跳转到内容
搜索文档

出站数据防泄漏 (Outbound DLP)

最后更新 查看 MarkdownAgent 设置

出站数据防泄漏利用 Cloudflare 数据防泄漏 (DLP) 确保出站电子邮件中敏感信息的安全。出站数据防泄漏与您的收件箱集成,它主动监控您的电子邮件,以防止未经授权的数据泄漏。

要启用 Outbound DLP:

  1. 创建出站策略
  2. 设置 DLP Assist 加载项

1. 创建出站策略

出站策略允许您控制出站电子邮件流量。

要创建出站 DLP 策略:

  1. Cloudflare 仪表板中,前往 Zero Trust > Email security(电子邮件安全) > Outbound DLP(出站 DLP)

  2. 选择 Add a policy(添加策略)

  3. 命名您的策略。

  4. 构建一个表达式来匹配特定的电子邮件流量。例如,您可以创建一个策略来阻止包含识别码的出站电子邮件:

    选择器 运算符 逻辑 操作
    Recipient email(收件人电子邮件) not in(不属于) example.com And(与) Block(阻止)
    Matched DLP profile(匹配的 DLP 配置文件) in(属于) Social Security, Insurance, Tax, and Identifier Numbers(社会保障、保险、税务与识别号码)
  5. (可选)选择使用默认阻止消息还是自定义消息。

  6. 选择 Create policy(创建策略)

创建策略后,您可以在 Email security(电子邮件安全) > Outbound DLP(出站 DLP) 中修改或重新排序策略。

选择器

选择器 描述
Recipient email(收件人电子邮件) 出站电子邮件的预期收件人。
Email sender(电子邮件发件人) 您组织中发送电子邮件的用户。
Matched DLP profile(匹配的 DLP 配置文件) 电子邮件内容在扫描时匹配的 DLP 配置文件

2. DLP Assist 加载项

数据防泄漏 (DLP) Assist 加载项允许 Microsoft 365 用户使用 Cloudflare 的 Email Security 免费部署 DLP 解决方案。DLP Assist 加载项保护您的数据从 Outlook Web 和桌面客户端中流出。

要设置 DLP Assist 加载项:

  1. Cloudflare 仪表板中,前往 Zero Trust > Email security(电子邮件安全) > Outbound DLP(出站 DLP)
  2. 选择 View Microsoft add-in instructions(查看 Microsoft 加载项说明) > 选择 Download add-in(下载加载项)。这会下载在客户端安装该加载项所需的 .xml 文件。
  3. 在 Microsoft 365 中设置加载项:
    • 登录到 Microsoft 管理面板 并前往 Microsoft 365 Admin Center(Microsoft 365 管理中心) > Settings(设置) > Integrated Apps(集成应用)
    • 选择 Upload custom apps(上传自定义应用),然后选择 Office Add-in(Office 加载项) 作为应用程序类型。
    • 选择 Upload manifest file (.xml) from device(从设备上传清单文件 (.xml))
    • 上传您在步骤 3 中下载的 Cloudflare 加载项文件。然后验证并完成向导。加载项传播可能最多需要 24 小时。

该加载项的工作原理是在邮件发送之前,在客户端的 EML 中插入标头。

要阻止、加密或发送审批,您可以在 Microsoft Purview DLP 中配置规则:

  1. 前往 Microsoft Purview
  2. 选择 Policies(策略) > Create policy(创建策略)
  3. 不要选择任何模板或自定义策略。选择 Next(下一步)
  4. 为策略选择名称和描述:您可以选择任何名称。不过,本指南将使用 Cloudflare Assist Block
  5. Admin Units(管理单元) 上选择 Next(下一步)
    • 选择仅应用于 Exchange Email(Exchange 电子邮件)
    • 选择 Create or customize advanced DLP Rules(创建或自定义高级 DLP 规则)
  6. 选择 Create rule(创建规则)
    • 创建策略名称。
    • 添加以下条件:
      • Header contains words or phrases(标头包含字词或短语)Key: cf_outbound_dlp with Value: BLOCK
      • 选择 AND(且)
      • Content is shared from Microsoft 365(内容通过 Microsoft 365 共享):选择 with people from outside my organization(与我组织外部的人员共享)
  7. Actions(操作) 下,管理员可以选择如何处理该邮件。您可以使用 Restrict access or encrypt the content in Microsoft 365 locations(限制访问或加密 Microsoft 365 位置中的内容) 来阻止或加密该邮件。
  8. User notifications(用户通知) 下,开启通知。如果需要,管理员还可以编辑该消息。您还可以在 Incident reports(事件报告) > Use this severity level in admin alerts and reports(在管理员警报和报告中使用此严重级别) 下配置管理员是否希望接收通知。
  9. 选择 Save(保存)
  10. 选择 Turn the Policy On Immediately(立即启用策略)

局限性

Outbound DLP 存在以下局限性:

  • Outbound DLP 仅保护用户托管的收件箱。
  • 由于 Microsoft 的限制,Outbound DLP 在 Outlook Web App 和 Outlook 桌面端上提供最一致的体验。
平台 (Platform) 状态 (Status)
Web 客户端 稳定 (Stable)
新版 Outlook 桌面客户端 - Windows 稳定 (Stable)
macOS 桌面客户端 由于 Apple 限制,可能导致扫描延迟
旧版 Outlook 桌面客户端 由于 Microsoft 限制无法工作
iOS 移动端客户端 由于 Apple 限制而不稳定
Android 移动端客户端 由于 Microsoft 限制而不稳定

这篇文档对您有帮助吗?