Tentang DLP untuk Drive

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi Anda

Dengan menggunakan pencegahan kebocoran data (DLP) untuk Google Drive, Anda dapat membuat aturan perlindungan data untuk mencegah kebocoran data dan mengontrol berbagi data sensitif dalam file Drive.

Bagaimana cara kerja DLP untuk Drive?

  • Anda membuat aturan perlindungan data untuk melindungi konten sensitif dalam file Drive, termasuk tindakan yang akan diambil jika aturan dilanggar. DLP mencoba memindai semua file yang memenuhi syarat setiap kali aturan ditambahkan atau diubah.
  • Aturan perlindungan data berlaku untuk Drive Saya dan drive bersama. Untuk file di Drive Saya, kebijakan DLP yang berlaku bagi pemilik file akan diterapkan. Untuk file dalam drive bersama, drive bersama tersebut dianggap sebagai pemilik file, jadi kebijakan DLP yang berlaku untuk drive akan diterapkan.
  • Proses pemindaian file dapat memakan waktu beberapa jam, satu hari, atau lebih lama, bergantung pada berbagai faktor, termasuk jumlah file.
  • Saat Anda menambahkan atau mengubah aturan atau mengubah pendeteksi konten kustom yang digunakan dalam aturan, DLP akan memindai revisi terbaru untuk file yang diupload sebelumnya.
  • Anda dapat membuat aturan perlindungan data khusus untuk Drive, atau untuk Drive dan aplikasi Google lainnya, seperti Google Chat atau Gmail.
  • Untuk memastikan konten sensitif terdeteksi, proses pemindaian terkadang dilakukan dua kali untuk dokumen. Jadi, jumlah file yang terpengaruh oleh perubahan aturan dapat bervariasi antarproses pemindaian.

Apa yang dipindai?

  • Google Spreadsheet, Dokumen, dan Slide
  • Google Formulir, termasuk file yang dikirim sebagai respons atas pertanyaan tentang upload file dan konten formulir (pertanyaan dan opsi)
  • Google Vids
  • Jenis file dokumen: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
  • Jenis file gambar: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
  • Jenis file terkompresi: .7z, .gtar, .rar, .tar, .tgz, .zip
  • Jenis file kode sumber: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
  • Jenis file lain: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
  • Metadata file, seperti nama file, saran, dan label.

Untuk mengetahui detail batas konten, buka Batas konten DLP Google Drive.

Apa yang tidak dipindai?

  • Komentar di Google Dokumen, Spreadsheet, Slide, dan Gambar
  • Konten Situs
  • Respons Formulir (selain upload file)
  • Konten file yang dilindungi sandi
  • Jenis file video dan audio

Memahami pemicu

Sebelum menentukan konten yang harus diperiksa oleh aturan Anda, tentukan pemicu yang akan memulai proses pemindaian DLP. Pemicu untuk Google Drive adalah File Drive. Mengubah file akan mengaktifkan aturan perlindungan data.

Memahami tindakan DLP

Jika konten sensitif ditemukan, aturan Anda akan menerapkan tindakan. Anda dapat memilih dari tindakan yang tercantum dalam tabel berikut.

Jika Anda memiliki aturan yang serupa dengan tindakan respons yang berbeda, tindakan yang lebih ketat akan diprioritaskan. Misalnya, jika satu aturan memperingatkan pengguna saat Nomor Jaminan Sosial (SSN) ditemukan, sementara aturan lain memblokir pengguna agar tidak menggunakan SSN, tindakan tersebut akan diblokir dan pengguna tidak dapat membagikan file.

Tindakan Deskripsi
Blokir berbagi eksternal

Mencegah dokumen dibagikan. Peristiwa dicatat dalam log.

Jika Anda memiliki aturan yang memblokir berbagi eksternal, pengguna di luar organisasi Anda tidak akan dapat melihat histori versi file yang pernah menerapkan aturan. Ketentuan ini mencakup aturan yang menerapkan label, tetapi tidak memblokir berbagi eksternal.

Peringatkan tentang berbagi eksternal

Jika pengguna mencoba membagikan file, dia akan diberi peringatan bahwa file tersebut berisi konten sensitif. Pengguna dapat membatalkan atau tetap membagikan. Pilihan pengguna akan dicatat dalam log.

Jika Anda mengaktifkan notifikasi untuk tindakan ini, notifikasi akan dipicu saat konten sensitif terdeteksi, terlepas dari apakah file dibagikan pada saat itu atau tidak. Deteksi biasanya terjadi setelah file dibuat atau diperbarui atau setelah aturan diterapkan ke perubahan file. Hal ini juga dapat terjadi saat upgrade sistem meningkatkan kemampuan deteksi. Peristiwa deteksi dicatat dalam peristiwa log Aturan.

Nonaktifkan download, cetak, dan salin

Mencegah pengguna mendownload, mencetak, dan menyalin file. Untuk mengetahui detailnya, buka Mencegah pengguna mendownload, mencetak, atau menyalin file.

Anda dapat menggabungkan tindakan ini dengan kondisi Akses Kontekstual.

Terapkan label klasifikasi

Menerapkan label klasifikasi yang sudah ada ke file yang cocok. Aturan perlindungan data tidak boleh memiliki label klasifikasi sebagai kondisi dan tindakan.

Untuk mengetahui detailnya, buka Menerapkan label klasifikasi ke file Drive secara otomatis dengan aturan DLP.

Khusus audit

Mengizinkan pengguna melanjutkan tanpa gangguan dan mencatat peristiwa tersebut.

Memahami kondisi DLP

Anda dapat membuat aturan perlindungan data tanpa kondisi. Dalam hal ini, aturan berlaku untuk semua file Drive yang dibagikan atau diubah.

Atau, Anda dapat menentukan kondisi dalam aturan perlindungan data yang menentukan konten atau aktivitas yang akan dipindai. Anda dapat menggunakan jenis data standar atau membuat pendeteksi konten kustom Anda sendiri. Anda juga dapat menggabungkan beberapa kondisi menggunakan operator AND, OR, atau NOT.

Untuk mengetahui detailnya, buka Cara menggunakan pendeteksi konten standar, Membuat pendeteksi kustom, dan Contoh aturan dengan operator kondisi bertingkat.

Jenis konten yang akan dipindai Yang ingin dipindai Detail & penggunaan
Semua konten

Cocok dengan jenis data standar

Berisi string teks

Cocok dengan ekspresi reguler

Cocok dengan kata-kata dari daftar

Memindai semua konten, termasuk judul, isi, dan saran pengeditan. Tindakan akan diterapkan jika informasi sensitif yang ditemukan sesuai dengan salah satu parameter berikut:

  • Jenis data standar, seperti Global—Alamat Email atau Amerika Serikat—Nomor Jaminan Sosial
  • String teks yang sudah ditentukan
  • Pola yang ditentukan oleh ekspresi reguler
  • Kata dari daftar kustom
Isi

Cocok dengan jenis data standar

Berisi string teks

Cocok dengan ekspresi reguler

Cocok dengan kata-kata dari daftar

Memindai isi file untuk menemukan informasi sensitif.

Label klasifikasi

Adalah

Apakah label klasifikasi telah diterapkan ke file. Aturan perlindungan data tidak boleh memiliki label klasifikasi sebagai kondisi dan tindakan.

Untuk mengetahui detailnya, buka Menerapkan label klasifikasi ke file Drive secara otomatis dengan aturan DLP.

Status enkripsi file

Tidak dienkripsi sisi klien

Dienkripsi sisi klien

Apakah file dienkripsi. Untuk mengetahui detailnya, buka Melindungi data organisasi Anda dengan CSE.

Saran pengeditan

Cocok dengan jenis data standar

Berisi string teks

Berisi kata

Cocok dengan regular expression

Cocok dengan kata-kata dari daftar

Memindai konten yang ditambahkan ke file saat dalam mode Menyarankan.

Judul

Cocok dengan jenis data standar

Berisi string teks

Berisi kata

Diakhiri dengan

Dimulai dengan

Cocok dengan ekspresi reguler

Cocok dengan kata-kata dari daftar

Memindai judul file untuk menemukan informasi sensitif.

Buat aturan

Anda dapat membuat aturan setelah menentukan tindakan yang akan dilakukan oleh aturan tersebut. Untuk mengetahui detailnya, buka Membuat aturan perlindungan data.

Kasus penggunaan umum

Tabel berikut memberikan contoh cara menggabungkan pemicu (tindakan pengguna), kondisi (hal yang diperiksa), dan tindakan spesifik (penerapan) untuk menentukan kebijakan DLP Anda. Untuk menggunakan tabel ini, Anda harus:

  1. Memilih pemicu.
  2. Memetakan nilai kondisi ke opsi yang sesuai.
  3. Memilih tindakan.
Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut
Kasus penggunaan Pemicu Kondisi Tindakan
Memblokir file agar tidak dibagikan jika kontennya menyertakan Nomor Jaminan Sosial

Google DrivelaluFile Drive

Jenis konten: Semua konten

Kecocokan: Cocok dengan jenis data standar

Jenis Data: Amerika Serikat - Nomor Jaminan Sosial

Nilai Minimum Kemungkinan: Tinggi

Kecocokan unik minimum: 1

Jumlah kecocokan minimum: 1

Blokir berbagi eksternal
Memblokir berbagi eksternal Drive dan lampiran pesan Chat yang berisi nomor paspor

Google DrivelaluFile Drive

DAN

Google ChatlaluFile diupload

Jenis konten: Semua konten

Kecocokan: Cocok dengan jenis data standar

Jenis Data: Global - Nomor Paspor

Nilai Minimum Kemungkinan: Tinggi

Kecocokan unik minimum: 1

Jumlah kecocokan minimum: 1

Google Drive: Blokir berbagi eksternal

Google Chat: Blokir pesan

Memperingatkan pengguna saat membagikan file jika judulnya berisi nama kode atau akronim project Google DrivelaluFile Drive

Kondisi 1:

Kecocokan: Berisi string teks

Nilai: SpiderWeb

OR

Kondisi 2:

Kecocokan: Berisi string teks

Nilai: SpdW

Peringatkan tentang berbagi eksternal

Meninjau, memantau &menginvestigasi notifikasi