Sobre a DLP do Drive

Edições que podem usar este recurso: Frontline Standard e Frontline Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard e Education Plus; Enterprise Essentials Plus. Comparar sua edição

Com a Prevenção contra perda de dados (DLP) do Google Drive, você pode criar regras de proteção de dados para evitar vazamentos e controlar o compartilhamento de dados sensíveis em arquivos do Drive.

Como a DLP para o Drive funciona?

  • Você cria regras de proteção de dados para proteger o conteúdo sensível nos arquivos do Drive, incluindo as ações a serem tomadas em caso de violação de uma regra. A DLP tenta verificar todos os arquivos qualificados sempre que uma regra é adicionada ou modificada.
  • As regras de proteção de dados são válidas para o Meu Drive e os drives compartilhados. No caso de arquivos no Meu Drive, a política de DLP aplicada ao proprietário do arquivo entra em vigor. Os arquivos em um drive compartilhado são considerados o proprietário do arquivo, e a política de DLP aplicável a ele entra em vigor.
  • A verificação dos arquivos pode levar algumas horas, um dia ou mais, dependendo de vários fatores, incluindo o número de arquivos.
  • Quando você adiciona ou modifica uma regra ou um detector de conteúdo personalizado usado em uma regra, a DLP verifica a revisão mais recente dos arquivos enviados anteriormente.
  • É possível criar regras de proteção de dados especificamente para o Drive ou para o Drive e outros apps do Google, como o Google Chat ou o Gmail.
  • Para ajudar a garantir que o conteúdo confidencial seja detectado, às vezes o arquivo é verificado duas vezes. Por isso, o número de arquivos afetados pela alteração de uma regra pode variar em cada verificação.

O que é verificado?

  • Planilhas, Documentos e Apresentações Google
  • Google Formulários, incluindo arquivos enviados em resposta a perguntas de upload de arquivos e conteúdo do formulário (perguntas e opções)
  • Google Vids
  • Tipos de arquivos de documentos: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
  • Tipos de arquivos de imagem: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
  • Tipos de arquivos compactados: .7z, .gtar, .rar, .tar, .tgz, .zip
  • Tipos de arquivos de código-fonte: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
  • Outros tipos de arquivos: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
  • Metadados de arquivos, como nomes, sugestões e marcadores.

Para mais detalhes sobre os limites de conteúdo, acesse Limites de conteúdo da DLP do Google Drive.

O que não é verificado?

  • Comentários nos apps Documentos, Planilhas, Apresentações e Desenhos
  • Conteúdo de sites
  • Respostas de formulários (exceto uploads de arquivos)
  • Conteúdo de arquivos protegidos por senha
  • Tipos de arquivos de áudio e vídeo

Entender os acionadores

Antes de definir o conteúdo que sua regra deve buscar, especifique o acionador que inicia o processo de verificação da DLP. O acionador do Google Drive é Arquivos do Drive. A modificação do arquivo ativa a regra de proteção de dados.

Sobre as ações da DLP

Quando conteúdo sensível é encontrado, a regra aplica uma ação. Você pode escolher entre as ações listadas na tabela a seguir.

Se você tiver regras semelhantes com ações de resposta diferentes, a ação mais rigorosa terá precedência. Por exemplo, se uma regra avisa os usuários quando um número de CPF ou CNPJ é encontrado e outra regra os impede de usar esses números, a ação é bloqueada e o usuário não pode compartilhar o arquivo.

Ação Descrição
Bloquear compartilhamento externo

Impede que um documento seja compartilhado. O evento é registrado.

Se você tiver uma regra que bloqueia o compartilhamento externo, os usuários fora da sua organização não poderão acessar o histórico de versões dos arquivos que tiveram uma regra aplicada. Isso inclui regras que aplicam marcadores, mas não bloqueiam o compartilhamento externo.

Avisar sobre compartilhamento externo

Se um usuário tentar compartilhar um arquivo, ele será avisado de que o arquivo inclui conteúdo sensível. O usuário pode cancelar ou compartilhar mesmo assim. A escolha do usuário é registrada.

Se você ativar alertas para essa ação, eles serão acionados ao identificar um conteúdo sensível, mesmo que o arquivo não seja compartilhado naquele momento. A detecção geralmente acontece depois que um arquivo é criado ou atualizado ou depois que as regras são aplicadas à mudança do arquivo. Ela também pode acontecer quando uma atualização do sistema melhora a capacidade de detecção. O registro de regras lista os eventos de detecção.

Desativar o download, a impressão e a cópia

Impede que os usuários façam download, imprimam e copiem arquivos. Para mais detalhes, acesse Impedir que os usuários façam download, imprimam ou copiem arquivos.

Você pode combinar essa ação com condições de acesso baseado no contexto.

Aplicar rótulos de classificação

Aplica um rótulo de classificação aos arquivos correspondentes. Uma regra de proteção de dados não pode ter um rótulo de classificação como condição e ação.

Para mais detalhes, acesse Aplicar marcadores de classificação aos arquivos do Drive automaticamente com as regras da DLP.

Somente auditoria

Permite que o usuário continue sem interrupção e registra o evento.

Sobre as condições da DLP

Você pode criar uma regra de proteção de dados sem condições. Nesse caso, a regra se aplica a todos os arquivos compartilhados ou modificados do Drive.

Ou você pode especificar condições na regra de proteção de dados que definem o conteúdo ou a atividade a ser verificada. É possível usar tipos de dados predefinidos ou criar seus próprios detectores de conteúdo personalizados. Você também pode combinar várias condições usando os operadores AND, OR ou NOT.

Para mais detalhes, acesse Como usar detectores de conteúdo predefinidos, Criar um detector personalizado, e Exemplos de regras com operadores de condição aninhados.

Tipo de conteúdo para verificação O que verificar Detalhes e uso
Todos os tipos de conteúdo

Corresponde a um tipo de dados predefinido

Contém string de texto

Corresponde à expressão regular

Corresponde às palavras da lista de palavras

Verifica todo o conteúdo, incluindo o título, o corpo e as edições sugeridas. Toma medidas se forem encontradas informações sensíveis que correspondam a um dos seguintes parâmetros:

  • Um tipo de dados predefinido, como Global - endereço de e-mail ou Estados Unidos - número do seguro social (SSN, na sigla em inglês)
  • Uma string de texto especificada
  • Padrões definidos por uma expressão regular
  • Palavras de uma lista personalizada
Corpo

Corresponde a um tipo de dados predefinido

Contém string de texto

Corresponde à expressão regular

Corresponde às palavras da lista de palavras

Verifica o corpo do arquivo em busca de informações sensíveis.

Rótulo de classificação

É

Se um rótulo de classificação foi aplicado ao arquivo. Uma regra de proteção de dados não pode ter um rótulo de classificação como condição e ação.

Para mais detalhes, acesse Aplicar marcadores de classificação aos arquivos do Drive automaticamente com as regras da DLP.

Status da criptografia de arquivos

Não está criptografado do lado do cliente

Está criptografado do lado do cliente

Se o arquivo está criptografado. Para mais detalhes, acesse Proteger os dados da sua organização com a CSE.

Edições sugeridas

Corresponde a um tipo de dados predefinido

Contém string de texto

Contém palavra

Corresponde à expressão regular

Corresponde às palavras da lista de palavras

Verifica o conteúdo adicionado ao arquivo no modo Sugestões.

Título

Corresponde a um tipo de dados predefinido

Contém string de texto

Contém palavra

Termina com

Começa com

Corresponde à expressão regular

Corresponde às palavras da lista de palavras

Verifica os títulos dos arquivos em busca de informações sensíveis.

Criar uma regra

Depois de decidir o que você quer que sua regra faça, crie a regra. Para mais detalhes, acesse Criar regras de proteção de dados.

Casos de uso comuns

Esta tabela mostra exemplos de como combinar um acionador (o que o usuário faz), as condições (o que é verificado), e uma ação específica (a aplicação obrigatória) para definir sua política de prevenção contra perda de dados (DLP, na sigla em inglês). Para usar a tabela:

  1. Escolha um acionador.
  2. Mapeie os valores das condições com as opções correspondentes.
  3. Selecione uma ação.
As mudanças podem levar até 24 horas, mas costumam ser mais rápidas. Saiba mais
Caso de uso Acionador Condição Ação
Bloquear o compartilhamento de arquivos se qualquer conteúdo incluir números de CPF ou CNPJ

Google Drivee depoisArquivos do Drive

Tipo de conteúdo:todo o conteúdo

Correspondência:corresponde ao tipo de dado predefinido

Tipo de dados:Estados Unidos - CPF ou CNPJ

Limite de possibilidade:alto

Mínimo de correspondências exclusivas:1

Número mínimo de correspondências:1

Bloquear compartilhamento externo
Bloquear o compartilhamento externo do Drive e anexos de mensagens do Chat que contenham um número de passaporte

Google Drivee depoisArquivos do Drive

E

Google Chate depoisArquivo enviado

Tipo de conteúdo:todo o conteúdo

Correspondência:corresponde ao tipo de dado predefinido

Tipo de dados:global - número do passaporte

Limite de possibilidade:alto

Mínimo de correspondências exclusivas:1

Número mínimo de correspondências:1

Google Drive: bloquear compartilhamento externo

Google Chat: bloquear mensagem

Avisar os usuários ao compartilhar um arquivo se o título contiver o codinome ou a sigla do projeto Google Drivee depoisArquivos do Drive

Condição 1 :

Correspondência:contém string de texto

Valor:SpiderWeb

OR

Condição 2 :

Correspondência:contém string de texto

Valor:SpdW

Avisar sobre compartilhamento externo

Analisar, monitorar e investigar alertas