Politiche e rilevamento
Configura il monitoraggio e le policy attive, le decisioni, le approvazioni, i modelli di rilevatori e i test delle policy sicure.
Le politiche decidono cosa dovrebbe fare Orthalon quando rileva un ambiente protetto contenuto sensibile o un'applicazione con un particolare stato sanzionatorio.
Requisiti del piano: Il monitor valuta il rilevamento integrato in modalità Monitor. Protect aggiunge creazione di policy, applicazione attiva, modelli, test e approvazioni. L'azienda aggiunge rilevatori personalizzati.
Comprendere le decisioni
| Decisione | Esperienza dell'utente |
|---|---|
| Consenti | Continuare senza intervento |
| Allenatore | Spiegare il rischio e guidare l'utente |
| Redigere | Sostituisci i valori rilevati con i segnaposto prima dell'invio |
| Richiedere l'approvazione | Registra una richiesta di soli metadati per un amministratore |
| Blocca | Arresta l'azione protetta |
Una policy in modalità Monitor registra quale sarebbe stata la sua decisione, ma lo fa non alterare l'azione. Una policy in modalità Attiva applica la decisione quando il piano organizzativo lo consente.
Creare una politica
- Apri Controlli → Politiche.
- Inizia da un modello o crea una policy.
- Scegli la modalità Monitor per una nuova regola.
- Aggiungi condizioni come applicazione, stato di sanzione, tipo di rilevatore o rischio.
- Seleziona la decisione.
- Posizionare regole specifiche e ad alta priorità al di sopra delle regole generali.
- Salvare e attendere una nuova versione del bundle di policy compilata.
- Verificare che un sensore pilota riceva quella versione.
Le regole vengono valutate in modo deterministico in base alla priorità e all'ordine. Una regola generale sopra una regola ristretta può nasconderla, quindi utilizza prima il tester delle policy riordino delle politiche produttive.
Prova senza inviare testo di esempio
Il tester dei criteri esegue il rilevamento nel browser. Utilizza dati inventati e verifica:
- quali rilevatori corrispondevano;
- quale politica e quale governo hanno vinto;
- la decisione conseguente;
- il risultato oscurato dal segnaposto.
Non incollare veri segreti nel tester anche se viene eseguito localmente.
Configura rilevatori personalizzati
Gli amministratori Business ed Enterprise possono aprire Controlli → Rilevatori personalizzati e definire modelli specifici dell'organizzazione come un identificatore di progetto interno.
- Assegnare al rilevatore un nome chiaro.
- Inserisci un'espressione regolare JavaScript valida.
- Utilizza uno schema ristretto e testa sia le partite che i quasi-incidenti.
- Abilitalo e salva.
- Confermare che il pacchetto di policy successivo contenga il modello personalizzato.
- Pilotalo in modalità Monitor prima dell'applicazione.
Evita modelli che corrispondono a parole comuni o a interi documenti. I modelli personalizzati sono compilati in pacchetti di policy dell'organizzazione ed eseguiti nel punto di applicazione.
Configura le approvazioni
I piani Protect e superiori possono utilizzare Richiedi approvazione. Una richiesta contiene il file applicazione, tipi di rilevatori, ora e motivo dell'utente, non il payload protetto. Gli amministratori decidono le richieste in Controlli → Richieste di approvazione.
Una decisione di approvazione è un'azione del flusso di lavoro controllata. Non lo fa automaticamente creare una regola di autorizzazione permanente o un'eccezione limitata nel tempo; adottare qualsiasi politica richiesta cambiare separatamente e deliberatamente.