「social_security_number」という単語を含むファイルをアップロードしましたが、アクションによってインシデントは生成されませんでした

「social_security_number」という単語を含むファイルをアップロードしましたが、アクションによってインシデントは生成されませんでした

997
Created On 12/02/24 21:57 PM - Last Modified 10/28/25 21:08 PM


Symptom


ファイルのアップロードに対してインシデントは生成されません



Environment


典型的な環境は

  • エンタープライズDLP
  • Prisma Access または NGFW
  • Prisma Access または NGFW 上のDLPプラグイン


Cause


プロファイル内の事前定義済みパターン「国民 ID - 米国社会保障番号 - SSN」には、多数のキーワードのセットが付属しています。DLPルールの近接性が1 を超える確率「高」に設定されており、アップロードされたファイル (または) に事前定義済みキーワードがない場合、インシデントは生成されません。検出は「低」近接性で表示されます。



Resolution


定義済みデータパターンには、一定量の静的キーワードしか付属していません。顧客によって、さまざまなキーワードを探すユースケースが異なります。これを回避する方法の 1 つは、別の方法を使用することです。

  • 事前定義済みのパターンを複製またはコピーし、キーワードを追加します
  • 正規表現を使用して新しいカスタムパターンを作成し、キーワードを追加します


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sd3lCAA&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language