Informazioni su DLP per Drive

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Standard ed Enterprise Plus; Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

Utilizzando la prevenzione della perdita di dati (DLP) per Google Drive, puoi creare regole per la protezione dei dati per impedire fughe di dati e controllare la condivisione di dati sensibili nei file di Drive.

Come funziona DLP per Drive?

  • Puoi creare regole per la protezione dei dati per proteggere i contenuti sensibili nei file di Drive, incluse le azioni da intraprendere in caso di violazione di una regola. DLP tenta di eseguire la scansione di tutti i file idonei ogni volta che viene aggiunta o modificata una regola.
  • Le regole per la protezione dei dati si applicano a Il mio Drive e ai Drive condivisi. Per i file che si trovano su Il mio Drive, è in vigore la policy DLP che si applica al proprietario del file. Per i file che si trovano su un Drive condiviso, quest'ultimo viene considerato come proprietario del file ed è in vigore la policy DLP che si applica al Drive condiviso.
  • L'analisi dei file può richiedere alcune ore, un giorno o anche più tempo, a seconda di una serie di fattori, tra cui il numero di file.
  • Quando aggiungi o modifichi una regola o modifichi un rilevatore di contenuti personalizzato utilizzato in una regola, DLP esegue la scansione dell'ultima revisione dei file caricati in precedenza.
  • Puoi creare regole per la protezione dei dati specifiche per Drive o per Drive e altre app Google, come Google Chat o Gmail.
  • Per assicurare il rilevamento dei contenuti sensibili, talvolta il processo di scansione viene eseguito due volte. Pertanto, il numero di file interessati da una modifica apportata a una regola può variare da una scansione all'altra.

Che cosa viene analizzato?

  • Fogli, Documenti e Presentazioni Google
  • Moduli Google, inclusi i file inviati in risposta alle domande sul caricamento di file e i contenuti dei moduli (domande e opzioni)
  • Google Vids
  • Tipi di file di documenti: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
  • Tipi di file di immagini: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
  • Tipi di file compressi: .7z, .gtar, .rar, .tar, .tgz, .zip
  • Tipi di file di codice sorgente: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
  • Altri tipi di file: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
  • Metadati dei file, come nomi di file, suggerimenti ed etichette.

Per maggiori dettagli sui limiti dei contenuti, vedi Limiti dei contenuti di DLP per Google Drive.

Che cosa non viene analizzato?

  • Commenti in Documenti, Fogli, Presentazioni e Disegni Google
  • Contenuti del sito
  • Risposte dei moduli (diverse dai caricamenti di file)
  • Contenuti dei file protetti da password
  • Tipi di file video e audio

Informazioni sugli attivatori

Prima di definire i contenuti che la regola deve cercare, devi specificare l'attivatore che avvia il processo di scansione DLP. L'attivatore per Google Drive è File di Drive. La modifica del file attiva la regola per la protezione dei dati.

Informazioni sulle azioni DLP

Quando vengono trovati contenuti sensibili, la regola applica un'azione. Puoi scegliere tra le azioni elencate nella tabella seguente.

Se hai creato regole simili con azioni di risposta diverse, prevale l'azione più rigida. Ad esempio, se una regola avvisa gli utenti quando viene trovato un numero di previdenza sociale (SSN) e un'altra regola impedisce all'utente di utilizzare gli SSN, l'azione viene bloccata e l'utente non può condividere il file.

Azione Descrizione
Blocca condivisione esterna

Impedisce la condivisione di un documento. L'evento viene registrato.

Se hai una regola che blocca la condivisione esterna, gli utenti esterni alla tua organizzazione non possono visualizzare la cronologia delle versioni dei file a cui è stata applicata una regola. Questa clausola include le regole che applicano le etichette, ma non bloccano la condivisione esterna.

Avviso in caso di condivisione esterna

Se un utente tenta di condividere un file, viene inviato un avviso che indica che il file include contenuti sensibili. L'utente può annullare o scegliere "Condividi comunque". La scelta dell'utente viene registrata.

Se attivi gli avvisi per questa azione, questi vengono attivati quando vengono rilevati contenuti sensibili, indipendentemente dal fatto che il file sia stato condiviso o meno in quel momento. Il rilevamento di solito avviene dopo la creazione o l'aggiornamento di un file o dopo la modifica delle regole applicate al file. Può verificarsi anche quando un upgrade di sistema migliora la capacità di rilevamento. Gli eventi di rilevamento vengono registrati negli eventi del log delle regole.

Disattiva download, stampa e copia

Impedisce agli utenti di scaricare, stampare e copiare i file. Per maggiori dettagli, vedi Impedire agli utenti di scaricare, stampare o copiare i file.

Puoi combinare questa azione con le condizioni di accesso sensibile al contesto (CAA).

Applica etichette di classificazione

Applica un'etichetta di classificazione esistente ai file corrispondenti. Una regola per la protezione dei dati non può avere un'etichetta di classificazione sia come condizione che come azione.

Per maggiori dettagli, vedi Applica automaticamente le etichette di classificazione ai file di Drive con le regole DLP.

Solo controllo

Consente all'utente di procedere senza interruzioni e registra l'evento.

Informazioni sulle condizioni DLP

Puoi creare una regola per la protezione dei dati senza condizioni. In questo caso, la regola si applica a tutti i file di Drive condivisi o modificati.

In alternativa, puoi specificare le condizioni nella regola per la protezione dei dati che definiscono i contenuti o l'attività da scansionare. Puoi utilizzare tipi di dati predefiniti o creare rilevatori di contenuti personalizzati. Puoi anche combinare più condizioni utilizzando gli operatori AND, OR o NOT.

Per maggiori dettagli, vedi Come utilizzare i rilevatori di contenuti predefiniti, Crea un rilevatore personalizzato, ed Esempi di regole DLP con operatori con le condizioni nidificate.

Tipo di contenuti da analizzare Che cosa cercare Dettagli e utilizzo
Tutti i contenuti

Corrisponde al tipo di dati predefinito

Contiene la stringa di testo

Corrisponde all'espressione regolare

Corrisponde alle parole incluse nell'elenco

Esegue la scansione di tutti i contenuti, inclusi il titolo, il corpo ed eventuali modifiche suggerite. Interviene se individua informazioni sensibili che corrispondono a uno dei seguenti parametri:

  • Un tipo di dati predefinito, ad esempio Globale - Indirizzo email o Stati Uniti - Numero di previdenza sociale
  • Una stringa di testo specifica
  • Pattern definiti da un'espressione regolare
  • Parole presenti in un elenco personalizzato
Corpo

Corrisponde al tipo di dati predefinito

Contiene la stringa di testo

Corrisponde all'espressione regolare

Corrisponde alle parole incluse nell'elenco

Esegue la scansione del corpo del file alla ricerca di informazioni sensibili.

Etichetta di classificazione

È

Indica se al file è stata applicata un'etichetta di classificazione. Una regola per la protezione dei dati non può avere un'etichetta di classificazione sia come condizione che come azione.

Per maggiori dettagli, vedi Applica automaticamente le etichette di classificazione ai file di Drive con le regole DLP.

Stato della crittografia del file

Non è criptato lato client

È criptato lato client

Indica se il file è criptato. Per maggiori dettagli, vedi Proteggere i dati dell'organizzazione con la crittografia lato client.

Modifiche suggerite

Corrisponde al tipo di dati predefinito

Contiene la stringa di testo

Contiene la parola

Corrisponde all'espressione regolare

Corrisponde alle parole incluse nell'elenco

Esegue la scansione dei contenuti aggiunti al file in modalità Suggerimenti.

Titolo

Corrisponde al tipo di dati predefinito

Contiene la stringa di testo

Contiene la parola

Termina con

Inizia con

Corrisponde all'espressione regolare

Corrisponde alle parole incluse nell'elenco

Esegue la scansione dei titoli dei file alla ricerca di informazioni sensibili.

Crea una regola

Dopo aver deciso cosa vuoi che faccia la regola, puoi crearla. Per maggiori dettagli, vedi Crea regole per la protezione dei dati.

Casi d'uso comuni

La tabella seguente fornisce esempi di come combinare un attivatore (ciò che fa l'utente), le condizioni (ciò che viene controllato), e un'azione specifica (l'applicazione forzata) per definire la tua policy DLP. Per utilizzare questa tabella, devi:

  1. Selezionare un attivatore.
  2. Mappare i valori della condizione alle opzioni corrispondenti.
  3. Seleziona un'azione.
Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più
Caso d'uso Trigger Condizione Azione
Impedisci la condivisione del file se i contenuti includono numeri di previdenza sociale

Google Drivee poiFile di Drive

Tipo di contenuti: tutti i contenuti

Corrispondenza: corrisponde al tipo di dati predefinito

Tipo di dati: Stati Uniti - Numero di previdenza sociale

Soglia di probabilità: alta

Numero minimo di corrispondenze univoche: 1

Numero di corrispondenze minimo: 1

Blocca condivisione esterna
Blocca la condivisione esterna di Drive e gli allegati dei messaggi chat che contengono un numero di passaporto

Google Drivee poiFile di Drive

E

Google Chate poiFile caricato

Tipo di contenuti: tutti i contenuti

Corrispondenza: corrisponde al tipo di dati predefinito

Tipo di dati: Globale - Numero di passaporto

Soglia di probabilità: alta

Numero minimo di corrispondenze univoche: 1

Numero di corrispondenze minimo: 1

Google Drive: blocca condivisione esterna

Google Chat: blocca messaggio

Avvisa gli utenti quando condividono un file se il titolo contiene il nome in codice o l'acronimo del progetto Google Drivee poiFile di Drive

Condizione 1:

Corrispondenza: contiene la stringa di testo

Valore: SpiderWeb

OR

Condizione 2:

Corrispondenza: contiene la stringa di testo

Valore: SpdW

Avviso in caso di condivisione esterna

Esamina, monitora e analizza gli avvisi