Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard y Education Plus; Enterprise Essentials Plus. Comparar tu edición
Con la prevención de pérdida de datos (DLP) de Google Drive, puedes crear reglas de protección de datos para evitar filtraciones y controlar el uso compartido de datos sensibles en archivos de Drive.
¿Cómo funciona la DLP de Drive?
- Creas reglas de protección de datos para proteger el contenido sensible de tus archivos de Drive, incluidas las acciones que se deben realizar si se incumple una regla. La DLP intenta analizar todos los archivos aptos cada vez que se agrega o modifica una regla.
- Las reglas de protección de datos se aplican tanto a Mi unidad como a las unidades compartidas. En el caso de los archivos de Mi unidad, está vigente la política de DLP que se aplica al propietario del archivo. En el caso de los archivos de una unidad compartida, se considera que la unidad compartida es la propietaria del archivo y está vigente la política de DLP que se aplica a la unidad compartida.
- El análisis de los archivos puede tardar algunas horas, un día o más, según diversos factores, incluida la cantidad de archivos.
- Cuando agregas o modificas una regla, o bien modificas un detector de contenido personalizado que se usa en una regla, la DLP analiza la revisión más reciente de los archivos subidos anteriormente.
- Puedes crear reglas de protección de datos específicamente para Drive o para Drive y otras apps de Google, como Google Chat o Gmail.
- Para garantizar que se detecte el contenido sensible, a veces el proceso de análisis explora los documentos dos veces. Por lo tanto, la cantidad de archivos afectados por un cambio en una regla puede variar entre los análisis.
¿Qué se analiza?
- Hojas de cálculo, Documentos y Presentaciones de Google
- Formularios de Google, incluidos los archivos enviados en respuesta a preguntas de carga de archivos y el contenido del formulario (preguntas y opciones)
- Google Vids
- Tipos de archivos de documentos: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- Tipos de archivo de imagen: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- Tipos de archivos comprimidos: .7z, .gtar, .rar, .tar, .tgz, .zip
- Tipos de archivos de código fuente: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- Otros tipos de archivo: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- Metadatos de archivos, como nombres, sugerencias y etiquetas
Para obtener detalles sobre los límites de contenido, consulta Límites de contenido de la DLP de Google Drive.
¿Qué no se analiza?
- Comentarios en Documentos, Hojas de cálculo, Presentaciones y Dibujos de Google
- Contenido de los sitios
- Respuestas de formularios (excepto las cargas de archivos)
- Contenido de archivos protegidos con contraseña
- Tipos de archivos de audio y video
Límites de API y análisis de herramientas automatizados
Las reglas de protección de datos y los límites de solicitudes se aplican cuando las apps de terceros y los scripts automatizados inspeccionan los detalles de los archivos de Google Drive antes de que descargues o transfieras datos.
Una conexión puede fallar si una herramienta o un script ejecutan un gran volumen de verificaciones de archivos simultáneas (verificaciones previas) para inspeccionar los metadatos de los archivos. Además, si un archivo incumple una regla de protección de datos activa configurada para tu política de DLP, el sistema bloqueará automáticamente la descarga o la transferencia.
Información sobre los activadores
Antes de definir qué contenido debe buscar tu regla, debes especificar el activador que inicia el proceso de análisis de la DLP. El activador de Google Drive son los archivos de Drive. Si modificas el archivo, se activará la regla de protección de datos.
Información sobre las acciones de la DLP
Cuando se encuentra contenido sensible, tu regla aplica una acción. Puedes elegir entre las acciones que se indican en la siguiente tabla.
Si tienes reglas similares con diferentes acciones de respuesta, prevalecerá la acción más estricta. Por ejemplo, si una regla advierte a los usuarios cuando se encuentra un número de seguridad social (NSS) y otra regla impide que el usuario use NSS, se bloqueará la acción y el usuario no podrá compartir el archivo.
| Acción | Descripción |
|---|---|
| Bloquear uso compartido externo |
Impide que se comparta un documento. Se registra el evento. Si tienes una regla que bloquea el uso compartido externo, los usuarios ajenos a tu organización no podrán ver el historial de versiones de los archivos a los que se les haya aplicado alguna regla. Esta estipulación incluye reglas que aplican etiquetas, pero no bloquean el uso compartido externo. |
| Advertir cuando se comparta contenido de forma externa |
Si un usuario intenta compartir un archivo, se le advierte que este incluye contenido sensible. El usuario puede cancelar la acción o compartir el archivo de todos modos. Se registra la elección del usuario. Si activas las alertas para esta acción, se activarán cuando se detecte contenido sensible, independientemente de que el archivo se haya compartido en ese momento. La detección suele ocurrir después de que se crea o actualiza un archivo, o bien después de que se aplican reglas al cambio de archivo. También puede ocurrir cuando una actualización del sistema mejora la capacidad de detección. Los eventos de detección se registran en los eventos de registro de reglas. |
| Inhabilitar la opción para descargar, imprimir y copiar |
Evita que los usuarios descarguen, impriman y copien archivos. Para obtener más información, consulta Cómo evitar que los usuarios descarguen, impriman o copien archivos. Puedes combinar esta acción con condiciones de Acceso adaptado al contexto. |
| Cómo aplicar etiquetas de clasificación |
Aplica una etiqueta de clasificación existente a los archivos coincidentes. Una regla de protección de datos no puede tener una etiqueta de clasificación como condición y como acción. Para obtener más información, consulta Cómo aplicar automáticamente etiquetas de clasificación a archivos de Drive con reglas de DLP. |
| Solo auditar |
Permite que el usuario continúe sin interrupciones y registra el evento. |
Información sobre las condiciones de la DLP
Puedes crear una regla de protección de datos sin condiciones. En este caso, la regla se aplica a todos los archivos de Drive compartidos o modificados.
También puedes especificar condiciones en la regla de protección de datos que definan qué contenido o actividad se debe analizar. Puedes usar tipos de datos predefinidos o crear tus propios detectores de contenido personalizados. También puedes combinar varias condiciones con los operadores AND, OR o NOT.
Para obtener más información, consulta Cómo usar detectores de contenido predefinidos, Crea un detector personalizado y Reglas de protección de datos con operadores de condición anidados.
| Tipo de contenido que se analizará | Qué se buscará | Detalles y uso |
|---|---|---|
| Todo el contenido |
Coincide con el tipo de datos predefinido Contiene un string de texto Coincide con la expresión regular Coincide con palabras de la lista |
Analiza todo el contenido, incluidos el título, el cuerpo y las ediciones sugeridas. Toma medidas si se encuentra información sensible que coincide con uno de los siguientes parámetros:
|
| Cuerpo |
Coincide con el tipo de datos predefinido Contiene un string de texto Coincide con la expresión regular Coincide con palabras de la lista |
Analiza el cuerpo del archivo en busca de información sensible. |
| Etiqueta de clasificación |
Es |
Indica si se aplicó una etiqueta de clasificación al archivo. Una regla de protección de datos no puede tener una etiqueta de clasificación como condición y como acción. Para obtener más información, consulta Cómo aplicar automáticamente etiquetas de clasificación a archivos de Drive con reglas de DLP. |
| Estado de encriptación de los archivos |
No está encriptado del lado del cliente Está encriptado del lado del cliente |
Indica si el archivo está encriptado. Para obtener más información, consulta Cómo proteger los datos de tu organización con CSE. |
| Cambios sugeridos |
Coincide con el tipo de datos predefinido Contiene un string de texto Contiene la palabra Coincide con la expresión regular Coincide con palabras de la lista |
Analiza el contenido que se agrega al archivo mientras está en el modo Sugerencias. |
| Título |
Coincide con el tipo de datos predefinido Contiene un string de texto Contiene la palabra Termina con Comienza con Coincide con la expresión regular Coincide con palabras de la lista |
Analiza los títulos de los archivos en busca de información sensible. |
Crear una norma
Después de decidir qué quieres que haga tu regla, créala. Para obtener más información, consulta Cómo crear reglas de protección de datos.
Casos de uso habituales
En la siguiente tabla, se proporcionan ejemplos de cómo combinar un activador (lo que hace el usuario), las condiciones (lo que se verifica) y una acción específica (la aplicación) para definir tu política de DLP. Para usar esta tabla, debes hacer lo siguiente:
- Selecciona un activador.
- Asigna los valores de condición a las opciones correspondientes.
- Selecciona una acción.
| Caso de uso | Activador | Condición | Action |
|---|---|---|---|
| Bloquear el archivo para que no se comparta si el contenido incluye números de seguridad social | Google Drive |
Tipo de contenido: Todo el contenido Coincidencia: Coincide con el tipo de datos predefinido Tipo de datos: Número de seguridad social de Estados Unidos Umbral de probabilidad: Alto Cantidad mínima de coincidencias únicas: 1 Cantidad mínima de coincidencias: 1 |
Bloquear uso compartido externo |
| Bloquear el uso compartido externo de Drive y los archivos adjuntos de mensajes de Chat que contengan un número de pasaporte | Google Drive Y Google Chat |
Tipo de contenido: Todo el contenido Coincidencia: Coincide con el tipo de datos predefinido Tipo de datos: Global - Número de pasaporte Umbral de probabilidad: Alto Cantidad mínima de coincidencias únicas: 1 Cantidad mínima de coincidencias: 1 |
Google Drive: Bloquear el uso compartido externo Google Chat: Bloquear mensaje |
| Advertir a los usuarios cuando compartan un archivo si el título contiene el nombre clave o el acrónimo del proyecto | Google Drive |
Condición 1: Coincidencia: Contiene una cadena de texto Valor: SpiderWeb
Condición 2: Coincidencia: Contiene una cadena de texto Valor: SpdW |
Advertir cuando se comparta contenido de forma externa |
Revisa, supervisa y analiza las alertas
- Consulta los incidentes en el panel de seguridad.
- Ver detalles de los incidentes en Eventos de registro de reglas
- Investigar alertas que indican incidentes de divulgación de datos con la herramienta de investigación de seguridad Para obtener más información, consulta Acerca de la herramienta de investigación de seguridad.
- Investigar los incumplimientos de las reglas de protección de datos para determinar si son incidentes reales o falsos positivos Para obtener más información, consulta Visualiza el contenido que activa las reglas de protección de datos.