الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus وEnterprise Essentials Plus مقارنة إصدارك
باستخدام ميزة "منع فقدان البيانات" (DLP) في Google Workspace Studio، يمكنك حماية البيانات في مسارات Workspace Studio. يمكنك إنشاء قواعد لحماية البيانات تتحكّم في نشاط التدفق وتخفّف من المخاطر الأمنية التي تستخرج البيانات الحسّاسة أو تتلاعب بها. يمكنك الاطّلاع على مصادر بيانات كل خطوة والمحتوى الذي أدخله المستخدم لإعداد الخطوة والأشخاص الذين يتلقّون النتائج. بالنسبة إلى النشاط الحسّاس أو النشاط الذي تتم مشاركته خارج حدود البيانات، يمكنك حظر هذه الخطوة وإلغاء عملية التنفيذ. أو يمكنك طلب موافقة المستخدم قبل أن يتابع المسار.
كيف تعمل ميزة "منع فقدان البيانات" في Studio؟
عند تشغيل مسار، تتحقّق ميزة "منع فقدان البيانات في Studio" من البيانات الحسّاسة وحدود البيانات لكل خطوة في المسار. في حال استيفاء شروط القاعدة، يتم تطبيق إجراء القاعدة (الحظر أو طلب الموافقة أو التدقيق) قبل تنفيذ الخطوة. يمكنك إعداد ميزة "منع فقدان البيانات" في "استوديو YouTube" للتحقّق مما يلي:
- مصادر المتغيرات المستخدَمة في إحدى الخطوات، مثل ما إذا كان الملف مصنّفًا على أنّه محدود الوصول.
- إعداد المستخدم لكل خطوة، مثل ما إذا كان النص في الطلبات أو أسماء العناصر يحتوي على بيانات حساسة
- تحدّد هذه السمة مستوى رؤية مخرجات الخطوة، مثل ما إذا كانت الخطوة سترسل رسالة إلى مستخدم خارجي.
ميزة "منع فقدان البيانات" في "استوديو YouTube" عمليًا
- يتم تحديد قواعد حماية البيانات. وتُحدِّد هذه القواعد المصادر والإجراءات الحسّاسة التي يجب حمايتها.
- تفحص ميزة "منع فقدان البيانات" المحتوى بحثًا عن مخالفات للقواعد تؤدي إلى تشغيل حوادث "منع فقدان البيانات".
- في حال انتهاك القاعدة، يتم تفعيل الإجراءات.
- تتلقّى تنبيهًا بمخالفات قواعد حماية البيانات.
تحاول ميزة "منع فقدان البيانات" فحص كل المحتوى والإجراءات في كل مرة يتم فيها تشغيل التدفقات التي أنشأها المستخدمون في مؤسستك. إذا كانت القاعدة تتطلّب موافقة المستخدم على إجراء معيّن، ستواصل خدمة "منع فقدان البيانات" فحص الخطوات المتبقية عندما يوافق المستخدم على مواصلة عملية التشغيل.
أنواع المحتوى المتوافقة
تتيح ميزة "منع فقدان البيانات" في Studio استخدام البيانات من Google Drive وChat و"تقويم Google" وGmail وتطبيقات تابعة لجهات خارجية.
القيود المعروفة
تتضمّن ميزة "منع فقدان البيانات" في Studio القيود نفسها المفروضة على تحليل النص المستخرَج والقواعد العامة والبرامج الكاشفة كما هو الحال في خدمات Workspace Studio الأخرى.
على سبيل المثال، في خطوة Workspace Studio، يتم تحليل أول 10 ميغابايت فقط من النص المستخرَج.
لمزيد من التفاصيل، يُرجى الانتقال إلى مقالة الاطّلاع على حدود الحجم لمحتوى وقاعدة ميزة "منع فقدان البيانات".
لا تتحقّق ميزة "منع فقدان البيانات" في Studio من المراجع التي أضافها المستخدم في الخطوات المستندة إلى الذكاء الاصطناعي.
لا يرث النص من إنشاء الذكاء الاصطناعي من مصادر تتضمّن تصنيفات التصنيفات، ولا يعتبره Workspace Studio مصنّفًا.
قد تختلف طريقة عمل ميزة "منع فقدان البيانات" في "استوديو YouTube" عن طريقة عملها في Gmail. تحدّد ميزة "منع فقدان البيانات" في Studio ما إذا كان المستلِم خارجيًا استنادًا إلى ما إذا كان المستلِم ينتمي إلى مؤسسة Google Workspace Studio نفسها (باستخدام رقم تعريف العميل نفسه). قد تستخدم ميزة "منع فقدان البيانات" في Gmail إعدادات Gmail أكثر تحديدًا، مثل النطاقات الموثوق بها أو أسماء النطاقات المستعارة، لتحديد ما هو داخلي أو خارجي.
إذا شارك Drive ملفًا مع مجموعة في "مجموعات Google" تحتوي على أعضاء خارجيين، قد لا يتعرّف نظام "منع فقدان البيانات" في Studio على الملف باعتباره خارجيًا.
لن تفحص ميزة "منع فقدان البيانات" في Studio الملفات التي يملكها مستخدم خارج مؤسستك.
لا تفحص ميزة "منع فقدان البيانات" في Studio المحتوى أو تصنيفات أي ملفات في Drive أو رسائل Gmail مرتبطة باستخدام عناوين URL.
عند ربط الموارد في خدمات Workspace Studio الأخرى، تقيِّم ميزة "منع فقدان البيانات" في Studio المورد كجزء من خدمة الربط، وليس كجزء من الخدمة الأصلية. على سبيل المثال، إذا تم ربط ملف Drive بحدث في "تقويم Google"، تقيِّم ميزة "منع فقدان البيانات" في Studio ملف Drive كجزء من "تقويم Google" وليس كجزء من Drive.
لا يمكنك إضافة رسائل مخصّصة للإجراء طلب موافقة المستخدم.
لن تتحقّق ميزة "منع فقدان البيانات" في Studio من السياسات عندما يميّز المستخدم رسالة إلكترونية بنجمة أو يزيل التمييز عنها، أو عندما يضع علامة "مقروءة" أو "غير مقروءة" على رسالة إلكترونية، أو عندما يؤرشف رسالة إلكترونية.
التعرّف على إجراءات "منع فقدان البيانات"
عند العثور على محتوى حسّاس أو احتمال تجاوز حدود البيانات، يمكن أن تفرض قاعدتك أحد الإجراءات الواردة في الجدول التالي.
إذا كانت لديك قواعد مماثلة مع إجراءات استجابة مختلفة، سيسري الإجراء الأكثر صرامة. على سبيل المثال، إذا كانت إحدى القواعد تسجّل حدثًا فقط عند العثور على رقم تأمين اجتماعي (SSN) وكانت قاعدة أخرى تحظر استخدام أرقام التأمين الاجتماعي، لن يتمكّن التدفق من مواصلة التنفيذ بسبب هذا الحظر.
| الإجراء | الوصف |
|---|---|
| حظر مسارات Studio |
يوقف عملية التشغيل الحالية للمسار ويُعلم المستخدم بذلك في صفحة "نشاط Workspace Studio". يمكنك اختيار إضافة رسالة مخصّصة للمستخدمين. يتم تسجيل الحدث. لا يحظر هذا الإجراء تشغيل مثيلات أخرى للمسار. على سبيل المثال، قد يكون لدى المستخدم مسار عمل يبحث عن الرسائل الإلكترونية المهمة ويُرسل إليه إشعارات في Chat. إذا كانت قاعدة حماية البيانات تمنع مشاركة الرسائل الإلكترونية المصنّفة على أنّها سرية، ستمنع فقط عمليات التشغيل التي تبدأ من الرسائل الإلكترونية السرية. لن تتأثر عمليات التشغيل التي تبدأ من رسائل إلكترونية غير سرية. |
| طلب موافقة المستخدم |
يوقف عملية التشغيل مؤقتًا ويطلب من المستخدم مراجعة الخطوة والموافقة عليها في صفحة "الموافقات" في Workspace Studio قبل أن تتمكّن عملية التشغيل من المتابعة. يتم تسجيل خيار المستخدم في أحداث السجلّ. تتم إعادة تقييم القواعد عندما يوافق المستخدم ويتم فرضها في حال تم حظر وصول الوكيل. إذا كانت إعادة التقييم تتطلّب موافقة مستخدم آخر أو كانت مخصّصة للتدقيق فقط، لن يتم تنفيذ القاعدة لأنّ المستخدم قد وافق عليها من قبل. |
| التدقيق فقط |
يسمح هذا الإجراء للمسار بالمتابعة بدون انقطاع ويسجّل الحدث. |
التعرّف على شروط محتوى ميزة "منع فقدان البيانات"
يمكنك إنشاء قاعدة حماية بيانات بدون شروط. في هذه الحالة، تنطبق القاعدة على كل شيء في المسار.
أو يمكنك تحديد شروط في قاعدة حماية البيانات تحدِّد المحتوى أو النشاط المطلوب فحصه. يمكنك استخدام أنواع بيانات محدَّدة مسبقًا أو إنشاء أدوات مخصَّصة لرصد المحتوى. يمكنك أيضًا دمج شروط متعددة باستخدام عوامل التشغيل AND أو OR أو NOT.
لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة كيفية استخدام أدوات رصد المحتوى المحدَّدة مسبقًا، وإنشاء أداة رصد مخصَّصة، وأمثلة على قواعد تتضمّن أحداثًا تفعّل الشروط المُدمَجة.
شروط المحتوى المتاحة
| نوع المحتوى المطلوب فحصه | العنصر المطلوب فحصه | التفاصيل والاستخدام |
|---|---|---|
| المصادر المرجعية |
يطابق نوع البيانات المحدد مسبقًا يحتوي على سلسلة نصية مطابقة التصنيف (في Gmail وDrive فقط) يتطابق مع التصنيف يطابق التعبير العادي يطابق كلمات من القائمة أي بيانات |
تفحص مصادر بيانات Workspace Studio بحثًا عن المتغيّرات التي تستخدمها الخطوة، بما في ذلك المحتوى والبيانات الوصفية، مثل تصنيفات المحتوى. ومع ذلك، بالنسبة إلى الخطوات المستندة إلى الذكاء الاصطناعي، لا يتم فحص مصادر بيانات Workspace Studio التي يعثر عليها Gemini. قد يكون هذا الخيار مقيّدًا بشكل مفرط لأنّه لا يقيّم ما إذا كانت الخطوة تستخدم المحتوى الحسّاس فعلاً. على سبيل المثال، إذا أدّت أي بيانات في رسالة إلكترونية إلى تنشيط قاعدة حماية البيانات، سيؤدي استخدام عنوان البريد الإلكتروني للمرسِل فقط إلى حدوث تطابق. |
| المعلومات المقدّمة في الخطوة |
يطابق نوع البيانات المحدد مسبقًا محتوى يتضمن سلسلة نصية يطابق التعبير العادي يطابق كلمات من القائمة أي بيانات |
تفحص القاعدة المحتوى المستخدَم لإعداد الخطوة والمحتوى في المتغيّرات وأي نص أو بيانات أخرى أدخلها المستخدم مباشرةً، مثل سلاسل النصوص والطلبات. لا يفحص هذا الخيار المراجع المقدّمة إلى Gemini كروابط في الطلبات أو مصادر Workspace Studio التي يعثر عليها Gemini بنفسه. |
التعرّف على شروط جمهور "منع فقدان البيانات"
عند إنشاء قاعدة لحماية البيانات، يمكنك تحديد شروط تحدِّد المستخدمين الذين يمكنهم الاطّلاع على نتائج الوكيل أو المسار:
- حظر المشاركة مع المستخدمين والوكلاء الخارجيين: يمنع هذا الخيار Studio من مشاركة البيانات الحسّاسة خارج مؤسستك، ولكنه يسمح بالمشاركة الداخلية.
- حظر المشاركة مع جميع المستخدمين والوكلاء: يمنع هذا الخيار المسارات من مشاركة أي بيانات، حتى مع منشئيها.
إنشاء قاعدة
بعد تحديد الإجراء المطلوب من القاعدة تنفيذه، يمكنك إنشاء القاعدة. لمزيد من التفاصيل، يُرجى الانتقال إلى إنشاء قواعد حماية البيانات.
حالات الاستخدام الشائعة
يقدّم الجدول التالي أمثلة على كيفية الجمع بين الشروط (ما يتم التحقّق منه) والإجراء المحدَّد (التنفيذ) من أجل تحديد القاعدة. لاستخدام هذا الجدول، يجب استيفاء الشروط التالية:
- اربط قيم الشرط بالخيارات المناسبة.
- اختَر إجراءًا.
| حالة الاستخدام | حالة المحتوى | شرط الجمهور | الإجراء |
|---|---|---|---|
| حظر الرسائل الإلكترونية الخارجية إذا تم العثور على محتوى "الحاجة إلى المعرفة" (NTK) في الرسالة الإلكترونية المصدر |
المستندات المصدر: بيانات المستند المصدر المنتج المطلوب فحصه: Gmail مطابقة: يتطابق مع التصنيف التصنيف: الحساسية قيمة التصنيف: NTK |
حظر المشاركة مع المستخدمين الخارجيين والوكلاء | حظر مسارات Studio |
| إيقاف عملية النقل إذا تمت مشاركة أي بيانات خارجيًا |
المستندات المصدر: بيانات المستند المصدر التطبيقات المطلوب فحصها: جميع التطبيقات مطابقة: أي بيانات OR سمة الخطوة المطلوب فحصها: معلومات الخطوة التطبيقات المطلوب فحصها: جميع التطبيقات مطابقة: أي بيانات |
حظر المشاركة مع المستخدمين الخارجيين والوكلاء | حظر مسارات Studio |
تأثير قواعد حماية البيانات في مسار
في المثال التالي، ينشئ المستخدم سير عمل في Workspace Studio لإجراء ما يلي:
- مراقبة جدول بيانات يتضمّن معلومات مهمة لمعرفة أي تغييرات
- اطلب من Gemini إنشاء مسودة رسالة إلكترونية استنادًا إلى محتوى من متغيّر يحتوي على بيانات غير حساسة من الصف الذي تم تغييره في جدول البيانات.
- إرسال الرسالة التي أنشأتها Gemini إلى مجموعة تضم مستخدمًا خارجيًا
| شروط قاعدة "منع فقدان البيانات" وإجراءاتها | التأثير |
|---|---|
| إذا كانت أي من مدخلات الخطوة تتضمّن محتوًى حسّاسًا، احظر الخطوة. |
تم تنفيذ العملية بنجاح لأنّ البيانات في المتغيّر في الخطوة 2 ليست حساسة والمحتوى الذي أنشأته Gemini للخطوة 3 ليس حساسًا. |
| إذا كان المستندات المصدر المشار إليها أو مدخلات الخطوة يتضمّنان محتوًى حسّاسًا، احظر الخطوة. |
يتوقف التنفيذ عند الخطوة 2 لأنّ جدول البيانات المصدر حسّاس، حتى إذا لم تكن البيانات في المتغيّر حساسة. |
| إذا كانت أي معلومات مقدَّمة في الخطوة تحتوي على محتوى حسّاس أو تم ضبط شروط الجمهور على "خارجي"، يجب حظر الخطوة. |
تتوقف عملية التشغيل عند الخطوة 3 لأنّ مدخلات الخطوة ليست حساسة لأي خطوة، ولكن ستتم مشاركة هذه البيانات خارجيًا. |
مراجعة التنبيهات ومراقبتها والتحقيق فيها
- عرض تفاصيل الحوادث في أحداث سجلّ القواعد وأحداث سجلّ Workspace Studio
- التحقيق في التنبيهات التي تشير إلى حوادث مشاركة البيانات باستخدام أداة التحقيق الأمني لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة لمحة عن "أداة التحقيق الأمني".
- التحقيق في انتهاكات قواعد حماية البيانات لتحديد ما إذا كانت الانتهاكات حقيقية أم نتائج موجبة خاطئة لمزيد من التفاصيل، يُرجى الانتقال إلى مقالة عرض المحتوى الذي يؤدي إلى تفعيل قواعد "منع فقدان البيانات".