Como usar a regra Conteúdo corresponde à marca do MIP
Usando a regra Conteúdo corresponde à (classificação/marca) do MIP, você pode criar uma política DLP que busque marcas MIP específicas em documentos e emails. Para obter mais informações sobre a regra Conteúdo corresponde à marca do MIP se comporta, consulte a tabela "Comportamentos esperados de emails e anexos com a integração do Symantec ao MIP para DLP".
Para obter mais informações sobre o formato de incidente do MIP, consulte Sobre o comportamento de correspondências e incidente do MIP.
Para criar ou editar uma política com a regra Conteúdo corresponde à marca do MIP:
- Vá paraGerenciar > Políticase crie uma política ou clique em uma política existente para modificá-la.
- Vá para a páginaConfigurar políticae até a guiaDetecção.
- Clique emAdicionar regra.Agora, você está na páginaRegra de detecção.
- SelecioneO conteúdo corresponde à classificação do MIP(Detectar incidentes por classificação do MIP) sobRule TypesemConteúdo.
- Clique emAvançar.
- Digite umNome da regrana seçãoGeral.
- Selecione um nível de gravidade emGravidade. Para adicionar mais níveis de gravidade, clique emAdicionar gravidade.
- EmCondições, na seçãoO conteúdo corresponde à classificação do MIP, clique emConteúdo classificado,Conteúdo não classificado,Conteúdo correspondenteouO conteúdo não corresponde.
- Escolha umRótulono menuSelecionar rótulo. Você pode escolher vários rótulos usando o operador OR.
- Escolha umSub-rótulono menuSelecione um sub-rótulo.
- Selecione a correspondência que deseja fazer em:EnvelopeouAnexo. Você pode escolher mais de um.
- Clique emOKna páginaConfigurar políticapara salvar a regra.
Solicitação de detecção para | Regra configurada | Comportamento esperado |
|---|---|---|
Email do Outlook Email/Network Monitor for Email/SMTP Prevent sem classificação do MIP e sem anexo | Conteúdo correspondente em Conteúdo não classificado Conteúdo classificado | O incidente não é gerado. O incidente é gerado |
Email do Outlook Email/Network Monitor for Email/SMTP Prevent com classificação do MIP para esse locatário Anexos, se presentes, seguem as mesmas regras que os arquivos. | Conteúdo correspondente em Conteúdo não classificado Conteúdo classificado | O incidente será gerado se houver uma correspondência para a ID do site e a GUID do rótulo no cabeçalho do email O incidente não é gerado. O incidente será gerado se um rótulo que corresponda à ID do site for encontrado no cabeçalho do email |
Email do Outlook Email/Network Monitor for Email/SMTP Prevent com classificação do MIP para esse locatário e proteção RMS Os anexos estão dentro do envelope rpmsg, portanto, eles não acionarão incidentes até que o corpo do email possa ser descriptografado. | Conteúdo correspondente em Conteúdo não classificado Conteúdo classificado | Incidentes serão gerados se houver uma correspondência para a ID do site e a GUID do rótulo for encontrada no cabeçalho do email O incidente não é gerado. O incidente será gerado se um rótulo que corresponda à ID do site for encontrado no cabeçalho do email |
Email do Outlook Email/Network Monitor for Email/SMTP Prevent com classificação do MIP para um segundo locatário (isto é, nenhuma classificação do locatário de destino) Anexos, se presentes, seguem as mesmas regras que os arquivos. | Conteúdo correspondente em Conteúdo não classificado Conteúdo classificado | O incidente não é gerado. O incidente é gerado O incidente não é gerado. |
Cliente de email não suportado | Conteúdo correspondente em Conteúdo não classificado Conteúdo classificado | O incidente não é gerado (transferência) |
Quando a extração de conteúdo falha ao extrair metadados devido a um erro (por exemplo, arquivos com metadados corrompidos, arquivos não suportados por uma biblioteca de terceiros ou um tempo limite de extração de conteúdo). | Conteúdo correspondente em Conteúdo não classificado Conteúdo classificado | O incidente não é gerado (transferência) |