“social_security_number”라는 단어가 포함된 파일을 업로드했지만 작업으로 인해 사고가 발생하지 않았습니다.
1007
Created On 12/02/24 21:57 PM - Last Modified 10/28/25 21:08 PM
Symptom
어떤 파일 업로드에도 사고가 생성되지 않습니다.
Environment
일반적인 환경은 다음으로 구성됩니다.
- 엔터프라이즈 DLP
- Prisma Access 또는 NGFW
- Prisma Access 또는 NGFW의 DLP 플러그인
Cause
프로파일 내의 사전정의 패턴 National Id - US Social Security Number - SSN 에는 여러 키워드 세트가 함께 제공됩니다. DLP 규칙 1보다 큰 확률 로 근접성이 높음 으로 설정되어 있고 업로드된 파일(또는 될 파일)에 사전정의 키워드가 없는 경우 인시던트가 생성되지 않습니다. 탐지는 낮은 근접성에서 표시됩니다.
Resolution
미리 정의된 데이터 패턴은 일정량의 정적 키워드만 제공합니다. 고객마다 다양한 키워드를 찾는 사용 사례가 다릅니다. 이를 해결하는 한 가지 방법은 대체 방법을 사용하는 것입니다.
- 사전정의 패턴을 복제하거나 복사하고 더 많은 키워드를 추가합니다.
- 정규 표현식을 사용하여 새로운 사용자 정의 패턴을 만들고 더 많은 키워드를 추가합니다.