「social_security_number」という単語を含むファイルをアップロードしましたが、アクションによってインシデントは生成されませんでした
997
Created On 12/02/24 21:57 PM - Last Modified 10/28/25 21:08 PM
Symptom
ファイルのアップロードに対してインシデントは生成されません
Environment
典型的な環境は
- エンタープライズDLP
- Prisma Access または NGFW
- Prisma Access または NGFW 上のDLPプラグイン
Cause
プロファイル内の事前定義済みパターン「国民 ID - 米国社会保障番号 - SSN」には、多数のキーワードのセットが付属しています。DLPルールの近接性が1 を超える確率で「高」に設定されており、アップロードされたファイル (または) に事前定義済みキーワードがない場合、インシデントは生成されません。検出は「低」近接性で表示されます。
Resolution
定義済みデータパターンには、一定量の静的キーワードしか付属していません。顧客によって、さまざまなキーワードを探すユースケースが異なります。これを回避する方法の 1 つは、別の方法を使用することです。
- 事前定義済みのパターンを複製またはコピーし、キーワードを追加します
- 正規表現を使用して新しいカスタムパターンを作成し、キーワードを追加します