Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Prévention des pertes de données
    DLP (Prévention des pertes de données) Détection
    Règles DLP
    Utiliser des expressions avancées

    Utiliser des expressions avancées

    Pour affiner vos règles DLP (Prévention des pertes de données), ajoutez des opérateurs booléens et de proximité aux expressions utilisées pour trouver les données sensibles.

    Les expressions booléennes vous permettent d'ajouter des opérateurs AND et OR à plusieurs identifiants de données pour créer une classification. Par exemple, pour trouver des numéros de cartes de crédit, mais uniquement pour les banques américaines, vous pouvez créer une classification qui garantit l'existence des deux identifiants dans un document.

    rule-advanced-options.png

    Pour ajouter des opérateurs booléens :

    1. Select prédéfinis ou créer des identifiants personnalisés lors de la création d'une règle.
    2. Sur la page Options avancées, cliquez sur un identifiant sous Cliquez pour ajouter une classification.
    3. Cliquez sur l'un des boutons d'expression booléenne, comme AND, OR ou NOT.
    4. Cliquez sur un deuxième identifiant. Vous pouvez utiliser une ou plusieurs expressions booléennes entre plusieurs identifiants.
    5. Lorsque vous avez terminé, cliquez sur Next.

    Les opérateurs de proximité vérifient la présence d'identifiants de données à une certaine distance les uns des autres dans un document. Pour ce faire, utilisez l'opérateur NEAR dans une règle DLP (Prévention des pertes de données). L'opérateur NEAR est semblable à l'opérateur AND, mais il spécifie une plage de caractères pour la proximité des données afin de s'assurer que les identifiants sont proches. Chaque opérateur NEAR peut avoir sa propre plage de caractères. La portée maximale de l'opérateur NEAR est fixée à 1000 caractères.

    Like the AND operator, the order identifiers are found in the document will not matter. The rule can detect P1 followed by P2, P3, or P0. When you add the NEAR operator, the number showing in the adjacent field will be added in the rule. Use the arrows or enter the desired number.

    Pour utiliser les opérateurs de proximité :

    1. Select prédéfinis ou créer des identifiants personnalisés lors de la création d'une règle.
    2. Sur la page Options avancées, cliquez sur un identifiant sous Cliquez pour ajouter une classification.
    3. Cliquez sur NEAR. L'opérateur NEAR compte le nombre d'octets entre les caractères les plus extérieurs des termes. Par exemple, pour faire correspondre la paire de termes "Ceci" et "phrase" dans "Ceci est une phrase", l'opérateur NEAR recherche la paire de termes dans la distance spécifiée et trouve une correspondance. Dans cet exemple, la distance minimale requise pour faire correspondre la phrase serait de 18 ou 19.
    4. Click on a second identifier. You can also use one or more boolean expressions in between identifiers.
    5. Lorsque vous avez terminé, cliquez sur Next.

    Identifiants globaux

    Lorsque vous créez une règle qui doit correspondre à au moins deux identifiants de données, vous pouvez rencontrer des cas où vous devrez utiliser un identifiant de données global (GDI). Les GDI sont principalement conçus pour l'inspection de données structurées, telles que les données d'un document Excel ou d'un fichier CSV.

    L'exemple de cas d'utilisation suivant fournit une explication détaillée de l'utilisation d'un GDI.

    Consider a CSV file containing social security numbers and last names. If you want to inspect the file with the intent of matching on the term Social Security Number (SSN) AND a Last Name, you will create such a rule using AND logic. This rule by default will match a single SSN term with a single last name in a repeated manner. For instance, if the document has 5 SSN terms and 5 last names, each SSN term will be paired up with a single last name and the result will be 5 rule matches. However, if the CSV file has a column label SSN and you have 5 rows of last names below it, the result will be a single rule match, where the SSN term will match with the first Last Name. The remaining 4 Last Names will not match the rule since there are no other SSN terms in this file.

    If you designate the SSN term as a GDI, the rule match results will change from 1 to 5. The reason is that the SSN term will be reused with each Last Name rather than just once with the first Last Name. As such, the nature of the SSN term changes from a simple data identifier to one that will match all objects after it in a repeated manner.

    Note

    La désignation globale ne s'applique qu'à toutes les correspondances qui aboutissent à une réponse positive après que la première occurrence de l'IDG a été trouvée.

    Le SSN étant un en-tête de colonne, tous les noms de famille situés en dessous donneront lieu à une règle de concordance. Toutefois, si le SSN n'était pas un en-tête de colonne et apparaissait simplement à la fin du document, il n'y aurait qu'une seule correspondance avec le tout dernier nom de famille.

    Dans ce thème
    • Utiliser des expressions avancées