- Netskope Les profils prédéfinis PII et GDPR DLP (Prévention des pertes de données) contiennent des règles qui correspondent aux noms et adresses électroniques des objets inspectés. Pour le cas d'utilisation SMTP DLP (Prévention des pertes de données), ces règles sont appliquées à la fois au contenu et aux métadonnées des courriels lorsque les métadonnées comprennent l'en-tête SMTP. Comme l'en-tête SMTP peut contenir plusieurs instances de noms d'expéditeurs ou de destinataires, les analyses DLP (Prévention des pertes de données) peuvent aboutir à des correspondances inattendues. Les profils DLP (Prévention des pertes de données) prédéfinis sont les suivants :
- Règlement général sur la protection des données (RGPD) de l'UE
- Règlement général sur la protection des données (RGPD) de l'UE (étroit)
- DLP-PII
Si vous activez ces trois profils DLP (Prévention des pertes de données), la solution la plus simple consiste à cloner les profils et à supprimer les règles de messagerie.
- Pour le profil "EU General données Protection Regulation (GDPR)", supprimez les règles "EU-Name-email" et "EU-Name-email (narrow)".
- Pour le profil "EU General données Protection Regulation (GDPR) (narrow)", supprimez la règle "EU-Name-email (narrow)".
- Pour le profil "DLP (Prévention des pertes de données)-PII", supprimez la règle "Nom-Email".
Note
La désactivation de l'inspection des métadonnées peut tout de même aboutir à une correspondance de profil, étant donné que le nom et l'adresse du courrier électronique peuvent être présents dans un fil de discussion.
- Auparavant, les courriels inspectés par DLP (Prévention des pertes de données) incluaient les champs d'en-tête SMTP - to, from, cc, attachment et subject - dans les métadonnées et le contenu. Ce comportement est maintenant modifié pour éliminer la duplication des champs dans les métadonnées et le contenu. Désormais, les champs de l'en-tête SMTP - to, from, cc et attachment - seront inspectés dans les métadonnées. L'objet et le corps du message seront inspectés dans le contenu.
- Lorsque les administrateurs créent une règle DLP (Prévention des pertes de données) personnalisée pour faire correspondre le texte dans
Subjectd'un e-mail et choisissent les optionsMetadataetContent, le système renvoie trois violations DLP (Prévention des pertes de données) lors de l'utilisation d'un client de messagerie Microsoft Exchange.Cela est dû au fait que le texte du sujet apparaît dans l'ordre suivant. Par exemple, l'objet de l'e-mail est "DLP (Prévention des pertes de données) smtp est vraiment bon".
1. Dans les métadonnées, on obtient une chaîne
subject: dlp smtp is really good2. Dans les métadonnées, nous obtenons une autre chaîne de caractères.
thread-topic: dlp smtp is really good3. Dans le contenu, nous obtenons la chaîne
dlp smtp is really good

