dans Netskope DSPM pour identifier et classer des types de données spécifiques trouvés dans des magasins de données structurés, comme les bases de données. Cet article explique comment configurer ces règles et comment les utiliser dans les profils Hybrid DLP (Prévention des pertes de données) pour classer le contenu structuré et non structuré sur Netskope DSPM.
Prerequisite: Vous devez avoir activé la fonction DSPM sur votre locataire pour utiliser ces paramètres.
Understand Rule Types
Netskope La prévention des pertes de données (DLP) utilise deux types de règles distinctes. Contrairement aux règles traditionnelles utilisées pour l'inspection du trafic, ces règles fonctionnent différemment dans le contexte de l'analyse du référentiel DSPM.
Il est important de savoir quand utiliser chacun d'entre eux :
| Rule Type | Goal | Application Context |
|---|---|---|
Content Rules (CI) | Inspects the file body to identify sensitive data within unstructured formats (e.g., PDF, DOCX, CSV). | Stockages de données non structurées (par exemple, baquets de stockage en nuage, lecteurs d'applications SaaS). |
| Column Classification (CC) | Inspecte les colonnes et les en-têtes des bases de données afin d'identifier les données sensibles dans les tables structurées. | Magasins de données structurées (par exemple, BigQuery, Snowflake, Redshift). |
Créer une règle de classification des colonnes
Utilisez ce type de règle spécifiquement pour analyser les magasins de données structurées dans le DSPM.
Etapes de la création de la règle :
-
Aller à Policies > DLP > Rules
-
Select l'onglet Column Classification Rules.

-
Cliquez sur New Column Classification Rule.
-
Enter a Name for your rule.
- Conseil : utilisez un préfixe tel que
CC_(par exemple,CC_Financial) pour les distinguer facilement des règles DLP (Prévention des pertes de données) standard.
- Conseil : utilisez un préfixe tel que
-
Définissez la logique de la règle . La règle se déclenche en fonction de la combinaison de conditions que vous avez définies :

- Header Match: Saisissez les mots clés susceptibles d'apparaître dans le nom d'une colonne (par exemple, « Numéro d'identification fiscale », « Numéro de sécurité sociale utilisateur »). Plusieurs mots-clés utilisent la logique OR .
- Content Match: Select les entités DLP (Prévention des pertes de données), les dictionnaires ou les expressions régulières qui correspondent au format réel des données dans les cellules.
-
Header Match: Saisissez des mots-clés susceptibles de figurer dans le nom d'une colonne (par exemple, « TAX ID », « SSN USER »).
- Logic: If you enter multiple keywords here, the system uses OR logic (matches if any keyword is found).
-
Content Match: Select les entités DLP (Prévention des pertes de données), les dictionnaires ou les expressions régulières qui correspondent au format réel des données dans les cellules.
- Logic: If you select multiple entities, the system uses OR logic.
Au fur et à mesure que vous ajoutez des entités, le système dérive automatiquement le type principal de données d’entité (EDT). Assurez-vous que les entités sélectionnées disposent d’un EDT et d’un ESL configurés. -
Combined Logic (AND):Pour minimiser les faux positifs, nous recommandons de configurer à la fois Header Match et Content Match. Dans ce scénario, la règle ne s’active que si both conditions sont remplies.
Exception: Il existe des cas d'utilisation où vous pourriez vouloir effectuer une correspondance uniquement sur le contenu (par exemple, des modèles de données distincts sans en-têtes prévisibles). Dans ces cas, vous pouvez configurer Content Matchseul.
-
Cliquez sur Save.
- Result: Les règles utilisant Content Match garantissent une classification à haute confiance, visible sur l’écran Classification Management .
Créer une règle d'inspection du contenu
Use this rule type if you plan to build a Hybrid Profile that also covers network traffic (Real-time policies).
-
Aller à Policies > DLP > Rules
-
Select l'onglet Content Rules.

-
Cliquez sur New Rule.
-
Select les catégories et les entités que vous souhaitez détecter (par exemple, les données financières, les IIP).

-
Cliquez sur Next et suivez les instructions de l'assistant pour définir les critères de correspondance et les seuils de gravité.
-
Cliquez sur New Rule.
Create a Hybrid DLP Profile
Un profil hybride combine les deux types de règles en un seul profil. Cette approche polyvalente vous permet de classer le contenu structuré et non structuré dans Netskope DSPM, ou d'étendre vos politiques en temps réel existantes pour les réutiliser dans DSPM.
HYB_Customer_PII). This helps you quickly differentiate DSPM profiles from traditional DLP profiles.Etapes de la création du profil :
-
Allez sur Policies > DLP > Profiles.
-
Click New Profile or select an existing profile to edit.
-
Dans la configuration du profil, ajoutez des règles aux onglets both :
-
Content Inspection Rules: Add your standard DLP rules for network traffic.
-
Column Classification Rules: Add the CC rules you created for DSPM scanning.
-
-
Cliquez sur Save.
How Hybrid Profiles Work
In DSPM, you do not apply profiles directly to a policy. Instead, you configure a DSPM Discovery Profile, which tells the DSPM application which DLP Profiles are in-scope for classification.
Once configured, Netskope DSPM automatically evaluates the correct set of rules based on the data store type:
| Policy Context | Règles actives |
|---|---|
| Unstructured (par exemple, stockage en nuage, applications SaaS) | Seules les règles de contenu sont évaluées pour analyser les fichiers. |
| Structured (par exemple, bases de données, entrepôts de données) | Only the Column Classification (CC) rules are evaluated to scan columns. |
Appliquer les changements
Après avoir enregistré une configuration DLP (Prévention des pertes de données), vous devez cliquer sur Apply Changes pour que vos paramètres soient pris en compte dans DSPM. Cette action pousse vos configurations New vers l'appliance DLP (Prévention des pertes de données) et vers DSPM pour SaaS Apps.
Vous pouvez appliquer les modifications à tout moment ; il n'est pas nécessaire d'attendre qu'un profil soit entièrement configuré. Par exemple, vous pouvez définir un profil et modifier l'une de ses règles, puis appliquer les changements immédiatement.

