لمحة عن ميزة "منع فقدان البيانات"

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus وEnterprise Essentials Plus. مقارنة إصدارك

تتوفّر ميزة "منع فقدان البيانات" في Drive و"منع فقدان البيانات" في Chat أيضًا لمستخدمي "النسخة المدفوعة من Cloud Identity" الذين لديهم أيضًا ترخيص Google Workspace (إصدارات Enterprise أو Business أو Education).

قواعد منع فقدان البيانات

باستخدام ميزة "منع فقدان البيانات"، يمكنك إنشاء قواعد وتطبيقها للتحكّم في المحتوى الذي يمكن للمستخدمين مشاركته في ملفات خارج المؤسسة. تمنحك ميزة "منع فقدان البيانات" تحكمًا في ما يمكن للمستخدمين مشاركته، ويمنع الكشف غير المقصود عن المعلومات الحساسة، مثل أرقام بطاقات الائتمان أو أرقام الهوية.

يؤدي تشغيل قواعد "منع فقدان البيانات" إلى فحص الملفات بحثًا عن المحتوى الحسّاس، ومنع المستخدمين من مشاركة هذا المحتوى. تُحدِّد القواعد طبيعة حوادث "منع فقدان البيانات"، ويؤدي وقوع الحوادث إلى تشغيل الإجراءات، مثل حظر المحتوى المحدَّد.

يمكنك السماح بالمشاركة الخاضعة للرقابة لأعضاء نطاق أو وحدة تنظيمية أو مجموعة.

ملخّص سير عمل ميزة "منع فقدان البيانات":

  • يتم تحديد قواعد "منع فقدان البيانات". وتُحدِّد هذه القواعد المحتوى الحسّاس الذي يجب حمايته. تنطبق قواعد "منع فقدان البيانات" على كل من "ملفاتي" ومساحات التخزين السحابي المشتركة.
  • تفحص ميزة "منع فقدان البيانات" المحتوى بحثًا عن مخالفات لقواعد "منع فقدان البيانات" التي تؤدي إلى تشغيل حوادث "منع فقدان البيانات".
  • تفرض ميزة "منع فقدان البيانات" القواعد التي تحددها وتؤدي مخالفة هذه القواعد إلى تشغيل الإجراءات، مثل التنبيهات.
  • تتلقى تنبيهًا بمخالفات قواعد "منع فقدان البيانات".

للحصول على تفاصيل عن:

استخدام قاعدة للتدقيق فقط لاختبار قواعد "منع فقدان البيانات" الجديدة

يمكنك اختبار قواعد ميزة "منع فقدان البيانات" عن طريق إنشاء قواعد لا تتضمّن إجراءً اختياريًا، مثل حظر المستخدمين أو تحذيرهم. وإذا تم تشغيل هذه القواعد، تتم كتابة البيانات المتعلقة بالحادثة في أحداث سجلّ القواعد. لمعرفة التفاصيل، يُرجى الانتقال إلى الخطوة 1: تخطيط القواعد في مقالة إنشاء قواعد "منع فقدان البيانات" في Drive وأدوات رصد المحتوى المخصّصة.

نماذج من حالات استخدام ميزة "منع فقدان البيانات"

يمكنك استخدام ميزة "منع فقدان البيانات" لإجراء ما يلي:

  • تدقيق استخدام المحتوى الحسّاس في Drive الذي ربما شاركه المستخدمون من قبل، وذلك لجمع معلومات عن الملفات الحسّاسة التي حمَّلها المستخدمون
  • تحذير المستخدمين مباشرةً من عدم مشاركة المحتوى الحسّاس خارج النطاق
  • منع مشاركة البيانات الحسّاسة (مثل رقم التأمين الاجتماعي) مع مستخدمين خارجيين
  • تنبيه المشرفين أو المستخدمين الآخرين بخصوص انتهاكات السياسة أو حوادث منع فقدان البيانات
  • التحقيق في تفاصيل الحادثة باستخدام المعلومات الواردة في انتهاك السياسة

ميزات "منع فقدان البيانات"

يوضّح الجدول التالي ميزات "منع فقدان البيانات":

ميزات "منع فقدان البيانات" التفاصيل
تحديد قواعد "منع فقدان البيانات" باستخدام نطاق وشروط وإجراءات

النطاق

  • تحديد السياسات استنادًا إلى الوحدات التنظيمية أو المجموعات
  • تضمين الوحدات التنظيمية والمجموعات واستبعادها، تحديد السياسة استنادًا إلى الوحدات التنظيمية في البيئة تفحص القاعدة الملفات التي يملكها المستخدمون في المؤسسات أو المجموعات المحددة. راجِع أيضًا الأسئلة الشائعة عن ميزة "منع فقدان البيانات" في Drive.

الشروط

الإجراءات

  • تحديد قواعد التنبيهات والإشعارات
  • حظر الروابط التي تتم مشاركتها خارجيًا
  • تحذير المستخدمين
  • تدقيق مخالفات محتوى ملفات Drive
إدارة الحوادث
  • تُرسِل ملخص تنبيهات إلى مشرفي ميزة "منع فقدان البيانات" لتفعيل الاكتشاف السريع لحوادث "منع فقدان البيانات" والتحقق من صحة النتائج الموجبة الخاطئة. انتقِل إلى عرض تفاصيل التنبيه للحصول على التفاصيل.
  • ستتلقّى تنبيهًا بمخالفة قواعد "منع فقدان البيانات" في مركز التنبيه عند تشغيل إحدى قواعد "منع فقدان البيانات". من الصفحة الرئيسية لوحدة تحكّم المشرف، انتقِل إلى الأمانثممركز التنبيه. انتقِل إلى عرض تفاصيل التنبيه للحصول على التفاصيل.
  • لوحة بيانات التحقيق في انتهاكات السياسة وإعداد التقارير (حوادث منع فقدان البيانات وأهم حوادث السياسات). انتقِل إلى لمحة عن لوحة بيانات الأمان للحصول على التفاصيل.
التحقيق في القواعد
  • للتحقيق في القواعد، استخدِم أداة التحقيق الأمني. انتقِل إلى لمحة عن "أداة التحقيق الأمني" للتعرُّف على التفاصيل.
  • يجب أن يكون لديك امتياز مركز الأمانثمأداة التحقيقثمالقاعدةثمعرض البيانات الوصفية والسمات للوصول إلى أداة التحقيق.
  • استخدام "أداة التحقيق" لتحديد مشاكل الأمان والخصوصية في نطاقك وتصنيفها واتخاذ إجراء بشأنها
امتيازات المشرف
  • عرض قواعد "منع فقدان البيانات": للسماح للمشرفين المفوَّضين بعرض قواعد "منع فقدان البيانات"
  • إدارة قواعد "منع فقدان البيانات": تسمح للمشرفين المفوَّضين بإنشاء قواعد "منع فقدان البيانات" وتعديلها والتحقيق فيها.

يُرجى العلم أنّه يجب تفعيل كلٍ من إذنَيّ العرض والإدارة للحصول على حق وصول كامل إلى وظائف إنشاء القواعد وتعديلها.

لأداة التحقيق فقط: مركز الأمانثمأداة التحقيقثمالقاعدةثمعرض البيانات الوصفية والسمات.

التطبيقات وأنواع الملفات التي يتم فحصها من خلال ميزة "منع فقدان البيانات"

التطبيقات التي يتم فحصها

وتتضمّن التطبيقات التي يتم فحصها ما يلي:

  • جداول بيانات Google
  • مستندات Google
  • العروض التقديمية من Google
  • نماذج Google: يتم فحص المحتوى التالي:
    • الملفات المرسلة ردًا على أسئلة تحميل الملفات يمكن أن يتم تحذير المجيبين أو حظرهم من إرسال ردودهم إذا حاولوا تحميل محتوى حساس.
    • محتوى النموذج (الأسئلة والخيارات)
  • Google Vids

المحتوى الذي لا تفحصه ميزة "منع فقدان البيانات":

  • التعليقات في "مستندات Google" و"جداول بيانات Google" و"العروض التقديمية من Google" و"رسومات Google"
  • الإشعارات عبر البريد الإلكتروني بشأن التعليقات
  • محتوى المواقع
  • الردود على "نماذج Google" (بخلاف عمليات تحميل الملفات)

أنواع الملفات التي يتم فحصها

تشمل أنواع الملفات التي يتم فحص محتواها ما يلي:

  • أنواع ملفات المستندات: ‎.doc و‎.docx و‎.html و‎.pdf و‎.ppt و‎.pptx و‎.txt و‎.wpd و‎.xls و‎.xlsx و‎.xml
  • أنواع ملفات الصور: ‎.bmp و‎.eps و‎.fif و‎.gif و‎.img_for_ocr و‎.jpeg و‎.png و‎.ps و‎.tif
  • أنواع الملفات المضغوطة: .bzip و.gzip و.rar و.tar و.zip
  • أنواع الملفات المخصّصة: .hwp و.kml و.kmz و.sdc و.sdd و.sdw و.sxc و.sxi و.sxw و.ttf و.wml و.xps

لا يتم فحص أنواع ملفات الفيديو والملفات الصوتية.

ملاحظة: قد تختلف الملفات الفعلية التي تم فحصها حسب التطبيق. للحصول على أمثلة على أنواع الملفات التي تتوافق معها ميزة "منع فقدان البيانات" في Drive، يُرجى الانتقال إلى مقالة ما المحتوى الذي يتم فحصه في كل ملف من ملفات Drive؟

متطلبات المشرف

لإنشاء وضبط قواعد "منع فقدان البيانات" وأدوات الكشف عن المحتوى، يجب أن تكون مشرفًا متميزًا أو مشرفًا مفوَّضًا حاصلاً على الامتيازات التالية:

  • امتيازات عرض مشرف الوحدة التنظيمية
  • امتيازات مشرف المجموعات
  • امتيازات عرض قاعدة "منع فقدان البيانات" وإدارة قاعدة "منع فقدان البيانات". يُرجى العلم أنّه يجب تفعيل كلٍ من إذنَيّ العرض والإدارة للحصول على إذن وصول كامل إلى وظيفتي إنشاء القواعد وتعديلها. ننصحك بإنشاء دور مخصّص يضم كلا الامتيازَين.
  • امتيازات "عرض البيانات الوصفية والسمات" (مطلوبة لاستخدام أداة التحقيق فقط): مركز الأمانثمأداة التحقيقثمالقاعدةثمعرض البيانات الوصفية والسمات.

تعرَّف على المزيد من المعلومات عن امتيازات المشرف وإنشاء أدوار مخصّصة للمشرف.