Thêm ghi chú phân loại vào thư gửi đi

Thêm biểu ngữ và chân trang tuỳ chỉnh vào thư có nội dung nhạy cảm

Các phiên bản hỗ trợ tính năng này: Frontline Standard và Frontline Plus; Enterprise Standard và Enterprise Plus; Education Fundamentals, Education Standard và Education Plus. So sánh phiên bản của bạn

Tính năng Ngăn chặn mất dữ liệu (DLP) cho Gmail cũng được cung cấp cho những người dùng Cloud Identity Premium đã được cấp giấy phép sử dụng các phiên bản Google Workspace có Gmail.

Là quản trị viên Google Workspace, bạn có thể tạo các quy tắc Ngăn chặn mất dữ liệu (DLP) để tự động thêm ghi chú phân loại tuỳ chỉnh vào thư Gmail gửi đi. Ghi chú phân loại được thêm vào thư gửi cho người nhận bên ngoài hoặc người nhận sử dụng các ứng dụng email không phải Gmail. Ghi chú có thể xuất hiện dưới dạng biểu ngữ ở đầu thư hoặc dưới dạng chân trang bên dưới nội dung thư và chữ ký Gmail.

Ghi chú phân loại bao gồm thông tin về nội dung thư nhạy cảm và hướng dẫn về cách người nhận nên xử lý thư dựa trên chính sách về quyền riêng tư và chia sẻ dữ liệu của tổ chức bạn. Là quản trị viên, bạn có thể tuỳ chỉnh văn bản xuất hiện trong ghi chú khi tạo quy tắc DLP.

Để bảo mật DLP cho người dùng Gmail nội bộ, bạn nên sử dụng các quy tắc DLP có nhãn phân loại Gmail. Tìm hiểu thêm tại bài viết Ngăn chặn rò rỉ dữ liệu trong email và tệp đính kèm.

Cách thêm ghi chú phân loại vào thư

Các quy tắc DLP sẽ quét thư gửi đi khi thư được gửi. Khi nội dung thư kích hoạt một quy tắc DLP có hành động Thêm ghi chú tuỳ chỉnh, ghi chú phân loại sẽ được thêm vào thư khi thư được gửi.

Bạn có thể tạo nhiều quy tắc DLP để thêm các ghi chú phân loại khác nhau vào thư gửi đi dựa trên nội dung thư hoặc các thuộc tính khác của thư, chẳng hạn như tiêu đề hoặc tiêu đề của thư. Nếu một nội dung email kích hoạt nhiều quy tắc ghi chú phân loại, thì ghi chú phân loại cho tất cả các quy tắc DLP đã kích hoạt sẽ được thêm vào nội dung email. Để đạt được hiệu suất tốt nhất, bạn nên tuân theo các giới hạn về nội dung và kích thước quy tắc DLP.

Chân trang tuân thủ về nội dung và DLP của Gmail

Khi một thư kích hoạt cả quy tắc DLP có hành động Thêm ghi chú tuỳ chỉnh và chế độ cài đặt tuân thủ về nội dung thêm chân trang, thì quy tắc DLP sẽ được ưu tiên và ghi chú phân loại sẽ được thêm trước. Sau đó, chân trang quy tắc tuân thủ về nội dung sẽ được thêm vào. Người nhận sẽ thấy tất cả chân trang trong thư. Tìm hiểu thêm về chế độ cài đặt Thêm chân trang

Các hạn chế đã biết

Ghi chú phân loại được thêm không đồng bộ và người gửi không nhận được thông báo khi ghi chú được thêm. Không hỗ trợ việc áp dụng ghi chú phân loại đồng bộ. Tìm hiểu thêm về tính năng quét đồng bộ và không đồng bộ

Thêm ghi chú phân loại bằng quy tắc DLP

Hãy làm theo các bước sau để tạo quy tắc DLP thêm ghi chú phân loại tuỳ chỉnh vào thư gửi đi đáp ứng các điều kiện của quy tắc.

  1. Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến biểu tượng Trình đơn sau đó Quy tắc sau đó Tạo quy tắc sau đó Bảo vệ dữ liệu.

    Bạn phải có các đặc quyền Xem quy tắc Ngăn chặn mất dữ liệu (DLP) và Quản lý quy tắc Ngăn chặn mất dữ liệu (DLP).

  2. Nhập tên và (không bắt buộc) nội dung mô tả cho quy tắc.
  3. Trong mục Ứng dụng, hãy chọn Gmail sau đó Thư đã gửi.
  4. Nhấp vào Tiếp tục.
  5. Trong mục Hành động,hãy chọn Thêm ghi chú tuỳ chỉnh, sau đó nhập văn bản tuỳ chỉnh :
    • Tiêu đề—Không bắt buộc. Văn bản tiêu đề cho chân trang xuất hiện ở dạng in đậm phía trên nội dung chân trang chính. Có thể có tối đa 50 ký tự.
    • Nội dung – Văn bản cho nội dung tiêu đề hoặc chân trang chính. Có thể có tối đa 300 ký tự, bao gồm cả mọi URL bạn thêm bằng Chèn đường liên kết.
    • Chèn đường liên kết – Không bắt buộc. Văn bản liên kết mà bạn muốn xuất hiện trong tiêu đề hoặc chân trang và URL đích cho đường liên kết.
    • Chỉ định vị trí ghi chú tuỳ chỉnh trong email—Chọn vị trí bạn muốn ghi chú phân loại xuất hiện trong thư: Trên cùng (tiêu đề) hoặc Dưới cùng (chân trang). Chân trang là vị trí mặc định.
    • Hiển thị dưới dạng biểu ngữ – Không bắt buộc. Chọn mục này để thêm nền màu cho chân trang.
  6. (Không bắt buộc) Để chỉ định cách vẽ biểu đồ sự cố trong trang tổng quan về sự cố DLP, trong mục Thông báo, hãy chọn mức độ nghiêm trọng (Thấp, Trung bình, Cao).
  7. (Không bắt buộc) Để kích hoạt thông báo trong Trung tâm thông báo, hãy đánh dấu vào hộp Trung tâm thông báo. Để gửi thông báo cho quản trị viên, hãy đánh dấu vào hộp Tất cả quản trị viên cấp cao hoặc thêm địa chỉ email của người nhận.
  8. Nhấp vào Tiếp tục.
  9. Đối với Phạm vi, hãy chọn một cách:
    • Để áp dụng quy tắc cho toàn bộ tổ chức, hãy chọn Tất cả trong domain.name.
    • Để áp dụng quy tắc cho các đơn vị tổ chức hoặc nhóm cụ thể, hãy chọn Đơn vị tổ chức và/hoặc nhóm rồi thêm hoặc loại trừ các đơn vị tổ chức và nhóm.

    Nếu có xung đột giữa các đơn vị tổ chức và nhóm về việc thêm hoặc loại trừ, thì nhóm sẽ được ưu tiên.

  10. Để thêm điều kiện, hãy nhấp vào Thêm điều kiện rồi chọn phần của thư được quét:

    Quan trọng: Nếu bạn tạo quy tắc DLP mà không có điều kiện, thì quy tắc đó sẽ quét tất cả các phần của thư và áp dụng hành động đã chỉ định cho mọi thư Gmail.

    • Tất cả nội dung – Quét tiêu đề, tiêu đề, nội dung và tệp đính kèm của thư.
    • Nội dung thư – Quét nội dung thư và tệp đính kèm.
    • Tiêu đề email—Quét tiêu đề và chủ đề của thư. Nếu thư được gửi bằng tính năng Mã hoá phía máy khách (CSE) của Google Workspace, thì chỉ nội dung của phần đầu thư (bao gồm cả tiêu đề) mới có thể được quét.
    • Tiêu đề – Chỉ quét tiêu đề của thư.
    • Nhãn phân loại—Quét các nhãn phân loại được áp dụng cho thư.
    • Trạng thái của chế độ bảo mật – Quét xem chế độ bảo mật có được bật cho thư hay không.
  11. Chọn Nội dung cần quét rồi chọn các tuỳ chọn và thuộc tính cho quá trình quét. Để biết thông tin chi tiết về trường này, hãy xem bài viết Giới thiệu về các tuỳ chọn và thuộc tính của mục Nội dung cần quét trên trang Ngăn chặn rò rỉ dữ liệu trong email và tệp đính kèm.

  12. Nhấp vào Tiếp tục rồi xem lại thông tin chi tiết về quy tắc.

  13. Đối với Trạng thái quy tắc, hãy chọn một cách:
    • Đang hoạt động – Quy tắc của bạn sẽ chạy ngay lập tức.
    • Không hoạt động – Quy tắc của bạn tồn tại nhưng không có hiệu lực. Điều này giúp bạn có thời gian xem xét quy tắc và chia sẻ với các thành viên trong nhóm trước khi triển khai. Kích hoạt quy tắc sau bằng cách chuyển đến mục Bảo mật sau đó Quyền truy cập và kiểm soát dữ liệu sau đó Bảo vệ dữ liệu sau đó Quản lý quy tắc. Nhấp vào trạng thái Không hoạt động cho quy tắc rồi chọn Đang hoạt động. Quy tắc sẽ chạy sau khi bạn kích hoạt và DLP sẽ quét nội dung nhạy cảm.
  14. Nhấp vào Tạo.

Các thay đổi có thể mất đến 24 giờ để có hiệu lực nhưng thường diễn ra nhanh hơn. Tìm hiểu thêm

Sử dụng công cụ điều tra bảo mật để xem các sự kiện trong nhật ký cho các ghi chú tuỳ chỉnh được áp dụng tự động. Sử dụng Sự kiện trong nhật ký quy tắc làm nguồn dữ liệu. Để biết các bước chi tiết, hãy xem phần Điều tra các sự kiện quy tắc DLP bằng công cụ điều tra bảo mật trên trang Ngăn chặn rò rỉ dữ liệu trong email và tệp đính kèm.

Chia sẻ ý kiến phản hồi của bạn

Trong Bảng điều khiển dành cho quản trị viên trên bất kỳ trang bảo vệ dữ liệu nào, hãy nhấp vào Gửi phản hồi.