Мониторинг и блокировка на основе метаданных офисных документов

С версии Staffcop Enterprise 5.5 агент извлекает метаданные при сканировании файлов и передаёт их на сервер в виде измерения события Файл.

Метаданные — это данные, которые описывают свойства самого файла, но не содержат контент.

Метаданные можно использовать для более точной идентификации и блокировки файлов на рабочих местах пользователей. Используйте для этого одно из полей метаданных Категория (Category). Например, вы можете добавить в поле значение Конфиденциально, а затем настроить блокировку файлов, метаданные которых содержат это значение.

Метаданные в свойствах файла

Примечание

Сбор метаданных для блокировки файловых операций необязателен, но рекомендуем использовать его для более точной блокировки.

Перед настройкой блокировки включите сбор метаданных.

Включение сбора метаданных

Чтобы агент начал собирать метаданные, активируйте Файловое сканирование. После включения сканирования агент будет присылать события типа Файл, у которых есть измерение Метаданные.

Сбор метаданных доступен только для документов в форматах:

Формат

Расширение

Microsoft Office Word

.docx

Microsoft Office Excel

.xlsx

Microsoft Office PowerPoint

.pptx

OpenOffice Text Document

.odt

OpenOffice Spreadsheet

.ods

OpenOffice Presentation

.odp

Содержание метаданных зависит от формата файла и кастомных настроек. Ниже приведены свойства, которые могут содержать метаданные:

  • имя файла,

  • тип файла,

  • размер файла,

  • дату создания,

  • дату изменения,

  • дату последнего доступа,

  • права доступа,

  • автора,

  • расположение,

  • категорию,

  • другие свойства.

Нас интересует поле Категория, потому что в него вводится значение для идентификации файла.

Примечание

В зависимости от приложения поле Категория может отличаться. В приложениях пакета Microsoft Office уже есть поле Категория, а LibreOffice его нужно создать.

Настройка блокировки файлов через метаданные

Добавьте значение в метаданные, а затем на его основе настройте блокировку.

Добавьте значение в поле Category

Примечание

Перед настройкой убедитесь, что вы включили сбор метаданных в Файловом сканировании.

Ваши действия зависят от офисного пакета.

  1. Откройте файл.

  2. Перейдите Файл (File) → Свойства (Properties) → Подробно (Summary).

  3. В поле Категории (Add Propety) введите название метки, например Заблокировать.

  4. Сохраните изменения.

Добавление метки в файл

Блокировка не зависит от регистра символов, например КОНФИДЕНЦИАЛЬНО и Конфиденциально расцениваются как один и тот же значение.

Если вы хотите присвоить полю Категория более одного значения, перечислите их через точку с запятой: Конфиденциально; Важно.

Добавьте правило блокировки в конфигурации

После добавления значения в поле Category файла откройте веб-интерфейс Staffcop и настройте блокировку.

  1. Перейдите Панель управленияКонфигурации компьютераваша конфигурацияМетки и блокировки доступа.

  2. Установите флажок DLP-модуль.

  3. Нажмите Добавить правило +.

  4. Заполните поля: Категория файлаРавно — значение поля Категория, в нашем случае Конфиденциально.

  5. Добавьте при необходимости другие правила, например блокировку для конкретного пользователя или домена.

  6. Сохраните изменения.

Добавление метки в конфигурацию

После сохранения изменений пользователь при попытке открыть файл увидит сообщение «Не удалось получить доступ к файлу».

Правила блокировки для нескольких значений¶

Если вы присвоили несколько значений полю Категория, используйте для блокировки регулярные выражения.

  1. Метаданные содержат значения Конфиденциально; Важно.

    Чтобы заблокировать по значению Конфиденциально или Важно, используйте оператор Совпадает и введите в поле Значение:

(^|;)конфиденциально($|;)|(^|;)важно($|;)
../_images/metadata_15.png
  1. Метаданные содержат значения Конфиденциально; Важно.

    Чтобы заблокировать по значению Конфиденциально, используйте оператор Совпадает и введите в поле Значение:

(^|;)конфиденциально($|;)
../_images/metadata_16.png
  1. Метаданные содержат значения Конфиденциально.

    Чтобы заблокировать по значению Конфиденциально или Важно, используйте оператор Содержится в и введите в поле Значение:

конфиденциально важно
../_images/metadata_17.png

Управление метаданными

В веб-интерфейсе вы можете просматривать и фильтровать файлы по измерению Метаданные.

Просмотр метаданных в Staffcop

Метаданные файлов содержат информацию, которую можно использовать для мониторинга доступа, изменений и перемещения важных документов.

  1. Выберите в Конструкторе тип события Файл.

  2. При необходимости настройте другие измерения, например выберите компьютер, пользователя или расширение.

  3. Найдите в Линзе событий файл.

  4. Метаданные файла отображаются в информации о файле в поле Метаданные.

../_images/metadata_18.png

Для более удобного просмотра метаданных добавьте столбец Метаданные в таблицу событий:

  1. Нажмите на иконку с шестернями и выберите Новая настройка.

../_images/metadata_6.png
  1. В разделе Доступные поляФайл нажмите на строку Метаданные. Строка переместится в Выбранные поля.

../_images/metadata_7.png
  1. После сохранения настройки в таблице появится столбец:

../_images/metadata_8.png

Фильтрация файлов по метаданным

Фильтрация метаданных позволяет находить файлы с нужными параметрами. Для этого можно использовать как стандартные фильтры в Конструкторе, так и более гибкие Сложные запросы.

Примечание

Метаданные содержат большой объём данных, поэтому стандартные фильтры могут быть недостаточны. Для более точной работы с метаданными используйте сложные запросы с несколькими условиями.

  1. Откройте фильтр или создайте новый.

../_images/metadata_12.png
  1. Перейдите во вкладку Фильтр → Конструктор.

  2. Выберите в левой боковой панели Файл.

  3. Добавьте измерение Метаданные.

  4. При необходимости добавьте другие измерения.

  5. Сохраните фильтр.

../_images/metadata_13.png