Introdução
Este documento descreve como configurar uma política DLP personalizada para detectar números de previdência social (SSN) formatados e não formatados no Cisco Email Security Appliance (ESA).
Configurar uma Política DLP Personalizada para Detectar Números de Seguridade Social Formatados e Não Formatados
Por design, o mecanismo de varredura DLP detecta apenas números de previdência social formatados. Isso se deve ao alto nível de falsos positivos causados por números de 9 dígitos contidos em dados usados por vários setores. Por exemplo, os números de roteamento ABA do banco têm 9 dígitos e são acionados durante a verificação de um número de CPF não formatado. Assim, é recomendável evitar a verificação de números de previdência social não formatados, a menos que seja estritamente exigido pela sua organização. Se for necessário que sua organização verifique números de previdência social não formatados, você poderá criar uma política DLP personalizada seguindo as etapas fornecidas na solução abaixo.
O AsyncOS oferece a opção de criar sua própria política do zero usando classificadores desenvolvidos pela RSA ou por sua empresa. Essa opção é considerada avançada e deve ser usada apenas nos raros casos em que os modelos de política predefinidos não atendem aos requisitos exclusivos do seu ambiente de rede.
Criar uma Política Personalizada
- Na GUI: Mail Policies > DLP Policy Manager.
- Clique no botão Adicionar Política DLP....
- Selecione Custom Policy na parte inferior da tela e clique em Add ao lado de Custom Policy.
- Insira um Nome de Política DLP. Por exemplo: Política personalizada de SSN.
Criar um classificador
A criação de classificadores personalizados oferece grande flexibilidade em relação aos critérios digitalizados no mecanismo DLP. Usaremos isso a nosso favor para procurar por SSN formatado e SSN não formatado.
- No menu suspenso Classificador de correspondência de conteúdo, selecione Criar um classificador e clique no botão Adicionar.
- Informe um Nome do Classificador de Correspondência de Conteúdo. Por exemplo: Todos os formatos SSN.
- Na seção Regras, defina a lista suspensa de Palavras ou Frases como Entidade.
- Selecione a entidade: Número de previdência social dos EUA, Formatado.
- Clique em Adicionar regra.
- Selecione novamente Entidade.
- Selecione a entidade: Número de previdência social dos EUA, Não formatado.
- Clique em Submit.
Definir as configurações de severidade
As configurações a seguir são um bom ponto de partida, mas são apenas uma diretriz para ajudá-lo e podem exigir algumas configurações de calibração ou alternativas com base nas necessidades da sua organização.
- Configurações de severidade crítica
Ação aplicada às mensagens: quarentena
Habilitar criptografia (marcado)
Regra de Criptografia: Sempre usar criptografia de mensagens
Perfil de criptografia (selecione seu perfil de criptografia configurado na lista suspensa)
Assunto da mensagem criptografada: $subject
- Configurações de severidade alta
Ação aplicada às mensagens: entregar
Habilitar criptografia (marcado)
Regra de Criptografia: Sempre usar criptografia de mensagens
Perfil de criptografia (selecione seu perfil de criptografia configurado na lista suspensa)
Assunto da mensagem criptografada: $subject
- Configurações de severidade média
Ação aplicada às mensagens: Entregar
Habilitar criptografia (marcado)
Regra de criptografia: use a criptografia de mensagens somente se o TLS falhar
Perfil de criptografia (selecione seu perfil de criptografia configurado na lista suspensa)
Assunto da mensagem criptografada: $subject
- Configurações de severidade baixa
Ação aplicada às mensagens: entregar
Habilitar criptografia (desmarcado)
Definir a escala de severidade
Novamente, as configurações a seguir são um bom ponto de partida, no entanto, elas são apenas uma orientação para ajudá-lo e podem exigir alguma calibração ou configurações alternativas com base nas necessidades da sua organização.
- À direita do diagrama de escala de gravidade, clique em Editar escala.
- Deslize a primeira alça até IGNORE = 0.
- Deslize a segunda alça até LOW = 1 a 9.
- Deslize a terceira alça até MEDIUM = 10 a 50.
- Deslize a quarta alça até HIGH = 60 a 89.
- Se você definiu isso corretamente, CRITICAL será automaticamente definido como 90 a 100.
- Clique em Done quando terminar.
Enviar e confirmar alterações
Para finalizar a criação desta diretiva, clique no botão Enviar. Clique no botão Commit Changes no canto superior direito da GUI. Você será direcionado para a tela Alterações não confirmadas e clique em Confirmar alterações. Você deverá ver No changes pending no canto superior direito da GUI, se bem-sucedido.
Passos finais
Agora você precisará habilitar a política DLP em uma política de envio de e-mail em Políticas de envio de e-mail->Políticas de envio de e-mail. Para testes fora da produção, você pode criar uma política de saída personalizada com você designado como remetente e habilitar a política DLP nessa política de teste.
Informações Relacionadas