Edições que podem usar este recurso: Frontline Standard e Frontline Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard e Education Plus; Enterprise Essentials Plus. Comparar sua edição
Com a Prevenção contra perda de dados (DLP) do Google Drive, você pode criar regras de proteção de dados para evitar vazamentos e controlar o compartilhamento de dados sensíveis em arquivos do Drive.
Como a DLP para o Drive funciona?
- Você cria regras de proteção de dados para proteger o conteúdo sensível nos arquivos do Drive, incluindo as ações a serem tomadas em caso de violação de uma regra. A DLP tenta verificar todos os arquivos qualificados sempre que uma regra é adicionada ou modificada.
- As regras de proteção de dados são válidas para o Meu Drive e os drives compartilhados. No caso de arquivos no Meu Drive, a política de DLP aplicada ao proprietário do arquivo entra em vigor. Os arquivos em um drive compartilhado são considerados o proprietário do arquivo, e a política de DLP aplicável a ele entra em vigor.
- A verificação dos arquivos pode levar algumas horas, um dia ou mais, dependendo de vários fatores, incluindo o número de arquivos.
- Quando você adiciona ou modifica uma regra ou um detector de conteúdo personalizado usado em uma regra, a DLP verifica a revisão mais recente dos arquivos enviados anteriormente.
- É possível criar regras de proteção de dados especificamente para o Drive ou para o Drive e outros apps do Google, como o Google Chat ou o Gmail.
- Para ajudar a garantir que o conteúdo confidencial seja detectado, às vezes o arquivo é verificado duas vezes. Por isso, o número de arquivos afetados pela alteração de uma regra pode variar em cada verificação.
O que é verificado?
- Planilhas, Documentos e Apresentações Google
- Google Formulários, incluindo arquivos enviados em resposta a perguntas de upload de arquivos e conteúdo do formulário (perguntas e opções)
- Google Vids
- Tipos de arquivos de documentos: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- Tipos de arquivos de imagem: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- Tipos de arquivos compactados: .7z, .gtar, .rar, .tar, .tgz, .zip
- Tipos de arquivos de código-fonte: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- Outros tipos de arquivos: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- Metadados de arquivos, como nomes, sugestões e marcadores.
Para mais detalhes sobre os limites de conteúdo, acesse Limites de conteúdo da DLP do Google Drive.
O que não é verificado?
- Comentários nos apps Documentos, Planilhas, Apresentações e Desenhos
- Conteúdo de sites
- Respostas de formulários (exceto uploads de arquivos)
- Conteúdo de arquivos protegidos por senha
- Tipos de arquivos de áudio e vídeo
Entender os acionadores
Antes de definir o conteúdo que sua regra deve buscar, especifique o acionador que inicia o processo de verificação da DLP. O acionador do Google Drive é Arquivos do Drive. A modificação do arquivo ativa a regra de proteção de dados.
Sobre as ações da DLP
Quando conteúdo sensível é encontrado, a regra aplica uma ação. Você pode escolher entre as ações listadas na tabela a seguir.
Se você tiver regras semelhantes com ações de resposta diferentes, a ação mais rigorosa terá precedência. Por exemplo, se uma regra avisa os usuários quando um número de CPF ou CNPJ é encontrado e outra regra os impede de usar esses números, a ação é bloqueada e o usuário não pode compartilhar o arquivo.
| Ação | Descrição |
|---|---|
| Bloquear compartilhamento externo |
Impede que um documento seja compartilhado. O evento é registrado. Se você tiver uma regra que bloqueia o compartilhamento externo, os usuários fora da sua organização não poderão acessar o histórico de versões dos arquivos que tiveram uma regra aplicada. Isso inclui regras que aplicam marcadores, mas não bloqueiam o compartilhamento externo. |
| Avisar sobre compartilhamento externo |
Se um usuário tentar compartilhar um arquivo, ele será avisado de que o arquivo inclui conteúdo sensível. O usuário pode cancelar ou compartilhar mesmo assim. A escolha do usuário é registrada. Se você ativar alertas para essa ação, eles serão acionados ao identificar um conteúdo sensível, mesmo que o arquivo não seja compartilhado naquele momento. A detecção geralmente acontece depois que um arquivo é criado ou atualizado ou depois que as regras são aplicadas à mudança do arquivo. Ela também pode acontecer quando uma atualização do sistema melhora a capacidade de detecção. O registro de regras lista os eventos de detecção. |
| Desativar o download, a impressão e a cópia |
Impede que os usuários façam download, imprimam e copiem arquivos. Para mais detalhes, acesse Impedir que os usuários façam download, imprimam ou copiem arquivos. Você pode combinar essa ação com condições de acesso baseado no contexto. |
| Aplicar rótulos de classificação |
Aplica um rótulo de classificação aos arquivos correspondentes. Uma regra de proteção de dados não pode ter um rótulo de classificação como condição e ação. Para mais detalhes, acesse Aplicar marcadores de classificação aos arquivos do Drive automaticamente com as regras da DLP. |
| Somente auditoria |
Permite que o usuário continue sem interrupção e registra o evento. |
Sobre as condições da DLP
Você pode criar uma regra de proteção de dados sem condições. Nesse caso, a regra se aplica a todos os arquivos compartilhados ou modificados do Drive.
Ou você pode especificar condições na regra de proteção de dados que definem o conteúdo ou a atividade a ser verificada. É possível usar tipos de dados predefinidos ou criar seus próprios detectores de conteúdo personalizados. Você também pode combinar várias condições usando os operadores AND, OR ou NOT.
Para mais detalhes, acesse Como usar detectores de conteúdo predefinidos, Criar um detector personalizado, e Exemplos de regras com operadores de condição aninhados.
| Tipo de conteúdo para verificação | O que verificar | Detalhes e uso |
|---|---|---|
| Todos os tipos de conteúdo |
Corresponde a um tipo de dados predefinido Contém string de texto Corresponde à expressão regular Corresponde às palavras da lista de palavras |
Verifica todo o conteúdo, incluindo o título, o corpo e as edições sugeridas. Toma medidas se forem encontradas informações sensíveis que correspondam a um dos seguintes parâmetros:
|
| Corpo |
Corresponde a um tipo de dados predefinido Contém string de texto Corresponde à expressão regular Corresponde às palavras da lista de palavras |
Verifica o corpo do arquivo em busca de informações sensíveis. |
| Rótulo de classificação |
É |
Se um rótulo de classificação foi aplicado ao arquivo. Uma regra de proteção de dados não pode ter um rótulo de classificação como condição e ação. Para mais detalhes, acesse Aplicar marcadores de classificação aos arquivos do Drive automaticamente com as regras da DLP. |
| Status da criptografia de arquivos |
Não está criptografado do lado do cliente Está criptografado do lado do cliente |
Se o arquivo está criptografado. Para mais detalhes, acesse Proteger os dados da sua organização com a CSE. |
| Edições sugeridas |
Corresponde a um tipo de dados predefinido Contém string de texto Contém palavra Corresponde à expressão regular Corresponde às palavras da lista de palavras |
Verifica o conteúdo adicionado ao arquivo no modo Sugestões. |
| Título |
Corresponde a um tipo de dados predefinido Contém string de texto Contém palavra Termina com Começa com Corresponde à expressão regular Corresponde às palavras da lista de palavras |
Verifica os títulos dos arquivos em busca de informações sensíveis. |
Criar uma regra
Depois de decidir o que você quer que sua regra faça, crie a regra. Para mais detalhes, acesse Criar regras de proteção de dados.
Casos de uso comuns
Esta tabela mostra exemplos de como combinar um acionador (o que o usuário faz), as condições (o que é verificado), e uma ação específica (a aplicação obrigatória) para definir sua política de prevenção contra perda de dados (DLP, na sigla em inglês). Para usar a tabela:
- Escolha um acionador.
- Mapeie os valores das condições com as opções correspondentes.
- Selecione uma ação.
| Caso de uso | Acionador | Condição | Ação |
|---|---|---|---|
| Bloquear o compartilhamento de arquivos se qualquer conteúdo incluir números de CPF ou CNPJ | Google Drive |
Tipo de conteúdo:todo o conteúdo Correspondência:corresponde ao tipo de dado predefinido Tipo de dados:Estados Unidos - CPF ou CNPJ Limite de possibilidade:alto Mínimo de correspondências exclusivas:1 Número mínimo de correspondências:1 |
Bloquear compartilhamento externo |
| Bloquear o compartilhamento externo do Drive e anexos de mensagens do Chat que contenham um número de passaporte | Google Drive E Google Chat |
Tipo de conteúdo:todo o conteúdo Correspondência:corresponde ao tipo de dado predefinido Tipo de dados:global - número do passaporte Limite de possibilidade:alto Mínimo de correspondências exclusivas:1 Número mínimo de correspondências:1 |
Google Drive: bloquear compartilhamento externo Google Chat: bloquear mensagem |
| Avisar os usuários ao compartilhar um arquivo se o título contiver o codinome ou a sigla do projeto | Google Drive |
Condição 1 : Correspondência:contém string de texto Valor:SpiderWeb
Condição 2 : Correspondência:contém string de texto Valor:SpdW |
Avisar sobre compartilhamento externo |
Analisar, monitorar e investigar alertas
- Ver incidentes no painel de segurança.
- Confira os detalhes dos incidentes em Eventos de registro da regra.
- Investigue alertas de incidentes de compartilhamento de dados usando a ferramenta de investigação de segurança. Para mais detalhes, acesse Sobre a ferramenta de investigação de segurança tool.
- Investigue violações das regras de proteção de dados para determinar se são incidentes reais ou falsos positivos. Para saber mais, leia o artigo Acessar o conteúdo que aciona as regras de DLP.