Мониторинг и блокировка на основе метаданных офисных документов

Инструкция предназначена для мониторинга и блокировки файлов, отсканированных с помощью старого файлового сканера.

С версии Staffcop Enterprise 5.5 агент извлекает метаданные при сканировании файлов и передаёт их на сервер в виде измерения события Файл.

Метаданные — это данные, которые описывают свойства самого файла, но не содержат контент.

Метаданные можно использовать для более точной идентификации и блокировки файлов на рабочих местах пользователей. Используйте для этого одно из полей метаданных Категория (Category). Например, вы можете добавить в поле значение Конфиденциально, а затем настроить блокировку файлов, метаданные которых содержат это значение.

Метаданные в свойствах файла

Примечание

Сбор метаданных для блокировки файловых операций необязателен, но рекомендуем использовать его для более точной блокировки.

Перед настройкой блокировки включите чтение метаданных в Файлах.

Включение сбора метаданных

Чтобы агент начал собирать метаданные, активируйте Файловое сканирование. После включения сканирования агент будет присылать события типа Файл, у которых есть измерение Метаданные.

Сбор метаданных доступен только для документов в форматах:

Формат

Расширение

Microsoft Office Word

.docx

Microsoft Office Excel

.xlsx

Microsoft Office PowerPoint

.pptx

OpenOffice Text Document

.odt

OpenOffice Spreadsheet

.ods

OpenOffice Presentation

.odp

Содержание метаданных зависит от формата файла и кастомных настроек. Ниже приведены свойства, которые могут содержать метаданные:

  • имя файла,

  • тип файла,

  • размер файла,

  • дату создания,

  • дату изменения,

  • дату последнего доступа,

  • права доступа,

  • автора,

  • расположение,

  • категорию,

  • другие свойства.

Нас интересует поле Категория, потому что в него вводится значение для идентификации файла.

Примечание

В зависимости от приложения поле Категория может отличаться. В приложениях пакета Microsoft Office уже есть поле Категория, а LibreOffice его нужно создать.

Настройка блокировки файлов через метаданные

Добавьте значение в метаданные, а затем на его основе настройте блокировку.

Добавьте значение в поле Category

Примечание

Перед настройкой убедитесь, что вы включили сбор метаданных в Файловом сканировании.

Ваши действия зависят от офисного пакета.

  1. Откройте файл.

  2. Перейдите Файл (File) → Свойства (Properties) → Подробно (Summary).

  3. В поле Категории (Add Propety) введите название метки, например Заблокировать.

  4. Сохраните изменения.

Добавление метки в файл

Блокировка не зависит от регистра символов, например КОНФИДЕНЦИАЛЬНО и Конфиденциально расцениваются как один и тот же значение.

Если вы хотите присвоить полю Категория более одного значения, перечислите их через точку с запятой: Конфиденциально; Важно.

Добавьте правило блокировки в конфигурации

После добавления значения в поле Category файла откройте веб-интерфейс Staffcop и настройте блокировку.

  1. Перейдите Панель управленияКонфигурации компьютераваша конфигурацияМетки и блокировки доступа.

  2. Установите флажок DLP-модуль.

  3. Нажмите Добавить правило +.

  4. Заполните поля: Категория файлаРавно — значение поля Категория, в нашем случае Конфиденциально.

  5. Добавьте при необходимости другие правила, например блокировку для конкретного пользователя или домена.

  6. Сохраните изменения.

Добавление метки в конфигурацию

После сохранения изменений пользователь при попытке открыть файл увидит сообщение «Не удалось получить доступ к файлу».

Правила блокировки для нескольких значений¶

Если вы присвоили несколько значений полю Категория, используйте для блокировки регулярные выражения.

  1. Метаданные содержат значения Конфиденциально; Важно.

    Чтобы заблокировать по значению Конфиденциально или Важно, используйте оператор Совпадает и введите в поле Значение:

(^|;)конфиденциально($|;)|(^|;)важно($|;)
../_images/metadata_15.png
  1. Метаданные содержат значения Конфиденциально; Важно.

    Чтобы заблокировать по значению Конфиденциально, используйте оператор Совпадает и введите в поле Значение:

(^|;)конфиденциально($|;)
../_images/metadata_16.png
  1. Метаданные содержат значения Конфиденциально.

    Чтобы заблокировать по значению Конфиденциально или Важно, используйте оператор Содержится в и введите в поле Значение:

(Конфиденциально|Важно)
../_images/metadata_17.png

Управление метаданными

В веб-интерфейсе вы можете просматривать и фильтровать файлы по измерению Метаданные.

Просмотр метаданных в Staffcop

Метаданные файлов содержат информацию, которую можно использовать для мониторинга доступа, изменений и перемещения важных документов.

  1. Выберите в Конструкторе тип события Файл.

  2. При необходимости настройте другие измерения, например выберите компьютер, пользователя или расширение.

  3. Найдите в Линзе событий файл.

  4. Метаданные файла отображаются в информации о файле в поле Метаданные.

../_images/metadata_18.png

Для более удобного просмотра метаданных добавьте столбец Метаданные в таблицу событий:

  1. Нажмите на иконку с шестернями и выберите Новая настройка.

../_images/metadata_6.png
  1. В разделе Доступные поляФайл нажмите на строку Метаданные. Строка переместится в Выбранные поля.

../_images/metadata_7.png
  1. После сохранения настройки в таблице появится столбец:

../_images/metadata_8.png

Фильтрация файлов по метаданным

Фильтрация метаданных позволяет находить файлы с нужными параметрами. Для этого можно использовать как стандартные фильтры в Конструкторе, так и более гибкие Сложные запросы.

Примечание

Метаданные содержат большой объём данных, поэтому стандартные фильтры могут быть недостаточны. Для более точной работы с метаданными используйте сложные запросы с несколькими условиями.

  1. Откройте фильтр или создайте новый.

../_images/metadata_12.png
  1. Перейдите во вкладку Фильтр → Конструктор.

  2. Выберите в левой боковой панели Файл.

  3. Добавьте измерение Метаданные.

  4. При необходимости добавьте другие измерения.

  5. Сохраните фильтр.

../_images/metadata_13.png