Cadeia de caracteres de conexão do IoT do Azure

Esse SIT também está incluído no pacote SIT Todas as credenciais .

Importante

Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.

Formatar

A cadeia de caracteres HostName seguida pelos caracteres e cadeias de caracteres descritos no padrão abaixo, incluindo as cadeias de azure-devices.net caracteres e SharedAccessKey.

Padrão

  • a cadeia de caracteres HostName
  • De zero a dois caracteres de espaço em branco
  • Um sinal de igual (=)
  • De zero a dois caracteres de espaço em branco
  • Qualquer combinação de 1 a 200 letras minúsculas ou maiúsculas, dígitos, símbolos, caracteres especiais ou espaços
  • A cadeia de caracteres "azure-devices.net"
  • Qualquer combinação de 1 a 200 letras minúsculas ou maiúsculas, dígitos, símbolos, caracteres especiais ou espaços
  • a cadeia de caracteres SharedAccessKey
  • De zero a dois caracteres de espaço em branco
  • Um sinal de igual (=)
  • De zero a dois caracteres de espaço em branco
  • Qualquer combinação de 43 letras minúsculas ou maiúsculas, dígitos, barra (/) ou sinal de adição (+)
  • Um sinal de igual (=)

Exemplo de credencial

HostName=account.azure-devices.net;SharedAccessKeyName=key;SharedAccessKey=abcdefghijklmnopqrstuvwxyz0123456789/+ABCDE=

Soma de verificação

Não

Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Nenhum elemento adicional (secundário) também deve ser detectado para que o serviço faça uma detecção positiva.

Realce de palavras-chave

Com suporte

Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.

Definição

Uma política DLP tem alta confiança de que detectará esse tipo de informação confidencial se, dentro de uma proximidade de 300 caracteres:

  • A expressão CEP_Regex_AzureIoTConnectionString regular localiza conteúdo que corresponde ao padrão.
  • A expressão CEP_CommonExampleKeywords regular não encontra conteúdo que corresponda ao padrão.
<!--Azure IoT Connection String-->
<Entity id="0b34bec3-d5d6-4974-b7b0-dcdb5c90c29d" patternsProximity="300" recommendedConfidence="85">
  <Pattern confidenceLevel="85">
        <IdMatch idRef="CEP_Regex_AzureIoTConnectionString" />
        <Any minMatches="0" maxMatches="0">
            <Match idRef="CEP_CommonExampleKeywords" />
        </Any>
  </Pattern>
</Entity>

Palavras-chave

CEP_common_example_keywords

Esse tipo de informação confidencial identifica essas palavras-chave usando uma expressão regular, não uma lista de palavras-chave.

  • contoso
  • fabrikam
  • Vento Norte
  • área restrita
  • caixa de correio
  • localhost
  • 127.0.0.1
  • testacs.com
  • s-int.Líquido