Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Fundamentals, Education Standard и Education Plus; Enterprise Essentials Plus. Сравните вашу версию.
С помощью функции предотвращения потери данных (DLP) для Google Drive вы можете создавать правила защиты данных, чтобы предотвратить утечки данных и контролировать обмен конфиденциальными данными в файлах Drive.
Как работает DLP для Drive?
- Вы создаете правила защиты данных для защиты конфиденциального содержимого файлов в вашем Google Диске, включая действия, которые необходимо предпринять в случае нарушения правила. DLP пытается просканировать все подходящие файлы всякий раз, когда добавляется или изменяется правило.
- Правила защиты данных применяются как к «Моему диску», так и к общим дискам. Для файлов в «Моем диске» действует политика защиты данных, применимая к владельцу файла. Для файлов на общем диске владельцем файла считается сам общий диск, и действует политика защиты данных, применимая к общему диску.
- Сканирование файлов может занять несколько часов, день или даже больше, в зависимости от множества факторов, включая количество файлов.
- При добавлении или изменении правила, а также при изменении пользовательского детектора контента, используемого в правиле, DLP сканирует последнюю версию ранее загруженных файлов.
- Вы можете создавать правила защиты данных специально для Google Диска или для Google Диска и других приложений Google, таких как Google Чат или Gmail.
- Для обеспечения обнаружения конфиденциальной информации процесс сканирования иногда выполняет сканирование документов дважды. Поэтому количество файлов, затронутых изменением правил, может различаться между сканированиями.
Что сканируется?
- Google Таблицы, Документы и Презентации
- Формы Google, включая файлы, отправленные в ответ на вопросы о загрузке файлов, а также содержимое форм (вопросы и варианты ответов).
- Google Видео
- Типы файлов документов: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- Типы файлов изображений: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- Типы сжатых файлов: .7z, .gtar, .rar, .tar, .tgz, .zip
- Типы файлов исходного кода: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- Другие типы файлов: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- Метаданные файлов, такие как имена файлов, подсказки и метки.
Подробную информацию об ограничениях на контент можно найти в разделе «Ограничения на контент в Google Drive DLP» .
Что не сканируется?
- Комментарии в Google Docs, Sheets, Slides и Drawings
- Содержание сайтов
- Ответы на формы (кроме загрузки файлов)
- Содержимое файлов, защищенных паролем
- Типы видео- и аудиофайлов
Понимание триггеров
Прежде чем определять, какой контент должно проверять правило, необходимо указать триггер , запускающий процесс сканирования DLP. Для Google Drive триггером являются файлы Drive . Изменение файла активирует правило защиты данных.
Понимание действий DLP
При обнаружении конфиденциальной информации ваше правило запускает соответствующее действие. Вы можете выбрать одно из действий, перечисленных в следующей таблице.
Если у вас есть похожие правила с разными действиями реагирования, то более строгое действие имеет приоритет. Например, если одно правило предупреждает пользователей при обнаружении номера социального страхования (SSN), а другое правило блокирует использование SSN, то действие блокируется, и пользователь не может поделиться файлом.
| Действие | Описание |
|---|---|
| Блокировка внешнего доступа | Предотвращает отправку документа. Событие регистрируется в журнале. Если у вас есть правило, блокирующее внешний доступ, пользователи за пределами вашей организации не смогут просматривать историю версий файлов, к которым когда-либо применялись какие-либо правила. Это условие распространяется и на правила, которые применяют метки, но не блокируют внешний доступ. |
| Предупреждение о внешнем доступе | Если пользователь пытается поделиться файлом, ему выдается предупреждение о том, что файл содержит конфиденциальную информацию. Пользователь может отменить или отправить файл в любом случае. Выбор пользователя регистрируется. Если вы включите оповещения для этого действия, они будут срабатывать при обнаружении конфиденциального содержимого, независимо от того, был ли файл в данный момент предоставлен другим пользователям. Обнаружение обычно происходит после создания или обновления файла, либо после применения правил к изменению файла. Это также может произойти, когда обновление системы улучшает возможности обнаружения. События обнаружения записываются в журнал событий правил. |
| Отключить загрузку, печать и копирование | Запрещает пользователям загружать, распечатывать и копировать файлы. Подробности см. в разделе «Запрещает пользователям загружать, распечатывать и копировать файлы» . Это действие можно комбинировать с условиями доступа, учитывающими контекст . |
| Примените классификационные метки | Применяет существующую метку классификации к соответствующим файлам. Правило защиты данных не может содержать метку классификации одновременно в качестве условия и действия. Для получения более подробной информации перейдите по ссылке «Автоматическое применение классификационных меток к файлам Google Диска с помощью правил DLP» . |
| Только для аудита | Позволяет пользователю продолжить работу без прерываний и регистрирует событие. |
Понимание условий DLP
Вы можете создать правило защиты данных без каких-либо условий. В этом случае правило будет применяться ко всем общим или измененным файлам Google Диска.
Или же вы можете указать условия в правиле защиты данных, определяющие, какой контент или активность следует сканировать. Вы можете использовать предопределенные типы данных или создать собственные пользовательские детекторы контента. Вы также можете комбинировать несколько условий с помощью операторов И, ИЛИ или НЕ.
Для получения более подробной информации перейдите к разделам «Как использовать предопределенные детекторы содержимого» , «Создание пользовательского детектора » и «Примеры правил с вложенными операторами условий» .
| Тип контента для сканирования | Что искать на экране | Подробности и применение |
|---|---|---|
| Весь контент | Соответствует предопределенному типу данных Содержит текстовую строку Соответствует регулярному выражению Сопоставляет слова из списка слов | Сканирует всё содержимое, включая заголовок, основной текст и любые предлагаемые правки. Принимает меры, если обнаружена конфиденциальная информация, соответствующая одному из следующих параметров:
|
| Тело | Соответствует предопределенному типу данных Содержит текстовую строку Соответствует регулярному выражению Сопоставляет слова из списка слов | Проверяет содержимое файла на наличие конфиденциальной информации. |
| Метка классификации | Является | Указывается, была ли к файлу применена классификационная метка. Правило защиты данных не может содержать классификационную метку одновременно в качестве условия и действия. Для получения более подробной информации перейдите по ссылке «Автоматическое применение классификационных меток к файлам Google Диска с помощью правил DLP» . |
| статус шифрования файла | Не использует шифрование на стороне клиента. Зашифровано ли на стороне клиента? | Зашифрован ли файл. Подробности см. в разделе «Защитите данные вашей организации с помощью CSE» . |
| Предложенные правки | Соответствует предопределенному типу данных Содержит текстовую строку Содержит слово Соответствует регулярному выражению Сопоставляет слова из списка слов | Сканирует содержимое, добавленное в файл в режиме подсказок . |
| Заголовок | Соответствует предопределенному типу данных Содержит текстовую строку Содержит слово Заканчивается Начинается с Соответствует регулярному выражению Сопоставляет слова из списка слов | Проверяет заголовки файлов на наличие конфиденциальной информации. |
Создать правило
После того, как вы определитесь с тем, что должно делать ваше правило, вы создадите это правило. Подробности см. в разделе «Создание правил защиты данных» .
Типичные сценарии использования
В таблице ниже приведены примеры того, как можно комбинировать триггер (действие пользователя), условия (что проверяется) и конкретное действие (применение) для определения политики защиты от утечки данных (DLP). Для использования этой таблицы необходимо:
- Выберите триггер.
- Сопоставьте значения условий с соответствующими параметрами.
- Выберите действие.
| Вариант использования | Курок | Состояние | Действие |
|---|---|---|---|
| Заблокируйте возможность обмена файлами, если их содержимое содержит номера социального страхования. | Google Диск | Тип контента: Весь контент Соответствие: Соответствует предопределенному типу данных Тип данных: Соединенные Штаты - Номер социального страхования Порог вероятности: высокий Минимальное количество уникальных совпадений: 1 Минимальное количество совпадений: 1 | Блокировка внешнего доступа |
| Блокировка внешнего доступа к диску и вложений в сообщениях чата, содержащих номер паспорта. | Google Диск И Google Чат | Тип контента: Весь контент Соответствие: Соответствует предопределенному типу данных Тип данных: Глобальные - Номер паспорта Порог вероятности: высокий Минимальное количество уникальных совпадений: 1 Минимальное количество совпадений: 1 | Google Drive: Блокировка внешнего доступа Google Чат: Заблокировать сообщение |
| Предупреждать пользователей при совместном использовании файла, если в названии содержится кодовое название проекта или аббревиатура. | Google Диск | Условие 1: Совпадение: Содержит текстовую строку Ценность: Паутина Условие 2: Совпадение: Содержит текстовую строку Значение: SpdW | Предупреждение о внешнем доступе |
Анализ, мониторинг и расследование оповещений
- Просматривайте инциденты на панели мониторинга безопасности .
- Подробную информацию об инцидентах можно просмотреть в журнале событий правил .
- Расследуйте оповещения об инцидентах обмена данными с помощью инструмента расследования инцидентов безопасности. Для получения подробной информации перейдите в раздел «Об инструменте расследования инцидентов безопасности» .
- Проведите расследование нарушений правил защиты данных , чтобы определить, являются ли они реальными инцидентами или ложными срабатываниями. Для получения подробной информации перейдите в раздел «Просмотр контента, который запускает правила DLP» .