Documentation
Configurer OrthalonPolitiques et détection

Politiques et détection

Configurez les politiques de surveillance et actives, les décisions, les approbations, les modèles de détection et les tests de politiques sécurisés.

Les politiques décident de ce que Orthalon doit faire lorsqu'un environnement protégé détecte contenu sensible ou une application avec un état de sanction particulier.

Exigence du plan : Monitor évalue la détection intégrée en mode Moniteur. Protect ajoute la création de politiques, l'application active, les modèles, les tests et approbations. Les entreprises ajoutent des détecteurs personnalisés.

Comprendre les décisions

DécisionExpérience utilisateur
AutoriserContinuer sans intervention
EntraîneurExpliquer le risque et guider l'utilisateur
RédigerRemplacer les valeurs détectées par des espaces réservés avant l'envoi
Exiger l'approbationEnregistrer une demande de métadonnées uniquement pour un administrateur
BloquerArrêter l'action protégée

Une stratégie en mode Surveiller enregistre ce qu'aurait été sa décision, mais le fait ne modifie pas l'action. Une stratégie en mode Actif applique la décision lorsque le le plan d’organisation le permet.

Créer une politique

  1. Ouvrez Contrôles → Stratégies.
  2. Partez d’un modèle ou créez une politique.
  3. Choisissez le mode Surveillance pour une nouvelle règle.
  4. Ajoutez des conditions telles que l'application, l'état de sanction, le type de détecteur ou le risque.
  5. Sélectionnez la décision.
  6. Placez les règles spécifiques et hautement prioritaires au-dessus des règles générales.
  7. Enregistrez et attendez une nouvelle version compilée du bundle de stratégies.
  8. Vérifiez qu'un capteur pilote reçoit cette version.

Les règles sont évaluées de manière déterministe par priorité et par ordre. Une règle générale ci-dessus une règle étroite peut masquer la règle étroite, utilisez donc le testeur de politique avant réorganiser les politiques de production.

Testez sans envoyer d’exemple de texte

Le testeur de stratégie exécute la détection dans le navigateur. Utilisez des données inventées et vérifiez :

  • quels détecteurs correspondaient ;
  • quelle politique et quelle règle ont gagné ;
  • la décision qui en résulte ;
  • le résultat rédigé avec un espace réservé.

Ne collez pas de vrais secrets dans le testeur même s'il s'exécute localement.

Configurer des détecteurs personnalisés

Les administrateurs Business et Enterprise peuvent ouvrir Contrôles → Détecteurs personnalisés et définir des modèles spécifiques à l'organisation, tels qu'un identifiant de projet interne.

  1. Donnez au détecteur un nom clair.
  2. Entrez une expression régulière JavaScript valide.
  3. Utilisez un modèle étroit et testez à la fois les correspondances et les quasi-accidents.
  4. Activez-le et enregistrez.
  5. Confirmez que le prochain ensemble de stratégies contient le modèle personnalisé.
  6. Pilotez-le en mode Moniteur avant l’application.

Évitez les modèles qui correspondent à des mots courants ou à des documents entiers. Les modèles personnalisés sont compilées dans des ensembles de règles d'organisation et exécutées au point d'application.

Configurer les approbations

Les forfaits Protect et supérieurs peuvent utiliser Exiger une approbation. Une demande contient le l'application, les types de détecteurs, l'heure et la raison de l'utilisateur, et non la charge utile protégée. Les administrateurs décident des demandes sous Contrôles → Demandes d'approbation.

Une décision d'approbation est une action de flux de travail auditée. Cela ne se fait pas automatiquement créer une règle d'autorisation permanente ou une exception limitée dans le temps ; établir toute politique requise changer séparément et délibérément.