Om DLP för Drive

Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus, Enterprise Standard och Enterprise Plus, Education Fundamentals, Education Standard och Education Plus, Enterprise Essentials Plus. Jämför utgåvor

Med DLP för Google Drive kan du skapa regler för dataskydd för att förhindra dataläckor och styra delningen av känslig data i Drive-filer.

Hur fungerar DLP för Drive?

  • Du skapar dataskyddsregler för att skydda det känsliga innehållet i dina Drive-filer, inklusive vilka åtgärder som ska vidtas om en regel bryts. DLP försöker skanna alla kvalificerade filer varje gång en regel läggs till eller ändras.
  • Dataskyddsregler gäller både Min enhet och delade enheter. För filer på Min enhet tillämpas den DLP-policy som gäller filägaren. För filer på en delad enhet betraktas den delade enheten som filägaren och den DLP-policy som gäller för den delade enheten tillämpas.
  • Filgenomsökningen kan ta några timmar, en dag eller längre tid beroende på en mängd faktorer, däribland antalet filer.
  • När du lägger till eller ändrar en regel eller ändrar en anpassad innehållsdetektor som används i en regel skannar DLP den senaste versionen av tidigare uppladdade filer.
  • Du kan skapa dataskyddsregler specifikt för Drive eller för Drive och andra Google-appar, till exempel Google Chat eller Gmail.
  • Ibland genomsöks ett dokument två gånger så att känsligt innehåll säkrare ska identifieras. Därför kan antalet filer som påverkats av en regeländring skilja sig från den ena genomsökningen till den andra.

Vad skannas?

  • Google Kalkylark, Dokument och Presentationer
  • Google Formulär, inklusive filer som skickas in som svar på frågor om filuppladdning och formulärinnehåll (frågor och alternativ)
  • Google Vids
  • Dokumentfiltyper: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
  • Bildfiltyper: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp

    Obs! Om optisk teckenigenkänning (OCR) är aktiverat skannas även bilder i PDF-filer. OCR fungerar efter bästa förmåga och kan missa bilder.

  • Komprimerade filtyper: .7z, .gtar, .rar, .tar, .tgz, .zip

  • Källkodsfiltyper: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl

  • Övriga filtyper: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl

  • Filmetadata, till exempel filnamn, förslag och etiketter.

Mer information om innehållsgränser finns i Innehållsgränser för DLP i Google Drive.

Vad skannas inte?

  • Kommentarer i Google Dokument, Kalkylark, Presentationer och Teckningar
  • Sites-innehåll
  • formulärsvar (förutom filuppladdningar)
  • innehåll i lösenordsskyddade filer
  • Video- och ljudfiltyper

Automatiska verktygsskanningar och API-gränser

Regler för dataskydd och gränser för begäranden gäller när appar från tredje part och automatiserade skript granskar filinformation i Google Drive innan du laddar ned eller överför data.

En anslutning kan misslyckas om ett verktyg eller skript kör en stor mängd samtidiga filkontroller (preflight-kontroller) för att granska filmetadata. Om en fil bryter mot en aktiv dataskyddsregel som har konfigurerats för DLP-policyn blockerar systemet automatiskt nedladdningen eller överföringen.

Förstå utlösare

Innan du definierar vilket innehåll regeln ska leta efter anger du den utlösare som ska starta DLP-genomsökningen. Utlösaren för Google Drive är Drive-filer. Dataskyddsregeln aktiveras när filen ändras.

Förstå DLP-åtgärder

När känsligt innehåll hittas tillämpar regeln en åtgärd. Du kan välja bland åtgärderna i följande tabell.

Om du har liknande regler med olika svarsåtgärder har den striktare åtgärden företräde. Om till exempel en regel varnar användare när ett personnummer hittas och en annan regel blockerar användaren från att använda personnummer blockeras åtgärden och användaren kan inte dela filen.

Åtgärd Beskrivning
Blockera extern delning

Förhindrar att ett dokument delas. Händelsen loggas.

Om du har en regel som blockerar extern delning kan användare utanför organisationen inte se versionshistoriken för filer som någonsin har haft en regel tillämpad på dem. Detta innefattar regler som tillämpar etiketter men inte blockerar extern delning.

Varnar vid extern delning

Om en användare försöker dela en fil varnas hen om att filen innehåller känsligt innehåll. Användaren kan avbryta eller dela ändå. Användarens val loggas.

Om du aktiverar aviseringar för den här åtgärden utlöses de när känsligt innehåll upptäcks, oavsett om filen delades vid den tidpunkten eller inte. Identifieringen sker vanligtvis efter att en fil har skapats eller uppdaterats eller efter att regler som tillämpas på filen ändras. Det kan också inträffa när en systemuppdatering förbättrar detekteringsförmågan. Identifieringshändelser registreras i regelloggen.

Inaktivera nedladdning, skriv ut och kopiera

Förhindrar att användarna laddar ned, skriver ut och kopierar filer. Mer information finns i Förhindra att användare laddar ned, skriver ut eller kopierar filer.

Du kan kombinera den här åtgärden med villkor för kontextkänslig åtkomst.

Tillämpa klassificeringsetiketter

Tillämpar en befintlig klassificeringsetikett på matchande filer. En dataskyddsregel kan inte ha en klassificeringsetikett som både villkor och åtgärd.

Mer information finns i Tillämpa automatiskt klassificeringsetiketter på Drive-filer med DLP-regler.

Endast granskning

Användaren kan fortsätta utan avbrott och händelsen loggas.

Förstå DLP-villkor

Du kan skapa en dataskyddsregel utan villkor. I det här fallet gäller regeln alla delade eller modifierade Drive-filer.

Du kan även ange villkor i dataskyddsregeln som definierar vilket innehåll eller vilken aktivitet regeln ska söka efter. Du kan använda fördefinierade datatyper eller skapa egna anpassade innehållsdetektorer. Du kan även kombinera flera villkor med operatorerna AND, OR eller NOT.

Mer information finns i Så här använder du fördefinierade innehållsdetektorer, Skapa en anpassad detektor och Dataskyddsregler med operatorer för kapslade villkor.

Innehållstyp att skanna Det här ska du söka efter Detaljer och användning
Allt innehåll

Matchar fördefinierad datatyp

Innehåller textsträng

Matchar vanligt uttryck

Matchar ord från ordlistan

Skannar allt innehåll, inklusive titeln, brödtexten och eventuella föreslagna ändringar. Åtgärder vidtas om känsliga uppgifter som matchar någon av följande parametrar hittas:

  • en fördefinierad datatyp, till exempel Global – e-postadress eller USA – personnummer
  • En angiven textsträng
  • Mönster som definieras av ett reguljärt uttryck
  • Ord från en anpassad lista
Body

Matchar fördefinierad datatyp

Innehåller textsträng

Matchar vanligt uttryck

Matchar ord från ordlistan

Skannar filens brödtext efter känsliga uppgifter.

Klassificeringsetikett

Är

Om en klassificeringsetikett har tillämpats på filen. En dataskyddsregel kan inte ha en klassificeringsetikett som både villkor och åtgärd.

Mer information finns i Tillämpa automatiskt klassificeringsetiketter på Drive-filer med DLP-regler.

Status för filkryptering

inte är krypterad på klientsidan

är krypterat på klientsidan

Om filen är krypterad. Mer information finns i Skydda organisationens data med CSE.

Föreslagna redigeringar

Matchar fördefinierad datatyp

Innehåller textsträng

Innehåller ordet

Matchar vanligt uttryck

Matchar ord från ordlistan

Skannar innehåll som läggs till i filen i läget Föreslå ändringar.

Titel

Matchar fördefinierad datatyp

Innehåller textsträng

Innehåller ordet

Slutar med

Börjar med

Matchar vanligt uttryck

Matchar ord från ordlistan

Skannar filnamn efter känsliga uppgifter.

Skapa en regel

Du skapar regeln när du har bestämt vad du vill att den ska göra. Mer information finns i Skapa dataskyddsregler.

Vanliga användningsfall

I följande tabell finns exempel på hur du kan kombinera en utlösare (vad användaren gör), villkor (vad som kontrolleras) och en specifik åtgärd (tillämpningen) för att definiera din DLP-policy. Så här använder du tabellen:

  1. Välj en utlösare.
  2. Mappa villkorsvärden till motsvarande alternativ.
  3. Välj en åtgärd.
Det kan ta upp till 24 timmar att införa ändringar, men det går oftast snabbare. Läs mer
Användningsfall Utlösare Villkor Åtgärd
Blockera delning av filer om innehållet innehåller personnummer

Google Driveföljt avDrive-filer

Innehållstyp: Allt innehåll

Matchning: Matchar fördefinierad datatyp

Datatyp: USA – personnummer

Sannolikhetströskel: Hög

Minsta antal unika matchningar: 1

Minsta antal matchningar: 1

Blockera extern delning
Blockera extern delning i Drive och bilagor i chattmeddelanden som innehåller ett passnummer

Google Driveföljt avDrive-filer

OCH

Google Chatföljt avFilen uppladdad

Innehållstyp: Allt innehåll

Matchning: Matchar fördefinierad datatyp

Datatyp: Global – passnummer

Sannolikhetströskel: Hög

Minsta antal unika matchningar: 1

Minsta antal matchningar: 1

Google Drive: Blockera extern delning

Google Chat: Blockera meddelande

Varna användare när de delar en fil om titeln innehåller projektets kodnamn eller akronym Google Driveföljt avDrive-filer

Villkor 1:

Matchning: Innehåller textsträng

Värde: SpiderWeb

OR

Villkor 2:

Matchning: Innehåller textsträng

Värde: SpdW

Varnar vid extern delning

Granska, övervaka och utreda varningar