跳转到内容
搜索文档

数据丢失预防

最后更新 查看 MarkdownAgent 设置

Cloudflare Data Loss Prevention (DLP) allows you to scan your web traffic and SaaS applications for the presence of sensitive data such as social security numbers, financial information, secret keys, and source code.

DLP 扫描 HTTP 流量、SaaS 应用程序文件和 AI 提示词,以检测信用卡号、凭据和个人身份信息等敏感数据。

Cloudflare 不会将扫描的内容写入磁盘。DLP 仅在内存中对内容进行加密并临时存储。要保留匹配的内容以供查看,请为加密有效负载副本配置有效负载日志记录或配置 Logpush 目标以导出完整的匹配 HTTP 请求。

DLP 使用配置式(profile)来定义要检测的内容,使用检测条目(detection entry)来识别特定的模式和数据,并使用可选的Data Classification(数据分类)来大规模组织和标记发现。

传输中的数据

数据丢失预防(DLP)补充了 Secure Web Gateway,用于检测在 HTTP 请求中传输的敏感数据。DLP 扫描 HTTP 正文(不包括标头),其中可能包含上传或下载的文件、聊天消息、表单以及其他网页内容。

DLP 需要具有 TLS 解密Gateway HTTP 过滤来读取传输中 HTTPS 流量的内容。每个站点或应用程序的可见性深度会有所不同。DLP 不会扫描绕过 Cloudflare Gateway 的任何流量(例如与 Do Not Inspect 策略匹配的流量)。

要开始使用,请参阅使用 DLP 扫描 HTTP 流量

静态数据

数据丢失预防补充了 Cloudflare CASB(Cloud Access Security Broker),以检测存储在 SaaS 应用程序中的敏感数据。CASB 直接连接到 SaaS 应用程序 API 以检索并扫描文件,而不是在文件通过 Cloudflare Gateway 时对其进行读取。因此,Gateway 和 Cloudflare One 客户端设置(例如 Do Not Inspect 策略和 Split Tunnel 配置)不会影响静态数据扫描。

要开始使用,请参阅使用 DLP 扫描 SaaS 应用程序

AI 应用程序和控制

  • AI Gateway — 数据丢失预防与 Cloudflare AI Gateway 集成,以扫描 AI 提示词和响应中的敏感数据。要启用此功能,请参阅为 AI Gateway 设置 DLP。启用后,DLP 将检查发送到 AI 提供商的请求文本内容以及从 AI 模型返回的响应文本内容,而不需要 Gateway HTTP 过滤或 TLS 解密。

  • Gateway 应用程序细粒度控制Gateway 应用程序细粒度控制(Gateway Application Granular Controls)允许您在不阻止整个应用程序的情况下,控制 AI 应用程序中的特定操作。您可以将 DLP Profile 选择器添加到相同的 HTTP 策略中,以扫描这些操作中的敏感数据,如使用 DLP 扫描 HTTP 流量中所述。

  • AI Security for Apps — DLP 通过在 AI 流量中提供基于配置式的敏感数据检测,补充了 AI Security for Apps,而 AI Security for Apps 则处理大语言模型 (LLM) 特有的威胁,例如提示词注入和不安全主题。要在使用 AI Security for Apps 的同时检测敏感数据,请配置 DLP 配置式并将其应用于您的 AI 流量策略。

电子邮件安全

数据丢失预防与 Cloudflare Email Security 集成,以扫描出站电子邮件中的敏感数据。出站 DLP 需要 Microsoft 365,并使用客户端 Outlook 加载项在发送电子邮件之前对其进行检测。

要开始使用,请参阅出站数据丢失预防 (DLP)

故障排除

有关解决 DLP 常见问题的帮助,请参阅 DLP 故障排除

受支持的文件类型

格式

DLP 支持报告和扫描以下文件类型:

  • 文本和 CSV
  • Microsoft Office 2007 及更高版本(.docx.xlsx.pptx),包括 Microsoft 365
  • PDF
  • 包含上述内容的 ZIP 文件

DLP 将扫描文本、Microsoft Office 和 PDF 文件中包含的文本。

有关受支持图像格式的信息,请参阅 OCR 文档

这篇文档对您有帮助吗?