התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Fundamentals, Education Standard ו-Education Plus, Enterprise Essentials Plus. השוואה בין המהדורות
באמצעות התכונה 'מניעת אובדן נתונים' (DLP) ב-Google Drive, אתם יכולים ליצור כללי הגנה על נתונים כדי למנוע דליפות נתונים ולשלוט בשיתוף של מידע אישי רגיש בקבצים ב-Drive.
איך פועל DLP ב-Drive?
- אתם יוצרים כללי הגנה על נתונים כדי להגן על התוכן הרגיש בקובצי Drive, כולל פעולות שיש לבצע אם יש הפרה של כלל. מערכת ה-DLP מנסה לסרוק את כל הקבצים שעומדים בדרישות בכל פעם שמוסיפים או משנים כלל.
- כללי ההגנה על נתונים חלים גם על תיקיית 'האחסון שלי' וגם על תיקיות אחסון שיתופי. לגבי קבצים בתיקיית 'האחסון שלי', מדיניות ה-DLP שחלה על בעלי הקובץ היא בתוקף. במקרה של קבצים באחסון שיתופי, האחסון השיתופי נחשב לבעלים של הקובץ, ומדיניות ה-DLP שחלה על האחסון השיתופי תקפה.
- סריקת הקבצים יכולה להימשך כמה שעות, יום או יותר, בהתאם למגוון גורמים, כולל מספר הקבצים.
- כשמוסיפים או משנים כלל, או משנים גלאי תוכן מותאם אישית שמשמש בכלל, ה-DLP סורק את הגרסה האחרונה של קבצים שהועלו בעבר.
- אתם יכולים ליצור כללים להגנה על נתונים ספציפית ל-Drive, או ל-Drive ולאפליקציות אחרות של Google, כמו Google Chat או Gmail.
- כדי לוודא שתוכן רגיש מזוהה, לפעמים תהליך הסריקה סורק מסמכים פעמיים. לכן מספר הקבצים שמושפעים משינוי בכלל יכול להיות שונה בין סריקות.
מה נסרק?
- Google Sheets, Docs ו-Slides
- Google Forms, כולל קבצים שנשלחו בתגובה לשאלות שדורשות העלאת קבצים ותוכן הטופס (שאלות ואפשרויות)
- Google Vids
- סוגי קבצים של מסמכים: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- סוגי קובצי תמונה: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- סוגי קבצים דחוסים: .7z, .gtar, .rar, .tar, .tgz, .zip
- סוגי קבצים של קוד מקור: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- סוגי קבצים אחרים: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- מטא-נתונים של קבצים, כמו שמות קבצים, הצעות ותוויות.
פרטים נוספים על מגבלות תוכן זמינים במאמר מגבלות תוכן של DLP ב-Google Drive.
מה לא נסרק?
- תגובות ב-Google Docs, Sheets, Slides ו-Drawings
- תוכן ב-Sites
- תשובות ב-Forms (לא כולל העלאות של קבצים)
- התוכן של קבצים שמוגנים בסיסמה
- סוגים של קובצי וידאו ואודיו
הסבר על טריגרים
לפני שמגדירים את התוכן שהכלל צריך לחפש, מציינים את הטריגר שמתחיל את תהליך הסריקה של DLP. הטריגר של Google Drive הוא קובצי Drive. שינוי הקובץ מפעיל את הכלל להגנה על נתונים.
הסבר על פעולות DLP
כשנמצא תוכן רגיש, הכלל יחיל פעולה. אפשר לבחור מבין הפעולות שמפורטות בטבלה הבאה.
אם יש לכם כללים דומים עם פעולות תגובה שונות, הפעולה המחמירה יותר מקבלת עדיפות. לדוגמה, אם כלל אחד מזהיר את המשתמשים כשנמצא מספר ביטוח לאומי (SSN) וכלל אחר חוסם את המשתמשים משימוש במספרי ביטוח לאומי, הפעולה תיחסם והמשתמש לא יוכל לשתף את הקובץ.
| פעולה | תיאור |
|---|---|
| חסימת היכולת לשתף עם גורמים חיצוניים |
מונעת שיתוף של מסמך. האירוע נרשם ביומן. אם יש לכם כלל שחוסם שיתוף חיצוני, משתמשים מחוץ לארגון לא יכולים לראות את היסטוריית הגרסאות של קבצים שהוחל עליהם כלל כלשהו. התנאי הזה כולל כללים שמחילים תוויות אבל לא חוסמים שיתוף חיצוני. |
| הצגת אזהרה כשמתבצע שיתוף חיצוני |
אם משתמש מנסה לשתף קובץ, הוא מקבל אזהרה שהקובץ כולל תוכן רגיש. המשתמש יכול לבטל או לשתף בכל זאת. הבחירה של המשתמש נרשמת ביומן. אם מפעילים התראות לפעולה הזו, הן מופעלות כשמזוהה תוכן רגיש, בין אם הקובץ שותף באותו זמן ובין אם לא. הזיהוי בדרך כלל מתבצע אחרי שיוצרים או מעדכנים קובץ, או אחרי שהכללים מוחלים על שינוי בקובץ. זה יכול לקרות גם כששדרוג של המערכת משפר את יכולת הזיהוי. אירועי זיהוי נרשמים ביומן האירועים של רישום כללים. |
| השבתת האפשרות להוריד, להדפיס ולהעתיק |
המשתמשים לא יכולים להוריד, להדפיס ולהעתיק קבצים. פרטים נוספים זמינים במאמר בנושא מניעה ממשתמשים להוריד, להדפיס או להעתיק קבצים. אפשר לשלב את הפעולה הזו עם תנאים של בקרת גישה מבוססת-הקשר. |
| הוספת תוויות סיווג |
החלה של תווית סיווג קיימת על קבצים תואמים. כלל הגנה על נתונים לא יכול לכלול תוויות סיווג גם כתנאי וגם כפעולה. פרטים נוספים זמינים במאמר הוספה אוטומטית של תוויות סיווג לקבצים ב-Drive באמצעות כללי DLP. |
| ביקורת בלבד |
מאפשרים למשתמש להמשיך בלי הפרעה ומתעדים את האירוע. |
הסבר על תנאי DLP
אפשר ליצור כלל להגנה על נתונים ללא תנאים. במקרה כזה, הכלל חל על כל הקבצים ב-Drive ששותפו או שונו.
אפשר גם לציין תנאים בכלל ההגנה על נתונים כדי להגדיר את התוכן או הפעילות שרוצים לסרוק. אתם יכולים להשתמש בסוגי נתונים מוגדרים מראש או ליצור מזהי תוכן מותאמים אישית משלכם. אפשר גם לשלב כמה תנאים באמצעות האופרטורים AND, OR או NOT.
פרטים נוספים מופיעים במאמרים איך משתמשים בגלאי תוכן מוגדרים מראש, יצירת גלאי בהתאמה אישית ודוגמאות לכללים שמוצבים בהם אופרטורים לתנאים.
| סוג התוכן לסריקה | מה לחפש? | פרטים ושימוש |
|---|---|---|
| כל התוכן |
התאמה לסוג מוגדר מראש של נתונים תוכן שמכיל מחרוזת טקסט התאמה לביטוי רגולרי התאמה למילים מרשימת המילים |
סריקה של כל התוכן, כולל הכותרת, הגוף והצעות לעריכה. המערכת תבצע פעולה אם יימצא מידע רגיש שתואם לאחד מהפרמטרים הבאים:
|
| גוף |
התאמה לסוג מוגדר מראש של נתונים תוכן שמכיל מחרוזת טקסט התאמה לביטוי רגולרי התאמה למילים מרשימת המילים |
סריקה של גוף הקובץ לאיתור מידע רגיש. |
| תווית סיווג |
הוא |
האם הוחלה על הקובץ תווית סיווג. כלל הגנה על נתונים לא יכול לכלול תוויות סיווג גם כתנאי וגם כפעולה. פרטים נוספים זמינים במאמר הוספה אוטומטית של תוויות סיווג לקבצים ב-Drive באמצעות כללי DLP. |
| סטטוס הצפנת הקובץ |
לא מוצפן מצד הלקוח האם יש הצפנה מצד הלקוח |
האם הקובץ מוצפן. פרטים נוספים מופיעים במאמר בנושא הגנה על נתוני הארגון באמצעות CSE. |
| הצעות עריכה |
התאמה לסוג מוגדר מראש של נתונים תוכן שמכיל מחרוזת טקסט תוכן שמכיל מילה התאמה לביטוי רגולרי התאמה למילים מרשימת המילים |
סריקת התוכן שנוסף לקובץ במצב הצעות. |
| שם |
התאמה לסוג מוגדר מראש של נתונים תוכן שמכיל מחרוזת טקסט תוכן שמכיל מילה מסתיים ב- מתחיל ב- התאמה לביטוי רגולרי התאמה למילים מרשימת המילים |
סריקת כותרות של קבצים לאיתור מידע רגיש. |
יצירת כלל
אחרי שמחליטים מה רוצים שהכלל יעשה, יוצרים את הכלל. פרטים נוספים מופיעים במאמר בנושא יצירת כללים להגנה על נתונים.
תרחישים נפוצים לדוגמה
בטבלה הבאה מוצגות דוגמאות לשילוב של טריגר (מה המשתמש עושה), תנאים (מה נבדק) ופעולה ספציפית (האכיפה) כדי להגדיר את מדיניות ה-DLP. כדי להשתמש בטבלה הזו, צריך:
- בוחרים טריגר.
- ממפים את ערכי התנאים לאפשרויות המתאימות.
- בוחרים פעולה.
| תרחיש לדוגמה | Trigger כדי לחלק אותן לפי טריגר | מצב | פעולה |
|---|---|---|---|
| חסימת שיתוף של קובץ אם התוכן שלו כולל מספרי תעודות זהות | Google Drive |
סוג התוכן: כל התוכן התאמה: התאמה לסוג מוגדר מראש של נתונים סוג נתונים: ארצות הברית – מספר תעודת זהות סף לסבירות התאמה: גבוה מספר מינימלי של התאמות ייחודיות: 1 מספר מינימלי של התאמות: 1 |
חסימת היכולת לשתף עם גורמים חיצוניים |
| חסימת שיתוף עם גורמים מחוץ לארגון ב-Drive וקבצים מצורפים להודעות צ'אט שמכילים מספר דרכון | Google Drive וגם Google Chat |
סוג התוכן: כל התוכן התאמה: התאמה לסוג מוגדר מראש של נתונים סוג הנתונים: גלובלי – מספר דרכון סף לסבירות התאמה: גבוה מספר מינימלי של התאמות ייחודיות: 1 מספר מינימלי של התאמות: 1 |
Google Drive: חסימת שיתוף עם גורמים חיצוניים Google Chat: חסימת הודעה |
| הצגת אזהרה למשתמשים כשהם משתפים קובץ אם השם שלו מכיל את שם הקוד או ראשי התיבות של הפרויקט | Google Drive |
Condition 1: התאמה: מכיל מחרוזת טקסט ערך: SpiderWeb
Condition 2: התאמה: מכיל מחרוזת טקסט ערך: SpdW |
הצגת אזהרה כשמתבצע שיתוף חיצוני |
בדיקה, מעקב וחקירה של התראות
- צפייה באירועים במרכז הבקרה לאבטחה.
- הצגת פרטים של אירועים ביומן האירועים של הכללים.
- חקירת התראות על אירועים של שיתוף נתונים באמצעות הכלי לחקירת אבטחה. פרטים נוספים מופיעים במאמר מידע על הכלי לחקירת אבטחה.
- חקירת הפרות של כללים להגנה על נתונים כדי לקבוע אם מדובר באירועים אמיתיים או בתוצאות חיוביות שגויות. פרטים נוספים זמינים במאמר איך מציגים תוכן שמפעיל כללי DLP.