שילוב של כללים להגנה על נתונים עם תנאים של בקרת גישה מבוססת-הקשר

התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard ו-Education Plus,‏ Enterprise Essentials Plus. השוואה בין המהדורות

כדי לקבל שליטה רבה יותר על המשתמשים והמכשירים שיכולים להעביר תוכן רגיש, אתם יכולים לשלב כללים להגנה על נתונים למניעת אובדן נתונים (DLP) עם תנאים של בקרת גישה מבוססת-הקשר. כשמוסיפים תנאי של בקרת גישה מבוססת-הקשר, כמו מיקום המשתמש, סטטוס האבטחה של המכשיר או כתובת ה-IP, לכלל להגנה על נתונים, הכלל נאכף רק אם התנאים לפי הקשר מתקיימים.

תרחישים לדוגמה

שילוב של כללים להגנה על נתונים עם תנאים של בקרת גישה מבוססת-הקשר יכול לעזור לכם לשלוט ב:

  • דפדפן Chrome – לדוגמה, העלאה וצירוף של קבצים, העלאה והדבקה של תוכן אינטרנט, הורדה והדפסה.
  • ‫Google Drive – הורדה, הדפסה והעתקה של קבצים ב-Drive. בקרת גישה מבוססת-הקשר זמינה רק ב-Google Drive עם הפעולה השבתת האפשרות להוריד, להדפיס ולהעתיק.

לפני שמתחילים

לפני שמשלבים כללים להגנה על נתונים עם תנאים של בקרת גישה מבוססת-הקשר, צריך לוודא שהמקרה שלכם עונה על הקריטריונים הבאים.

תוסף ל-Google Workspace

(נדרש על ידי DLP ל-Chrome, לא נדרש על ידי DLP ל-Drive)

גרסה של דפדפן Chrome

גרסה 105 ואילך.

בגרסאות קודמות של Chrome, המערכת מתעלמת מתנאים לפי הקשר. הכללים מתנהגים כאילו הוגדרו רק תנאי תוכן.

(נדרש על ידי DLP ל-Chrome, לא נדרש על ידי DLP ל-Drive)

אימות של נקודות קצה

במכשירי מחשב, צריך להפעיל אימות נקודות קצה כדי להחיל תנאים מבוססי-הקשר על המכשיר או על מערכת ההפעלה של המכשיר.

(לא נדרש למאפיינים שלא מבוססים על מכשיר, כמו כתובת IP, אזור ומצב ניהול הדפדפן)

ניהול ניידים

צריך לאכוף ניהול בסיסי או מתקדם של מכשירים ניידים.

(לא נדרש למאפיינים שלא מבוססים על מכשיר, כמו כתובת IP, אזור ומצב ניהול הדפדפן)

הרשאות אדמין לרמות גישה

כדי ליצור רמות גישה, צריך הרשאת אדמין לניהול רמות הגישה. כדי להשתמש ברמות גישה בכללים להגנה על נתונים, צריך הרשאה לניהול רמות גישה או לניהול כללים.

פרטים נוספים מופיעים במאמר בנושא אבטחת נתונים.

שלב 1: מגדירים את דפדפן Chrome לאכיפת כללים

כדי לשלב תכונות DLP בדפדפן Chrome, צריך להגדיר כללי מדיניות של Chrome Enterprise Connector.

שלב 2: יצירת כלל הגנה על נתונים עם תנאים של בקרת גישה מבוססת-הקשר

לפני שמתחילים: אלה הוראות כלליות שממחישות איך ליצור כלל להגנה על נתונים עם תנאים של בקרת גישה מבוססת-הקשר. אפשר ליצור רמת גישה לפני שיוצרים כלל הגנה על נתונים או במהלך יצירת הכלל. בשלבים האלה יוצרים קודם את רמת הגישה, לפני שאר השלבים.

  1. יוצרים רמת גישה חדשה עם תנאים מתאימים. השלבים מפורטים במאמר בנושא יצירת רמת גישה. אפשר להקצות רמת גישה אחת לכלל הגנה על נתונים.
  2. יוצרים כלל חדש להגנה על נתונים מאפס או באמצעות תבנית מוגדרת מראש. הוראות מפורטות זמינות במאמר בנושא יצירת כללים להגנה על נתונים.
  3. דוגמאות מפורטות זמינות בקטע דוגמאות לכללי DLP ולבקרת גישה מבוססת-הקשר (בהמשך הדף).
השינויים ייכנסו לתוקף תוך 24 שעות, ובדרך כלל תוך זמן קצר בהרבה. מידע נוסף

דוגמאות לכללים של DLP ובקרת גישה מבוססת-הקשר

בדוגמאות הבאות מוסבר איך אפשר לשלב כללים להגנה על נתונים עם רמות גישה מבוססות-הקשר כדי לאכוף כללים שתלויים בכתובת ה-IP של המשתמש, במיקום או בסטטוס המכשיר.

דוגמה 1: חסימת הורדות במכשירים מחוץ לרשת הארגונית (דפדפן Chrome)

כדי ליצור כללים לדפדפן Chrome, צריך מינוי ל-Chrome Enterprise Premium.

  1. במסוף Google Admin, נכנסים לתפריט ואז כללים ואז יצירת כלל ואז הגנה על נתונים.

    נדרשות הרשאות צפייה וניהול כללי DLP, או עבור דפדפן Chrome או ChromeOS, הרשאות צפייה וניהול כללי DLP ב-Chrome.

  2. מזינים שם לכלל ואם רוצים מוסיפים גם תיאור.
  3. בקטע אפליקציות, עבור Chrome, לוחצים על התיבה שליד הורדת קובץ.
  4. לוחצים על המשך.
  5. בקטע פעולות, בוחרים באפשרות חסימה עבור Chrome.
  6. (אופציונלי) כדי לציין איך תקריות מוצגות בתרשים במרכז השליטה של תקריות DLP, בקטע שליחת התראות, בוחרים רמת חומרה (נמוכה, בינונית, גבוהה).
  7. (אופציונלי) כדי להפעיל התראות במרכז ההתראות, מסמנים את התיבה מרכז ההתראות. כדי לשלוח התראה לאדמינים, מסמנים את התיבה כל הסופר-אדמינים או מוסיפים את כתובות האימייל של הנמענים.
  8. לוחצים על המשך.
  9. בוחרים אפשרות בשדה היקף:
    • כדי להחיל את הכלל בכל הארגון, בוחרים באפשרות כולם בדומיין domain.name.
    • כדי להחיל את הכלל ביחידות ארגוניות או קבוצות מסוימות, בוחרים באפשרות יחידות ארגוניות או קבוצות וכוללים או מחריגים את אלו שרוצים.

    אם יש סתירה בין יחידות ארגוניות לבין קבוצות מבחינת הכללה או החרגה, הקבוצה מקבלת עדיפות.

  10. בקטע תנאי תוכן, לוחצים על הוספת תנאי ומגדירים את התנאי באופן הבא:
  11. בקטע תנאים לפי הקשר, לוחצים על בחירת רמת גישה.
    אם כבר יצרתם רמת גישה מתאימה, בקטע תנאים לפי הקשר בוחרים את רמת הגישה ועוברים לשלב 19.
  12. לוחצים על יצירה של רמת גישה חדשה.
  13. מזינים שם (לדוגמה, מחוץ לרשת הארגונית) ואפשר גם להוסיף תיאור.
  14. בקטע תנאים בהקשר, לוחצים על הוספת תנאי.
  15. בוחרים באפשרות הם לא מתאימים למאפיין אחד או יותר (או).
  16. לוחצים על בחירת מאפיין ואז רשת משנה של כתובת IP (גלויה לכולם) ומזינים את כתובת ה-IP של הרשת הארגונית. הכתובת צריכה להיות כתובת IPv4 או IPv6 או קידומת ניתוב בפורמט בלוק CIDR.
    • אין תמיכה בכתובות IP פרטיות (כולל רשתות ביתיות של משתמשים).
    • יש תמיכה בכתובות IP סטטיות.
    • כדי להשתמש בכתובת IP דינמית, צריך להגדיר רשת משנה של כתובות IP סטטיות לרמת הגישה. אם אתם יודעים את הטווח של כתובת ה-IP הדינמית, וכתובת ה-IP הסטטית שהוגדרה ברמת הגישה מכסה את הטווח הזה, התנאי לפי הקשר מתקיים. אם כתובת ה-IP הדינמית לא נמצאת ברשת המשנה של כתובות ה-IP הסטטיות שהוגדרה, תנאי ההקשר לא מתקיים.
  17. לוחצים על יצירה. חוזרים לדף יצירת כלל. רמת הגישה החדשה והמאפיינים שלה מתווספים לרשימה.
  18. לוחצים על המשך כדי לבדוק את פרטי הכלל.
  19. בוחרים אפשרות בשדה סטטוס הכלל:
    • פעיל – הכלל מתחיל לפעול באופן מיידי.
    • לא פעיל – הכלל קיים, אבל הוא לא בתוקף. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה ואז שליטה בגישה ובנתונים ואז הגנה על נתונים ואז ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
  20. לוחצים על יצירה.
השינויים ייכנסו לתוקף תוך 24 שעות, ובדרך כלל תוך זמן קצר בהרבה. מידע נוסף

דוגמה 2: חסימת הורדות למשתמשים שנכנסים לחשבון ממדינות ספציפיות (דפדפן Chrome)

כדי ליצור כללים לדפדפן Chrome, צריך מינוי ל-Chrome Enterprise Premium.

  1. במסוף Google Admin, נכנסים לתפריט ואז כללים ואז יצירת כלל ואז הגנה על נתונים.

    נדרשות הרשאות צפייה וניהול כללי DLP, או עבור דפדפן Chrome או ChromeOS, הרשאות צפייה וניהול כללי DLP ב-Chrome.

  2. מזינים שם לכלל ואם רוצים מוסיפים גם תיאור.
  3. בקטע אפליקציות, עבור Chrome, לוחצים על התיבה שליד הורדת קובץ.
  4. לוחצים על המשך.
  5. בקטע פעולות, בוחרים באפשרות חסימה עבור Chrome.
  6. (אופציונלי) כדי לציין איך תקריות מוצגות בתרשים במרכז השליטה של תקריות DLP, בקטע שליחת התראות, בוחרים רמת חומרה (נמוכה, בינונית, גבוהה).
  7. (אופציונלי) כדי להפעיל התראות במרכז ההתראות, מסמנים את התיבה מרכז ההתראות. כדי לשלוח התראה לאדמינים, מסמנים את התיבה כל הסופר-אדמינים או מוסיפים את כתובות האימייל של הנמענים.
  8. לוחצים על המשך.
  9. בוחרים אפשרות בשדה היקף:
    • כדי להחיל את הכלל בכל הארגון, בוחרים באפשרות כולם בדומיין domain.name.
    • כדי להחיל את הכלל ביחידות ארגוניות או קבוצות מסוימות, בוחרים באפשרות יחידות ארגוניות או קבוצות וכוללים או מחריגים את אלו שרוצים.

    אם יש סתירה בין יחידות ארגוניות לבין קבוצות מבחינת הכללה או החרגה, הקבוצה מקבלת עדיפות.

  10. בקטע תנאי תוכן, לוחצים על הוספת תנאי ומגדירים את התנאי באופן הבא:
  11. בקטע תנאים להקשר, לוחצים על בחירת רמת גישה.

    אם כבר יצרתם רמת גישה מתאימה, בקטע תנאים לפי הקשר בוחרים את רמת הגישה ועוברים לשלב 20.

  12. לוחצים על יצירה של רמת גישה חדשה.
  13. מזינים שם (לדוגמה, בסין) ואפשר גם להוסיף תיאור.
  14. בקטע תנאים בהקשר, לוחצים על הוספת תנאי.
  15. בוחרים באפשרות הם מתאימים לכל המאפיינים (וגם).
  16. לוחצים על בחירת מאפיין ואז מיקום ואז בוחרים מדינה מהרשימה.
  17. (אופציונלי) כדי להוסיף מדינות נוספות ולהחיל את הכלל על משתמשים שנכנסים לחשבון מהמדינות האלה:
    1. לוחצים על הוספת תנאי ובוחרים באפשרות עומד בכל המאפיינים (AND).
    2. בחלק העליון של תנאים, מגדירים את שילוב של כמה תנאים באמצעות ל-OR.
  18. לוחצים על יצירה. חוזרים לדף יצירת כלל. רמת הגישה החדשה והמאפיינים שלה מתווספים לרשימה.
  19. לוחצים על המשך כדי לבדוק את פרטי הכלל.
  20. בוחרים אפשרות בשדה סטטוס הכלל:
    • פעיל – הכלל מתחיל לפעול באופן מיידי.
    • לא פעיל – הכלל קיים, אבל הוא לא בתוקף. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה ואז שליטה בגישה ובנתונים ואז הגנה על נתונים ואז ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
  21. לוחצים על יצירה.
השינויים ייכנסו לתוקף תוך 24 שעות, ובדרך כלל תוך זמן קצר בהרבה. מידע נוסף

דוגמה 3: חסימת הורדות במכשירים שלא אושרו על ידי האדמין (Drive)

  1. במסוף Google Admin, נכנסים לתפריט ואז כללים ואז יצירת כלל ואז הגנה על נתונים.

    נדרשות הרשאות צפייה וניהול כללי DLP, או עבור דפדפן Chrome או ChromeOS, הרשאות צפייה וניהול כללי DLP ב-Chrome.

  2. מזינים שם לכלל ואם רוצים מוסיפים גם תיאור.
  3. בקטע אפליקציות, מסמנים את התיבה קבצים ב-Drive לצד Google Drive.
  4. לוחצים על המשך.
  5. בקטע פעולות, בוחרים באפשרות השבתת האפשרות להוריד, להדפיס ולהעתיק ואז לבעלי הרשאת תגובה וצפייה בלבד עבור Google Drive.

    לפרטים נוספים על הפעולה הזו, אפשר לעבור אל מניעה ממשתמשים להוריד, להדפיס או להעתיק קבצים.

  6. (אופציונלי) כדי לציין איך תקריות מוצגות בתרשים במרכז השליטה של תקריות DLP, בקטע שליחת התראות, בוחרים רמת חומרה (נמוכה, בינונית, גבוהה).
  7. (אופציונלי) כדי להפעיל התראות במרכז ההתראות, מסמנים את התיבה מרכז ההתראות. כדי לשלוח התראה לאדמינים, מסמנים את התיבה כל הסופר-אדמינים או מוסיפים את כתובות האימייל של הנמענים.
  8. לוחצים על המשך.
  9. בוחרים אפשרות בשדה היקף:
    • כדי להחיל את הכלל בכל הארגון, בוחרים באפשרות כולם בדומיין domain.name.
    • כדי להחיל את הכלל ביחידות ארגוניות או קבוצות מסוימות, בוחרים באפשרות יחידות ארגוניות או קבוצות וכוללים או מחריגים את אלו שרוצים.

    אם יש סתירה בין יחידות ארגוניות לבין קבוצות מבחינת הכללה או החרגה, הקבוצה מקבלת עדיפות.

  10. בקטע תנאי תוכן, לוחצים על הוספת תנאי ומגדירים את התנאי באופן הבא:
    • בקטע סוג התוכן לסריקה, בוחרים באפשרות כל התוכן.
    • בקטע מה לחפש?, בוחרים סוג סריקת DLP ומאפיינים. מידע נוסף על מאפיינים זמינים מופיע במאמר יצירת כללי DLP ב-Drive.
  11. בקטע תנאים להקשר, לוחצים על בחירת רמת גישה.
  12. אם כבר יצרתם רמת גישה מתאימה, בקטע תנאים לפי הקשר בוחרים את רמת הגישה ועוברים לשלב 17.
  13. לוחצים על יצירה של רמת גישה חדשה.
  14. מזינים שם (לדוגמה, מכשיר לא מאושר) ואם רוצים מוסיפים גם תיאור.
  15. בקטע תנאים בהקשר, לוחצים על הוספת תנאי ומגדירים את התנאי באופן הבא:
    • בוחרים באפשרות הם לא מתאימים למאפיין אחד או יותר (או).
    • לוחצים על בחירת מאפיין ואז מכשיר ואז אושר על ידי האדמין.
  16. לוחצים על יצירה. חוזרים לדף יצירת כלל. רמת הגישה החדשה והמאפיינים שלה מתווספים לרשימה.
  17. לוחצים על המשך כדי לבדוק את פרטי הכלל.
  18. בוחרים אפשרות בשדה סטטוס הכלל:
    • פעיל – הכלל מתחיל לפעול באופן מיידי.
    • לא פעיל – הכלל קיים, אבל הוא לא בתוקף. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה ואז שליטה בגישה ובנתונים ואז הגנה על נתונים ואז ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
  19. לוחצים על יצירה.
השינויים ייכנסו לתוקף תוך 24 שעות, ובדרך כלל תוך זמן קצר בהרבה. מידע נוסף

דוגמה 4: חסימת ניווטים אל salesforce.com/admin במכשירים לא מנוהלים (דפדפן Chrome)

בדוגמה הזו, המשתמש נחסם אם הוא מנסה לנווט אל מסוף האדמין של Salesforce ‏ (salesforce.com/admin) באמצעות מכשיר לא מנוהל. המשתמשים עדיין יוכלו לגשת לחלקים אחרים באפליקציית Salesforce.

כדי ליצור כללים לדפדפן Chrome, צריך מינוי ל-Chrome Enterprise Premium.

  1. במסוף Google Admin, נכנסים לתפריט ואז כללים ואז יצירת כלל ואז הגנה על נתונים.

    נדרשות הרשאות צפייה וניהול כללי DLP, או עבור דפדפן Chrome או ChromeOS, הרשאות צפייה וניהול כללי DLP ב-Chrome.

  2. מזינים שם לכלל ואם רוצים מוסיפים גם תיאור.
  3. בקטע אפליקציות, בשורה Chrome, לוחצים על התיבה כתובת אתר שבוקרה.
  4. (אופציונלי) כדי לציין איך תקריות מוצגות בתרשים במרכז השליטה של תקריות DLP, בקטע שליחת התראות, בוחרים רמת חומרה (נמוכה, בינונית, גבוהה).
  5. (אופציונלי) כדי להפעיל התראות במרכז ההתראות, מסמנים את התיבה מרכז ההתראות. כדי לשלוח התראה לאדמינים, מסמנים את התיבה כל הסופר-אדמינים או מוסיפים את כתובות האימייל של הנמענים.
  6. לוחצים על המשך.
  7. בקטע פעולות, בוחרים באפשרות חסימה עבור Chrome.
  8. לוחצים על המשך.
  9. בוחרים אפשרות בשדה היקף:
    • כדי להחיל את הכלל בכל הארגון, בוחרים באפשרות כולם בדומיין domain.name.
    • כדי להחיל את הכלל ביחידות ארגוניות או קבוצות מסוימות, בוחרים באפשרות יחידות ארגוניות או קבוצות וכוללים או מחריגים את אלו שרוצים.

    אם יש סתירה בין יחידות ארגוניות לבין קבוצות מבחינת הכללה או החרגה, הקבוצה מקבלת עדיפות.

  10. בקטע Content conditions (תנאים לתוכן), לוחצים על Add Condition (הוספת תנאי) ומגדירים את התנאי באופן הבא:
    • בקטע סוג התוכן לסריקה, בוחרים באפשרות כתובת URL.
    • בקטע מה לחפש?, בוחרים באפשרות תוכן שמכיל מחרוזת טקסט.
    • בשדה התוכן צריך להיות זהה, מזינים salesforce.com/admin.
  11. בקטע תנאים להקשר, לוחצים על בחירת רמת גישה.
    אם כבר יצרתם רמת גישה מתאימה, בקטע תנאים לפי הקשר בוחרים את רמת הגישה ועוברים לשלב 17.
  12. לוחצים על יצירה של רמת גישה חדשה.
  13. מזינים שם (לדוגמה, Salesforce Admin) ואם רוצים מוסיפים גם תיאור.
  14. בקטע 'תנאים להצגת ההודעה בהקשר', לוחצים על הכרטיסייה מתקדם.
  15. בתיבת הטקסט, מזינים:
    device.chrome.management_state != ChromeManagementState.CHROME_MANAGEMENT_STATE_BROWSER_MANAGED
  16. לוחצים על יצירה. חוזרים לדף יצירת כלל. רמת הגישה החדשה והמאפיינים שלה מתווספים לרשימה.
  17. לוחצים על המשך כדי לבדוק את פרטי הכלל.
  18. בוחרים אפשרות בשדה סטטוס הכלל:
    • פעיל – הכלל מתחיל לפעול באופן מיידי.
    • לא פעיל – הכלל קיים, אבל הוא לא בתוקף. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה ואז שליטה בגישה ובנתונים ואז הגנה על נתונים ואז ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
  19. לוחצים על יצירה.
השינויים ייכנסו לתוקף תוך 24 שעות, ובדרך כלל תוך זמן קצר בהרבה. מידע נוסף

הערה: אם כתובת URL שאתם מסננים נפתחה לאחרונה, היא נשמרת במטמון למשך כמה דקות, ויכול להיות שכלל לא תסונן על ידי כלל חדש (או משונה) עד שכתובת ה-URL הזו תוסר מהמטמון. כדאי להמתין כ-5 דקות לפני שבודקים כלל חדש או כלל ששונה.

שאלות נפוצות

האם כללי דפדפן מנוהל פועלים במצב פרטי?

לא. הכללים לא חלים במצב פרטי. אדמינים יכולים לאכוף בקרת גישה מבוססת-הקשר בזמן הכניסה כדי למנוע כניסה ל-Workspace או לאפליקציות SaaS במצב פרטי ב-Chrome.

האם דפדפנים מנוהלים ומשתמשים מנוהלים צריכים להיות באותו ארגון כדי שכלל יחול עליהם?

אם המשתמש בדפדפן המנוהל ובפרופיל המנוהל שייך לאותו ארגון, יחולו גם כללי הגנה על נתונים ברמת הדפדפן וגם כללי הגנה על נתונים ברמת המשתמש.

אם הדפדפן המנוהל והמשתמש בפרופיל המנוהל שייכים לארגונים שונים, יחולו רק כללי ההגנה על הנתונים ברמת הדפדפן. תנאי ההקשר תמיד ייחשבו כהתאמה, והתוצאה המחמירה ביותר תיאכף. אין השפעה על תנאים שמבוססים על כתובת IP או על אזור.

האם מסוף Admin ומסוף Google Cloud תומכים באותן רמות גישה?

במסוף Admin, בקרת הגישה מבוססת-הקשר לא תומכת בכל המאפיינים שנתמכים במסוף Google Cloud. לכן, אפשר להקצות במסוף Admin רמות גישה בסיסיות שנוצרו במסוף Google Cloud וכוללות את המאפיינים האלה, אבל אי אפשר לערוך אותן במסוף Admin.

בדף Rules (כללים) במסוף Admin, אפשר להקצות רמות גישה שנוצרו במסוף Google Cloud, אבל אי אפשר לראות את פרטי התנאים של רמות גישה עם מאפיינים שלא נתמכים.

למה אני לא רואה את כרטיס התנאים להקשר כשאני יוצר כלל?

  • כדי לראות את התנאים לפי ההקשר כשיוצרים כלל להגנה על נתונים, צריך לוודא שיש לכם הרשאת אדמין לניהול רמות גישה (Services > Data Security > Access level management).
  • בכלל, מוודאים שבחרתם באפשרות Google Chrome או Google Drive עם הפעולה השבתת האפשרות להוריד, להדפיס ולהעתיק. מוודאים שלא בחרתם בפעולות משתמש ב-Gmail או ב-Chat.

מה קורה אם רמת גישה שהוקצתה נמחקת?

אם רמת גישה שהוקצתה נמחקת, תנאי ההקשר מוגדרים כברירת מחדל כ-True והכלל מתנהג כמו כלל של תוכן בלבד. שימו לב: הכלל יחול על יותר מכשירים ועל יותר תרחישי שימוש ממה שהתכוונתם במקור.

האם צריך להפעיל בקרת גישה מבוססת-הקשר כדי שהתנאים לפי הקשר יפעלו בכללים?

לא. ההערכה של רמת הגישה בכללים היא בלתי תלויה בהגדרות של בקרת הגישה מבוססת-ההקשר. הפעלה והקצאה של בקרת גישה מבוססת-הקשר לא אמורות להשפיע על כללים.

מה קורה אם תנאי הכלל ריק?

תנאים ריקים מוערכים כ-True כברירת מחדל. כלומר, בכלל שמוגדר רק לבקרת גישה מבוססת-הקשר, אפשר להשאיר את התנאים לגבי התוכן ריקים. שימו לב: אם לא תגדירו תנאים של תוכן והקשר, הכלל יופעל תמיד.

האם כלל יופעל אם רק אחד מהתנאים מתקיים?

לא. הכלל מופעל רק אם מתקיימים התנאים שקשורים לתוכן ולתנאים שקשורים להקשר.

למה אני רואה אירועים ביומן שבהם מצוין שלא נאכף DLP?

גם DLP וגם בקרת גישה מבוססת-הקשר מסתמכים על שירותי רקע, שיכול להיות שיופרעו מדי פעם. אם מתרחשת הפרעה בשירות במהלך אכיפת הכלל, לא מתבצעת אכיפה. במקרה כזה, האירוע מתועד גם באירועים ביומן הכללים וגם באירועים ביומן של Chrome.

איך תנאי ההקשר פועלים כשאימות נקודות הקצה לא מותקן?

לגבי מאפיינים שמבוססים על מכשיר, התנאים ההקשריים ייחשבו כהתאמה והתוצאה המחמירה ביותר תיאכף. לא חל שינוי במאפיינים שלא מבוססים על המכשיר (כמו כתובת IP ואזור).

האם אפשר לראות בכלי לחקירת אבטחה את המידע על רמות הגישה של כללים שהופעלו?

כן. כדי לראות את המידע על רמת הגישה, מחפשים את האירועים ביומן של הכללים או את האירועים ביומן של Chrome בעמודה 'רמת גישה' בתוצאות החיפוש.

האם יש אפשרות לתיקון של משתמשים בתנאים לפי הקשר בכללים?

לא. עדיין אין אפשרות לתיקון משתמשים בתהליכי העבודה האלה.


‫Google‏, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.