Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Standard ed Enterprise Plus; Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione
Utilizzando la prevenzione della perdita di dati (DLP) per Google Drive, puoi creare regole per la protezione dei dati per impedire fughe di dati e controllare la condivisione di dati sensibili nei file di Drive.
Come funziona DLP per Drive?
- Puoi creare regole per la protezione dei dati per proteggere i contenuti sensibili nei file di Drive, incluse le azioni da intraprendere in caso di violazione di una regola. DLP tenta di eseguire la scansione di tutti i file idonei ogni volta che viene aggiunta o modificata una regola.
- Le regole per la protezione dei dati si applicano a Il mio Drive e ai Drive condivisi. Per i file che si trovano su Il mio Drive, è in vigore la policy DLP che si applica al proprietario del file. Per i file che si trovano su un Drive condiviso, quest'ultimo viene considerato come proprietario del file ed è in vigore la policy DLP che si applica al Drive condiviso.
- L'analisi dei file può richiedere alcune ore, un giorno o anche più tempo, a seconda di una serie di fattori, tra cui il numero di file.
- Quando aggiungi o modifichi una regola o modifichi un rilevatore di contenuti personalizzato utilizzato in una regola, DLP esegue la scansione dell'ultima revisione dei file caricati in precedenza.
- Puoi creare regole per la protezione dei dati specifiche per Drive o per Drive e altre app Google, come Google Chat o Gmail.
- Per assicurare il rilevamento dei contenuti sensibili, talvolta il processo di scansione viene eseguito due volte. Pertanto, il numero di file interessati da una modifica apportata a una regola può variare da una scansione all'altra.
Che cosa viene analizzato?
- Fogli, Documenti e Presentazioni Google
- Moduli Google, inclusi i file inviati in risposta alle domande sul caricamento di file e i contenuti dei moduli (domande e opzioni)
- Google Vids
- Tipi di file di documenti: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- Tipi di file di immagini: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- Tipi di file compressi: .7z, .gtar, .rar, .tar, .tgz, .zip
- Tipi di file di codice sorgente: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- Altri tipi di file: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- Metadati dei file, come nomi di file, suggerimenti ed etichette.
Per maggiori dettagli sui limiti dei contenuti, vedi Limiti dei contenuti di DLP per Google Drive.
Che cosa non viene analizzato?
- Commenti in Documenti, Fogli, Presentazioni e Disegni Google
- Contenuti del sito
- Risposte dei moduli (diverse dai caricamenti di file)
- Contenuti dei file protetti da password
- Tipi di file video e audio
Informazioni sugli attivatori
Prima di definire i contenuti che la regola deve cercare, devi specificare l'attivatore che avvia il processo di scansione DLP. L'attivatore per Google Drive è File di Drive. La modifica del file attiva la regola per la protezione dei dati.
Informazioni sulle azioni DLP
Quando vengono trovati contenuti sensibili, la regola applica un'azione. Puoi scegliere tra le azioni elencate nella tabella seguente.
Se hai creato regole simili con azioni di risposta diverse, prevale l'azione più rigida. Ad esempio, se una regola avvisa gli utenti quando viene trovato un numero di previdenza sociale (SSN) e un'altra regola impedisce all'utente di utilizzare gli SSN, l'azione viene bloccata e l'utente non può condividere il file.
| Azione | Descrizione |
|---|---|
| Blocca condivisione esterna |
Impedisce la condivisione di un documento. L'evento viene registrato. Se hai una regola che blocca la condivisione esterna, gli utenti esterni alla tua organizzazione non possono visualizzare la cronologia delle versioni dei file a cui è stata applicata una regola. Questa clausola include le regole che applicano le etichette, ma non bloccano la condivisione esterna. |
| Avviso in caso di condivisione esterna |
Se un utente tenta di condividere un file, viene inviato un avviso che indica che il file include contenuti sensibili. L'utente può annullare o scegliere "Condividi comunque". La scelta dell'utente viene registrata. Se attivi gli avvisi per questa azione, questi vengono attivati quando vengono rilevati contenuti sensibili, indipendentemente dal fatto che il file sia stato condiviso o meno in quel momento. Il rilevamento di solito avviene dopo la creazione o l'aggiornamento di un file o dopo la modifica delle regole applicate al file. Può verificarsi anche quando un upgrade di sistema migliora la capacità di rilevamento. Gli eventi di rilevamento vengono registrati negli eventi del log delle regole. |
| Disattiva download, stampa e copia |
Impedisce agli utenti di scaricare, stampare e copiare i file. Per maggiori dettagli, vedi Impedire agli utenti di scaricare, stampare o copiare i file. Puoi combinare questa azione con le condizioni di accesso sensibile al contesto (CAA). |
| Applica etichette di classificazione |
Applica un'etichetta di classificazione esistente ai file corrispondenti. Una regola per la protezione dei dati non può avere un'etichetta di classificazione sia come condizione che come azione. Per maggiori dettagli, vedi Applica automaticamente le etichette di classificazione ai file di Drive con le regole DLP. |
| Solo controllo |
Consente all'utente di procedere senza interruzioni e registra l'evento. |
Informazioni sulle condizioni DLP
Puoi creare una regola per la protezione dei dati senza condizioni. In questo caso, la regola si applica a tutti i file di Drive condivisi o modificati.
In alternativa, puoi specificare le condizioni nella regola per la protezione dei dati che definiscono i contenuti o l'attività da scansionare. Puoi utilizzare tipi di dati predefiniti o creare rilevatori di contenuti personalizzati. Puoi anche combinare più condizioni utilizzando gli operatori AND, OR o NOT.
Per maggiori dettagli, vedi Come utilizzare i rilevatori di contenuti predefiniti, Crea un rilevatore personalizzato, ed Esempi di regole DLP con operatori con le condizioni nidificate.
| Tipo di contenuti da analizzare | Che cosa cercare | Dettagli e utilizzo |
|---|---|---|
| Tutti i contenuti |
Corrisponde al tipo di dati predefinito Contiene la stringa di testo Corrisponde all'espressione regolare Corrisponde alle parole incluse nell'elenco |
Esegue la scansione di tutti i contenuti, inclusi il titolo, il corpo ed eventuali modifiche suggerite. Interviene se individua informazioni sensibili che corrispondono a uno dei seguenti parametri:
|
| Corpo |
Corrisponde al tipo di dati predefinito Contiene la stringa di testo Corrisponde all'espressione regolare Corrisponde alle parole incluse nell'elenco |
Esegue la scansione del corpo del file alla ricerca di informazioni sensibili. |
| Etichetta di classificazione |
È |
Indica se al file è stata applicata un'etichetta di classificazione. Una regola per la protezione dei dati non può avere un'etichetta di classificazione sia come condizione che come azione. Per maggiori dettagli, vedi Applica automaticamente le etichette di classificazione ai file di Drive con le regole DLP. |
| Stato della crittografia del file |
Non è criptato lato client È criptato lato client |
Indica se il file è criptato. Per maggiori dettagli, vedi Proteggere i dati dell'organizzazione con la crittografia lato client. |
| Modifiche suggerite |
Corrisponde al tipo di dati predefinito Contiene la stringa di testo Contiene la parola Corrisponde all'espressione regolare Corrisponde alle parole incluse nell'elenco |
Esegue la scansione dei contenuti aggiunti al file in modalità Suggerimenti. |
| Titolo |
Corrisponde al tipo di dati predefinito Contiene la stringa di testo Contiene la parola Termina con Inizia con Corrisponde all'espressione regolare Corrisponde alle parole incluse nell'elenco |
Esegue la scansione dei titoli dei file alla ricerca di informazioni sensibili. |
Crea una regola
Dopo aver deciso cosa vuoi che faccia la regola, puoi crearla. Per maggiori dettagli, vedi Crea regole per la protezione dei dati.
Casi d'uso comuni
La tabella seguente fornisce esempi di come combinare un attivatore (ciò che fa l'utente), le condizioni (ciò che viene controllato), e un'azione specifica (l'applicazione forzata) per definire la tua policy DLP. Per utilizzare questa tabella, devi:
- Selezionare un attivatore.
- Mappare i valori della condizione alle opzioni corrispondenti.
- Seleziona un'azione.
| Caso d'uso | Trigger | Condizione | Azione |
|---|---|---|---|
| Impedisci la condivisione del file se i contenuti includono numeri di previdenza sociale | Google Drive |
Tipo di contenuti: tutti i contenuti Corrispondenza: corrisponde al tipo di dati predefinito Tipo di dati: Stati Uniti - Numero di previdenza sociale Soglia di probabilità: alta Numero minimo di corrispondenze univoche: 1 Numero di corrispondenze minimo: 1 |
Blocca condivisione esterna |
| Blocca la condivisione esterna di Drive e gli allegati dei messaggi chat che contengono un numero di passaporto | Google Drive E Google Chat |
Tipo di contenuti: tutti i contenuti Corrispondenza: corrisponde al tipo di dati predefinito Tipo di dati: Globale - Numero di passaporto Soglia di probabilità: alta Numero minimo di corrispondenze univoche: 1 Numero di corrispondenze minimo: 1 |
Google Drive: blocca condivisione esterna Google Chat: blocca messaggio |
| Avvisa gli utenti quando condividono un file se il titolo contiene il nome in codice o l'acronimo del progetto | Google Drive |
Condizione 1: Corrispondenza: contiene la stringa di testo Valore: SpiderWeb
Condizione 2: Corrispondenza: contiene la stringa di testo Valore: SpdW |
Avviso in caso di condivisione esterna |
Esamina, monitora e analizza gli avvisi
- Visualizza gli incidenti nella dashboard per la sicurezza.
- Visualizza i dettagli degli incidenti in Eventi dei log delle regole.
- Esamina gli avvisi che segnalano incidenti relativi alla condivisione dei dati utilizzando lo strumento di indagine sulla sicurezza. Per maggiori dettagli, vedi Informazioni sullo strumento di indagine sulla sicurezza tool.
- Esamina le violazioni delle regole per la protezione dei dati per determinare se si tratti di incidenti reali o falsi positivi. Per maggiori dettagli, vedi Visualizza i contenuti che attivano le regole DLP.