Lewati ke konten utama
Halaman ini adalah terjemahan mesin dan belum sepenuhnya ditinjau. Teks asli berbahasa Inggris adalah acuan yang berlaku. Pernyataan tentang keamanan, privasi, penanganan data, kepatuhan, dan lisensi tetap dalam bahasa Inggris sampai peninjau teknis menyetujuinya. Baca teks asli berbahasa Inggris

Siapkan aturan DLP untuk tim saya

Titik penerapan yang digunakan: DLP Rules Editor di dasbor (sumber kebenaran) + titik penerapan apa pun (gateway, hook, ekstensi browser, SDK) Mode yang didukung: Hosted Hybrid Paket: Solo Teams

Yang akan Anda lakukan​

Buka DLP Rules Editor, pilih dari 64 pola bawaan (SSN, kunci AWS, kartu kredit, pengenal kesehatan, dll.) atau tulis regex kustom, uji aturan Anda terhadap contoh input, lalu publikasikan. Setiap titik penerapan di organisasi Anda mengambil perubahan tersebut secara otomatis.

Mengapa ini jalur yang tepat untuk Anda​

  • Jika Anda menginginkan satu tempat kanonis tempat "apa yang sensitif" didefinisikan, inilah tempatnya. Anda tidak perlu memelihara daftar paralel di banyak alat.
  • Editor adalah sumber. Titik deployment (gateway, hook pengodean / SDK, ekstensi browser) menerapkannya -- Anda menulis satu set aturan, bukan salinan per titik penerapan.
  • Aturan mask menyamarkan nilai sensitif di tempat dan membiarkan panggilan berlanjut pada Claude Code dan Gemini CLI melalui SDK Python. Pada hook Node dan semua titik penerapan lainnya, termasuk Gateway, aturan ini menjadi penolakan.

Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis

  • Coverage remains explicit per event: the browser extension enforces custom rules scoped to browser_ext; its always-on built-in patterns are detect-only. A block rule denies on every covered event.

Kapan TIDAK menggunakan pendekatan ini​

waspada

Jika Anda hanya memerlukan deteksi pada satu titik penerapan dan tidak mementingkan konsistensi, set aturan default bawaan sudah mencakup sebagian besar kasus. Editor ini ditujukan bagi tim yang ingin menambahkan pola kustom atau menyetel default.

Penyiapan 5 menit​

  1. Dasbor -> DLP -> Rules editor.
  2. Klik Add rule. Pilih preset (mis., US SSN) atau Custom regex.
  3. Konfigurasikan:
    • Pattern: regex atau id preset.
    • Action: mask, detect, atau block. mask hanya menulis ulang melalui SDK Python pada Claude Code dan Gemini CLI; di tempat lain aturan ini menolak.
    • Scope: prompt, response, tool_arguments, atau subset mana pun.
    • Applies to: semua proyek, atau proyek tertentu.
  4. Tempel input uji di panel Test. Pastikan aturan Anda cocok (atau tidak) sebelum dipublikasikan.

Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis

  1. Click Publish. Policy bundle is re-signed and distributed; enforcement surfaces pick it up within ~60 seconds.

Contoh aturan kustom (kode proyek internal):

Name: Internal project codenames
Pattern: \b(BLUEBIRD|NIGHTHAWK|REDFIN)-[A-Z0-9]{4,}\b
Action: mask # rewrites only on Claude Code/Gemini CLI via Python SDK; otherwise denies
Scope: prompt, tool_arguments
Applies to: Project "engineering"

Memverifikasi bahwa berfungsi​

  1. Panel Test: editor menampilkan rentang yang cocok pada teks contoh Anda sebelum dipublikasikan.
  2. Penerapan: Kirim prompt uji melalui titik penerapan target. Pada Claude Code atau Gemini CLI melalui SDK Python, pastikan nilai sensitif disamarkan dan panggilan berlanjut. Pada semua titik penerapan lainnya, pastikan aturan mask menolak panggilan.
  3. Audit: dasbor -> Audit menampilkan id aturan yang cocok pada setiap peristiwa.

Tindak lanjut umum​

Referensi​