Sobre a DLP do Drive

Edições que têm esse recurso: Frontline Standard e Frontline Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard e Education Plus; Enterprise Essentials Plus. Compare sua edição.

Com a Prevenção contra perda de dados (DLP) do Google Drive, você pode criar regras de proteção de dados para evitar vazamentos e controlar o compartilhamento de dados sensíveis em arquivos do Drive.

Como funciona a DLP para o Drive?

  • Você cria regras de proteção de dados para proteger o conteúdo sensível nos seus arquivos do Drive, incluindo as ações a serem tomadas se uma regra for violada. A DLP tenta verificar todos os arquivos qualificados sempre que uma regra é adicionada ou modificada.
  • As regras de proteção de dados são válidas para o Meu Drive e os drives compartilhados. No caso de arquivos no Meu Drive, a política de DLP aplicada ao proprietário do arquivo entra em vigor. Os arquivos em um drive compartilhado são considerados o proprietário do arquivo, e a política de DLP aplicável a ele entra em vigor.
  • A verificação dos arquivos pode levar algumas horas, um dia ou mais tempo, dependendo de diversos fatores, como o número de arquivos.
  • Quando você adiciona ou modifica uma regra ou um detector de conteúdo personalizado usado em uma regra, a DLP verifica a revisão mais recente de arquivos enviados anteriormente.
  • É possível criar regras de proteção de dados especificamente para o Drive ou para o Drive e outros apps do Google, como o Google Chat ou o Gmail.
  • Para ajudar a garantir que o conteúdo confidencial seja detectado, às vezes o arquivo é verificado duas vezes. Por isso, o número de arquivos afetados pela alteração de uma regra pode variar em cada verificação.

O que é verificado?

  • Google Planilhas, Documentos e Apresentações
  • Google Formulários, incluindo arquivos enviados em resposta a perguntas de upload de arquivos e conteúdo do formulário (perguntas e opções)
  • Google Vids
  • Tipos de arquivos de documentos: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
  • Tipos de arquivos de imagem: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
  • Arquivos compactados: .7z, .gtar, .rar, .tar, .tgz, .zip
  • Tipos de arquivos de código-fonte: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
  • Outros tipos de arquivo: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
  • Metadados de arquivos, como nomes de arquivos, sugestões e rótulos.

Para mais detalhes sobre os limites de conteúdo, acesse Limites de conteúdo da DLP do Google Drive.

O que não é verificado?

  • Comentários nos apps Documentos, Planilhas, Apresentações e Desenhos
  • Conteúdo de sites
  • Respostas de formulários (exceto uploads de arquivos)
  • Conteúdo de arquivos protegidos por senha
  • Tipos de arquivos de áudio e vídeo

Verificação automatizada de ferramentas e limites de API

As regras de proteção de dados e os limites de solicitações se aplicam quando apps de terceiros e scripts automatizados inspecionam os detalhes dos arquivos do Google Drive antes de você fazer o download ou transferir dados.

Uma conexão pode falhar se uma ferramenta ou um script executar um grande volume de verificações simultâneas de arquivos (pré-verificações) para inspecionar metadados de arquivos. Além disso, se um arquivo violar uma regra de proteção de dados ativa configurada para sua política de DLP, o sistema vai bloquear automaticamente o download ou a transferência.

Entender os gatilhos

Antes de definir o conteúdo que sua regra deve buscar, especifique o acionador que inicia o processo de verificação da DLP. O acionador do Google Drive é Arquivos do Drive. A modificação do arquivo ativa a regra de proteção de dados.

Entender as ações da DLP

Quando conteúdo sensível é encontrado, a regra aplica uma ação. Você pode escolher entre as ações listadas na tabela a seguir.

Se você tiver regras semelhantes com ações de resposta diferentes, a ação mais rigorosa terá precedência. Por exemplo, se uma regra avisar os usuários quando um número de CPF ou CNPJ for encontrado e outra regra os impedir de usar esses números, a ação será bloqueada e o usuário não poderá compartilhar o arquivo.

Ação Descrição
Bloquear compartilhamento externo

Impede que um documento seja compartilhado. O evento é registrado.

Se você tiver uma regra que bloqueia o compartilhamento externo, os usuários fora da sua organização não poderão acessar o histórico de versões dos arquivos que já tiveram uma regra aplicada. Isso inclui regras que aplicam marcadores, mas não bloqueiam o compartilhamento externo.

Avisar sobre compartilhamento externo

Se um usuário tentar compartilhar um arquivo, ele vai receber um aviso de que o arquivo tem conteúdo sensível. O usuário pode cancelar ou compartilhar mesmo assim. A escolha do usuário é registrada.

Se você ativar alertas para essa ação, eles serão acionados ao identificar um conteúdo sensível, mesmo que o arquivo não seja compartilhado naquele momento. A detecção geralmente acontece depois que um arquivo é criado ou atualizado ou depois que as regras aplicadas ao arquivo mudam. Ela também pode ocorrer quando um upgrade do sistema aumenta a probabilidade de detecção. O registro de regras lista os eventos de detecção.

Desativar o download, a impressão e a cópia

Impede que os usuários baixem, imprimam e copiem arquivos. Para mais detalhes, acesse Impedir que os usuários façam o download, imprimam ou copiem arquivos.

Você pode combinar essa ação com condições de Acesso Baseado no Contexto.

Aplicar rótulos de classificação

Aplica um rótulo de classificação a arquivos correspondentes. Uma regra de proteção de dados não pode ter um rótulo de classificação como condição e ação.

Saiba mais em Aplicar marcadores de classificação aos arquivos do Drive automaticamente com as regras da DLP.

Somente auditoria

Permite que o usuário continue sem interrupção e registra o evento.

Sobre as condições da DLP

Você pode criar uma regra de proteção de dados sem condições. Nesse caso, a regra se aplica a todos os arquivos compartilhados ou modificados do Drive.

Ou você pode especificar condições na regra de proteção de dados que definem o conteúdo ou a atividade a ser verificada. É possível usar tipos de dados predefinidos ou criar seus próprios detectores de conteúdo personalizados. Você também pode combinar várias condições usando os operadores AND, OR ou NOT.

Para mais detalhes, acesse Como usar detectores de conteúdo predefinidos, Criar um detector personalizado e Regras de proteção de dados com operadores de condição aninhados.

Tipo de conteúdo para verificação O que verificar Detalhes e uso
Todos os tipos de conteúdo

Corresponde a um tipo de dados predefinido

Contém string de texto

Corresponde à expressão regular

Corresponde às palavras da lista de palavras

Verifica todo o conteúdo, incluindo o título, o corpo e as edições sugeridas. Toma medidas se forem encontradas informações sensíveis que correspondam a um dos seguintes parâmetros:

  • Um tipo de dados predefinido, como Global - endereço de e-mail ou Estados Unidos - número do seguro social (SSN, na sigla em inglês)
  • Uma string de texto especificada
  • Padrões definidos por uma expressão regular
  • Palavras de uma lista personalizada
Corpo

Corresponde ao tipo de dados predefinido

Contém string de texto

Corresponde à expressão regular

Corresponde às palavras da lista de palavras

Verifica o corpo do arquivo em busca de informações sensíveis.

Rótulo de classificação

É

Se um rótulo de classificação foi aplicado ao arquivo. Uma regra de proteção de dados não pode ter um rótulo de classificação como condição e ação.

Saiba mais em Aplicar marcadores de classificação aos arquivos do Drive automaticamente com as regras da DLP.

Status da criptografia de arquivos

Não está criptografado do lado do cliente

Está criptografado do lado do cliente

Se o arquivo está criptografado. Saiba mais em Proteger os dados da sua organização com a CSE.

Edições sugeridas

Corresponde ao tipo de dados predefinido

Contém string de texto

Contém palavra

Corresponde à expressão regular

Corresponde às palavras da lista de palavras

Verifica o conteúdo adicionado ao arquivo no modo Sugestões.

Título

Corresponde ao tipo de dados predefinido

Contém string de texto

Contém palavra

Termina com

Começa com

Corresponde à expressão regular

Corresponde às palavras da lista de palavras

Verifica os títulos dos arquivos em busca de informações sensíveis.

Criar uma regra

Depois de decidir o que você quer que a regra faça, crie-a. Para mais detalhes, acesse Criar regras de proteção de dados.

Casos de uso comuns

A tabela a seguir mostra exemplos de como combinar um acionador (o que o usuário faz), as condições (o que é verificado) e uma ação específica (a aplicação obrigatória) para definir sua política de prevenção contra perda de dados (DLP, na sigla em inglês). Para usar a tabela:

  1. Escolha um acionador.
  2. Mapeie os valores das condições com as opções correspondentes.
  3. Selecione uma ação.
As mudanças podem levar até 24 horas, mas costumam ser mais rápidas. Saiba mais
Caso de uso Acionador Condição Ação
Bloquear o compartilhamento de arquivos se o conteúdo incluir números de seguro social

Google Drivee depoisArquivos do Drive

Tipo de conteúdo:todo o conteúdo

Correspondência: corresponde ao tipo de dado predefinido

Tipo de dado:Estados Unidos - CPF ou CNPJ

Limite de possibilidade:alto

Mínimo de correspondências exclusivas:1

Número mínimo de correspondências:1

Bloquear compartilhamento externo
Bloquear o compartilhamento externo no Drive e anexos de mensagens de chat com um número de passaporte

Google Drivee depoisArquivos do Drive

E

Google Chate depoisArquivo enviado

Tipo de conteúdo:todo o conteúdo

Correspondência: corresponde ao tipo de dado predefinido

Tipo de dado:Global - número do passaporte

Limite de possibilidade:alto

Mínimo de correspondências exclusivas:1

Número mínimo de correspondências:1

Google Drive: bloquear compartilhamento externo

Google Chat: bloquear mensagem

Avisar os usuários ao compartilhar um arquivo se o título contiver o codinome ou a sigla do projeto Google Drivee depoisArquivos do Drive

Condição 1:

Correspondência: contém string de texto

Valor:SpiderWeb

OR

Condição 2:

Correspondência: contém string de texto

Valor:SpdW

Avisar sobre compartilhamento externo

Analisar, monitorar e investigar alertas