Om DLP för Drive

Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Enterprise Standard och Enterprise Plus; Education Fundamentals, Education Standard och Education Plus; Enterprise Essentials Plus. Jämför din utgåva

Med hjälp av dataförlustskydd (DLP) för Google Drive kan du skapa dataskyddsregler för att förhindra dataläckor och kontrollera delningen av känsliga data i Drive-filer.

Hur fungerar DLP för Drive?

  • Du skapar dataskyddsregler för att skydda känsligt innehåll i dina Drive-filer, inklusive vilka åtgärder som ska vidtas om en regel bryts. DLP försöker skanna alla kvalificerade filer varje gång en regel läggs till eller ändras.
  • Dataskyddsregler gäller för både Min enhet och delade enheter. För filer på Min enhet gäller den DLP-policy som gäller för filägaren. För filer på en delad enhet anses den delade enheten vara filägare, och den DLP-policy som gäller för den delade enheten gäller.
  • Det kan ta några timmar, en dag eller längre att skanna filerna, beroende på en mängd olika faktorer, inklusive antalet filer.
  • När du lägger till eller ändrar en regel, eller ändrar en anpassad innehållsdetektor som används i en regel, skannar DLP den senaste versionen av tidigare uppladdade filer.
  • Du kan skapa dataskyddsregler specifikt för Drive, eller för Drive och andra Google-appar, till exempel Google Chat eller Gmail.
  • För att säkerställa att känsligt innehåll upptäcks skannar skanningsprocessen ibland dokument två gånger. Så antalet filer som påverkas av en regeländring kan variera mellan skanningarna.

Vad är skannat?

  • Google Kalkylark, Dokument och Presentationer
  • Google Formulär, inklusive filer som skickats in som svar på frågor om filuppladdning och formulärinnehåll (frågor och alternativ)
  • Google Videos
  • Dokumentfiltyper: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
  • Bildfiltyper: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
  • Komprimerade filtyper: .7z, .gtar, .rar, .tar, .tgz, .zip
  • Källkodsfiltyper: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
  • Andra filtyper: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, ,l, .ul. .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
  • Filmetadata, till exempel filnamn, förslag och etiketter.

För mer information om innehållsbegränsningar, gå till Innehållsbegränsningar för Google Drive DLP .

Vad är inte skannat?

  • Kommentarer i Google Dokument, Kalkylark, Presentationer och Teckningar
  • Webbplatsinnehåll
  • Formulärsvar (förutom filuppladdningar)
  • Innehåll i lösenordsskyddade filer
  • Video- och ljudfiltyper

Förstå triggers

Innan du definierar vilket innehåll din regel ska leta efter anger du den utlösare som startar DLP-skanningsprocessen. Utlösaren för Google Drive är Drive-filer . Om du ändrar filen aktiveras dataskyddsregeln.

Förstå DLP-åtgärder

När känsligt innehåll hittas tillämpar din regel en åtgärd. Du kan välja bland åtgärderna som listas i följande tabell.

Om du har liknande regler med olika svarsåtgärder har den strängare åtgärden företräde. Om till exempel en regel varnar användare när ett personnummer (SSN) hittas och en annan regel blockerar användaren från att använda personnummer, blockeras åtgärden och användaren kan inte dela filen.

Handling Beskrivning
Blockera extern delning

Förhindrar att ett dokument delas. Händelsen loggas.

Om du har en regel som blockerar extern delning kan användare utanför din organisation inte se versionshistoriken för filer som någonsin har haft en regel tillämpad på dem. Denna bestämmelse inkluderar regler som tillämpar etiketter men inte blockerar extern delning.

Varna vid extern delning

Om en användare försöker dela en fil varnas de om att filen innehåller känsligt innehåll. Användaren kan avbryta eller dela ändå. Användarens val loggas.

Om du aktiverar aviseringar för den här åtgärden utlöses de när känsligt innehåll upptäcks, oavsett om filen delades vid den tidpunkten eller inte. Identifiering sker vanligtvis efter att en fil har skapats eller uppdaterats eller efter att regler har tillämpats på filändringen. Det kan också hända när en systemuppgradering förbättrar identifieringsförmågan. Identifieringshändelser registreras i regelloggen.

Inaktivera nedladdning, utskrift och kopiering

Förhindrar användare från att ladda ner, skriva ut och kopiera filer. För mer information, gå till Förhindra användare från att ladda ner, skriva ut eller kopiera filer .

Du kan kombinera den här åtgärden med villkor för kontextmedveten åtkomst .

Använd klassificeringsetiketter

Tillämpar en befintlig klassificeringsetikett på matchande filer. En dataskyddsregel kan inte ha en klassificeringsetikett som både ett villkor och en åtgärd.

Mer information finns i Använd klassificeringsetiketter på Drive-filer automatiskt med DLP-regler .

Endast revision

Låter användaren fortsätta utan avbrott och loggar händelsen.

Förstå DLP-villkor

Du kan skapa en dataskyddsregel utan villkor. I det här fallet gäller regeln för alla delade eller ändrade Drive-filer.

Eller så kan du ange villkor i dataskyddsregeln som definierar vilket innehåll eller vilken aktivitet som ska sökas efter. Du kan använda fördefinierade datatyper eller skapa dina egna anpassade innehållsdetektorer. Du kan också kombinera flera villkor med hjälp av operatorerna AND, OR eller NOT.

För mer information, gå till Hur man använder fördefinierade innehållsdetektorer , Skapa en anpassad detektor och Exempel på regler med kapslade villkorsoperatorer .

Innehållstyp att skanna Vad man ska skanna efter Detaljer och användning
Allt innehåll

Matchar fördefinierad datatyp

Innehåller textsträng

Matchar reguljärt uttryck

Matchar ord från ordlistan

Skannar allt innehåll, inklusive titel, brödtext och eventuella föreslagna redigeringar. Vidtar åtgärder om känslig information hittas som matchar någon av följande parametrar:

  • En fördefinierad datatyp, till exempel Global - E-postadress eller USA - Personnummer
  • En angiven textsträng
  • Mönster definierade av ett reguljärt uttryck
  • Ord från en anpassad lista
Kropp

Matchar fördefinierad datatyp

Innehåller textsträng

Matchar reguljärt uttryck

Matchar ord från ordlistan

Skannar filens brödtext efter känslig information.

Klassificeringsetikett

Är

Huruvida en klassificeringsetikett har tillämpats på filen. En dataskyddsregel kan inte ha en klassificeringsetikett som både ett villkor och en åtgärd.

Mer information finns i Använd klassificeringsetiketter på Drive-filer automatiskt med DLP-regler .

Status för filkryptering

Är inte krypterad på klientsidan

Är krypterad på klientsidan

Om filen är krypterad. För mer information, gå till Skydda din organisations data med CSE .

Föreslagna redigeringar

Matchar fördefinierad datatyp

Innehåller textsträng

Innehåller ord

Matchar reguljärt uttryck

Matchar ord från ordlistan

Skannar innehåll som lagts till i filen i förslagsläge .

Titel

Matchar fördefinierad datatyp

Innehåller textsträng

Innehåller ord

Slutar med

Börjar med

Matchar reguljärt uttryck

Matchar ord från ordlistan

Skannar filtitlar efter känslig information.

Skapa en regel

När du har bestämt vad du vill att regeln ska göra skapar du regeln. Mer information finns i Skapa dataskyddsregler .

Vanliga användningsfall

Följande tabell ger exempel på hur man kombinerar en utlösare (vad användaren gör), villkor (vad som kontrolleras) och en specifik åtgärd (tillämpningen) för att definiera din DLP-policy. För att använda den här tabellen måste du:

  1. Välj en utlösare.
  2. Mappa villkorsvärden till motsvarande alternativ.
  3. Välj en åtgärd.
Ändringar kan ta upp till 24 timmar men sker vanligtvis snabbare. Läs mer
Användningsfall Utlösare Skick Handling
Blockera fildelning om något innehåll innehåller personnummer

Google Drive och sedan Drive-filer

Innehållstyp: Allt innehåll

Matcha: Matchar fördefinierad datatyp

Datatyp: USA - Personnummer

Sannolikhetsgräns: Hög

Minsta antal unika matchningar: 1

Minsta antal matchningar: 1

Blockera extern delning
Blockera extern delning på Drive och chattmeddelandebilagor som innehåller ett passnummer

Google Drive och sedan Drive-filer

OCH

Google Chat och sedan Fil uppladdad

Innehållstyp: Allt innehåll

Matcha: Matchar fördefinierad datatyp

Datatyp: Global - Passnummer

Sannolikhetsgräns: Hög

Minsta antal unika matchningar: 1

Minsta antal matchningar: 1

Google Drive: Blockera extern delning

Google Chat: Blockera meddelande

Varna användare när de delar en fil om titeln innehåller projektets kodnamn eller akronym Google Drive och sedan Drive-filer

Villkor 1:

Match: Innehåller textsträng

Värde: Spindelnät

OR

Villkor 2:

Match: Innehåller textsträng

Värde: SpdW

Varna vid extern delning

Granska, övervaka och utreda varningar