Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

送信データ損失防止(DLP)

最終更新 Markdown で表示Agent セットアップ

送信データ損失防止は、Cloudflare Data Loss Prevention(DLP) を使って、送信メール内の機密情報を保護します。送信データ損失防止は受信トレイと連携し、許可されていないデータの漏えいを未然に防ぎます。

Outbound DLP を有効にするには、次の手順を行います。

  1. 送信ポリシーを作成 します。
  2. DLP Assist アドインをセットアップ します。

1. 送信ポリシーを作成する

送信ポリシーでは、送信メールの流れを制御できます。

Outbound DLP ポリシーを作成するには、次の手順を行います。

  1. Cloudflare ダッシュボードZero Trust > Email security > Outbound DLP を開きます。

  2. Add a policy を選びます。

  3. ポリシーに名前を付けます。

  4. 特定のメールトラフィックに一致する式を組み立てます。たとえば、識別番号を含む送信メールをブロックするポリシーを作成できます。

    Selector Operator Value Logic Action
    Recipient email not in example.com And Block
    Matched DLP profile in Social Security, Insurance, Tax, and Identifier Numbers
  5. (任意)デフォルトのブロックメッセージを使うか、カスタムメッセージを使うかを選びます。

  6. Create policy を選びます。

ポリシー作成後は、Email security > Outbound DLP でポリシーの変更や並べ替えができます。

セレクター

Selector Description
Recipient email 送信メールの宛先です。
Email sender 組織内でメールを送信するユーザーです。
Matched DLP profile スキャン時にメール本文が一致した DLP プロファイル です。

2. DLP Assist アドイン

Data Loss Prevention(DLP)Assist アドインを使うと、Microsoft 365 ユーザーは Cloudflare の Email security で無償の DLP ソリューションを導入できます。DLP Assist アドインは、Outlook の Web およびデスクトップクライアントからのデータ持ち出しを保護します。

DLP Assist アドインをセットアップするには、次の手順を行います。

  1. Cloudflare ダッシュボードZero Trust > Email security > Outbound DLP を開きます。
  2. View Microsoft add-in instructions を選び、Download add-in を選択します。クライアント側にアドインをインストールするための .xml ファイルがダウンロードされます。
  3. Microsoft 365 でアドインをセットアップします。
    • Microsoft admin panel にログインし、Microsoft 365 Admin Center > Settings > Integrated Apps を開きます。
    • Upload custom apps を選び、アプリケーションの種類で Office Add-in を選択します。
    • Upload manifest file (.xml) from device を選びます。
    • 手順 2 でダウンロードした Cloudflare のアドインファイルをアップロードします。内容を確認し、ウィザードを完了します。アドインの反映には最大 24 時間かかることがあります。

アドインは、メッセージ送信前にクライアント側で EML にヘッダーを挿入します。

ブロック、暗号化、承認依頼を行うには、Microsoft Purview DLP でルールを設定できます。

  1. Microsoft Purview を開きます。
  2. Policies > Create policy を選びます。
  3. テンプレートやカスタムポリシーは選びません。Next を選びます。
  4. ポリシーの名前と説明を入力します。名前は任意です。このガイドでは Cloudflare Assist Block を使います。
  5. Admin UnitsNext を選びます。
    • Exchange Email にだけ適用するよう選びます。
    • Create or customize advanced DLP Rules を選びます。
  6. Create rule を選びます。
    • ポリシー名を作成します。
    • 次の条件を追加します。
      • Header contains words or phrases: Key: cf_outbound_dlp with Value: BLOCK
      • AND を選びます。
      • Content is shared from Microsoft 365: with people from outside my organization を選びます。
  7. Actions で、管理者がメッセージに対して行う操作を選べます。Restrict access or encrypt the content in Microsoft 365 locations を使うと、メッセージをブロックするか暗号化できます。
  8. User notifications で通知をオンにします。管理者はメッセージを編集することもできます。Incident reports > Use this severity level in admin alerts and reports で、管理者が通知を受け取るかも設定できます。
  9. Save を選びます。
  10. Turn the Policy On Immediately を選びます。

制限

Outbound DLP には次の制限があります。

  • Outbound DLP が保護するのは、ユーザー管理の受信トレイだけです。
  • Microsoft 側の制限により、Outbound DLP の体験が最も安定するのは Outlook Web App と Outlook デスクトップです。
Platform Status
Web client 安定
New Outlook desktop client - Windows 安定
Desktop client - macOS Apple の制限によりスキャンが遅れることがあります
Old Outlook desktop client Microsoft の制限により動作しません
Mobile client - iOS Apple の制限により不安定です
Mobile client - Android Microsoft の制限により不安定です

役に立ちましたか?