لمحة عن ميزة "منع فقدان البيانات"

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus وEnterprise Essentials Plus مقارنة إصدارك

قواعد منع فقدان البيانات

باستخدام ميزة "منع فقدان البيانات"، يمكنك إنشاء قواعد وتطبيقها للتحكم في المحتوى الذي يمكن للمستخدمين مشاركته في ملفات خارج المؤسسة. تمنحك ميزة "منع فقدان البيانات" تحكمًا في ما يمكن للمستخدمين مشاركته، ويمنع الكشف غير المقصود عن المعلومات الحساسة، مثل أرقام بطاقات الائتمان أو أرقام الهوية.

يؤدي تشغيل قواعد "منع فقدان البيانات" إلى فحص الملفات بحثًا عن المحتوى الحسّاس، ومنع المستخدمين من مشاركة هذا المحتوى. تُحدِّد القواعد طبيعة حوادث "منع فقدان البيانات"، ويؤدي وقوع الحوادث إلى تشغيل الإجراءات، مثل حظر المحتوى المحدَّد.

يمكنك السماح بالمشاركة الخاضعة للرقابة لأعضاء نطاق أو وحدة تنظيمية أو مجموعة.

ملخص سير عمل ميزة "منع فقدان البيانات":

  • يتم تحديد قواعد "منع فقدان البيانات". وتُحدِّد هذه القواعد المحتوى الحسّاس الذي يجب حمايته. تنطبق قواعد "منع فقدان البيانات" على كل من "ملفاتي" ومساحات التخزين السحابي المشتركة.
  • تفحص ميزة "منع فقدان البيانات" المحتوى بحثًا عن مخالفات لقواعد "منع فقدان البيانات" التي تؤدي إلى تشغيل حوادث "منع فقدان البيانات".
  • تفرض ميزة "منع فقدان البيانات" القواعد التي تحددها وتؤدي مخالفة هذه القواعد إلى تشغيل الإجراءات، مثل التنبيهات.
  • تتلقى تنبيهًا بمخالفات قواعد "منع فقدان البيانات".

للحصول على تفاصيل عن:

استخدام قاعدة للتدقيق فقط لاختبار قواعد "منع فقدان البيانات" الجديدة

يمكنك اختبار قواعد ميزة منع فقدان البيانات (DLP) عن طريق إنشاء قواعد لا تتضمن إجراء اختياري، مثل حظر أو تحذير المستخدمين. وإذا تم تشغيل هذه القواعد، تتم كتابة البيانات المتعلقة بـ الحادثة في أحداث سجلّ القاعدة الخاصة بـ. لمعرفة التفاصيل، يُرجى الانتقال إلى الخطوة 1: تخطيط القواعد في مقالة إنشاء قواعد "منع فقدان البيانات" في Drive وأدوات رصد المحتوى المُخصَّصة المُخصَّصة.

نماذج من حالات استخدام ميزة "منع فقدان البيانات"

يمكنك استخدام ميزة "منع فقدان البيانات" لإجراء ما يلي:

  • تدقيق استخدام المحتوى الحسّاس في Drive الذي ربما يكون المستخدمون قد شاركوه من قبل لجمع معلومات عن الملفات الحسّاسة التي حمّلها المستخدمون
  • تحذير المستخدمين مباشرةً من مشاركة المحتوى الحسّاس خارج النطاق
  • منع مشاركة البيانات الحسّاسة (مثل رقم التأمين الاجتماعي) مع مستخدمين خارجيين
  • تنبيه المشرفين أو المستخدمين الآخرين بخصوص انتهاكات السياسة أو حوادث منع فقدان البيانات
  • التحقيق في تفاصيل الحادثة باستخدام المعلومات الواردة في انتهاك السياسة

ميزات "منع فقدان البيانات"

يصف الجدول التالي ميزات "منع فقدان البيانات":

ميزات "منع فقدان البيانات" التفاصيل
تحديد قواعد "منع فقدان البيانات" باستخدام نطاق وشروط وإجراءات

النطاق

  • تحديد السياسات استنادًا إلى الوحدات التنظيمية أو المجموعات
  • تضمين الوحدات التنظيمية والمجموعات واستبعادها، تحديد السياسة استنادًا إلى الوحدات التنظيمية في بيئتها. تفحص القاعدة الملفات التي يملكها المستخدمون في المؤسسات والمجموعات المحددة. راجِع أيضًا الأسئلة الشائعة عن ميزة "منع فقدان البيانات" في Drive.

الشروط

الإجراءات

  • تحديد قواعد التنبيهات والإشعارات
  • حظر الروابط التي تتم مشاركتها خارجيًا
  • تحذير المستخدمين
  • تدقيق مخالفات محتوى ملفات Drive
إدارة الحوادث
  • تُرسِل ملخص تنبيهات إلى مشرفي ميزة "منع فقدان البيانات" لتفعيل الاكتشاف السريع لحوادث "منع فقدان البيانات" والتحقق من صحة النتائج الموجبة الخاطئة. انتقِل إلى عرض تفاصيل التنبيه للحصول على التفاصيل.
  • ستحصل على تنبيه بمخالفة قواعد "منع فقدان البيانات" في مركز التنبيه عند تشغيل إحدى قواعد "منع فقدان البيانات". من صفحة "وحدة تحكُّم المشرف" الرئيسية، انتقِل إلى الأمان ثم مركز التنبيه. انتقِل إلى عرض تفاصيل التنبيه للحصول على التفاصيل.
  • لوحة بيانات التحقيق في انتهاكات السياسة وإعداد التقارير (حوادث منع فقدان البيانات وأهم حوادث السياسات). انتقِل إلى لمحة عن لوحة بيانات الأمان للحصول على التفاصيل.
التحقيق في القواعد
  • للتحقيق في القواعد، استخدِم أداة التحقيق الأمني. انتقِل إلى لمحة عن أداة التحقيق الأمني للحصول على التفاصيل.
  • يجب أن يكون لديك امتياز مركز الأمان ثم أداة التحقيق ثم القاعدة ثم عرض البيانات الوصفية والسمات للوصول إلى أداة التحقيق.
  • استخدام أداة "التحقيق" لتحديد مشاكل الأمان والخصوصية في نطاقك وتصنيفها واتخاذ إجراء بشأنها
امتيازات المشرف
  • عرض قواعد منع فقدان البيانات: للسماح للمشرفين المفوَّضين بعرض قواعد "منع فقدان البيانات"
  • إدارة "قواعد منع فقدان البيانات": تسمح للمشرف المفوَّض بإنشاء قواعد "منع فقدان البيانات" وتعديلها والتحقيق فيها.

لاحِظ أنه يجب تفعيل كلٍ من إذنَيّ العرض والإدارة للحصول على حق وصول كامل إلى وظائف إنشاء القواعد وتعديلها.

لأداة التحقيق فقط: مركز الأمان ثم أداة التحقيق ثم القاعدة ثم عرض البيانات الوصفية والسمات.

التطبيقات وأنواع الملفات التي يتم فحصها من خلال ميزة "منع فقدان البيانات"

التطبيقات التي يتم فحصها

وتتضمّن التطبيقات التي يتم فحصها ما يلي:

  • جداول بيانات Google
  • مستندات Google
  • العروض التقديمية من Google
  • نماذج Google: يتم فحص المحتوى التالي:
    • الملفات المرسلة ردًا على أسئلة تحميل الملفات قد يتم تحذير المجيبين أو منعهم من إرسال ردودهم إذا حاولوا تحميل محتوى حسّاس.
    • محتوى النموذج (الأسئلة والخيارات)
  • Google Vids

المحتوى الذي لا يتم فحصه من خلال ميزة "منع فقدان البيانات":

  • التعليقات في "مستندات Google" و"جداول بيانات Google" و"العروض التقديمية من Google" و"رسومات Google"
  • الإشعارات عبر البريد الإلكتروني بشأن التعليقات
  • محتوى المواقع
  • الردود على "نماذج Google" (بخلاف عمليات تحميل الملفات)

أنواع الملفات التي يتم فحصها

تتضمّن أنواع الملفات التي يتم فحص محتواها ما يلي:

  • أنواع ملفات المستندات: ‎.doc و‎.docx و‎.html و‎.pdf و‎.ppt و‎.pptx و‎.txt و‎.wpd و‎.xls و‎.xlsx و‎.xml
  • أنواع ملفات الصور: ‎.bmp و‎.eps و‎.fif و‎.gif و‎.img_for_ocr و‎.jpeg و‎.png و‎.ps و‎.tif
  • أنواع الملفات المضغوطة: .bzip و.gzip و.rar و.tar و.zip
  • أنواع الملفات المخصّصة: .hwp و.kml و.kmz و.sdc و.sdd و.sdw و.sxc و.sxi و.sxw و.ttf و.wml و.xps

لا يتم فحص أنواع ملفات الفيديو والملفات الصوتية.

ملاحظة: قد تختلف الملفات الفعلية التي تم فحصها حسب التطبيق. على سبيل المثال، لمعرفة أنواع الملفات التي تتوافق مع ميزة "منع فقدان البيانات" في Drive، يُرجى الانتقال إلى ما هو المحتوى الذي يتم فحصه في كل ملف من ملفات Drive؟

متطلبات المشرف

لإنشاء وضبط قواعد "منع فقدان البيانات" وأدوات الكشف عن المحتوى، يجب أن تكون مشرفًا متميزًا أو مشرفًا مفوَّضًا حاصلاً على الامتيازات التالية:

  • امتيازات عرض مشرف الوحدة التنظيمية
  • امتيازات مشرف المجموعات
  • امتيازات عرض قاعدة "منع فقدان البيانات" وإدارة قاعدة "منع فقدان البيانات" لاحِظ أنه يجب تفعيل كلٍ من إذنَيّ العرض والإدارة للحصول على حق وصول كامل إلى وظائف إنشاء القواعد وتعديلها. وننصحك بإنشاء دور مخصّص يضم كلا الامتيازَين.
  • امتيازات "عرض البيانات الوصفية والسمات" (مطلوبة لاستخدام أداة التحقيق فقط): مركز الأمان ثم أداة التحقيق ثم القاعدة ثم عرض البيانات الوصفية والسمات.

مزيد من المعلومات عن امتيازات المشرفين وإنشاء أدوار مشرفين مخصّصة.