All Products
Search
Document Center

Secure Access Service Edge:Konfigurasikan aturan klasifikasi file outbound

Last Updated:Apr 01, 2026

Saat karyawan mengirim file ke luar organisasi Anda, SASE memeriksa setiap transfer berdasarkan aturan deteksi klasifikasi dan kategorisasi yang telah Anda tetapkan. File yang sesuai dengan suatu aturan akan memicu aksi penegakan yang ditentukan dalam kebijakan outbound Anda. Topik ini menjelaskan cara menentukan aturan tersebut.

Prasyarat

Sebelum memulai, pastikan Anda telah:

  • Membeli Edisi Office Data Protection dari SASE untuk keamanan akses Internet. Untuk informasi lebih lanjut, lihat Ikhtisar penagihan dan Memulai.

  • Menginstal aplikasi SASE versi 4.3.1 atau yang lebih baru di endpoint perusahaan Anda.

Metode konfigurasi

SASE menyediakan tiga cara untuk mengonfigurasi aturan deteksi file outbound. Pilih metode yang sesuai dengan situasi Anda:

MetodeKapan digunakan
Built-in rulesMulai dari sini. SASE menyertakan aturan deteksi untuk jenis file umum. Pilih aturan tersebut saat membuat kebijakan outbound—tidak diperlukan pengaturan tambahan.
Custom rulesGunakan jika built-in rules tidak mencakup kebutuhan Anda. Tentukan kondisi pada beberapa dimensi: konten file, nama file, ekstensi file, dan sumber data.
AI Recommendation libraryGunakan setelah Anda menyelesaikan pemetaan aset. Model besar belajar dari file Anda dan menghasilkan aturan deteksi secara otomatis.
Peringatan

Untuk menggunakan aturan deteksi dari AI Recommendation library, selesaikan terlebih dahulu pemetaan aset. Model besar kemudian belajar dari file Anda untuk menghasilkan aturan deteksi yang sesuai secara cerdas. Untuk informasi lebih lanjut, lihat Buat tugas pemetaan aset.

Konfigurasikan custom rules

Custom rules dibuat dalam dua tahap:

  1. Buat elemen data — Tentukan komponen dasar deteksi: pustaka kata sensitif (kamus dan ekspresi reguler), ekstensi file, dan sumber data.

  2. Buat aturan deteksi — Gabungkan elemen-elemen tersebut menjadi satu aturan dengan kondisi dan tingkat sensitivitas. SASE mengevaluasi aturan ini terhadap setiap file outbound.

Langkah 1: Buat elemen data

Elemen data merupakan blok penyusun aturan deteksi kustom. SASE mengelompokkannya dalam empat tab di bawah Data Protection > Data Classification > Data Elements.

  1. Login ke Secure Access Service Edge console.

  2. Di panel navigasi kiri, pilih Data Protection > Data Classification.

  3. Di halaman Data Classification, klik tab Data Elements.

image

Konfigurasikan setiap tab sesuai kebutuhan:

Dictionaries and regular expressions

Buat pustaka kata sensitif yang dicocokkan SASE terhadap nama file dan konten file.

Untuk membuat pustaka kata sensitif:

  1. Klik Create Sensitive Word Library.

  2. Di panel Create Sensitive Word Library, atur parameter berikut lalu klik OK.

    • Dictionary: Masukkan kata atau frasa yang ingin dideteksi. Tambahkan beberapa entri sekaligus dengan memisahkannya menggunakan koma (,) lalu tekan Enter.

    • Regular Expression: Masukkan ekspresi reguler kustom. Misalnya, ([A-Za-z0-9]+) mencocokkan satu atau lebih huruf kapital/kecil atau angka. Setelah memasukkan ekspresi, klik Test Regular Expression dan masukkan string uji untuk memvalidasinya.

    ParameterDeskripsi
    NameNama untuk pustaka kata sensitif
    TypePilih Dictionary atau Regular Expression

Operasi lainnya:

  • Filter pustaka berdasarkan tipe atau sumber data.

  • Untuk menghapus pustaka, klik Delete di kolom Actions.

Penting

Pustaka yang terkait dengan aturan deteksi tidak dapat dihapus. Hapus terlebih dahulu asosiasinya dari aturan tersebut.

Data types

SASE menyediakan klasifikasi algoritma bawaan. Saat mengonfigurasi aturan deteksi, pilih klasifikasi algoritma yang sesuai. SASE menggunakannya bersama tipe file untuk mendeteksi konten file.

Untuk melihat aturan deteksi mana saja yang menggunakan klasifikasi algoritma tertentu, periksa kolom Associated Rules.

Data levels

SASE menyediakan kategorisasi algoritma bawaan. Saat mengonfigurasi aturan deteksi, pilih kategorisasi algoritma yang sesuai. SASE menggunakannya bersama definisi umum sensitivitas data dan jumlah data sensitif untuk mendeteksi konten file.

Untuk melihat aturan deteksi mana saja yang menggunakan kategorisasi algoritma tertentu, periksa kolom Associated Rules.

File name extensions

SASE menyertakan ekstensi file bawaan. Tambahkan ekstensi kustom untuk mendeteksi file berdasarkan ekstensinya.

Untuk menambahkan ekstensi file:

  1. Klik Add File Extension.

  2. Di panel Add File Extension, masukkan ekstensi file lalu klik OK.

Operasi lainnya:

  • Filter ekstensi berdasarkan sumber data.

  • Untuk menghapus ekstensi kustom, klik Delete di kolom Actions.

Data source

Daftarkan Web Applications dan Code Repository sebagai sumber data. Saat file yang diunduh dari sumber terdaftar dikirim keluar, SASE secara otomatis memicu deteksi.

Untuk menambahkan sumber data:

  1. Klik Create Application.

  2. Di panel Add Data Source, konfigurasikan bidang sesuai tipe sumber Anda:

    Web Applications:

    ParameterDeskripsiContoh
    Application NameNama aplikasi
    Application AddressURL dan path file. Klik Add untuk mendaftarkan beberapa alamat.URL: www.aliyun.com/api/file; Path: /api/file

    Code Repository:

    ParameterDeskripsi
    Repository NameNama repositori
    Git Repository URLAlamat repositori Git
  3. Klik OK.

Langkah 2: Buat aturan deteksi

Aturan deteksi menggabungkan elemen data menjadi kondisi yang dievaluasi SASE terhadap setiap file outbound. Setiap aturan termasuk dalam kategori data dan memiliki tingkat sensitivitas.

Buat aturan deteksi

  1. Login ke Secure Access Service Edge console.

  2. Di panel navigasi kiri, pilih Data Protection > Data Classification.

  3. Di halaman Data Classification, klik tab Identification Rules.

  4. Di area Data Category di sebelah kiri, klik Create, lalu klik Create Category.

    image

  5. Di kotak dialog Create Category, masukkan nama klasifikasi lalu klik OK.

  6. Di sebelah kanan data classification yang Anda buat, klik Create Rule Group.

    image

  7. Di panel Create Group, konfigurasikan hal berikut lalu klik OK.

    ParameterDeskripsi
    Rule name2–32 karakter. Mendukung karakter Tionghoa, huruf, angka, tanda hubung (-), dan garis bawah (_).
    Data categoryKlasifikasi data tempat aturan ini termasuk.
    Sensitivity levelTingkat sensitivitas file yang ditargetkan aturan ini. Lihat Tingkat sensitivitas di bawah.
    Rule configurationKondisi deteksi. Misalnya, aturan "Filename contains salary" menandai file apa pun yang namanya mengandung "salary". image Konfigurasikan beberapa kondisi dan atur hubungan logika menjadi AND atau OR sesuai kebutuhan bisnis Anda.

Tingkat sensitivitas

TingkatLingkup
L4: Confidential dataInformasi pribadi sensitif pelanggan; data fitur tingkat makro, data prediktif, dan data kredit yang diagregasi lintas departemen. Pengungkapan tanpa izin menyebabkan dampak negatif parah, ancaman sistemik, atau tanggung jawab hukum besar. Mencakup catatan komunikasi personel yang terlibat dalam keputusan besar, investasi, dan pendanaan.
L3: Secret/private dataInformasi pelanggan dan data bisnis yang diagregasi di tingkat departemen. Pengungkapan tanpa izin dapat secara langsung atau tidak langsung merugikan perusahaan, pelanggan, atau karyawan—menyebabkan kerugian finansial, komersial, atau reputasi serta potensi tanggung jawab hukum.
L2: Internal dataData perusahaan dan informasi pelanggan yang hanya dapat diakses oleh karyawan atau pihak ketiga yang telah menandatangani perjanjian kerahasiaan. Pengungkapan tanpa izin menyebabkan dampak negatif ringan.
L1: Public dataData yang dapat diakses publik atau telah disetujui untuk dirilis ke publik. Tidak ada risiko keamanan atau hukum dari penyebaran publik.

Parameter aturan deteksi

Bagian Rule configuration mendukung kondisi pada enam dimensi. Atur hubungan logika antar kondisi menjadi AND atau OR.

File name

OpsiKoneksi logikaKonten
KeywordInclude All, Include Any, Not IncludeMasukkan teks yang ingin dideteksi.
DictionaryInclude All, Not IncludePilih kamus dari Data Elements > Dictionaries and regular expressions dan atur jumlah kecocokan.
Regular expressionInclude All, Not IncludePilih ekspresi reguler dari Data Elements > Dictionaries and regular expressions dan atur jumlah kecocokan.

File content

OpsiKoneksi logikaKonten
KeywordInclude All, Include Any, Not IncludeMasukkan teks yang ingin dideteksi.
DictionaryInclude All, Not IncludePilih kamus dari Data Elements > Dictionaries and regular expressions dan atur jumlah kecocokan.
Regular expressionInclude All, Not IncludePilih ekspresi reguler dari Data Elements > Dictionaries and regular expressions dan atur jumlah kecocokan.
Algorithm recommended data typeInclude All, Include Any, Not IncludePilih klasifikasi algoritma dari Data Elements > Data types.
Algorithm recommended data levelInclude Any, Not IncludePilih kategorisasi algoritma dari Data Elements > Data levels.

Data source

Koneksi logikaKonten
Include Any, Not IncludePilih aplikasi berdasarkan tipe. Boleh memilih beberapa.

Tipe aplikasi yang didukung:

  • Instant messaging application: Lark, DingTalk, WeCom, WeChat, QQ, dan lainnya.

  • Web Applications: Aplikasi yang dikonfigurasi di tab Data Elements > Data source.

File type

OpsiKoneksi logikaKonten
File formatInclude Any, Not IncludePilih format file umum. Boleh memilih beberapa.
File name extensionInclude Any, Not IncludePilih ekstensi file yang dikonfigurasi di tab Data Elements > File name extensions.

File size

Koneksi logikaKonten
Greater Than or Equal To, Less Than or Equal To, Within [A,B]Masukkan rentang deteksi ukuran file.

File encryption

OpsiKonten
EncryptionPilih Yes atau No.

Kelola aturan deteksi

Anda dapat mengedit, mengaktifkan, menonaktifkan, atau memperluas aturan deteksi kustom dan aturan yang dihasilkan oleh model besar.

  • Edit: Klik Edit Group Information untuk melihat dan mengubah aturan deteksi.

  • Aktifkan/Nonaktifkan: Klik sakelar Rule status untuk mengaktifkan/menonaktifkan aturan deteksi.

  • Sub-rules: Buat sub-aturan di bawah aturan deteksi yang sudah ada untuk kontrol lebih granular.

image

Langkah selanjutnya