此 SIT 也包含在 SIT 所附的所有憑證中 。
重要事項
若想在端點 DLP 政策中使用憑證掃描 SIT,必須啟用 進階分類掃描與保護 。 此要求針對憑證掃描 SITS 與端點 DLP 政策的結合。 進階分類文章提供關於啟用進階分類、設定端點和支援檔案類型的資訊。
格式
由字母、數字和特殊字元組成的56個字元組合。
或
最多可包含90個字元,包含字母、數字及特殊字元。
模式
任意組合包含以下54個字元:
- A-Z (不區分大小寫)
- 0-9
- 前斬 (/)
- 或加號 (+)
- 結尾有兩個等號 (=)
格式範例:
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u/==
或
包含54至84個字元的組合,包含:
- A-Z (不區分大小寫)
- 0-9
- 或百分比符號 ( )
- 以「%3d%3d」作為後綴結尾 (非大寫區分)
例如:
abcdefghijklmnopqrstuvwxyz0123456789%2F%2BABCDEF0123456789%3D%3D
憑證範例
https://account.azurewebsites.net/api/function?code=A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u/==
總和檢查碼
否
有校驗和的 SIT 會使用獨特的計算來檢查資訊是否有效。 這表示當 校驗和 值為 「是」時,服務可僅根據敏感資料做出正面偵測。 當 校驗和 值為 No 時,還必須偵測到額外的 () 元素,服務才能做出正面偵測。
關鍵詞重點
支援
當關鍵字高亮在敏感資訊類型的情境摘要或可訓練分類器中支援時,活動總覽的 情境摘要 檢視中,文件中與政策匹配的關鍵字會被標示出來。
定義
此 SIT 設計為匹配用於請求 Azure 函式 API 的安全資訊,當其授權等級設定為非匿名值時。
它使用了幾項主要資源:
- Base64編碼的320位元對稱密鑰模式。
- 網址模式編碼 320 位元對稱金鑰。
- CredentialName、CredentialFeatures、AccountIdentityName、AccountIdentityValue、ResourceType、ResourceName 的模式。
- 模擬值、塗黑與佔位符的模式。
- 詞彙字典。
這些模式設計是為了合理有信心地匹配實際資格。 這些模式和格式化的憑證不符。 模擬值、已遮蔽值以及像憑證類型或使用描述這類佔位符,在實際秘密值應該出現的位置就不會被匹配。
關鍵字
Keyword_SymmetricKey320:
- 代碼=
- 機碼
Keyword_SymmetricKey320UrlEncoded:
- 代碼=
- 機碼