Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard y Education Plus; Enterprise Essentials Plus. Comparar tu edición
Con la Prevención de pérdida de datos (DLP) para Google Drive, puedes crear reglas de protección de datos para evitar filtraciones de datos y controlar el uso compartido de datos sensibles en archivos de Drive.
¿Cómo funciona la DLP para Drive?
- Creas reglas de protección de datos para proteger el contenido sensible de tus archivos de Drive, incluidas las acciones que se deben realizar si se incumple una regla. La DLP intenta analizar todos los archivos aptos cada vez que se agrega o modifica una regla.
- Las reglas de protección de datos se aplican a Mi unidad y a las unidades compartidas. En el caso de los archivos de Mi unidad, está vigente la política de DLP que se aplica al propietario del archivo. En el caso de los archivos de una unidad compartida, se considera que la unidad compartida es el propietario del archivo, y está vigente la política de DLP que se aplica a la unidad compartida.
- El análisis de los archivos puede tardar unas horas, un día o más, según diversos factores, incluida la cantidad de archivos.
- Cuando agregas o modificas una regla, o modificas un detector de contenido personalizado que se usa en una regla, la DLP analiza la revisión más reciente de los archivos cargados anteriormente.
- Puedes crear reglas de protección de datos específicamente para Drive o para Drive y otras apps de Google, como Google Chat o Gmail.
- Para garantizar que se detecte el contenido sensible, el proceso de análisis a veces analiza los documentos dos veces. Por lo tanto, la cantidad de archivos afectados por un cambio de regla puede variar entre los análisis.
¿Qué se analiza?
- Hojas de cálculo, Presentaciones y Documentos de Google
- Formularios de Google, incluidos los archivos enviados en respuesta a preguntas de carga de archivos y el contenido del formulario (preguntas y opciones)
- Google Vids
- Tipos de archivos de documentos: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- Tipos de archivos de imágenes: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- Tipos de archivos comprimidos: .7z, .gtar, .rar, .tar, .tgz, .zip
- Tipos de archivos de código fuente: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- Otros tipos de archivos: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- Metadatos de archivos, como nombres de archivos, sugerencias y etiquetas
Para obtener detalles sobre los límites de contenido, consulta Límites de contenido de la DLP de Google Drive.
¿Qué no se analiza?
- Comentarios en Documentos, Hojas de cálculo, Presentaciones y Dibujos de Google
- Contenido de Sites
- Respuestas de formularios (que no sean cargas de archivos)
- Contenido de archivos protegidos con contraseña
- Tipos de archivos de audio y video
Comprende los activadores
Antes de definir qué contenido debe buscar tu regla, debes especificar el activador que inicia el proceso de análisis de la DLP. El activador de Google Drive es Archivos de Drive. La modificación del archivo activa la regla de protección de datos.
Información sobre las acciones de la DLP
Cuando se encuentra contenido sensible, tu regla aplica una acción. Puedes elegir entre las acciones que se indican en la siguiente tabla.
Si tienes reglas similares con diferentes acciones de respuesta, la acción más estricta tiene prioridad. Por ejemplo, si una regla advierte a los usuarios cuando se encuentra un número de seguridad social (NSS) y otra regla impide que el usuario use NSS, la acción se bloquea y el usuario no puede compartir el archivo.
| Acción | Descripción |
|---|---|
| Bloquear uso compartido externo |
Impide que se comparta un documento. Se registra el evento. Si tienes una regla que bloquea el uso compartido externo, los usuarios fuera de tu organización no pueden ver el historial de versiones de los archivos a los que se les haya aplicado alguna regla. Esta estipulación incluye reglas que aplican etiquetas, pero no bloquean el uso compartido externo. |
| Advertir cuando se comparta contenido de forma externa |
Si un usuario intenta compartir un archivo, se le advierte que el archivo incluye contenido sensible. El usuario puede cancelar o compartir de todos modos. Se registra la elección del usuario. Si activas las alertas para esta acción, se activarán cuando se detecte contenido sensible, independientemente de si el archivo se compartió en ese momento. La detección suele ocurrir después de que se crea o actualiza un archivo, o después de que se aplican reglas al cambio de archivo. También puede ocurrir cuando una actualización del sistema mejora la capacidad de detección. Los eventos de detección se registran en los eventos de registro de reglas. |
| Inhabilitar la opción para descargar, imprimir y copiar |
Impide que los usuarios descarguen, impriman y copien archivos. Para obtener más información, consulta Impide que los usuarios descarguen, impriman o copien archivos. Puedes combinar esta acción con las condiciones del Acceso adaptado al contexto. |
| Aplicar etiquetas de clasificación |
Aplica una etiqueta de clasificación existente a los archivos coincidentes. Una regla de protección de datos no puede tener una etiqueta de clasificación como condición y como acción. Para obtener más información, consulta Aplica etiquetas de clasificación a los archivos de Drive automáticamente con reglas de DLP. |
| Solo auditar |
Permite que el usuario continúe sin interrupciones y registra el evento. |
Información sobre las condiciones de la DLP
Puedes crear una regla de protección de datos sin condiciones. En este caso, la regla se aplica a todos los archivos de Drive compartidos o modificados.
También puedes especificar condiciones en la regla de protección de datos que definan qué contenido o actividad se debe analizar. Puedes usar tipos de datos predefinidos o crear tus propios detectores de contenido personalizados. También puedes combinar varias condiciones con los operadores Y, O o NO.
Para obtener más información, consulta Cómo usar detectores de contenido predefinidos, Crea un detector personalizado, y Ejemplos de reglas con operadores de condición anidados.
| Tipo de contenido que se analizará | Qué se buscará | Detalles y uso |
|---|---|---|
| Todo el contenido |
Coincide con el tipo de datos predefinido Contiene un string de texto Coincide con la expresión regular Coincide con palabras de la lista |
Analiza todo el contenido, incluido el título, el cuerpo y cualquier edición sugerida. Realiza una acción si se encuentra información sensible que coincida con uno de los siguientes parámetros:
|
| Cuerpo |
Coincide con el tipo de datos predefinido Contiene un string de texto Coincide con la expresión regular Coincide con palabras de la lista |
Analiza el cuerpo del archivo en busca de información sensible. |
| Etiqueta de clasificación |
Es |
Indica si se aplicó una etiqueta de clasificación al archivo. Una regla de protección de datos no puede tener una etiqueta de clasificación como condición y como acción. Para obtener más información, consulta Aplica etiquetas de clasificación a los archivos de Drive automáticamente con reglas de DLP. |
| Estado de encriptación de los archivos |
No está encriptado del cliente Está encriptado del cliente |
Indica si el archivo está encriptado. Para obtener más información, consulta Protege los datos de tu organización con CSE. |
| Cambios sugeridos |
Coincide con el tipo de datos predefinido Contiene un string de texto Contiene la palabra Coincide con la expresión regular Coincide con palabras de la lista |
Analiza el contenido que se agrega al archivo mientras está en modo Sugerencias. |
| Título |
Coincide con el tipo de datos predefinido Contiene un string de texto Contiene la palabra Termina con Comienza con Coincide con la expresión regular Coincide con palabras de la lista |
Analiza los títulos de los archivos en busca de información sensible. |
Crear una norma
Después de decidir qué quieres que haga tu regla, créala. Para obtener más información, consulta Crea reglas de protección de datos.
Casos de uso habituales
En la siguiente tabla, se proporcionan ejemplos de cómo combinar un activador (lo que hace el usuario), las condiciones (lo que se verifica), y una acción específica (la aplicación) para definir tu política de DLP. Para usar esta tabla, debes hacer lo siguiente:
- Selecciona un activador.
- Asigna los valores de condición a las opciones correspondientes.
- Selecciona una acción.
| Caso de uso | Activador | Afección | Acción |
|---|---|---|---|
| Bloquear el uso compartido de archivos si el contenido incluye números de seguridad social | Google Drive |
Tipo de contenido: Todo el contenido Coincidencia: Coincide con el tipo de datos predefinido Tipo de datos: Número de seguridad social de Estados Unidos Umbral de probabilidad: Alto Cantidad mínima de coincidencias únicas: 1 Cantidad mínima de coincidencias: 1 |
Bloquear uso compartido externo |
| Bloquear el uso compartido externo de Drive y los archivos adjuntos de mensajes de Chat que contengan un número de pasaporte | Google Drive Y Google Chat |
Tipo de contenido: Todo el contenido Coincidencia: Coincide con el tipo de datos predefinido Tipo de datos: Global - Número de pasaporte Umbral de probabilidad: Alto Cantidad mínima de coincidencias únicas: 1 Cantidad mínima de coincidencias: 1 |
Google Drive: Bloquear uso compartido externo Google Chat: Bloquear el mensaje |
| Advertir a los usuarios cuando compartan un archivo si el título contiene el nombre clave o la sigla del proyecto | Google Drive |
Condición 1: Coincidencia: Contiene una cadena de texto Valor: SpiderWeb
Condición 2: Coincidencia: Contiene una cadena de texto Valor: SpdW |
Advertir cuando se comparta contenido de forma externa |
Revisa, supervisa e investiga las alertas
- Consulta los incidentes en el panel de seguridad.
- Ver detalles de los incidentes en Eventos de registro de reglas.
- Investiga alertas que indican incidentes de divulgación de datos con la herramienta de investigación de seguridad. Para obtener más información, consulta Acerca de la herramienta de investigación de seguridad.
- Investiga los incumplimientos de las reglas de protección de datos para determinar si son incidentes reales o falsos positivos. Para obtener detalles, consulta Visualiza el contenido que activa las reglas de la DLP.