본문으로 건너뛰기
이 페이지는 기계 번역이며 충분한 검토를 거치지 않았습니다. 영어 원문이 기준입니다. 보안, 개인정보 보호, 데이터 처리, 규정 준수 및 라이선스에 관한 설명은 기술 검토가 끝날 때까지 영어로 유지됩니다. 영어 원문 보기

팀을 위한 DLP 규칙 설정하기

사용하는 적용 지점: 대시보드 DLP 규칙 편집기(단일 정보 소스) + 모든 적용 지점(게이트웨이, 훅, 브라우저 확장 프로그램, SDK) 지원 모드: Hosted Hybrid 플랜: Solo Teams

수행할 내용​

DLP 규칙 편집기를 열어 기본 제공 패턴 64개(SSN, AWS 키, 신용카드, 건강 식별자 등) 중에서 선택하거나 사용자 지정 정규식을 작성하고, 샘플 입력으로 규칙을 테스트한 뒤 게시합니다. 조직의 모든 적용 지점이 변경 사항을 자동으로 반영합니다.

이 방법이 적합한 경우​

  • "무엇이 민감한가"를 정의하는 단일 기준 위치를 원한다면 바로 여기입니다. 여러 도구에 나란히 목록을 유지할 필요가 없습니다.

  • 편집기가 원본입니다. 배포 지점(게이트웨이, 코딩 훅 / SDK, 브라우저 확장 프로그램)이 이를 적용합니다 -- 적용 지점마다 사본을 만들지 않고 규칙 세트 하나만 작성합니다.

  • mask 규칙은 Python SDK를 통한 Claude Code와 Gemini CLI에서 민감한 값을 제자리에서 가리고 호출을 계속 진행시킵니다. Node 훅과 게이트웨이를 포함한 다른 모든 적용 지점에서는 거부가 됩니다.

  • 영어 원문 -- 번역은 기술 검토 대기 중입니다

    Coverage remains explicit per event: the browser extension enforces custom rules scoped to browser_ext; its always-on built-in patterns are detect-only.

    block 규칙은 적용 대상인 모든 이벤트에서 거부합니다.

이 방법을 사용하지 말아야 할 경우​

주의

한 적용 지점에서의 탐지만 필요하고 일관성이 중요하지 않다면 기본 제공 기본 규칙 세트가 대부분의 경우를 이미 다룹니다. 편집기는 사용자 지정 패턴을 추가하거나 기본값을 조정하려는 팀을 위한 것입니다.

5분 설정​

  1. 대시보드 -> DLP -> Rules editor.

  2. Add rule을 클릭합니다. 프리셋(예: US SSN) 또는 Custom regex를 선택합니다.

  3. 구성합니다:

    • Pattern: 정규식 또는 프리셋 ID.
    • Action: mask, detect 또는 block. mask는 Python SDK를 통한 Claude Code와 Gemini CLI에서만 값을 다시 작성하며, 그 외에는 거부합니다.
    • Scope: prompt, response, tool_arguments 또는 그 부분 집합.
    • Applies to: 모든 프로젝트 또는 특정 프로젝트.
  4. Test 패널에 테스트 입력을 붙여넣습니다. 게시하기 전에 규칙이 일치하는지(또는 일치하지 않는지) 확인합니다.

  5. Publish를 클릭합니다.

    영어 원문 -- 번역은 기술 검토 대기 중입니다

    Policy bundle is re-signed and distributed; enforcement surfaces pick it up within ~60 seconds.

사용자 지정 규칙 예시(내부 프로젝트 코드):

Name: Internal project codenames
Pattern: \b(BLUEBIRD|NIGHTHAWK|REDFIN)-[A-Z0-9]{4,}\b
Action: mask # rewrites only on Claude Code/Gemini CLI via Python SDK; otherwise denies
Scope: prompt, tool_arguments
Applies to: Project "engineering"

작동 확인​

  1. Test 창: 게시하기 전에 편집기가 샘플 텍스트에서 일치한 구간을 보여 줍니다.
  2. 적용: 대상 적용 지점으로 테스트 프롬프트를 보냅니다. Python SDK를 통한 Claude Code 또는 Gemini CLI에서는 민감한 값이 가려지고 호출이 진행되는지 확인합니다. 다른 모든 적용 지점에서는 마스크 규칙이 호출을 거부하는지 확인합니다.
  3. 감사: 대시보드 -> Audit에서 각 이벤트에 일치한 규칙 ID가 표시됩니다.

자주 이어지는 질문​

참고 자료​