La habilitación de regla DLP que no sean de tipo archivo no generó incidentes DLP para el tráfico que no sea de tipo archivo
3819
Created On 12/02/24 22:35 PM - Last Modified 01/09/25 21:25 PM
Symptom
No se generará incidente para datos que no sean de tipo archivo
Environment
El medio ambiente tendrá
- DLP empresarial
- Complemento DLP en entornos Prisma Access o NGFW
Cause
Si el perfil de datos forma parte de la regla DLP y está anidado, en un perfil de datos anidado, si el tipo que no es de archivo está habilitado en uno o algunos perfiles de datos y no en todos, la acción y detección del tipo que no es de archivo no activará incidentes. Para que se produzca una coincidencia de patrones y se active un incidente, todos los perfiles de datos en un perfil de datos anidado de la regla DLP deben tener habilitada la acción del tipo que no es de archivo.
Resolution
Asegúrese de que todos los perfiles de datos tengan habilitado el tipo sin archivo .