이 기능이 지원되는 버전: Frontline Standard 및 Frontline Plus, Enterprise Standard 및 Enterprise Plus, Education Fundamentals, Education Standard, Education Plus, Enterprise Essentials Plus 사용 중인 버전 비교하기
Google Drive용 데이터 손실 방지 (DLP)를 사용하면 데이터 유출을 방지하고 Drive 파일의 민감한 정보 공유를 관리하는 데이터 보호 규칙을 만들 수 있습니다.
Drive용 DLP 작동 방식
- Drive 파일의 민감한 콘텐츠를 보호하기 위한 데이터 보호 규칙을 만듭니다. 규칙 위반 시 취할 조치도 포함됩니다. DLP는 규칙이 추가되거나 수정될 때마다 적격한 모든 파일을 검사하려고 시도합니다.
- 데이터 보호 규칙은 내 드라이브와 공유 드라이브에 모두 적용됩니다. 내 드라이브에 있는 파일에는 파일 소유자에게 적용되는 DLP 정책이 적용됩니다. 공유 드라이브에 있는 파일의 경우 공유 드라이브가 파일 소유자로 간주되며 공유 드라이브에 적용되는 DLP 정책이 적용됩니다.
- 파일 검사는 파일 개수를 비롯한 다양한 요인에 따라 몇 시간 또는 하루 이상 소요될 수 있습니다.
- 규칙을 추가하거나 수정하거나 규칙에 사용되는 맞춤 콘텐츠 검사 프로그램을 수정하면 DLP에서 이전에 업로드한 파일의 최신 버전을 검사합니다.
- Drive 전용 데이터 보호 규칙을 만들 수도 있고, Drive 및 기타 Google 앱(예: Google Chat 또는 Gmail)용 데이터 보호 규칙을 만들 수도 있습니다.
- 민감한 콘텐츠가 감지되었는지 확인하기 위해 검사 프로세스에서 문서를 두 번 검사하는 경우가 있습니다. 따라서 검사와 검사 사이에 규칙 변경의 영향을 받는 파일 수가 달라질 수 있습니다.
검사 대상
- Google Sheets, Docs, Slides
- Google Forms(파일 업로드 질문에 대한 응답으로 제출된 파일 및 양식 콘텐츠(질문 및 옵션) 포함)
- Google Vids
- 문서 파일 형식: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- 이미지 파일 형식: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- 압축된 파일 형식: .7z, .gtar, .rar, .tar, .tgz, .zip
- 소스 코드 파일 형식: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- 기타 파일 형식: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- 파일 이름, 추천, 라벨과 같은 파일 메타데이터
콘텐츠 한도에 대한 자세한 내용은 Google Drive DLP 콘텐츠 한도를 참고하세요.
검사되지 않는 항목
- Google Docs, Sheets, Slides, Drawings의 댓글
- Sites 콘텐츠
- Forms 응답(파일 업로드 제외)
- 비밀번호로 보호된 파일의 콘텐츠
- 동영상 및 오디오 파일 형식
자동화된 도구 스캔 및 API 한도
서드 파티 앱과 자동 스크립트가 데이터를 다운로드하거나 전송하기 전에 Google Drive 파일 세부정보를 검사하는 경우 데이터 보호 규칙과 요청 한도가 적용됩니다.
도구나 스크립트가 파일 메타데이터를 검사하기 위해 동시에 많은 파일 검사 (실행 전 검사)를 실행하면 연결이 실패할 수 있습니다. 또한 파일이 DLP 정책에 구성된 활성 데이터 보호 규칙을 위반하는 경우 시스템에서 다운로드 또는 전송을 자동으로 차단합니다.
트리거 이해
규칙에서 검사할 콘텐츠를 정의하기에 앞서 DLP 검사 프로세스를 시작하는 트리거를 지정합니다. Google Drive의 트리거는 Drive 파일입니다. 파일을 수정하면 데이터 보호 규칙이 활성화됩니다.
DLP 조치 이해하기
민감한 콘텐츠가 발견되면 규칙이 작업을 시행합니다. 다음 표에 나열된 작업 중에서 선택할 수 있습니다.
서로 다른 대응 작업을 갖는 유사한 규칙이 있는 경우 더 엄격한 작업이 우선 적용됩니다. 예를 들어 한 규칙에서는 주민등록번호가 발견되면 사용자에게 경고하고 다른 규칙에서는 사용자가 주민등록번호를 사용하지 못하도록 차단하는 경우, 작업이 차단되어 사용자가 파일을 공유할 수 없습니다.
| 작업 | 설명 |
|---|---|
| 외부 공유 차단 |
문서가 공유되지 않도록 합니다. 이벤트가 기록됩니다. 외부 공유를 차단하는 규칙이 있는 경우 조직 외부의 사용자는 규칙이 적용된 적이 있는 파일의 버전 기록을 볼 수 없습니다. 이 규정에는 라벨을 적용하지만 외부 공유를 차단하지 않는 규칙이 포함됩니다. |
| 외부 공유에 대한 경고 |
사용자가 파일을 공유하려고 하면 파일에 민감한 콘텐츠가 포함되어 있다는 경고가 표시됩니다. 사용자는 공유를 취소하거나 '무시하고 공유'할 수 있습니다. 사용자의 선택이 로깅됩니다. 이 작업에 대해 알림을 사용 설정하면 해당 시점에 파일이 공유되었는지와 관계없이 민감한 콘텐츠가 감지되면 알림이 트리거됩니다. 감지는 일반적으로 파일이 생성되거나 업데이트된 후 또는 파일에 적용된 규칙이 변경된 후 발생합니다. 시스템 업그레이드로 감지 기능이 개선되는 경우에도 감지가 발생할 수 있습니다. 감지 이벤트는 규칙 로그에 기록됩니다. |
| 다운로드, 인쇄, 복사 사용 중지 |
사용자가 파일을 다운로드, 인쇄, 복사하지 못하도록 차단합니다. 자세한 내용은 사용자가 파일을 다운로드, 인쇄, 복사하지 못하도록 차단하기를 참고하세요. 이 작업은 컨텍스트 인식 액세스 조건과 결합할 수 있습니다. |
| 분류 라벨 적용 |
일치하는 파일에 기존 분류 라벨을 적용합니다. 데이터 보호 규칙에서 분류 라벨을 조건과 작업으로 모두 사용할 수는 없습니다. 자세한 내용은 DLP 규칙으로 Drive 파일에 분류 라벨 자동으로 적용하기를 참고하세요. |
| 감사 전용 |
사용자가 중단 없이 계속 진행할 수 있도록 허용하고 이벤트를 기록합니다. |
DLP 조건 이해하기
조건이 없는 데이터 보호 규칙을 만들 수 있습니다. 이 경우 규칙은 공유되거나 수정된 모든 Drive 파일에 적용됩니다.
또는 데이터 보호 규칙에서 검사할 콘텐츠나 활동을 정의하는 조건을 지정할 수 있습니다. 사전 정의된 데이터 유형을 사용하거나 맞춤 콘텐츠 감지기를 직접 만들 수 있습니다. AND, OR, NOT 연산자를 사용하여 여러 조건을 결합할 수도 있습니다.
자세한 내용은 사전 정의된 콘텐츠 감지기 사용 방법, 맞춤 감지기 만들기, 중첩된 조건 연산자가 있는 데이터 보호 규칙을 참고하세요.
| 검사할 콘텐츠 유형 | 검사할 대상 | 세부정보 및 용도 |
|---|---|---|
| 전체 콘텐츠 |
사전 정의된 데이터 유형과 일치 텍스트 문자열 포함 정규 표현식과 일치 단어 목록의 단어와 일치 |
제목, 본문, 제안된 수정사항을 비롯한 모든 콘텐츠를 검사합니다. 다음 매개변수 중 하나와 일치하는 민감한 정보가 발견되면 조치를 취합니다.
|
| 본문 |
사전 정의된 데이터 유형과 일치 텍스트 문자열 포함 정규 표현식과 일치 단어 목록의 단어와 일치 |
파일 본문에 민감한 정보가 있는지 검사합니다. |
| 분류 라벨 |
이(가) |
파일에 분류 라벨이 적용되었는지 여부입니다. 데이터 보호 규칙에서 분류 라벨을 조건과 작업으로 모두 사용할 수는 없습니다. 자세한 내용은 DLP 규칙으로 Drive 파일에 분류 라벨 자동으로 적용하기를 참고하세요. |
| 파일 암호화 상태 |
클라이언트 측 암호화되지 않음 클라이언트 측 암호화 여부 |
파일이 암호화되었는지 여부입니다. 자세한 내용은 CSE로 조직의 데이터 보호하기를 참고하세요. |
| 제안된 수정사항 |
사전 정의된 데이터 유형과 일치 텍스트 문자열 포함 단어 포함 정규 표현식과 일치 단어 목록의 단어와 일치 |
제안 모드에서 파일에 추가된 콘텐츠를 검사합니다. |
| 제목 |
사전 정의된 데이터 유형과 일치 텍스트 문자열 포함 단어 포함 종료 문자열 시작 문자열 정규 표현식과 일치 단어 목록의 단어와 일치 |
파일 제목에서 민감한 정보를 스캔합니다. |
규칙 만들기
규칙이 무엇을 할지 정한 후에는 규칙을 만듭니다. 자세한 내용은 데이터 보호 규칙 만들기를 참고하세요.
일반적인 사용 사례
다음 표에는 트리거 (사용자가 수행하는 작업), 조건 (검사 대상 항목), 특정 작업 (시행)을 결합하여 DLP 정책을 정의하는 방법의 예가 나와 있습니다. 이 표를 사용하려면 다음 단계를 따라야 합니다.
- 트리거를 선택합니다.
- 조건 값을 해당하는 옵션에 매핑합니다.
- 작업을 선택합니다.
| 사용 사례 | 트리거 | 조건 | 작업 |
|---|---|---|---|
| 콘텐츠에 사회보장번호가 포함된 경우 파일 공유 차단 | Google Drive |
콘텐츠 유형: 모든 콘텐츠 일치: 사전 정의된 데이터 유형과 일치 데이터 유형: 미국 - 사회보장번호 일치 가능성 임계값: 높음 최소 고유 일치 수: 1 최소 일치 항목 수: 1 |
외부 공유 차단 |
| 여권 번호가 포함된 Drive 외부 공유 및 채팅 메시지 첨부파일 차단하기 | Google Drive AND Google Chat |
콘텐츠 유형: 모든 콘텐츠 일치: 사전 정의된 데이터 유형과 일치 데이터 유형: 전 세계 - 여권 번호 일치 가능성 임계값: 높음 최소 고유 일치 수: 1 최소 일치 항목 수: 1 |
Google Drive: 외부 공유 차단 Google Chat: 메시지 차단 |
| 제목에 프로젝트 코드 이름 또는 약어가 포함된 파일을 공유하는 경우 사용자에게 경고 | Google Drive |
조건 1: 일치: 텍스트 문자열 포함 값: SpiderWeb
조건 2: 일치: 텍스트 문자열 포함 값: SpdW |
외부 공유에 대한 경고 |
알림 검토, 모니터링, 조사하기
- 보안 대시보드에서 인시던트 보기
- 규칙 로그 이벤트에서 문제의 세부정보를 봅니다.
- 보안 조사 도구를 사용하여 데이터 공유 문제를 나타내는 알림을 조사합니다. 자세한 내용은 보안 조사 도구에 대한 정보를 참고하세요.
- 데이터 보호 규칙 위반을 조사하여 실제 문제인지 거짓양성인지 확인합니다. 자세한 내용은 데이터 보호 규칙을 트리거하는 콘텐츠 보기를 참고하세요.