התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Fundamentals, Education Standard ו-Education Plus, Enterprise Essentials ו-Cloud Identity Premium. השוואה בין המהדורות
באמצעות התכונה 'מניעת אובדן נתונים' (DLP) ב-Calendar, אתם יכולים ליצור כללי הגנה על נתונים כדי לנהל תוכן רגיש שהמשתמשים משתפים באירועים ב-Google Calendar. אפשר להשתמש ב-DLP ל-Calendar כדי להגן על הנתונים של הארגון ולמנוע דליפות נתונים.
איך פועל DLP ליומן?
כשמשתמש יוצר או משנה אירוע ביומן, מתבצעת סריקה של האירוע לפי כללי ה-DLP כדי לחפש תוכן רגיש. אם התוכן של האירוע מפר כלל, הפעולה שמוגדרת בכלל מוחלת על האירוע.
אתם יכולים ליצור כללים להגנה על נתונים ספציפית ליומן או ליומן ולשירותים אחרים של Google Workspace, כמו Google Drive או Gmail. אפשר להחיל את הכללים על כל המשתמשים בארגון, או על יחידות ארגוניות או קבוצות ספציפיות.
תהליך DLP ביומן
- אתם יוצרים כללים להגנה על נתונים שמגדירים מהו תוכן רגיש ומה הפעולה שתחול על אירועים עם תוכן רגיש.
- כשמשתמש שומר אירוע ביומן (הטריגר), מערכת ה-DLP סורקת את השם, התיאור והמיקום של האירוע. אפשר גם לציין תנאים שקובעים מה ייסרק.
- אם נמצאת התאמה לכלל, ה-DLP מבצע את הפעולה שנקבעה בכלל.
- אפשר לבדוק את הפרטים של אירועים ותקריות ביומן הכללים.
הקבצים המצורפים כפופים לכללים שהגדרתם ל-Google Drive. פרטים נוספים זמינים במאמר מידע על DLP ב-Drive.
הסבר על טריגרים
לפני שמגדירים את התוכן שהכלל צריך לחפש, מציינים את הטריגר שמתחיל את תהליך הסריקה. ב-DLP ליומן, הסריקה מתחילה כשמשתמש שומר אירוע.
הסבר על פעולות DLP
כשמזוהה תוכן רגיש, הכלל מפעיל פעולה. אפשר לבחור מבין הפעולות שמפורטות בטבלה הבאה.
אם יש לכם כללים דומים עם פעולות תגובה שונות, הפעולה המחמירה יותר היא זו שתתבצע. לדוגמה, אם כלל אחד מזהיר את המשתמשים כשמזוהה מספר ביטוח לאומי (SSN) וכלל אחר חוסם את המשתמשים משימוש במספרי ביטוח לאומי, המשתמש לא יכול לשמור את האירוע (מספרי הביטוח הלאומי חסומים).
| פעולה | תיאור |
|---|---|
| חסימה |
חסימה של יצירה או שינוי של אירוע ביומן. אם המשתמש משתמש ביומן בדפדפן אינטרנט, הוא מקבל התראה. אם הם משתמשים באפליקציית היומן, הם יקבלו התראה באימייל. אפשר גם להוסיף הודעה בהתאמה אישית למשתמשים. האירוע נרשם ביומן. |
| אזהרה |
המשתמש יכול להמשיך אחרי הודעת אזהרה. אם רוצים, אפשר להוסיף הודעת אזהרה בהתאמה אישית למשתמשים. הבחירה של המשתמש להמשיך נרשמת ביומן האירועים. |
| ביקורת בלבד |
המשתמש יכול להמשיך בלי הפרעה, והאירוע נרשם ביומן. |
הסבר על תנאי DLP
אפשר ליצור כלל הגנה על נתונים ללא תנאים. במקרה הזה, הכלל חל על כל האירועים ביומן.
אפשר גם לציין תנאים בכלל ההגנה על נתונים כדי להגדיר איזה תוכן או פעילות ייסרקו. אתם יכולים להשתמש בסוגי נתונים מוגדרים מראש או ליצור מזהי תוכן בהתאמה אישית. אפשר גם לשלב כמה תנאים באמצעות האופרטורים AND, OR או NOT.
מידע נוסף מופיע במאמרים איך משתמשים בגלאי תוכן מוגדרים מראש, יצירת גלאי בהתאמה אישית וכללי הגנה על נתונים עם אופרטורים לתנאים.
| סוג התוכן לסריקה | מה לחפש? | פרטים ושימוש |
|---|---|---|
| כל התוכן |
התאמה לסוג מוגדר מראש של נתונים תוכן שמכיל מחרוזת טקסט התאמה לביטוי רגולרי התאמה למילים מרשימת המילים |
סורק את השם, התיאור והמיקום של אירועים ביומן. מבצע פעולה אם נמצא מידע רגיש שתואם לאחד מהמקרים הבאים:
|
יצירת כלל
אחרי שמחליטים מה רוצים שהכלל יעשה, יוצרים את הכלל. פרטים נוספים זמינים במאמר בנושא יצירת כללים להגנה על נתונים.
תרחישים נפוצים לדוגמה
בטבלה הבאה מוצגות דוגמאות לשילוב של טריגר (מה המשתמש עושה), תנאים (מה נבדק) ופעולה ספציפית (האכיפה) כדי להגדיר את מדיניות ה-DLP. כדי להשתמש בטבלה הזו, צריך:
- בוחרים טריגר.
- ממפים את ערכי התנאים לאפשרויות המתאימות.
- בוחרים פעולה.
| תרחיש לדוגמה | Trigger כדי לחלק אותן לפי טריגר | מצב | פעולה |
|---|---|---|---|
| חסימת שיתוף של אירועים ביומן שמכילים מספר כרטיס אשראי | יומן Google |
סוג התוכן: כל התוכן התאמה: התאמה לסוג מוגדר מראש של נתונים סוג הנתונים: גלובלי – מספר כרטיס אשראי סף סבירות להתאמה: גבוה מספר מינימלי של התאמות ייחודיות: 1 מספר מינימלי של התאמות: 1 |
חסימה |
| הצגת אזהרה למשתמשים כשמשתפים אירוע ביומן שמכיל את שם הקוד או ראשי התיבות של הפרויקט | יומן Google |
תנאי 1: התאמה: תוכן שמכיל מחרוזת טקסט ערך: SpiderWeb או תנאי 2: התאמה: תוכן שמכיל מחרוזת טקסט ערך: SpdW |
אזהרה |
בדיקה, מעקב וחקירה של התראות
- פרטים על אירועים ביומן האירועים של הכללים
- חקירת התראות על אירועים של שיתוף נתונים באמצעות הכלי לחקירת אבטחה. פרטים נוספים מופיעים במאמר מידע על הכלי לחקירת אבטחה.
- חקירת הפרות של כללים להגנה על נתונים כדי לקבוע אם מדובר באירועים אמיתיים או בתוצאות חיוביות שגויות. פרטים נוספים מופיעים במאמר איך מציגים תוכן שמפעיל כללים להגנה על נתונים.