Use amplitudes varias paralelamente para detectar diversos niveles de gravedad de datos confidenciales
Los identificadores de datos de coincidencia frente al contenido suelen requerir un ajuste de la configuración para mantener los falsos positivos y falsos negativos en un mínimo. Una vez que configura una instancia de la condición
El contenido coincide con el identificador de datos
, analice las coincidencias y ajuste la configuración para garantizar la coincidencia correcta y óptima de datos.Considere ajustar la amplitud del identificador de datos que se utiliza si el identificador de datos devuelve demasiados falsos positivos o negativos. Por ejemplo, si usa una amplitud alta y obtiene muchos falsos positivos, considere usar una amplitud media o amplitud baja.
Como un enfoque alternativo, considere usar amplitudes varias del identificador de datos paralelamente en la misma regla con diversos niveles de gravedad para cada regla. Por ejemplo, en una única política diseñada para detectar números de tarjetas de crédito, se pueden agregar tres reglas a la política, cada una con una amplitud diferente (alta, media, baja). Entonces configuraría la gravedad para que los incidentes de gravedad baja sean de gravedad alta y los incidentes de gravedad alta sean de gravedad baja. Usar este enfoque en capas le permite examinar los datos que fluyen en la empresa usando una política que cubre ambos extremos del espectro. Es posible usar este enfoque basado en muestras para centrar sus esfuerzos de reparación en los incidentes de prioridad más alta mientras aún se detectan y se pueden revisar los incidentes de gravedad baja.