Crear y gestionar políticas

Las políticas son conjuntos de reglas con nombre y versiones para distintos equipos. Cree una desde cero o desde una plantilla, pruébela en Simulación y publíquela con historial de versiones completo.

Una política es un conjunto de reglas de detección completo y con nombre — cada tipo de dato configurado en Off, Alertar o Bloquear, más sus reglas personalizadas y el comportamiento de gestión de archivos. Su organización empieza con una política, la Política predeterminada, que se aplica a todos. Las políticas adicionales permiten que cada equipo trabaje con reglas distintas: Finanzas puede bloquear directamente los datos de tarjetas mientras que Ingeniería solo recibe alertas por el código fuente.

Todo ocurre en la página Políticas de la barra lateral, que tiene cuatro pestañas: Políticas, Grupos, Plantillas y Personas. Esta guía cubre las pestañas Políticas y Plantillas; la asignación de políticas a equipos se explica en Asignar políticas a equipos con grupos. Solo los propietarios y administradores pueden crear o editar políticas.

Qué contiene una política

  • Modos de detección — cada tipo de dato integrado (tarjetas de crédito, claves API, datos personales, código fuente…) configurado en Off, Alertar o Bloquear. Los modos funcionan exactamente como se describe en Configurar las reglas de detección.
  • Reglas personalizadas — sus propios detectores (un nombre, un patrón y un modo), para nombres de proyectos internos, identificadores de clientes o cualquier otra cosa específica de su organización.
  • Gestión de archivos — si los archivos adjuntos se retienen cuando disparan una alerta.

Crear una política

En la pestaña Políticas, pulse Nueva política y elija un punto de partida:

  • En blanco — cada tipo de dato empieza en Alertar: visibilidad total, ningún bloqueo, nada se pasa por alto.
  • Duplicar una política existente — parta de una política que ya haya ajustado.
  • Desde una plantilla — parta de un conjunto de reglas ya preparado (vea más abajo).

Plantillas de políticas

La pestaña Plantillas incluye conjuntos de reglas ya preparados para situaciones habituales: Finanzas y Contabilidad, Recursos Humanos, TI y Desarrollo, Ventas y Marketing y RGPD. Cada plantilla fija los modos que importan en ese contexto y explica el porqué regla por regla; todo lo que una plantilla no fija hereda el valor de su Política predeterminada, de modo que las plantillas se superponen limpiamente sobre su base.

Una política creada desde una plantilla siempre empieza en Simulación — nunca aplica nada hasta que usted la haya visto funcionar con tráfico real y la haya publicado.

El ciclo de vida de una política

Toda política pasa por cuatro estados:

  • Borrador — en redacción; no se aplica a nadie.
  • Simulación — la política se ejecuta contra tráfico real y registra lo que habría hecho, pero nunca bloquea: cualquier regla en Bloquear se comporta como Alertar. Así comprueba una política en busca de falsos positivos antes de que pueda interrumpir a alguien (vea Despliegue seguro).
  • Activa — se aplica a todos los grupos a los que la política está asignada.
  • Archivada — retirada, conservada para el historial.

Las políticas activas están versionadas. Las reglas de una política activa no se editan en el sitio: el panel la pasa por Simulación mientras usted edita, y Publicar congela las reglas anteriores como una versión inmutable y activa las nuevas. El historial de versiones está siempre disponible en la política, y cada incidente registra la política y la versión exactas que lo produjeron — así siempre podrá responder a «¿qué reglas estaban en vigor cuando ocurrió esto?».

La Política predeterminada es especial

  • Cubre a todos los que no coinciden con ningún otro grupo, de modo que nadie queda jamás sin protección.
  • Editarla surte efecto de inmediato — los cambios se publican en el sitio (con una instantánea de versión) en lugar de pasar por Simulación, para que un cambio a escala de la organización se aplique al momento.
  • No se puede archivar ni eliminar.

Salvaguardas

  • Una política que sigue asignada a un grupo no se puede eliminar — reasigne primero el grupo.
  • Eliminar normalmente archiva; la eliminación permanente es una acción aparte y explícita.
  • Cada creación, edición, publicación y eliminación queda escrita en el registro de auditoría.

Siguiente paso: ponga una política delante de las personas adecuadas — Asignar políticas a equipos con grupos.