Netskope Global Technical Success (GTS)
Detecção em tempo real de informações confidenciais usando DLP - OCR
Netskope Cloud Version - 120
Objetivo
Detecte informações confidenciais usando recursos de OCR com Netskope DLP em políticas em tempo real.
Pré-requisito
O “Netskope Advanced DLP” deve ser licenciado e você também deve solicitar a ativação do recurso "OCR for Inline Protection". Entre em contato com seu CSM ou abra um ticket com a equipe GTS para atendimento.
Contexto
O cliente deseja detectar informações confidenciais como PII, PCI ou outros tipos de imagens usando o mecanismo Netskope DLP com função OCR.
Configuração
Inicialmente, é importante compreender que, uma vez habilitado o recurso OCR para Proteção “Inline” no Tenant, esta é uma configuração passiva. Isso significa que você não precisa criar configurações específicas de OCR para detectar informações confidenciais.
A partir de agora, todas as políticas DLP existentes, com seus perfis e regras DLP, também avaliarão informações confidenciais em imagens usando o recurso OCR da Netskope.
Abaixo está um caso de uso que analisa, passo a passo, como isso funciona e como pode ser testado para diferentes casos de uso.
- Aqui está a configuração da regra DLP.
Nota: Foram selecionados alguns identificadores pré-definidos para capturar diversos tipos de informações sensíveis, como datas de nascimento, números de segurança social (SSN), cartões, termos financeiros, entre outros.
- Aqui estão as configurações do perfil DLP.
- Esta é a aparência da configuração da política em tempo real.
Após testar o upload de informações confidenciais, neste caso para o Google Drive, este é o alerta no Skope IT e em Incidentes DLP. Para este caso de uso, foi feita uma captura de tela das informações de exemplo obtidas em dlptest.com. A captura de tela (OCR Image Sample.png) usada para este exercício é fornecida abaixo:
- Alerta no Skope IT:
| | |
- Incidente DLP gerado:
Por fim, como recomendação e melhor prática, sugere-se customizar as regras do DLP. Use configurações predefinidas existentes como base para criar suas próprias regras e identificadores.
Também estamos compartilhando vários recursos valiosos para aprimorar o conhecimento e a experiência em DLP.
Em inglês:
- Nível - Iniciante - Data Governance & Reporting options
- Nível - Intermediário - DLP as business strategy driven Program
- Nível - Avançado - Best Practices & Deep-dive: Netskope DLP
Termos e Condições
- Todas as informações documentadas passam por testes e verificação para garantir a precisão.
- No futuro, se quaisquer alterações na plataforma forem trazidas à nossa atenção, atualizaremos prontamente a documentação para refleti-las.
Notas
- Este artigo foi escrito por Netskope Global Technical Success (GTS).
- Para quaisquer dúvidas adicionais relacionadas a este artigo, entre em contato com a Netskope GTS enviando um caso de suporte com "Tipo de caso – How To".




