Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus, Enterprise Standard och Enterprise Plus, Education Fundamentals, Education Standard och Education Plus, Enterprise Essentials Plus. Jämför utgåvor
Med DLP för Google Drive kan du skapa regler för dataskydd för att förhindra dataläckor och styra delningen av känslig data i Drive-filer.
Hur fungerar DLP för Drive?
- Du skapar dataskyddsregler för att skydda det känsliga innehållet i dina Drive-filer, inklusive vilka åtgärder som ska vidtas om en regel bryts. DLP försöker skanna alla kvalificerade filer varje gång en regel läggs till eller ändras.
- Dataskyddsregler gäller både Min enhet och delade enheter. För filer på Min enhet tillämpas den DLP-policy som gäller filägaren. För filer på en delad enhet betraktas den delade enheten som filägaren och den DLP-policy som gäller för den delade enheten tillämpas.
- Filgenomsökningen kan ta några timmar, en dag eller längre tid beroende på en mängd faktorer, däribland antalet filer.
- När du lägger till eller ändrar en regel eller ändrar en anpassad innehållsdetektor som används i en regel skannar DLP den senaste versionen av tidigare uppladdade filer.
- Du kan skapa dataskyddsregler specifikt för Drive eller för Drive och andra Google-appar, till exempel Google Chat eller Gmail.
- Ibland genomsöks ett dokument två gånger så att känsligt innehåll säkrare ska identifieras. Därför kan antalet filer som påverkats av en regeländring skilja sig från den ena genomsökningen till den andra.
Vad skannas?
- Google Kalkylark, Dokument och Presentationer
- Google Formulär, inklusive filer som skickas in som svar på frågor om filuppladdning och formulärinnehåll (frågor och alternativ)
- Google Vids
- Dokumentfiltyper: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
Bildfiltyper: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
Obs! Om optisk teckenigenkänning (OCR) är aktiverat skannas även bilder i PDF-filer. OCR fungerar efter bästa förmåga och kan missa bilder.
Komprimerade filtyper: .7z, .gtar, .rar, .tar, .tgz, .zip
Källkodsfiltyper: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
Övriga filtyper: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
Filmetadata, till exempel filnamn, förslag och etiketter.
Mer information om innehållsgränser finns i Innehållsgränser för DLP i Google Drive.
Vad skannas inte?
- Kommentarer i Google Dokument, Kalkylark, Presentationer och Teckningar
- Sites-innehåll
- formulärsvar (förutom filuppladdningar)
- innehåll i lösenordsskyddade filer
- Video- och ljudfiltyper
Automatiska verktygsskanningar och API-gränser
Regler för dataskydd och gränser för begäranden gäller när appar från tredje part och automatiserade skript granskar filinformation i Google Drive innan du laddar ned eller överför data.
En anslutning kan misslyckas om ett verktyg eller skript kör en stor mängd samtidiga filkontroller (preflight-kontroller) för att granska filmetadata. Om en fil bryter mot en aktiv dataskyddsregel som har konfigurerats för DLP-policyn blockerar systemet automatiskt nedladdningen eller överföringen.
Förstå utlösare
Innan du definierar vilket innehåll regeln ska leta efter anger du den utlösare som ska starta DLP-genomsökningen. Utlösaren för Google Drive är Drive-filer. Dataskyddsregeln aktiveras när filen ändras.
Förstå DLP-åtgärder
När känsligt innehåll hittas tillämpar regeln en åtgärd. Du kan välja bland åtgärderna i följande tabell.
Om du har liknande regler med olika svarsåtgärder har den striktare åtgärden företräde. Om till exempel en regel varnar användare när ett personnummer hittas och en annan regel blockerar användaren från att använda personnummer blockeras åtgärden och användaren kan inte dela filen.
| Åtgärd | Beskrivning |
|---|---|
| Blockera extern delning |
Förhindrar att ett dokument delas. Händelsen loggas. Om du har en regel som blockerar extern delning kan användare utanför organisationen inte se versionshistoriken för filer som någonsin har haft en regel tillämpad på dem. Detta innefattar regler som tillämpar etiketter men inte blockerar extern delning. |
| Varnar vid extern delning |
Om en användare försöker dela en fil varnas hen om att filen innehåller känsligt innehåll. Användaren kan avbryta eller dela ändå. Användarens val loggas. Om du aktiverar aviseringar för den här åtgärden utlöses de när känsligt innehåll upptäcks, oavsett om filen delades vid den tidpunkten eller inte. Identifieringen sker vanligtvis efter att en fil har skapats eller uppdaterats eller efter att regler som tillämpas på filen ändras. Det kan också inträffa när en systemuppdatering förbättrar detekteringsförmågan. Identifieringshändelser registreras i regelloggen. |
| Inaktivera nedladdning, skriv ut och kopiera |
Förhindrar att användarna laddar ned, skriver ut och kopierar filer. Mer information finns i Förhindra att användare laddar ned, skriver ut eller kopierar filer. Du kan kombinera den här åtgärden med villkor för kontextkänslig åtkomst. |
| Tillämpa klassificeringsetiketter |
Tillämpar en befintlig klassificeringsetikett på matchande filer. En dataskyddsregel kan inte ha en klassificeringsetikett som både villkor och åtgärd. Mer information finns i Tillämpa automatiskt klassificeringsetiketter på Drive-filer med DLP-regler. |
| Endast granskning |
Användaren kan fortsätta utan avbrott och händelsen loggas. |
Förstå DLP-villkor
Du kan skapa en dataskyddsregel utan villkor. I det här fallet gäller regeln alla delade eller modifierade Drive-filer.
Du kan även ange villkor i dataskyddsregeln som definierar vilket innehåll eller vilken aktivitet regeln ska söka efter. Du kan använda fördefinierade datatyper eller skapa egna anpassade innehållsdetektorer. Du kan även kombinera flera villkor med operatorerna AND, OR eller NOT.
Mer information finns i Så här använder du fördefinierade innehållsdetektorer, Skapa en anpassad detektor och Dataskyddsregler med operatorer för kapslade villkor.
| Innehållstyp att skanna | Det här ska du söka efter | Detaljer och användning |
|---|---|---|
| Allt innehåll |
Matchar fördefinierad datatyp Innehåller textsträng Matchar vanligt uttryck Matchar ord från ordlistan |
Skannar allt innehåll, inklusive titeln, brödtexten och eventuella föreslagna ändringar. Åtgärder vidtas om känsliga uppgifter som matchar någon av följande parametrar hittas:
|
| Body |
Matchar fördefinierad datatyp Innehåller textsträng Matchar vanligt uttryck Matchar ord från ordlistan |
Skannar filens brödtext efter känsliga uppgifter. |
| Klassificeringsetikett |
Är |
Om en klassificeringsetikett har tillämpats på filen. En dataskyddsregel kan inte ha en klassificeringsetikett som både villkor och åtgärd. Mer information finns i Tillämpa automatiskt klassificeringsetiketter på Drive-filer med DLP-regler. |
| Status för filkryptering |
inte är krypterad på klientsidan är krypterat på klientsidan |
Om filen är krypterad. Mer information finns i Skydda organisationens data med CSE. |
| Föreslagna redigeringar |
Matchar fördefinierad datatyp Innehåller textsträng Innehåller ordet Matchar vanligt uttryck Matchar ord från ordlistan |
Skannar innehåll som läggs till i filen i läget Föreslå ändringar. |
| Titel |
Matchar fördefinierad datatyp Innehåller textsträng Innehåller ordet Slutar med Börjar med Matchar vanligt uttryck Matchar ord från ordlistan |
Skannar filnamn efter känsliga uppgifter. |
Skapa en regel
Du skapar regeln när du har bestämt vad du vill att den ska göra. Mer information finns i Skapa dataskyddsregler.
Vanliga användningsfall
I följande tabell finns exempel på hur du kan kombinera en utlösare (vad användaren gör), villkor (vad som kontrolleras) och en specifik åtgärd (tillämpningen) för att definiera din DLP-policy. Så här använder du tabellen:
- Välj en utlösare.
- Mappa villkorsvärden till motsvarande alternativ.
- Välj en åtgärd.
| Användningsfall | Utlösare | Villkor | Åtgärd |
|---|---|---|---|
| Blockera delning av filer om innehållet innehåller personnummer | Google Drive |
Innehållstyp: Allt innehåll Matchning: Matchar fördefinierad datatyp Datatyp: USA – personnummer Sannolikhetströskel: Hög Minsta antal unika matchningar: 1 Minsta antal matchningar: 1 |
Blockera extern delning |
| Blockera extern delning i Drive och bilagor i chattmeddelanden som innehåller ett passnummer | Google Drive OCH Google Chat |
Innehållstyp: Allt innehåll Matchning: Matchar fördefinierad datatyp Datatyp: Global – passnummer Sannolikhetströskel: Hög Minsta antal unika matchningar: 1 Minsta antal matchningar: 1 |
Google Drive: Blockera extern delning Google Chat: Blockera meddelande |
| Varna användare när de delar en fil om titeln innehåller projektets kodnamn eller akronym | Google Drive |
Villkor 1: Matchning: Innehåller textsträng Värde: SpiderWeb
Villkor 2: Matchning: Innehåller textsträng Värde: SpdW |
Varnar vid extern delning |
Granska, övervaka och utreda varningar
- Visa incidenter i säkerhetsöversikten.
- Visa information om incidenter i Regellogghändelser.
- Utred varningar om incidenter som rör datadelning med hjälp av verktyget för säkerhetsutredningar. Mer information finns i Om verktyget för säkerhetsutredningar.
- Undersök överträdelser av dataskyddsregler för att avgöra om de är verkliga incidenter eller falska positiva resultat. Mer information finns i Visa innehåll som aktiverar dataskyddsregler.