نسخههای پشتیبانیشده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus. نسخه خود را مقایسه کنید
برای کنترل بیشتر بر اینکه کدام کاربران و دستگاهها میتوانند محتوای حساس را منتقل کنند، میتوانید قوانین حفاظت از دادهها برای جلوگیری از دست رفتن دادهها (DLP) را با شرایط دسترسی آگاه از متن ترکیب کنید. وقتی یک شرط دسترسی آگاه از متن، مانند موقعیت مکانی کاربر، وضعیت امنیتی دستگاه یا آدرس IP، را به یک قانون حفاظت از دادهها اضافه میکنید، این قانون فقط در صورتی اجرا میشود که شرایط زمینهای برآورده شوند.
موارد استفاده
ترکیب قوانین حفاظت از دادهها و شرایط دسترسی آگاه از متن میتواند به شما در کنترل موارد زیر کمک کند:
- مرورگر کروم — برای مثال، آپلود و پیوست فایل، آپلود و چسباندن محتوای وب، دانلود و چاپ.
- گوگل درایو — دانلود، چاپ و کپی کردن فایلهای درایو. شرایط دسترسی آگاه از متن فقط برای گوگل درایو با عملکرد غیرفعال کردن دانلود، چاپ و کپی در دسترس است.
قبل از اینکه شروع کنی
قبل از ترکیب قوانین حفاظت از دادهها با شرایط دسترسی آگاه از متن، باید الزامات شرح داده شده در جدول زیر را رعایت کنید.
| افزونهی گوگل ورک اسپیس | (توسط DLP برای کروم الزامی است، توسط DLP برای درایو الزامی نیست) |
|---|---|
| نسخه مرورگر کروم | نسخه ۱۰۵ یا بالاتر در نسخههای قبلی کروم، شرایط زمینهای نادیده گرفته میشدند. قوانین طوری رفتار میکردند که انگار فقط شرایط محتوا تنظیم شدهاند. (توسط DLP برای کروم الزامی است، توسط DLP برای درایو الزامی نیست) |
| تأیید نقطه پایانی | برای دستگاههای دسکتاپ، باید تأیید نقطه پایانی را فعال کنید تا شرایط زمینهای مبتنی بر دستگاه یا سیستم عامل دستگاه اعمال شود. (برای ویژگیهای غیرمبتنی بر دستگاه، مانند آدرس IP، منطقه و وضعیت مدیریت مرورگر، لازم نیست) |
| مدیریت موبایل | دستگاههای تلفن همراه باید مدیریت پایه یا پیشرفته داشته باشند. (برای ویژگیهای غیرمبتنی بر دستگاه، مانند آدرس IP، منطقه و وضعیت مدیریت مرورگر، لازم نیست) |
| امتیازات مدیریتی برای سطوح دسترسی | برای ایجاد سطوح دسترسی، باید امتیاز مدیریت سطح دسترسی (Access level management) را داشته باشید. برای استفاده از سطوح دسترسی در قوانین حفاظت از دادهها، باید امتیاز مدیریت سطح دسترسی یا مدیریت قانون (Rule management) را داشته باشید. برای جزئیات، به امنیت دادهها مراجعه کنید. |
مرحله ۱: مرورگر کروم را برای اجرای قوانین تنظیم کنید
برای ادغام ویژگیهای DLP با مرورگر کروم، باید سیاستهای اتصال Chrome Enterprise را تنظیم کنید .
مرحله ۲: ایجاد یک قانون حفاظت از دادهها با شرایط دسترسی آگاه از متن
قبل از شروع : اینها دستورالعملهای عمومی برای نشان دادن ایجاد یک قانون حفاظت از دادهها با شرایط دسترسی آگاه از متن هستند. میتوانید قبل از ایجاد یک قانون حفاظت از دادهها یا در حین ایجاد قانون، یک سطح دسترسی ایجاد کنید. این مراحل ابتدا سطح دسترسی را قبل از بقیه مراحل ایجاد میکنند.
- یک سطح دسترسی جدید با شرایط مناسب ایجاد کنید. برای مراحل، به «ایجاد یک سطح دسترسی» بروید. میتوانید یک سطح دسترسی واحد را به یک قانون حفاظت از دادهها اختصاص دهید.
- یک قانون حفاظت از دادههای جدید را از ابتدا یا با استفاده از یک الگوی از پیش تعریف شده ایجاد کنید. برای مراحل، به «ایجاد قوانین حفاظت از دادهها» بروید.
- برای بررسی مثالهای دقیق، به مثالهای قانون دسترسی DLP و Context-Aware (بعداً در همین صفحه) مراجعه کنید.
نمونههایی از قوانین دسترسی DLP و آگاه از متن
مثالهای زیر نشان میدهند که چگونه میتوانید قوانین حفاظت از دادهها را با سطوح دسترسی آگاه از متن ترکیب کنید تا قوانینی را که به آدرس IP، موقعیت مکانی یا وضعیت دستگاه کاربر بستگی دارند، اعمال کنید.
مثال ۱: مسدود کردن دانلودها در دستگاههای خارج از شبکه شرکت (مرورگر کروم)
برای ایجاد قوانین برای مرورگر کروم، به Chrome Enterprise Premium نیاز دارید.
در کنسول مدیریت گوگل، به منو بروید
قوانین
ایجاد قانون
حفاظت از دادهها .
نیاز به داشتن امتیازات مشاهده و مدیریت قانون DLP دارد.
- نام و (اختیاری) توضیحی برای قانون وارد کنید.
- در بخش برنامهها ، برای کروم ، روی کادر «فایلهای دانلود شده» کلیک کنید.
- روی ادامه کلیک کنید.
- در بخش «اقدامات» ، برای کروم ، «مسدود کردن» را انتخاب کنید.
- (اختیاری) برای مشخص کردن نحوهی نمایش حوادث در داشبورد حادثهی DLP، در بخش هشدار ، سطح شدت ( کم، متوسط، زیاد ) را انتخاب کنید.
- (اختیاری) برای فعال کردن اعلانها در مرکز هشدار، کادر مرکز هشدار را علامت بزنید. برای ارسال اعلان به مدیران، کادر همه مدیران ارشد را علامت بزنید یا آدرسهای ایمیل گیرندگان را اضافه کنید.
- روی ادامه کلیک کنید.
- برای Scope ، یک گزینه را انتخاب کنید:
- برای اعمال این قانون به کل سازمان، گزینه All in domain.name را انتخاب کنید.
- برای اعمال این قانون به واحدها یا گروههای سازمانی خاص، واحدها و/یا گروههای سازمانی را انتخاب کنید و واحدها و گروههای سازمانی را لحاظ یا مستثنی کنید.
اگر بین واحدها و گروههای سازمانی از نظر شمول یا عدم شمول اختلاف وجود داشته باشد، اولویت با گروه است.
- در بخش شرایط محتوا ، روی افزودن شرط کلیک کنید و سپس شرط را به شرح زیر پیکربندی کنید:
- برای اسکن نوع محتوا ، همه محتوا را انتخاب کنید.
- برای اینکه چه چیزی را اسکن کنیم ، نوع اسکن DLP و ویژگیهای آن را انتخاب کنید.
برای اطلاعات بیشتر در مورد ویژگیهای موجود، به «استفاده از Chrome Enterprise Premium برای ادغام DLP با Chrome» مراجعه کنید.
- برای شرایط زمینه ، روی انتخاب سطح دسترسی کلیک کنید.
اگر قبلاً سطح دسترسی مناسبی ایجاد کردهاید، در بخش شرایط زمینه ، سطح دسترسی خود را انتخاب کرده و به مرحله ۱۹ بروید. - روی ایجاد سطح دسترسی جدید کلیک کنید.
- یک نام (مثلاً شبکه خارج از شرکت) و در صورت تمایل، توضیحی وارد کنید.
- در بخش شرایط زمینه ، روی افزودن شرط کلیک کنید.
- انتخاب کنید که یک یا چند ویژگی را برآورده نمیکند (یا) .
- روی انتخاب ویژگی کلیک کنید
زیرشبکه IP (عمومی) را انتخاب کنید و آدرس IP شبکه شرکتی خود را وارد کنید. این آدرس باید یک آدرس IPv4 یا IPv6 یا پیشوند مسیریابی در نمادگذاری بلوک CIDR باشد.
- آدرسهای IP خصوصی پشتیبانی نمیشوند (از جمله شبکههای خانگی کاربران).
- آدرسهای IP استاتیک پشتیبانی میشوند.
- برای استفاده از آدرس IP پویا، باید یک زیرشبکه IP ایستا برای سطح دسترسی تعریف کنید. اگر محدوده آدرس IP پویا را میدانید و آدرس IP ایستا تعریفشده در سطح دسترسی آن محدوده را پوشش میدهد، شرط زمینه برآورده شده است. اگر آدرس IP پویا در زیرشبکه IP ایستا تعریفشده نباشد، شرط زمینه برآورده نشده است.
- روی «ایجاد» کلیک کنید. به صفحه «ایجاد قانون» باز میگردید. سطح دسترسی جدید شما و ویژگیهای آن به لیست اضافه میشوند.
- برای بررسی جزئیات قانون، روی ادامه کلیک کنید.
- برای وضعیت قانون ، یکی از گزینهها را انتخاب کنید:
- فعال — قانون شما فوراً اجرا میشود.
- غیرفعال - قانون شما وجود دارد، اما اجرا نمیشود. این به شما زمان میدهد تا قانون را بررسی کنید و قبل از اجرا آن را با اعضای تیم به اشتراک بگذارید. بعداً با رفتن به بخش امنیت، قانون را فعال کنید.
کنترل دسترسی و دادهها
حفاظت از دادهها
مدیریت قوانین . روی وضعیت غیرفعال (Inactive) قانون کلیک کنید و فعال (Active) را انتخاب کنید. این قانون پس از فعال شدن اجرا میشود و DLP محتوای حساس را اسکن میکند.
- روی ایجاد کلیک کنید.
مثال ۲: مسدود کردن دانلودها برای کاربرانی که از کشورهای خاص وارد سیستم میشوند (مرورگر کروم)
برای ایجاد قوانین برای مرورگر کروم، به Chrome Enterprise Premium نیاز دارید.
در کنسول مدیریت گوگل، به منو بروید
قوانین
ایجاد قانون
حفاظت از دادهها .
نیاز به داشتن امتیازات مشاهده و مدیریت قانون DLP دارد.
- نام و (اختیاری) توضیحی برای قانون وارد کنید.
- در بخش برنامهها ، برای کروم ، روی کادر «فایلهای دانلود شده» کلیک کنید.
- روی ادامه کلیک کنید.
- در بخش «اقدامات» ، برای کروم ، «مسدود کردن» را انتخاب کنید.
- (اختیاری) برای مشخص کردن نحوهی نمایش حوادث در داشبورد حادثهی DLP، در بخش هشدار ، سطح شدت ( کم، متوسط، زیاد ) را انتخاب کنید.
- (اختیاری) برای فعال کردن اعلانها در مرکز هشدار، کادر مرکز هشدار را علامت بزنید. برای ارسال اعلان به مدیران، کادر همه مدیران ارشد را علامت بزنید یا آدرسهای ایمیل گیرندگان را اضافه کنید.
- روی ادامه کلیک کنید.
- برای Scope ، یک گزینه را انتخاب کنید:
- برای اعمال این قانون به کل سازمان، گزینه All in domain.name را انتخاب کنید.
- برای اعمال این قانون به واحدها یا گروههای سازمانی خاص، واحدها و/یا گروههای سازمانی را انتخاب کنید و واحدها و گروههای سازمانی را لحاظ یا مستثنی کنید.
اگر بین واحدها و گروههای سازمانی از نظر شمول یا عدم شمول اختلاف وجود داشته باشد، اولویت با گروه است.
- در بخش شرایط محتوا ، روی افزودن شرط کلیک کنید و سپس شرط را به شرح زیر پیکربندی کنید:
- برای اسکن نوع محتوا ، همه محتوا را انتخاب کنید.
- برای اینکه چه چیزی را اسکن کنیم ، نوع اسکن DLP و ویژگیهای آن را انتخاب کنید.
برای اطلاعات بیشتر در مورد ویژگیهای موجود، به «استفاده از Chrome Enterprise Premium برای ادغام DLP با Chrome» مراجعه کنید.
- در بخش شرایط زمینه ، روی انتخاب سطح دسترسی کلیک کنید.
اگر قبلاً سطح دسترسی مناسبی ایجاد کردهاید، در بخش شرایط زمینه ، سطح دسترسی خود را انتخاب کرده و به مرحله 20 بروید.
- روی ایجاد سطح دسترسی جدید کلیک کنید.
- یک نام (مثلاً «در چین») و در صورت تمایل، توضیحی وارد کنید.
- در بخش شرایط زمینه ، روی افزودن شرط کلیک کنید.
- انتخاب کنید که همه ویژگیها را برآورده کند (و) .
- روی انتخاب ویژگی کلیک کنید
مکان و سپس یک کشور را از لیست انتخاب کنید.
- (اختیاری) برای اضافه کردن کشورهای دیگر و اعمال قانون برای کاربرانی که از آنها وارد سیستم میشوند:
- روی افزودن شرط کلیک کنید و گزینه «همه ویژگیها را برآورده میکند» (AND) را انتخاب کنید.
- در بالای بخش «شرایط» ، گزینه «اتصال چندین شرط با » را روی «یا» تنظیم کنید.
- روی «ایجاد» کلیک کنید. به صفحه «ایجاد قانون» باز میگردید. سطح دسترسی جدید شما و ویژگیهای آن به لیست اضافه میشوند.
- برای بررسی جزئیات قانون، روی ادامه کلیک کنید.
- برای وضعیت قانون ، یکی از گزینهها را انتخاب کنید:
- فعال — قانون شما فوراً اجرا میشود.
- غیرفعال - قانون شما وجود دارد، اما اجرا نمیشود. این به شما زمان میدهد تا قانون را بررسی کنید و قبل از اجرا آن را با اعضای تیم به اشتراک بگذارید. بعداً با رفتن به بخش امنیت، قانون را فعال کنید.
کنترل دسترسی و دادهها
حفاظت از دادهها
مدیریت قوانین . روی وضعیت غیرفعال (Inactive) قانون کلیک کنید و فعال (Active) را انتخاب کنید. این قانون پس از فعال شدن اجرا میشود و DLP محتوای حساس را اسکن میکند.
- روی ایجاد کلیک کنید.
مثال ۳: مسدود کردن دانلودها در دستگاههایی که توسط مدیر تأیید نشدهاند (Drive)
در کنسول مدیریت گوگل، به منو بروید
قوانین
ایجاد قانون
حفاظت از دادهها .
نیاز به داشتن امتیازات مشاهده و مدیریت قانون DLP دارد.
- نام و (اختیاری) توضیحی برای قانون وارد کنید.
- در بخش برنامهها ، برای Google Drive ، کادر مربوط به فایلهای Drive را علامت بزنید.
- روی ادامه کلیک کنید.
- در بخش «اقدامات» ، برای Google Drive ، غیرفعال کردن دانلود، چاپ و کپی را انتخاب کنید.
فقط برای نظردهندگان و بینندگان .
برای جزئیات بیشتر در مورد این اقدام، به جلوگیری از دانلود، چاپ یا کپی کردن فایلها توسط کاربران بروید.
- (اختیاری) برای مشخص کردن نحوهی نمایش حوادث در داشبورد حادثهی DLP، در بخش هشدار ، سطح شدت ( کم، متوسط، زیاد ) را انتخاب کنید.
- (اختیاری) برای فعال کردن اعلانها در مرکز هشدار، کادر مرکز هشدار را علامت بزنید. برای ارسال اعلان به مدیران، کادر همه مدیران ارشد را علامت بزنید یا آدرسهای ایمیل گیرندگان را اضافه کنید.
- روی ادامه کلیک کنید.
- برای Scope ، یک گزینه را انتخاب کنید:
- برای اعمال این قانون به کل سازمان، گزینه All in domain.name را انتخاب کنید.
- برای اعمال این قانون به واحدها یا گروههای سازمانی خاص، واحدها و/یا گروههای سازمانی را انتخاب کنید و واحدها و گروههای سازمانی را لحاظ یا مستثنی کنید.
اگر بین واحدها و گروههای سازمانی از نظر شمول یا عدم شمول اختلاف وجود داشته باشد، اولویت با گروه است.
- در بخش شرایط محتوا ، روی افزودن شرط کلیک کنید و سپس شرط را به شرح زیر پیکربندی کنید:
- برای اسکن نوع محتوا ، همه محتوا را انتخاب کنید.
- برای اینکه چه چیزی را اسکن کنیم ، نوع اسکن DLP و ویژگیها را انتخاب کنید. برای اطلاعات بیشتر در مورد ویژگیهای موجود، به ایجاد قوانین DLP برای درایو بروید.
- در بخش شرایط زمینه ، روی انتخاب سطح دسترسی کلیک کنید.
- اگر قبلاً سطح دسترسی مناسبی ایجاد کردهاید، در بخش شرایط زمینه ، سطح دسترسی خود را انتخاب کرده و به مرحله ۱۷ بروید.
- روی ایجاد سطح دسترسی جدید کلیک کنید.
- یک نام (مثلاً دستگاه تأیید نشده) و در صورت تمایل، توضیحی وارد کنید.
- در بخش شرایط زمینه ، روی افزودن شرط کلیک کنید و شرط را به شرح زیر پیکربندی کنید:
- انتخاب کنید که یک یا چند ویژگی را برآورده نمیکند (یا) .
- روی انتخاب ویژگی کلیک کنید
دستگاه
مورد تایید مدیر .
- روی «ایجاد» کلیک کنید. به صفحه «ایجاد قانون» باز میگردید. سطح دسترسی جدید شما و ویژگیهای آن به لیست اضافه میشوند.
- برای بررسی جزئیات قانون، روی ادامه کلیک کنید.
- برای وضعیت قانون ، یکی از گزینهها را انتخاب کنید:
- فعال — قانون شما فوراً اجرا میشود.
- غیرفعال - قانون شما وجود دارد، اما اجرا نمیشود. این به شما زمان میدهد تا قانون را بررسی کنید و قبل از اجرا آن را با اعضای تیم به اشتراک بگذارید. بعداً با رفتن به بخش امنیت، قانون را فعال کنید.
کنترل دسترسی و دادهها
حفاظت از دادهها
مدیریت قوانین . روی وضعیت غیرفعال (Inactive) قانون کلیک کنید و فعال (Active) را انتخاب کنید. این قانون پس از فعال شدن اجرا میشود و DLP محتوای حساس را اسکن میکند.
- روی ایجاد کلیک کنید.
مثال ۴: مسدود کردن پیمایش به "salesforce.com/admin" در دستگاههای مدیریت نشده (مرورگر کروم)
در این مثال، اگر کاربر سعی کند با یک دستگاه مدیریت نشده به کنسول مدیریت Salesforce (salesforce.com/admin) دسترسی پیدا کند، مسدود میشود. کاربران همچنان میتوانند به سایر بخشهای برنامه Salesforce دسترسی داشته باشند.
برای ایجاد قوانین برای مرورگر کروم، به Chrome Enterprise Premium نیاز دارید.
در کنسول مدیریت گوگل، به منو بروید
قوانین
ایجاد قانون
حفاظت از دادهها .
نیاز به داشتن امتیازات مشاهده و مدیریت قانون DLP دارد.
- نام و (اختیاری) توضیحی برای قانون وارد کنید.
- در بخش برنامهها ، برای کروم ، روی کادر URL visited کلیک کنید.
- (اختیاری) برای مشخص کردن نحوهی نمایش حوادث در داشبورد حادثهی DLP، در بخش هشدار ، سطح شدت ( کم، متوسط، زیاد ) را انتخاب کنید.
- (اختیاری) برای فعال کردن اعلانها در مرکز هشدار، کادر مرکز هشدار را علامت بزنید. برای ارسال اعلان به مدیران، کادر همه مدیران ارشد را علامت بزنید یا آدرسهای ایمیل گیرندگان را اضافه کنید.
- روی ادامه کلیک کنید.
- در بخش «اقدامات» ، برای کروم ، «مسدود کردن» را انتخاب کنید.
- روی ادامه کلیک کنید.
- برای Scope ، یک گزینه را انتخاب کنید:
- برای اعمال این قانون به کل سازمان، گزینه All in domain.name را انتخاب کنید.
- برای اعمال این قانون به واحدها یا گروههای سازمانی خاص، واحدها و/یا گروههای سازمانی را انتخاب کنید و واحدها و گروههای سازمانی را لحاظ یا مستثنی کنید.
اگر بین واحدها و گروههای سازمانی از نظر شمول یا عدم شمول اختلاف وجود داشته باشد، اولویت با گروه است.
- در بخش شرایط محتوا ، روی افزودن شرط کلیک کنید و شرط را به صورت زیر پیکربندی کنید:
- برای نوع محتوا برای اسکن ، URL را انتخاب کنید.
- برای «چه چیزی اسکن شود» ، گزینه «شامل رشته متنی» را انتخاب کنید.
- برای مطابقت محتوا ، salesforce.com/admin را وارد کنید.
- در بخش شرایط زمینه ، روی انتخاب سطح دسترسی کلیک کنید.
اگر قبلاً سطح دسترسی مناسبی ایجاد کردهاید، در بخش شرایط زمینه ، سطح دسترسی خود را انتخاب کرده و به مرحله ۱۷ بروید. - روی ایجاد سطح دسترسی جدید کلیک کنید.
- یک نام (مثلاً Salesforce Admin) و در صورت تمایل، توضیحی وارد کنید.
- در بخش شرایط زمینه، روی برگه پیشرفته کلیک کنید.
- در کادر متن، وارد کنید:
device.chrome.management_state != ChromeManagementState.CHROME_MANAGEMENT_STATE_BROWSER_MANAGED - روی «ایجاد» کلیک کنید. به صفحه «ایجاد قانون» باز میگردید. سطح دسترسی جدید شما و ویژگیهای آن به لیست اضافه میشوند.
- برای بررسی جزئیات قانون، روی ادامه کلیک کنید.
- برای وضعیت قانون ، یکی از گزینهها را انتخاب کنید:
- فعال — قانون شما فوراً اجرا میشود.
- غیرفعال - قانون شما وجود دارد، اما اجرا نمیشود. این به شما زمان میدهد تا قانون را بررسی کنید و قبل از اجرا آن را با اعضای تیم به اشتراک بگذارید. بعداً با رفتن به بخش امنیت، قانون را فعال کنید.
کنترل دسترسی و دادهها
حفاظت از دادهها
مدیریت قوانین . روی وضعیت غیرفعال (Inactive) قانون کلیک کنید و فعال (Active) را انتخاب کنید. این قانون پس از فعال شدن اجرا میشود و DLP محتوای حساس را اسکن میکند.
- روی ایجاد کلیک کنید.
توجه: اگر آدرس اینترنتی که فیلتر میکنید اخیراً بازدید شده باشد، برای چند دقیقه در حافظه پنهان (cache) ذخیره میشود و ممکن است تا زمانی که حافظه پنهان آن آدرس اینترنتی پاک نشود، با موفقیت توسط یک قانون جدید (یا اصلاحشده) فیلتر نشود. قبل از آزمایش یک قانون جدید یا اصلاحشده، تقریباً ۵ دقیقه صبر کنید.
سوالات متداول
آیا قوانین مدیریتشده مرورگر در حالت ناشناس کار میکنند؟
خیر. قوانین در حالت ناشناس اعمال نمیشوند. مدیران میتوانند با اعمال دسترسی آگاه از متن در زمان ورود، از ورود به برنامههای Workspace یا SaaS از حالت ناشناس کروم جلوگیری کنند.
آیا مرورگرهای مدیریتشده و کاربران مدیریتشده باید در یک سازمان باشند تا یک قانون اعمال شود؟
اگر مرورگر مدیریتشده و کاربر پروفایل مدیریتشده متعلق به یک سازمان باشند، هم قوانین حفاظت از دادههای سطح مرورگر و هم قوانین حفاظت از دادههای سطح کاربر اعمال خواهند شد.
اگر مرورگر مدیریتشده و کاربر پروفایل مدیریتشده متعلق به شرکتهای مختلف باشند، فقط قوانین حفاظت از دادههای سطح مرورگر اعمال خواهد شد. شرایط زمینه همیشه به عنوان یک مورد منطبق در نظر گرفته میشود و سختگیرانهترین نتیجه اعمال خواهد شد. هیچ تاثیری بر شرایط مبتنی بر IP یا مبتنی بر منطقه وجود ندارد.
آیا کنسول مدیریت و کنسول گوگل کلود از سطوح دسترسی یکسانی پشتیبانی میکنند؟
دسترسی آگاه از متن در کنسول مدیریت، از تمام ویژگیهای پشتیبانیشده توسط کنسول گوگل کلود پشتیبانی نمیکند. بنابراین، هر سطح دسترسی پایهای که در کنسول گوگل کلود ایجاد شده و شامل این ویژگیها باشد، میتواند در کنسول مدیریت اختصاص داده شود، اما در آنجا قابل ویرایش نیست.
در صفحه قوانین در کنسول مدیریت، میتوانید سطوح دسترسی ایجاد شده توسط کنسول Google Cloud را تعیین کنید، اما نمیتوانید جزئیات شرایط سطوح دسترسی با ویژگیهای پشتیبانی نشده را مشاهده کنید.
چرا هنگام ایجاد یک قانون، کارت شرایط زمینه را نمیبینم؟
- مطمئن شوید که از طریق مسیر Services > Data Security > Access level management دسترسی ادمین را دارید، که برای مشاهده شرایط زمینه هنگام ایجاد یک قانون حفاظت از دادهها لازم است.
- در قانون خود، مطمئن شوید که Google Chrome یا Google Drive را با عملکرد غیرفعال کردن دانلود، چاپ و کپی انتخاب کردهاید. مطمئن شوید که عملکردهای Gmail یا Chat user را انتخاب نکردهاید.
اگر سطح دسترسی تعیین شده حذف شود، چه میشود؟
اگر سطح دسترسی اختصاص داده شده حذف شود، شرایط زمینه به طور پیشفرض روی درست تنظیم میشود و قانون مانند یک قانون فقط-محتوایی رفتار میکند. توجه داشته باشید که این قانون سپس بر روی دستگاهها و موارد استفاده بیشتری نسبت به آنچه در ابتدا در نظر داشتید اعمال خواهد شد.
آیا برای اینکه شرایط زمینهای در قوانین کار کنند، باید دسترسی آگاه از متن (Context-Aware Access) فعال شود؟
خیر. ارزیابی سطح دسترسی در قوانین مستقل از تنظیمات دسترسی آگاه از متن است. فعالسازی و تخصیص دسترسی آگاه از متن نباید بر قوانین تأثیر بگذارد.
اگر شرط قاعده خالی باشد چه؟
شرطهای خالی به طور پیشفرض درست ارزیابی میشوند. این بدان معناست که برای یک قانون Context-Aware Access-only، شرطهای محتوا میتوانند خالی گذاشته شوند. توجه داشته باشید که اگر هم شرطهای محتوا و هم شرطهای زمینه خالی گذاشته شوند، قانون همیشه فعال میشود.
آیا اگر فقط یکی از شرایط برقرار باشد، یک قانون فعال میشود؟
خیر. این قانون فقط زمانی فعال میشود که هر دو شرط محتوا و زمینه برآورده شوند.
چرا رویدادهای لاگ را میبینم که میگویند DLP اجرا نشده است؟
DLP و Context-Aware Access هر دو به سرویسهای پسزمینه متکی هستند که ممکن است به صورت دورهای قطع شوند. اگر در حین اجرای قانون، وقفهای در سرویس رخ دهد، دیگر هیچ اجرایی وجود نخواهد داشت. وقتی این اتفاق میافتد، یک رویداد هم در رویدادهای ثبت قوانین و هم در رویدادهای ثبت کروم ثبت میشود.
وقتی تأیید صحت نقطه پایانی نصب نشده باشد، شرایط زمینه چگونه کار میکنند؟
برای ویژگیهای مبتنی بر دستگاه، شرایط زمینهای به عنوان تطابق در نظر گرفته میشود و سختگیرانهترین نتیجه اعمال خواهد شد. برای ویژگیهای غیر مبتنی بر دستگاه (مانند آدرس IP و منطقه) هیچ تغییری ایجاد نمیشود.
آیا میتوانم اطلاعات سطح دسترسی مربوط به قوانین فعالشده را در ابزار بررسی امنیتی مشاهده کنم؟
بله. میتوانید اطلاعات سطح دسترسی را با جستجوی رویدادهای ثبت قوانین یا رویدادهای ثبت کروم در ستون سطح دسترسی نتایج جستجو مشاهده کنید.
آیا اصلاح کاربر برای شرایط زمینهای در قوانین موجود است؟
خیر. اصلاح کاربر هنوز در این جریانها در دسترس نیست.
مباحث مرتبط
- درباره DLP
- درباره دسترسی آگاه از متن
- از Chrome Enterprise Premium برای ادغام DLP با Chrome استفاده کنید
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.