Cloudflare Zero Trust は、クレジットカード番号、国民識別番号、認証情報など、よくある機密データ向けの定義済み DLP プロファイルを提供します。各定義済みプロファイルは、関連する 検出エントリ をまとめ、エントリごとにオン/オフできます。
定義済みプロファイルを使うには、使いたい検出エントリを有効にし、そのプロファイルを DLP ポリシー に追加します。信頼度のしきい値 と、ほかの プロファイル設定 で精度を調整できます。
ほとんどのプロファイルは、有効な検出エントリのいずれかが一致すれば、プロファイル全体が一致します。精度を上げるために検証チェックを追加するプロファイルもあります。誤検知を減らすために、プロファイル固有の一致ロジックを使うものもあります。たとえば PII Record プロファイルは、複数のエントリが近接して出現することを求めます。
DLP は、ChatGPT、Google Gemini、Perplexity、Claude などの生成 AI ツールへ送信される機密プロンプトを検出する、AI プロンプト保護プロファイルを提供します。各プロファイルは、プロンプトを Content(プロンプト内の機密データ)と Intent(ユーザーがモデルにさせたいこと)で評価します。
- AI Prompt: AI Security — AI のセキュリティポリシーを回避しようとしたり、悪意のあるコードを要求したりするプロンプト。
- AI Prompt: Customer — 顧客名、プロジェクト、事業活動、または機密の顧客コンテキストを含むプロンプト。
- AI Prompt: Financial Information — 財務数値または機密の事業データを含むプロンプト。
- AI Prompt: PII — 氏名、SSN、メールアドレスなどの個人情報を含む、または要求するプロンプト。
- AI Prompt: Technical — ソースコード、コードスニペット、独自アルゴリズム、または API キーやパスワードなどの認証情報を含むプロンプト。
対象トピックの一覧は AI prompt topics を参照してください。
次のシークレットは正規表現で検証します。
- Amazon Web Services (AWS) keys
- Azure API keys
- Google Cloud Platform keys
- SSH keys
次の Cloudflare API 認証情報は、チェックサムを使ってアルゴリズムで検証します。これらのエントリが一致するのは、Cloudflare のトークン形式の更新 以降に生成された認証情報だけです。
| 検出エントリ | 形式 |
|---|---|
| Cloudflare User API Key | cfk_ に続く 40 文字の英数字と、8 文字の 16 進チェックサム |
| Cloudflare User API Token | cfut_ に続く 40 文字の英数字と、8 文字の 16 進チェックサム |
| Cloudflare Account Owned API Token | cfat_ に続く 40 文字の英数字と、8 文字の 16 進チェックサム |
クレジットカード番号は、6 桁または 8 桁の発行者識別番号(IIN)で始まり、最大 23 桁が続きます。カード検証値(CVV)は検証しません。
次の表では、各エントリは 3 つの検証方法のいずれかを使います。Luhn アルゴリズム ↗ は、クレジットカード番号を検証するチェックサム計算です。「チェックサムで検証」するエントリは、その番号形式固有の算術チェックを使います。「正規表現で検証」するエントリは、数学的なチェックを行わず、既知のテキストパターンに一致させます。
| 検出エントリ | 備考 |
|---|---|
| American Express Card Number | Luhn アルゴリズム ↗ で検証します。 |
| American Express Text | amex または american express に一致するテキスト。 |
| Diners Club Card Number | Luhn アルゴリズムで検証します。 |
| CVV Card Number (labeled) | 正規表現で検証します。 |
| Mastercard Card Number | Luhn アルゴリズムで検証します。 |
| Mastercard Text | mastercard に一致するテキスト。 |
| Union Pay Card Number | Luhn アルゴリズムで検証します。 |
| Union Pay Text | union pay に一致するテキスト。 |
| Visa Card Number | Luhn アルゴリズムで検証します。 |
| Visa Text | visa に一致するテキスト。 |
| United States ABA Routing Number | チェックサムを使ってアルゴリズムで検証します。 |
| IBAN | チェックサムで検証します。 |
次の診断名と薬剤名は、誤検知を防ぐため、周囲の ASCII 文字を確認します。
- FDA active ingredients
- FDA drug names
- ICD-10 FY2023 short descriptions
- ICD-11 short descriptions
Unsanitized HAR 定義済みプロファイルは、Cloudflare の HAR サニタイザーで処理されていない HTTP Archive(HAR)ファイルをトラフィック内で検出します。HAR ファイルには、セッション Cookie、Authorization ヘッダー、その他の認証情報など、機密データが含まれることがよくあります。
| 検出エントリ | 備考 |
|---|---|
| Unsanitized HAR file | Cloudflare のサニタイズ済みマーカーがない HAR ファイルを検出します。Cloudflare HAR サニタイザーで処理され、その後変更されていないファイルは、このエントリに一致しません。 |
このプロファイルを Gateway HTTP ポリシーで使い、HAR ファイルのアップロードをブロックしたり、アップロード前にファイルをサニタイズする https://har-sanitizer.pages.dev/ へユーザーをリダイレクトしたりできます。詳細は よく使う DLP ポリシー を参照してください。
Personally Identifiable Information (PII) Record 定義済みプロファイルは、複数種類の個人データを含むレコードを検出します。ほとんどの定義済みおよびカスタム DLP プロファイルと異なり、このプロファイルは、少なくとも 3 つの異なる検出エントリが近接して見つかったときだけ一致します。
この動作により、単独の一致による誤検知を減らせます。
このプロファイルには、次の検出エントリが含まれます。
- Australia Passport Number
- American Express Card Number
- Diners Club Card Number
- US Driver's License Number
- Email Address
- Full Name
- US Mailing Address
- Mastercard Card Number
- US Individual Tax Identification Number (ITIN)
- US Passport Number
- US Phone Number
- Union Pay Card Number
- United States SSN Numeric Detection
- Visa Card Number
次の国民識別番号の検出は、可能な場合はアルゴリズムで検証します。
| 検出エントリ | 備考 |
|---|---|
| United States SSN Numeric Detection | 一致する値には、一般的な区切り文字が含まれている必要があります。たとえば 000-00-0000 は一致しますが、000000000 は一致しません。クレジットカード番号と異なり、Social Security Number には組み込みのチェックサムがないため、DLP は形式のみを検証します。 |
| Social Security Number Text | ssn または social security に一致するテキスト。 |
| Australia Tax File Number | チェックサムで検証します。 |
| Canada Social Insurance Number | Luhn アルゴリズムで検証します。 |
| France Social Security Number | 正規表現で検証します。 |
| Hong Kong Identity Card (HKIC) Number | チェックサムで検証します。 |
| Indonesia Identity Card Number | 正規表現で検証します。 |
| Malaysian National Identity Card Number | 正規表現で検証します。 |
| Philippines Unified Multi-Purpose ID (UMID) Number | 正規表現で検証します。 |
| Singapore National Registration Identity Card Number | チェックサムで検証します。 |
| Taiwan National Identification Number | チェックサムで検証します。 |
| Thai Identity Card Number | チェックサムで検証します。 |
| United Kingdom NHS Number | チェックサムで検証します。 |
| United Kingdom National Insurance Number | 正規表現で検証します。 |
Source Code プロファイルは、一般的なプログラミング言語のソースコードを検出します。
次のプログラミング言語は、自然言語処理(NLP)で検証されます。
- C
- C++
- C#
- Go
- Haskell
- Java
- JavaScript
- Lua
- Python
- R
- Rust
- Swift