“social_security_number”라는 단어가 포함된 파일을 업로드했지만 작업으로 인해 사고가 발생하지 않았습니다.

“social_security_number”라는 단어가 포함된 파일을 업로드했지만 작업으로 인해 사고가 발생하지 않았습니다.

1007
Created On 12/02/24 21:57 PM - Last Modified 10/28/25 21:08 PM


Symptom


어떤 파일 업로드에도 사고가 생성되지 않습니다.



Environment


일반적인 환경은 다음으로 구성됩니다.

  • 엔터프라이즈 DLP
  • Prisma Access 또는 NGFW
  • Prisma Access 또는 NGFW의 DLP 플러그인


Cause


프로파일 내의 사전정의 패턴 National Id - US Social Security Number - SSN 에는 여러 키워드 세트가 함께 제공됩니다. DLP 규칙 1보다 큰 확률 로 근접성이 높음 으로 설정되어 있고 업로드된 파일(또는 될 파일)에 사전정의 키워드가 없는 경우 인시던트가 생성되지 않습니다. 탐지는 낮은 근접성에서 표시됩니다.



Resolution


미리 정의된 데이터 패턴은 일정량의 정적 키워드만 제공합니다. 고객마다 다양한 키워드를 찾는 사용 사례가 다릅니다. 이를 해결하는 한 가지 방법은 대체 방법을 사용하는 것입니다.

  • 사전정의 패턴을 복제하거나 복사하고 더 많은 키워드를 추가합니다.
  • 정규 표현식을 사용하여 새로운 사용자 정의 패턴을 만들고 더 많은 키워드를 추가합니다.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sd3lCAA&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language