Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Enterprise Standard en Enterprise Plus; Education Fundamentals, Education Standard en Education Plus; Enterprise Essentials Plus. Vergelijk uw editie
Met behulp van DLP (Data Loss Prevention) voor Google Drive kunt u regels voor gegevensbescherming maken om datalekken te voorkomen en het delen van gevoelige gegevens in Drive-bestanden te beheren.
Hoe werkt DLP voor Drive?
- U maakt regels voor gegevensbescherming om de gevoelige inhoud van uw Drive-bestanden te beschermen, inclusief welke acties moeten worden uitgevoerd als een regel wordt overtreden. DLP probeert alle in aanmerking komende bestanden te scannen telkens wanneer een regel wordt toegevoegd of gewijzigd.
- De regels voor gegevensbescherming zijn van toepassing op zowel Mijn schijf als gedeelde schijven. Voor bestanden op Mijn schijf geldt het DLP-beleid dat van toepassing is op de eigenaar van het bestand. Voor bestanden op een gedeelde schijf wordt de gedeelde schijf beschouwd als de eigenaar van het bestand en geldt het DLP-beleid dat van toepassing is op de gedeelde schijf.
- Het scannen van de bestanden kan een paar uur, een dag of langer duren, afhankelijk van verschillende factoren, waaronder het aantal bestanden.
- Wanneer u een regel toevoegt of wijzigt, of een aangepaste inhoudsdetector aanpast die in een regel wordt gebruikt, scant DLP de meest recente versie van eerder geüploade bestanden.
- Je kunt specifieke regels voor gegevensbescherming maken voor Drive, of voor Drive en andere Google-apps, zoals Google Chat of Gmail.
- Om ervoor te zorgen dat gevoelige inhoud wordt gedetecteerd, worden documenten soms twee keer gescand. Het aantal bestanden dat door een regelwijziging wordt beïnvloed, kan dus per scan verschillen.
Wat wordt er gescand?
- Google Sheets, Docs en Slides
- Google Forms, inclusief bestanden die zijn ingediend als reactie op vragen over het uploaden van bestanden en de inhoud van het formulier (vragen en opties).
- Google Video's
- Documentbestandstypen: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- Afbeeldingsbestandstypen: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- Gecomprimeerde bestandstypen: .7z, .gtar, .rar, .tar, .tgz, .zip
- Broncodebestandstypen: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- Andere bestandstypen: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- Bestandsmetadata, zoals bestandsnamen, suggesties en labels.
Voor meer informatie over inhoudslimieten kunt u terecht op de pagina over inhoudslimieten voor Google Drive DLP .
Wat wordt er niet gescand?
- Opmerkingen in Google Docs, Sheets, Slides en Drawings
- Site-inhoud
- Antwoorden op formulieren (anders dan het uploaden van bestanden)
- Inhoud van met een wachtwoord beveiligde bestanden
- Video- en audiobestandstypen
Inzicht in triggers
Voordat je definieert naar welke inhoud je regel moet zoeken, geef je de trigger op die het DLP-scanproces start. De trigger voor Google Drive is 'Drive-bestanden' . Het wijzigen van het bestand activeert de gegevensbeschermingsregel.
Inzicht in DLP-acties
Wanneer gevoelige inhoud wordt gevonden, dwingt uw regel een actie af. U kunt kiezen uit de acties die in de volgende tabel worden vermeld.
Als je vergelijkbare regels hebt met verschillende reacties, heeft de strengere reactie voorrang. Als bijvoorbeeld een regel gebruikers waarschuwt wanneer een burgerservicenummer (BSN) wordt gevonden en een andere regel de gebruiker blokkeert om BSN's te gebruiken, wordt de actie geblokkeerd en kan de gebruiker het bestand niet delen.
| Actie | Beschrijving |
|---|---|
| Externe delen blokkeren | Voorkomt dat een document wordt gedeeld. De gebeurtenis wordt geregistreerd. Als u een regel hebt die extern delen blokkeert, kunnen gebruikers buiten uw organisatie de versiegeschiedenis van bestanden waarop ooit een regel van toepassing is geweest, niet bekijken. Deze bepaling geldt ook voor regels die labels toepassen maar extern delen niet blokkeren. |
| Waarschuwing bij het delen met derden | Als een gebruiker een bestand probeert te delen, wordt hij of zij gewaarschuwd dat het bestand gevoelige inhoud bevat. De gebruiker kan het delen annuleren of toch delen. De keuze van de gebruiker wordt geregistreerd. Als u waarschuwingen voor deze actie inschakelt, worden deze geactiveerd wanneer gevoelige inhoud wordt gedetecteerd, ongeacht of het bestand op dat moment is gedeeld. Detectie vindt meestal plaats nadat een bestand is aangemaakt of bijgewerkt, of nadat regels op de bestandswijziging zijn toegepast. Het kan ook gebeuren wanneer een systeemupgrade de detectiemogelijkheden verbetert. Detectiegebeurtenissen worden vastgelegd in de logboekgebeurtenissen van de regels. |
| Schakel downloaden, afdrukken en kopiëren uit. | Voorkomt dat gebruikers bestanden downloaden, afdrukken en kopiëren. Ga naar Voorkom dat gebruikers bestanden downloaden, afdrukken of kopiëren voor meer informatie. Je kunt deze actie combineren met contextbewuste toegangsvoorwaarden . |
| Pas classificatielabels toe. | Past een bestaand classificatielabel toe op overeenkomende bestanden. Een gegevensbeschermingsregel kan geen classificatielabel hebben dat zowel een voorwaarde als een actie is. Zie voor meer informatie: Classificatielabels automatisch toepassen op Drive-bestanden met DLP-regels . |
| Alleen audit | Hiermee kan de gebruiker ongestoord verdergaan en wordt de gebeurtenis geregistreerd. |
Inzicht in DLP-voorwaarden
Je kunt een gegevensbeschermingsregel maken zonder voorwaarden. In dat geval is de regel van toepassing op alle gedeelde of gewijzigde bestanden in Drive.
Of u kunt in de gegevensbeschermingsregel voorwaarden specificeren die bepalen naar welke inhoud of activiteit moet worden gezocht. U kunt vooraf gedefinieerde gegevenstypen gebruiken of uw eigen aangepaste inhoudsdetectoren maken. U kunt ook meerdere voorwaarden combineren met behulp van de operatoren EN, OF of NIET.
Zie voor meer informatie Hoe vooraf gedefinieerde inhoudsdetectoren te gebruiken , Een aangepaste detector maken en Voorbeelden van regels met geneste voorwaardelijke operatoren .
| Type inhoud om te scannen | Waarop moet je zoeken? | Details en gebruik |
|---|---|---|
| Alle inhoud | Komt overeen met een vooraf gedefinieerd gegevenstype. Bevat tekstreeks Komt overeen met een reguliere expressie Zoekt woorden uit de woordenlijst. | Scant alle inhoud, inclusief de titel, de tekst en eventuele voorgestelde bewerkingen. Onderneemt actie als gevoelige informatie wordt gevonden die overeenkomt met een van de volgende parameters:
|
| Lichaam | Komt overeen met een vooraf gedefinieerd gegevenstype. Bevat tekstreeks Komt overeen met een reguliere expressie Zoekt woorden uit de woordenlijst. | Het bestand wordt gescand op gevoelige informatie. |
| Classificatielabel | Is | Of er een classificatielabel aan het bestand is toegekend. Een gegevensbeschermingsregel kan geen classificatielabel hebben dat zowel een voorwaarde als een actie is. Zie voor meer informatie: Classificatielabels automatisch toepassen op Drive-bestanden met DLP-regels . |
| Bestandsversleutelingsstatus | Is niet aan de clientzijde versleuteld Is de clientzijde versleuteld? | Of het bestand versleuteld is. Ga voor meer informatie naar ' Bescherm de gegevens van uw organisatie met CSE' . |
| Voorgestelde bewerkingen | Komt overeen met een vooraf gedefinieerd gegevenstype. Bevat tekstreeks Bevat woord Komt overeen met een reguliere expressie Zoekt woorden uit de woordenlijst. | Scant de inhoud die aan het bestand is toegevoegd terwijl de suggestiemodus is ingeschakeld. |
| Titel | Komt overeen met een vooraf gedefinieerd gegevenstype. Bevat tekstreeks Bevat woord Eindigt met Begint met Komt overeen met een reguliere expressie Zoekt woorden uit de woordenlijst. | Scant bestandsnamen op gevoelige informatie. |
Maak een regel aan
Nadat je hebt bepaald wat je met je regel wilt doen, maak je de regel aan. Zie Gegevensbeschermingsregels maken voor meer informatie.
Veelvoorkomende gebruiksscenario's
De volgende tabel geeft voorbeelden van hoe u een trigger (wat de gebruiker doet), voorwaarden (wat wordt gecontroleerd) en een specifieke actie (de handhaving) kunt combineren om uw DLP-beleid te definiëren. Om deze tabel te gebruiken, moet u het volgende doen:
- Selecteer een trigger.
- Wijs voorwaardewaarden toe aan de overeenkomstige opties.
- Selecteer een actie.
| Gebruiksvoorbeeld | Trekker | Voorwaarde | Actie |
|---|---|---|---|
| Blokkeer het delen van een bestand als de inhoud burgerservicenummers bevat. | Google Drive | Inhoudstype: Alle inhoud Overeenkomst: Komt overeen met een vooraf gedefinieerd gegevenstype. Gegevenstype: Verenigde Staten - Burgerservicenummer Waarschijnlijkheidsdrempel: Hoog Minimum aantal unieke overeenkomsten: 1 Minimum aantal overeenkomsten: 1 | Externe delen blokkeren |
| Blokkeer het delen via externe Drive en chatberichten met bijlagen die een paspoortnummer bevatten. | Google Drive EN Google Chat | Inhoudstype: Alle inhoud Overeenkomst: Komt overeen met een vooraf gedefinieerd gegevenstype. Gegevenstype: Wereldwijd - Paspoortnummer Waarschijnlijkheidsdrempel: Hoog Minimum aantal unieke overeenkomsten: 1 Minimum aantal overeenkomsten: 1 | Google Drive: Externe delen blokkeren Google Chat: Bericht blokkeren |
| Waarschuw gebruikers bij het delen van een bestand als de titel de projectcodenaam of het acroniem bevat. | Google Drive | Voorwaarde 1: Overeenkomst: Bevat tekstreeks Waarde: Spinnenweb Voorwaarde 2: Overeenkomst: Bevat tekstreeks Waarde: SpdW | Waarschuwing bij het delen met derden |
Waarschuwingen beoordelen, bewaken en onderzoeken
- Bekijk incidenten op het beveiligingsdashboard .
- Bekijk details van incidenten in de gebeurtenislogboeken van de regels .
- Onderzoek meldingen van incidenten met betrekking tot het delen van gegevens met behulp van de tool voor beveiligingsonderzoek. Ga voor meer informatie naar 'Over de tool voor beveiligingsonderzoek' .
- Onderzoek schendingen van de gegevensbeschermingsregels om vast te stellen of het om echte incidenten of valse positieven gaat. Ga voor meer informatie naar Inhoud bekijken die DLP-regels activeert .