Éditions compatibles avec cette fonctionnalité : Frontline Standard et Frontline Plus ; Enterprise Standard et Enterprise Plus ; Education Fundamentals, Education Standard et Education Plus ; Enterprise Essentials Plus. Comparer votre édition
Le système de protection contre la perte de données pour Google Drive vous permet de créer des règles de protection des données afin d'empêcher les fuites de données et de contrôler le partage de données sensibles dans les fichiers Drive.
Comment fonctionne la protection contre la perte de données pour Drive ?
- Vous créez des règles de protection des données pour protéger le contenu sensible de vos fichiers Drive, y compris les actions à effectuer en cas de non-respect d'une règle. Le système de protection contre la perte de données tente d'analyser tous les fichiers éligibles dès qu'une règle est ajoutée ou modifiée.
- Les règles de protection des données s'appliquent à Mon Drive et aux Drive partagés. La règle de protection contre la perte de données qui s'applique au propriétaire du fichier est appliquée dans Mon Drive. Pour les fichiers d'un Drive partagé, celui-ci est considéré comme propriétaire et la règle de protection contre la perte de données qui s'applique au Drive partagé est en vigueur.
- L'analyse des fichiers peut prendre quelques heures, une journée ou plus, selon différents facteurs, y compris le nombre de fichiers.
- Lorsque vous ajoutez ou modifiez une règle, ou que vous modifiez un détecteur de contenu personnalisé utilisé dans une règle, le système de protection contre la perte de données analyse la dernière révision des fichiers précédemment importés.
- Vous pouvez créer des règles de protection des données spécifiquement pour Drive, ou pour Drive et d'autres applications Google, comme Google Chat ou Gmail.
- Pour vous assurer que le contenu sensible est détecté, le processus peut analyser des documents deux fois. Ainsi, le nombre de fichiers affectés par une modification de règle peut varier entre les analyses.
Qu'est-ce qui est analysé ?
- Google Sheets, Docs et Slides
- Google Forms, y compris les fichiers envoyés en réponse à des questions de type "Importer un fichier" et le contenu des formulaires (questions et options)
- Google Vids
- Types de documents : .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml et .xps
- Types de fichiers image : .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff et .webp
- Types de fichiers compressés : .7z, .gtar, .rar, .tar, .tgz et .zip
- Types de fichiers de code source : .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql et .tcl
- Autres types de fichiers : .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm et .xsl
- Métadonnées des fichiers, telles que les noms de fichiers, les suggestions et les libellés.
Pour en savoir plus sur les limites de contenu, consultez Limites concernant la protection contre la perte de données pour les contenus Google Drive.
Qu'est-ce qui n'est pas analysé ?
- Commentaires dans Google Docs, Sheets, Slides et Drawings
- Contenu des sites
- Réponses aux formulaires (autres que les fichiers importés)
- Contenu des fichiers protégés par mot de passe
- Types de fichiers audio et vidéo
Comprendre les déclencheurs
Avant de définir le contenu que votre règle doit rechercher, vous devez spécifier le déclencheur qui lance le processus d'analyse de la protection contre la perte de données. Le déclencheur pour Google Drive est Fichiers Drive. La modification du fichier active la règle de protection des données.
Comprendre les actions de protection contre la perte de données
Lorsqu'un contenu sensible est détecté, votre règle applique une action. Vous pouvez choisir parmi les actions listées dans le tableau ci-dessous.
Si vous avez des règles similaires qui engendrent des actions différentes, l'action la plus stricte prévaut. Par exemple, si une règle avertit les utilisateurs lorsqu'un numéro de sécurité sociale est détecté et qu'une autre règle leur interdit d'utiliser des numéros de sécurité sociale, l'action est bloquée et l'utilisateur ne peut pas partager le fichier.
| Action | Description |
|---|---|
| Bloquer le partage externe |
Empêche le partage d'un document. L'événement est consigné. Si vous disposez d'une règle qui bloque le partage externe, les utilisateurs n'appartenant pas à votre organisation ne peuvent pas consulter l'historique des versions des fichiers auxquels une règle a été appliquée. Cette stipulation inclut les règles qui appliquent des libellés, mais ne bloquent pas le partage externe. |
| Afficher un avertissement en cas de partage externe |
Si un utilisateur tente de partager un fichier, il est averti que le fichier contient du contenu sensible. L'utilisateur peut annuler ou partager le fichier malgré tout. Le choix de l'utilisateur est consigné. Si vous activez les alertes pour cette action, elles sont déclenchées lorsqu'un contenu sensible est détecté, que le fichier ait été partagé à ce moment-là ou non. La détection se produit généralement après la création ou la mise à jour d'un fichier, ou après la modification des règles appliquées au fichier. Elle peut également se produire lorsqu'une mise à niveau du système améliore la capacité de détection. Les événements de détection sont enregistrés dans les événements de journaux des règles. |
| Désactiver le téléchargement, l'impression et la copie |
Empêche les utilisateurs de télécharger, d'imprimer et de copier des fichiers. Pour en savoir plus, consultez Empêcher les utilisateurs de télécharger, d'imprimer ou de copier des fichiers. Vous pouvez combiner cette action avec des conditions d'accès contextuel. |
| Appliquer des libellés de classification |
Applique un libellé de classification existant aux fichiers correspondants. Une règle de protection des données ne peut pas avoir un libellé de classification à la fois comme condition et comme action. Pour en savoir plus, consultez Appliquer automatiquement des libellés de classification aux fichiers Drive à l'aide des règles de protection contre la perte de données. |
| Audit uniquement |
Permet à l'utilisateur de continuer sans interruption et consigne l'événement. |
Comprendre les conditions de protection contre la perte de données
Vous pouvez créer une règle de protection des données sans condition. Dans ce cas, la règle s'applique à tous les fichiers Drive partagés ou modifiés.
Vous pouvez également spécifier des conditions dans la règle de protection des données qui définissent le contenu ou l'activité à analyser. Vous pouvez utiliser des types de données prédéfinis ou créer vos propres détecteurs de contenu personnalisés. Vous pouvez également combiner plusieurs conditions à l'aide des opérateurs AND, OR ou NOT.
Pour en savoir plus, consultez Utiliser les détecteurs de contenu prédéfinis, Créer un détecteur personnalisé, et Exemples de règles avec des opérateurs de conditions imbriqués.
| Type de contenu à analyser | Éléments à rechercher | Détails et utilisation |
|---|---|---|
| Tous les contenus |
Correspond à un type de données prédéfini Contient une chaîne de texte Correspond à l'expression régulière Correspond aux mots d'une liste de mots |
Analyse tout le contenu, y compris le titre, le corps et les suggestions de modifications. Prend des mesures si des informations sensibles sont détectées et correspondent à l'un des paramètres suivants :
|
| Body |
Correspond à un type de données prédéfini Contient une chaîne de texte Correspond à l'expression régulière Correspond aux mots d'une liste de mots |
Analyse le corps du fichier afin d'y rechercher des informations sensibles. |
| Libellé de classification |
Est |
Indique si un libellé de classification a été appliqué au fichier. Une règle de protection des données ne peut pas avoir un libellé de classification à la fois comme condition et comme action. Pour en savoir plus, consultez Appliquer automatiquement des libellés de classification aux fichiers Drive à l'aide des règles de protection contre la perte de données. |
| État du chiffrement du fichier |
Non chiffré côté client Chiffré côté client |
Indique si le fichier est chiffré. Pour en savoir plus, consultez Protéger les données de votre organisation avec le CSE. |
| Suggestions de modifications |
Correspond à un type de données prédéfini Contient une chaîne de texte Contient le mot Correspond à l'expression régulière Correspond aux mots d'une liste de mots |
Analyse le contenu ajouté au fichier en mode Suggestion. |
| Titre |
Correspond à un type de données prédéfini Contient une chaîne de texte Contient le mot Se termine par Commence par Correspond à l'expression régulière Correspond aux mots d'une liste de mots |
Analyse les titres des fichiers afin d'y rechercher des informations sensibles. |
Créer une règle
Une fois que vous avez décidé de l'action que vous souhaitez que votre règle effectue, vous pouvez la créer. Pour en savoir plus, consultez Créer des règles de protection des données.
Cas d'utilisation courants
Le tableau suivant fournit des exemples de combinaisons d'un déclencheur (ce que fait l'utilisateur), de conditions (ce qui est vérifié), et d'une action spécifique (l'application) pour définir votre règle de protection contre la perte de données. Pour utiliser ce tableau, procédez comme suit :
- Sélectionnez un déclencheur.
- Mappez les valeurs de condition aux options correspondantes.
- Sélectionnez une action.
| Cas d'utilisation | Déclencheur | Condition | Action |
|---|---|---|---|
| Empêcher le partage d'un fichier si son contenu inclut des numéros de sécurité sociale | Google Drive |
Type de contenu : Tous les contenus Correspondance : Correspond à un type de données prédéfini Type de données : États-Unis – Numéro de sécurité sociale Seuil de probabilité : Élevé Nombre minimal de correspondances uniques : 1 Nombre minimal de correspondances : 1 |
Bloquer le partage externe |
| Bloquer le partage externe Drive et les pièces jointes des messages de chat contenant un numéro de passeport | Google Drive ET Google Chat |
Type de contenu : Tous les contenus Correspondance : Correspond à un type de données prédéfini Type de données : International – Numéro de passeport Seuil de probabilité : Élevé Nombre minimal de correspondances uniques : 1 Nombre minimal de correspondances : 1 |
Google Drive : Bloquer le partage externe Google Chat : Bloquer le message |
| Avertir les utilisateurs lorsqu'ils partagent un fichier si le titre contient le nom de code ou l'acronyme du projet | Google Drive |
Condition 1 : Correspondance : Contient une chaîne de texte Valeur : SpiderWeb
Condition 2 : Correspondance : Contient une chaîne de texte Valeur : SpdW |
Afficher un avertissement en cas de partage externe |
Examiner et surveiller les alertes
- Consultez les incidents dans le tableau de bord de sécurité.
- Consultez les détails des incidents dans les événements de journaux des règles.
- Examinez les alertes signalant des incidents de partage de données à l'aide de l'outil d'investigation sur la sécurité. Pour en savoir plus, consultez À propos de l'outil d'investigation sur la sécurité.
- Examinez les cas de non-respect des règles de protection des données pour déterminer s'il s'agit d'incidents réels ou de faux positifs. Pour en savoir plus, consultez Afficher les contenus qui déclenchent les règles de protection contre la perte de données.