Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi Anda
Dengan menggunakan pencegahan kebocoran data (DLP) untuk Google Drive, Anda dapat membuat aturan perlindungan data untuk mencegah kebocoran data dan mengontrol berbagi data sensitif di file Drive.
Bagaimana cara kerja DLP untuk Drive?
- Anda membuat aturan perlindungan data untuk melindungi konten sensitif dalam file Drive Anda, termasuk tindakan yang harus diambil jika aturan dilanggar. DLP mencoba memindai semua file yang memenuhi syarat setiap kali aturan ditambahkan atau diubah.
- Aturan perlindungan data berlaku untuk Drive Saya dan drive bersama. Untuk file di Drive Saya, kebijakan DLP yang berlaku bagi pemilik file akan diterapkan. Untuk file dalam drive bersama, drive bersama tersebut dianggap sebagai pemilik file, jadi kebijakan DLP yang berlaku untuk drive akan diterapkan.
- Proses pemindaian file dapat memakan waktu beberapa jam, satu hari, atau lebih lama, bergantung pada berbagai faktor, termasuk jumlah file.
- Saat Anda menambahkan atau mengubah aturan atau mengubah pendeteksi konten kustom yang digunakan dalam aturan, DLP akan memindai revisi terbaru untuk file yang diupload sebelumnya.
- Anda dapat membuat aturan perlindungan data khusus untuk Drive, atau untuk Drive dan aplikasi Google lainnya, seperti Google Chat atau Gmail.
- Untuk memastikan konten sensitif terdeteksi, proses pemindaian terkadang dilakukan dua kali untuk dokumen. Jadi, jumlah file yang terpengaruh oleh perubahan aturan dapat bervariasi antarproses pemindaian.
Apa yang dipindai?
- Google Spreadsheet, Dokumen, dan Slide
- Google Formulir, termasuk file yang dikirim sebagai respons atas pertanyaan tentang upload file dan isi formulir (pertanyaan dan opsi)
- Google Vids
- Jenis file dokumen: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- Jenis file gambar: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- Jenis file terkompresi: .7z, .gtar, .rar, .tar, .tgz, .zip
- Jenis file kode sumber: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- Jenis file lainnya: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- Metadata file, seperti nama file, saran, dan label.
Untuk mengetahui detail tentang batas konten, buka Batas konten DLP Google Drive.
Apa yang tidak dipindai?
- Komentar di Google Dokumen, Spreadsheet, Slide, dan Gambar
- Konten Situs
- Respons Formulir (selain upload file)
- Isi file yang dilindungi sandi
- Jenis file video dan audio
Pemindaian alat otomatis & batas API
Aturan perlindungan data dan batas permintaan berlaku saat aplikasi pihak ketiga dan skrip otomatis memeriksa detail file Google Drive sebelum Anda mendownload atau mentransfer data.
Koneksi dapat gagal jika alat atau skrip menjalankan pemeriksaan file simultan dalam volume tinggi (pemeriksaan awal) untuk memeriksa metadata file. Selain itu, jika file melanggar aturan perlindungan data aktif yang dikonfigurasi untuk kebijakan DLP Anda, sistem akan otomatis memblokir download atau transfer.
Memahami pemicu
Sebelum menentukan konten yang harus diperiksa oleh aturan Anda, tentukan pemicu yang akan memulai proses pemindaian DLP. Pemicu untuk Google Drive adalah File Drive. Memodifikasi file akan mengaktifkan aturan perlindungan data.
Memahami tindakan DLP
Jika konten sensitif ditemukan, aturan Anda akan menerapkan tindakan. Anda dapat memilih dari tindakan yang tercantum dalam tabel berikut.
Jika Anda memiliki aturan yang serupa dengan tindakan respons yang berbeda, tindakan yang lebih ketat akan diprioritaskan. Misalnya, jika satu aturan memperingatkan pengguna saat Nomor Jaminan Sosial (SSN) ditemukan, sementara aturan lain memblokir pengguna agar tidak menggunakan SSN, tindakan tersebut diblokir dan pengguna tidak dapat membagikan file.
| Tindakan | Deskripsi |
|---|---|
| Blokir berbagi eksternal |
Mencegah dokumen dibagikan. Peristiwa dicatat dalam log. Jika Anda memiliki aturan yang memblokir kemampuan berbagi eksternal, pengguna di luar organisasi Anda tidak akan dapat melihat histori versi file yang pernah menerapkan aturan. Ketentuan ini mencakup aturan yang menerapkan label, tetapi tidak memblokir berbagi eksternal. |
| Peringatkan tentang berbagi eksternal |
Jika pengguna mencoba membagikan file, dia akan diberi peringatan bahwa file tersebut berisi konten sensitif. Pengguna dapat membatalkan atau tetap membagikan. Pilihan pengguna dicatat. Jika Anda mengaktifkan notifikasi untuk tindakan ini, notifikasi akan dipicu saat konten sensitif terdeteksi, terlepas dari apakah file dibagikan pada saat itu atau tidak. Deteksi biasanya terjadi setelah file dibuat atau diperbarui atau setelah aturan yang diterapkan ke file berubah. Hal ini juga dapat terjadi saat upgrade sistem meningkatkan kemampuan deteksi. Peristiwa deteksi dicatat dalam peristiwa log Aturan. |
| Nonaktifkan download, cetak, dan salin |
Mencegah pengguna mendownload, mencetak, dan menyalin file. Untuk mengetahui detailnya, buka Mencegah pengguna mendownload, mencetak, atau menyalin file. Anda dapat menggabungkan tindakan ini dengan kondisi Akses Kontekstual. |
| Menerapkan label klasifikasi |
Menerapkan label klasifikasi yang sudah ada ke file yang cocok. Aturan perlindungan data tidak boleh memiliki label klasifikasi sebagai kondisi dan tindakan. Untuk mengetahui detailnya, buka Menerapkan label klasifikasi ke file Drive secara otomatis dengan aturan DLP. |
| Khusus audit |
Memungkinkan pengguna melanjutkan tanpa gangguan dan mencatat peristiwa tersebut. |
Memahami kondisi DLP
Anda dapat membuat aturan perlindungan data tanpa kondisi. Dalam hal ini, aturan berlaku untuk semua file Drive yang dibagikan atau dimodifikasi.
Atau, Anda dapat menentukan kondisi dalam aturan perlindungan data yang menentukan konten atau aktivitas yang akan dipindai. Anda dapat menggunakan jenis data standar atau membuat pendeteksi konten kustom Anda sendiri. Anda juga dapat menggabungkan beberapa kondisi menggunakan operator AND, OR, atau NOT.
Untuk mengetahui detailnya, buka Cara menggunakan pendeteksi konten standar, Membuat pendeteksi kustom, dan Aturan perlindungan data dengan operator kondisi bertingkat.
| Jenis konten yang akan dipindai | Yang ingin dipindai | Detail & penggunaan |
|---|---|---|
| Semua konten |
Cocok dengan jenis data standar Berisi string teks Cocok dengan ekspresi reguler Cocok dengan kata-kata dari daftar |
Memindai semua konten, termasuk judul, isi, dan pengeditan yang disarankan. Tindakan akan diterapkan jika informasi sensitif yang ditemukan sesuai dengan salah satu parameter berikut:
|
| Isi |
Cocok dengan jenis data standar Berisi string teks Cocok dengan ekspresi reguler Cocok dengan kata-kata dari daftar |
Memindai isi file untuk menemukan informasi sensitif. |
| Label klasifikasi |
Adalah |
Apakah label klasifikasi telah diterapkan ke file. Aturan perlindungan data tidak boleh memiliki label klasifikasi sebagai kondisi dan tindakan. Untuk mengetahui detailnya, buka Menerapkan label klasifikasi ke file Drive secara otomatis dengan aturan DLP. |
| Status enkripsi file |
Tidak dienkripsi sisi klien Dienkripsi sisi klien |
Apakah file dienkripsi. Untuk mengetahui detailnya, buka Melindungi data organisasi Anda dengan CSE. |
| Saran pengeditan |
Cocok dengan jenis data standar Berisi string teks Berisi kata Cocok dengan regular expression Cocok dengan kata-kata dari daftar |
Memindai konten yang ditambahkan ke file saat dalam mode Menyarankan. |
| Judul |
Cocok dengan jenis data standar Berisi string teks Berisi kata Diakhiri dengan Dimulai dengan Cocok dengan regular expression Cocok dengan kata-kata dari daftar |
Memindai judul file untuk menemukan informasi sensitif. |
Buat aturan
Anda dapat membuat aturan setelah menentukan tindakan yang akan dilakukan oleh aturan tersebut. Untuk mengetahui detailnya, buka Membuat aturan perlindungan data.
Kasus penggunaan umum
Tabel berikut memberikan contoh cara menggabungkan pemicu (tindakan pengguna), kondisi (hal yang diperiksa), dan tindakan spesifik (penerapan) untuk menentukan kebijakan DLP Anda. Untuk menggunakan tabel ini, Anda harus:
- Memilih pemicu.
- Memetakan nilai kondisi ke opsi yang sesuai.
- Memilih tindakan.
| Kasus penggunaan | Trigger | Kondisi | Tindakan |
|---|---|---|---|
| Memblokir file agar tidak dibagikan jika ada konten yang menyertakan Nomor Jaminan Sosial | Google Drive |
Jenis konten: Semua konten Kecocokan: Cocok dengan jenis data yang telah ditetapkan Jenis Data: Amerika Serikat - Nomor Jaminan Sosial Nilai Minimum Kemungkinan: Tinggi Kecocokan unik minimum: 1 Jumlah kecocokan minimum: 1 |
Blokir berbagi eksternal |
| Memblokir berbagi eksternal Drive dan lampiran pesan Chat yang berisi nomor paspor | Google Drive DAN Google Chat |
Jenis konten: Semua konten Kecocokan: Cocok dengan jenis data yang telah ditetapkan Jenis Data: Global - Passport Number Nilai Minimum Kemungkinan: Tinggi Kecocokan unik minimum: 1 Jumlah kecocokan minimum: 1 |
Google Drive: Memblokir berbagi eksternal Google Chat: Memblokir pesan |
| Memperingatkan pengguna saat berbagi file jika judulnya berisi akronim atau nama kode project | Google Drive |
Kondisi 1: Kecocokan: Berisi string teks Nilai: SpiderWeb
Kondisi 2: Kecocokan: Berisi string teks Nilai: SpdW |
Peringatkan tentang berbagi eksternal |
Meninjau, memantau & menginvestigasi notifikasi
- Melihat insiden di dasbor keamanan.
- Melihat detail insiden di Peristiwa log aturan.
- Selidiki peringatan insiden berbagi data menggunakan alat investigasi keamanan. Untuk mengetahui detailnya, buka Tentang alat investigasi keamanan.
- Selidiki pelanggaran aturan perlindungan data untuk menentukan apakah pelanggaran tersebut benar-benar insiden atau hanya positif palsu. Untuk mengetahui detailnya, buka Melihat konten yang memicu aturan perlindungan data.