Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Enterprise Standard och Enterprise Plus; Education Fundamentals, Education Standard och Education Plus; Enterprise Essentials Plus. Jämför din utgåva
Med hjälp av dataförlustskydd (DLP) för Google Drive kan du skapa dataskyddsregler för att förhindra dataläckor och kontrollera delningen av känsliga data i Drive-filer.
Hur fungerar DLP för Drive?
- Du skapar dataskyddsregler för att skydda känsligt innehåll i dina Drive-filer, inklusive vilka åtgärder som ska vidtas om en regel bryts. DLP försöker skanna alla kvalificerade filer varje gång en regel läggs till eller ändras.
- Dataskyddsregler gäller för både Min enhet och delade enheter. För filer på Min enhet gäller den DLP-policy som gäller för filägaren. För filer på en delad enhet anses den delade enheten vara filägare, och den DLP-policy som gäller för den delade enheten gäller.
- Det kan ta några timmar, en dag eller längre att skanna filerna, beroende på en mängd olika faktorer, inklusive antalet filer.
- När du lägger till eller ändrar en regel, eller ändrar en anpassad innehållsdetektor som används i en regel, skannar DLP den senaste versionen av tidigare uppladdade filer.
- Du kan skapa dataskyddsregler specifikt för Drive, eller för Drive och andra Google-appar, till exempel Google Chat eller Gmail.
- För att säkerställa att känsligt innehåll upptäcks skannar skanningsprocessen ibland dokument två gånger. Så antalet filer som påverkas av en regeländring kan variera mellan skanningarna.
Vad är skannat?
- Google Kalkylark, Dokument och Presentationer
- Google Formulär, inklusive filer som skickats in som svar på frågor om filuppladdning och formulärinnehåll (frågor och alternativ)
- Google Videos
- Dokumentfiltyper: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- Bildfiltyper: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- Komprimerade filtyper: .7z, .gtar, .rar, .tar, .tgz, .zip
- Källkodsfiltyper: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- Andra filtyper: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, ,l, .ul. .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- Filmetadata, till exempel filnamn, förslag och etiketter.
För mer information om innehållsbegränsningar, gå till Innehållsbegränsningar för Google Drive DLP .
Vad är inte skannat?
- Kommentarer i Google Dokument, Kalkylark, Presentationer och Teckningar
- Webbplatsinnehåll
- Formulärsvar (förutom filuppladdningar)
- Innehåll i lösenordsskyddade filer
- Video- och ljudfiltyper
Förstå triggers
Innan du definierar vilket innehåll din regel ska leta efter anger du den utlösare som startar DLP-skanningsprocessen. Utlösaren för Google Drive är Drive-filer . Om du ändrar filen aktiveras dataskyddsregeln.
Förstå DLP-åtgärder
När känsligt innehåll hittas tillämpar din regel en åtgärd. Du kan välja bland åtgärderna som listas i följande tabell.
Om du har liknande regler med olika svarsåtgärder har den strängare åtgärden företräde. Om till exempel en regel varnar användare när ett personnummer (SSN) hittas och en annan regel blockerar användaren från att använda personnummer, blockeras åtgärden och användaren kan inte dela filen.
| Handling | Beskrivning |
|---|---|
| Blockera extern delning | Förhindrar att ett dokument delas. Händelsen loggas. Om du har en regel som blockerar extern delning kan användare utanför din organisation inte se versionshistoriken för filer som någonsin har haft en regel tillämpad på dem. Denna bestämmelse inkluderar regler som tillämpar etiketter men inte blockerar extern delning. |
| Varna vid extern delning | Om en användare försöker dela en fil varnas de om att filen innehåller känsligt innehåll. Användaren kan avbryta eller dela ändå. Användarens val loggas. Om du aktiverar aviseringar för den här åtgärden utlöses de när känsligt innehåll upptäcks, oavsett om filen delades vid den tidpunkten eller inte. Identifiering sker vanligtvis efter att en fil har skapats eller uppdaterats eller efter att regler har tillämpats på filändringen. Det kan också hända när en systemuppgradering förbättrar identifieringsförmågan. Identifieringshändelser registreras i regelloggen. |
| Inaktivera nedladdning, utskrift och kopiering | Förhindrar användare från att ladda ner, skriva ut och kopiera filer. För mer information, gå till Förhindra användare från att ladda ner, skriva ut eller kopiera filer . Du kan kombinera den här åtgärden med villkor för kontextmedveten åtkomst . |
| Använd klassificeringsetiketter | Tillämpar en befintlig klassificeringsetikett på matchande filer. En dataskyddsregel kan inte ha en klassificeringsetikett som både ett villkor och en åtgärd. Mer information finns i Använd klassificeringsetiketter på Drive-filer automatiskt med DLP-regler . |
| Endast revision | Låter användaren fortsätta utan avbrott och loggar händelsen. |
Förstå DLP-villkor
Du kan skapa en dataskyddsregel utan villkor. I det här fallet gäller regeln för alla delade eller ändrade Drive-filer.
Eller så kan du ange villkor i dataskyddsregeln som definierar vilket innehåll eller vilken aktivitet som ska sökas efter. Du kan använda fördefinierade datatyper eller skapa dina egna anpassade innehållsdetektorer. Du kan också kombinera flera villkor med hjälp av operatorerna AND, OR eller NOT.
För mer information, gå till Hur man använder fördefinierade innehållsdetektorer , Skapa en anpassad detektor och Exempel på regler med kapslade villkorsoperatorer .
| Innehållstyp att skanna | Vad man ska skanna efter | Detaljer och användning |
|---|---|---|
| Allt innehåll | Matchar fördefinierad datatyp Innehåller textsträng Matchar reguljärt uttryck Matchar ord från ordlistan | Skannar allt innehåll, inklusive titel, brödtext och eventuella föreslagna redigeringar. Vidtar åtgärder om känslig information hittas som matchar någon av följande parametrar:
|
| Kropp | Matchar fördefinierad datatyp Innehåller textsträng Matchar reguljärt uttryck Matchar ord från ordlistan | Skannar filens brödtext efter känslig information. |
| Klassificeringsetikett | Är | Huruvida en klassificeringsetikett har tillämpats på filen. En dataskyddsregel kan inte ha en klassificeringsetikett som både ett villkor och en åtgärd. Mer information finns i Använd klassificeringsetiketter på Drive-filer automatiskt med DLP-regler . |
| Status för filkryptering | Är inte krypterad på klientsidan Är krypterad på klientsidan | Om filen är krypterad. För mer information, gå till Skydda din organisations data med CSE . |
| Föreslagna redigeringar | Matchar fördefinierad datatyp Innehåller textsträng Innehåller ord Matchar reguljärt uttryck Matchar ord från ordlistan | Skannar innehåll som lagts till i filen i förslagsläge . |
| Titel | Matchar fördefinierad datatyp Innehåller textsträng Innehåller ord Slutar med Börjar med Matchar reguljärt uttryck Matchar ord från ordlistan | Skannar filtitlar efter känslig information. |
Skapa en regel
När du har bestämt vad du vill att regeln ska göra skapar du regeln. Mer information finns i Skapa dataskyddsregler .
Vanliga användningsfall
Följande tabell ger exempel på hur man kombinerar en utlösare (vad användaren gör), villkor (vad som kontrolleras) och en specifik åtgärd (tillämpningen) för att definiera din DLP-policy. För att använda den här tabellen måste du:
- Välj en utlösare.
- Mappa villkorsvärden till motsvarande alternativ.
- Välj en åtgärd.
| Användningsfall | Utlösare | Skick | Handling |
|---|---|---|---|
| Blockera fildelning om något innehåll innehåller personnummer | Google Drive | Innehållstyp: Allt innehåll Matcha: Matchar fördefinierad datatyp Datatyp: USA - Personnummer Sannolikhetsgräns: Hög Minsta antal unika matchningar: 1 Minsta antal matchningar: 1 | Blockera extern delning |
| Blockera extern delning på Drive och chattmeddelandebilagor som innehåller ett passnummer | Google Drive OCH Google Chat | Innehållstyp: Allt innehåll Matcha: Matchar fördefinierad datatyp Datatyp: Global - Passnummer Sannolikhetsgräns: Hög Minsta antal unika matchningar: 1 Minsta antal matchningar: 1 | Google Drive: Blockera extern delning Google Chat: Blockera meddelande |
| Varna användare när de delar en fil om titeln innehåller projektets kodnamn eller akronym | Google Drive | Villkor 1: Match: Innehåller textsträng Värde: Spindelnät Villkor 2: Match: Innehåller textsträng Värde: SpdW | Varna vid extern delning |
Granska, övervaka och utreda varningar
- Visa incidenter på säkerhetsinstrumentpanelen .
- Visa detaljer om incidenter i regellogghändelser .
- Undersök varningar om datadelningsincidenter med hjälp av säkerhetsutredningsverktyget. Mer information finns i Om säkerhetsutredningsverktyget .
- Undersök brott mot dataskyddsregler för att avgöra om de är verkliga incidenter eller falska positiva resultat. För mer information, gå till Visa innehåll som utlöser DLP-regler .