DLP 규칙과 컨텍스트 인식 액세스 조건 결합하기

이 기능이 지원되는 버전: Frontline Standard 및 Frontline Plus, Enterprise Standard 및 Enterprise Plus, Education Standard 및 Education Plus, Enterprise Essentials Plus 사용 중인 버전 비교하기

Drive DLP 및 Chat DLP는 Google Workspace 라이선스도 있는 Cloud ID Premium 사용자에게 제공됩니다. Drive DLP의 경우 라이선스에 Drive 로그 이벤트가 포함되어야 합니다.

민감한 콘텐츠를 전송할 수 있는 사용자 및 기기를 더욱 세부적으로 관리하려면 사용자 위치, 기기 보안 상태 (관리 기기, 암호화된 기기), IP 주소와 같은 컨텍스트 인식 액세스 조건과 데이터 손실 방지 (DLP) 규칙을 결합하면 됩니다. DLP 규칙에 컨텍스트 인식 액세스 조건을 추가하면 컨텍스트 조건이 충족되는 경우에만 규칙이 시행됩니다.

사용 사례

DLP 규칙과 컨텍스트 인식 액세스 조건을 결합하여 다음을 관리할 수 있습니다.

  • Chrome 브라우저: 파일 업로드 및 첨부, 웹 콘텐츠 업로드 및 붙여넣기, 다운로드, 인쇄
  • Google Drive: 댓글 또는 보기 권한이 있는 사용자의 Drive 파일 복사, 다운로드, 인쇄

자세한 예를 검토하려면 이 페이지의 DLP 및 컨텍스트 인식 액세스 규칙 예시를 참고하세요.

시작하기 전에

DLP 규칙과 컨텍스트 인식 액세스 조건을 결합하려면 다음 표에 설명된 요구사항을 충족해야 합니다.

Google Workspace 부가기능

(Chrome DLP에는 필요, Drive DLP에는 필요하지 않음)

Chrome 브라우저 버전

버전 105 이상 자세한 내용은 FAQ를 참고하세요.

(Chrome DLP에는 필요, Drive DLP에는 필요하지 않음)

엔드포인트 확인

데스크톱 기기의 경우 기기 또는 기기 OS 기반 컨텍스트 조건을 적용하려면 엔드포인트 확인을 사용 설정해야 합니다.

IP 주소, 지역, 브라우저 관리 상태와 같이 기기 기반이 아닌 속성에는 필요하지 않습니다.

모바일 관리

휴대기기에는 기본 또는 고급 관리가 시행되어야 합니다.

IP 주소, 지역, 브라우저 관리 상태와 같이 기기 기반이 아닌 속성에는 필요하지 않습니다.

액세스 수준에 대한 관리자 권한

액세스 수준을 만들려면 액세스 수준 관리 권한이 있어야 합니다. DLP 규칙에서 액세스 수준을 사용하려면 액세스 수준 관리 또는 규칙 관리 권한이 있어야 합니다.

자세한 내용은 데이터 보안을 참고하세요.

1단계: 규칙 시행을 위한 Chrome 브라우저 설정하기

DLP 기능을 Chrome 브라우저와 통합하려면 Chrome Enterprise 커넥터 정책을 설정해야 합니다.

2단계: 컨텍스트 인식 액세스 조건이 포함된 DLP 규칙 만들기

시작하기 전에: 다음은 컨텍스트 인식 액세스 조건을 사용하여 DLP 규칙을 만드는 방법을 설명하는 일반적인 안내입니다. 구체적인 예는 이 페이지의 DLP 및 컨텍스트 인식 액세스 규칙 예시를 참고하세요.

DLP 규칙 생성 전 또는 생성 중에 액세스 수준을 만들 수 있습니다. 이 두 단계에서는 나머지 단계보다 먼저 액세스 수준을 만듭니다.

  1. 적절한 조건을 갖춘 새 액세스 수준을 만듭니다. 자세한 단계는 액세스 수준 만들기를 참고하세요. DLP 규칙에 단일 액세스 수준을 할당할 수 있습니다.
  2. 새 DLP 규칙을 처음부터 만들거나 사전 정의된 템플릿을 사용하여 만듭니다. 자세한 단계는 데이터 보호 규칙 만들기를 참고하세요.
변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로 더 빨리 적용됩니다. 자세히 알아보기

DLP 및 컨텍스트 인식 액세스 규칙 예시

다음 예는 DLP 규칙을 컨텍스트 인식 액세스 수준과 결합하여 사용자의 IP 주소, 위치, 기기 상태에 따라 규칙을 시행하는 방법을 보여줍니다.

예 1: 회사 네트워크 외부의 기기에 다운로드 차단 (Chrome 브라우저)

Chrome 브라우저용 규칙을 만들려면 Chrome Enterprise Premium이 필요합니다.

  1. Google 관리 콘솔에서 메뉴 다음 규칙다음규칙 만들기다음데이터 보호로 이동합니다.

    DLP 규칙 보기 및 관리 권한이 필요합니다.

  2. 규칙의 이름 및 설명 (선택사항)을 입력합니다.
  3. 섹션에서 Chrome파일 다운로드됨 체크박스를 클릭합니다.
  4. 계속을 클릭합니다.
  5. 작업 섹션의 Chrome에서 차단을 선택합니다.
  6. (선택사항) DLP 사고 대시보드에 사고가 표시되는 방식을 지정하려면 알림 섹션에서 심각도 수준 (낮음, 중간, 높음)을 선택합니다.
  7. (선택사항) 알림 센터에서 알림을 트리거하려면 알림 센터 체크박스를 선택합니다. 관리자에게 알림을 전송하려면 모든 최고 관리자 체크박스를 선택하거나 수신자의 이메일 주소를 추가합니다.
  8. 계속을 클릭합니다.
  9. 범위에서 다음 옵션 중 하나를 선택합니다.
    • 전체 조직에 규칙을 적용하려면 domain.name 모두 포함을 선택합니다.
    • 특정 조직 단위 또는 그룹에 규칙을 적용하려면 조직 단위 및/또는 그룹을 선택하고 해당 조직 단위 또는 그룹을 포함하거나 제외합니다.

    포함 또는 제외에 있어 조직 단위와 그룹이 상충하는 경우 그룹이 우선 적용됩니다.

  10. 콘텐츠 조건 섹션에서 조건 추가를 클릭한 다음 다음과 같이 조건을 구성합니다.
  11. 컨텍스트 조건에서 액세스 수준 선택을 클릭합니다.
    적절한 액세스 수준을 이미 만든 경우 컨텍스트 조건 섹션에서 액세스 수준을 선택하고 19단계로 이동합니다.
  12. 새 액세스 수준 만들기를 클릭합니다.
  13. 이름(예: 회사 네트워크 외부)과 설명(선택사항)을 입력합니다.
  14. 컨텍스트 조건 섹션에서 조건 추가를 클릭합니다.
  15. 1개 이상의 속성을 충족하지 않음 (OR)을 선택합니다.
  16. 속성 선택 다음 IP 서브넷 (공용)을 클릭하고 회사 네트워크의 IP 주소를 입력합니다. 주소는 CIDR 단위 표기 방식의 IPv4나 IPv6 주소 또는 라우팅 접두사여야 합니다.
    • 비공개 IP 주소 (사용자의 홈 네트워크 포함)는 지원되지 않습니다.
    • 고정 IP 주소는 지원됩니다.
    • 동적 IP 주소를 사용하려면 액세스 수준에 정적 IP 서브넷을 정의해야 합니다. 동적 IP 주소의 범위를 알고 있고 액세스 수준에 정의된 고정 IP 주소가 해당 범위를 포함하는 경우 컨텍스트 조건이 충족됩니다. 동적 IP 주소가 정의된 고정 IP 서브넷에 없으면 컨텍스트 조건이 충족되지 않습니다.
  17. 만들기를 클릭합니다. 규칙 만들기 페이지로 돌아갑니다. 새 액세스 수준과 속성이 목록에 추가됩니다.
  18. 계속을 클릭하여 규칙 세부정보를 검토합니다.
  19. 규칙 상태에서 다음 옵션 중 하나를 선택합니다.
    • 활성: 규칙이 즉시 실행됩니다.
    • 비활성: 규칙이 존재하지만 적용되지 않습니다. 이 옵션을 선택하면 규칙을 구현하기 전에 검토하고 팀원과 공유할 수 있습니다. 나중에 보안다음액세스 및 데이터 관리다음데이터 보호다음규칙 관리로 이동하여 규칙을 활성화할 수 있습니다. 규칙의 비활성 상태를 클릭하고 활성을 선택하세요. 규칙을 활성화하면 규칙이 실행되고 DLP에서 민감한 콘텐츠를 검사합니다.
  20. 만들기를 클릭합니다.
변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로 더 빨리 적용됩니다. 자세히 알아보기

예 2: 특정 국가에서 로그인한 사용자의 다운로드 차단 (Chrome 브라우저)

Chrome 브라우저용 규칙을 만들려면 Chrome Enterprise Premium이 필요합니다.

  1. Google 관리 콘솔에서 메뉴 다음 규칙다음규칙 만들기다음데이터 보호로 이동합니다.

    DLP 규칙 보기 및 관리 권한이 필요합니다.

  2. 규칙의 이름 및 설명 (선택사항)을 입력합니다.
  3. 섹션에서 Chrome파일 다운로드됨 체크박스를 클릭합니다.
  4. 계속을 클릭합니다.
  5. 작업 섹션의 Chrome에서 차단을 선택합니다.
  6. (선택사항) DLP 사고 대시보드에 사고가 표시되는 방식을 지정하려면 알림 섹션에서 심각도 수준 (낮음, 중간, 높음)을 선택합니다.
  7. (선택사항) 알림 센터에서 알림을 트리거하려면 알림 센터 체크박스를 선택합니다. 관리자에게 알림을 전송하려면 모든 최고 관리자 체크박스를 선택하거나 수신자의 이메일 주소를 추가합니다.
  8. 계속을 클릭합니다.
  9. 범위에서 다음 옵션 중 하나를 선택합니다.
    • 전체 조직에 규칙을 적용하려면 domain.name 모두 포함을 선택합니다.
    • 특정 조직 단위 또는 그룹에 규칙을 적용하려면 조직 단위 및/또는 그룹을 선택하고 해당 조직 단위 또는 그룹을 포함하거나 제외합니다.

    포함 또는 제외에 있어 조직 단위와 그룹이 상충하는 경우 그룹이 우선 적용됩니다.

  10. 콘텐츠 조건 섹션에서 조건 추가를 클릭한 다음 다음과 같이 조건을 구성합니다.
  11. 컨텍스트 조건 섹션에서 액세스 수준 선택을 클릭합니다.

    적절한 액세스 수준을 이미 만든 경우 컨텍스트 조건 섹션에서 액세스 수준을 선택하고 20단계로 이동합니다.

  12. 새 액세스 수준 만들기를 클릭합니다.
  13. 이름(예: 중국)과 설명(선택사항)을 입력합니다.
  14. 컨텍스트 조건 섹션에서 조건 추가를 클릭합니다.
  15. 모든 속성 충족 (AND)을 선택합니다.
  16. 속성 선택 다음 위치를 클릭한 다음 목록에서 국가를 선택합니다.
  17. (선택사항) 국가를 추가하고 해당 국가에서 로그인하는 사용자에게 규칙을 적용하려면 다음 안내를 따르세요.
    1. 조건 추가를 클릭하고 모든 속성 충족 (AND)을 선택합니다.
    2. 조건 상단에서 여러 조건 결합OR로 설정합니다.
  18. 만들기를 클릭합니다. 규칙 만들기 페이지로 돌아갑니다. 새 액세스 수준과 속성이 목록에 추가됩니다.
  19. 계속을 클릭하여 규칙 세부정보를 검토합니다.
  20. 규칙 상태에서 다음 옵션 중 하나를 선택합니다.
    • 활성: 규칙이 즉시 실행됩니다.
    • 비활성: 규칙이 존재하지만 적용되지 않습니다. 이 옵션을 선택하면 규칙을 구현하기 전에 검토하고 팀원과 공유할 수 있습니다. 나중에 보안다음액세스 및 데이터 관리다음데이터 보호다음규칙 관리로 이동하여 규칙을 활성화할 수 있습니다. 규칙의 비활성 상태를 클릭하고 활성을 선택하세요. 규칙을 활성화하면 규칙이 실행되고 DLP에서 민감한 콘텐츠를 검사합니다.
  21. 만들기를 클릭합니다.
변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로 더 빨리 적용됩니다. 자세히 알아보기

예 3: 관리자가 승인하지 않은 기기에서 다운로드 차단 (Drive)

  1. Google 관리 콘솔에서 메뉴 다음 규칙다음규칙 만들기다음데이터 보호로 이동합니다.

    DLP 규칙 보기 및 관리 권한이 필요합니다.

  2. 규칙의 이름 및 설명 (선택사항)을 입력합니다.
  3. 섹션의 Google Drive에서 Drive 파일 상자를 클릭합니다.
  4. 계속을 클릭합니다.
  5. 작업 섹션의 Google Drive에서 다운로드, 인쇄, 복사 사용 중지 다음 댓글 작성자 및 뷰어만을 선택합니다.
  6. (선택사항) DLP 사고 대시보드에 사고가 표시되는 방식을 지정하려면 알림 섹션에서 심각도 수준 (낮음, 중간, 높음)을 선택합니다.
  7. (선택사항) 알림 센터에서 알림을 트리거하려면 알림 센터 체크박스를 선택합니다. 관리자에게 알림을 전송하려면 모든 최고 관리자 체크박스를 선택하거나 수신자의 이메일 주소를 추가합니다.
  8. 계속을 클릭합니다.
  9. 범위에서 다음 옵션 중 하나를 선택합니다.
    • 전체 조직에 규칙을 적용하려면 domain.name 모두 포함을 선택합니다.
    • 특정 조직 단위 또는 그룹에 규칙을 적용하려면 조직 단위 및/또는 그룹을 선택하고 해당 조직 단위 또는 그룹을 포함하거나 제외합니다.

    포함 또는 제외에 있어 조직 단위와 그룹이 상충하는 경우 그룹이 우선 적용됩니다.

  10. 콘텐츠 조건 섹션에서 조건 추가를 클릭한 다음 다음과 같이 조건을 구성합니다.
    • 검사할 콘텐츠 유형에서 모든 콘텐츠를 선택합니다.
    • 검사할 대상에서 DLP 검사 유형을 선택하고 속성을 선택합니다. 사용 가능한 속성에 대한 자세한 내용은 DLP 규칙 만들기를 참고하세요.
  11. 컨텍스트 조건 섹션에서 액세스 수준 선택을 클릭합니다.
  12. 적절한 액세스 수준을 이미 만든 경우 컨텍스트 조건 섹션에서 액세스 수준을 선택하고 18단계로 이동합니다.
  13. 새 액세스 수준 만들기를 클릭합니다.
  14. 이름(예: 승인되지 않은 기기)과 설명(선택사항)을 입력합니다.
  15. 컨텍스트 조건 섹션에서 조건 추가를 클릭하고 조건을 다음과 같이 구성합니다.
    • 1개 이상의 속성을 충족하지 않음 (OR)을 선택합니다.
    • 속성 선택 다음 기기 다음 관리자 승인을 클릭합니다.
  16. 만들기를 클릭합니다. 규칙 만들기 페이지로 돌아갑니다. 새 액세스 수준과 속성이 목록에 추가됩니다.
  17. 계속을 클릭하여 규칙 세부정보를 검토합니다.
  18. 규칙 상태에서 다음 옵션 중 하나를 선택합니다.
    • 활성: 규칙이 즉시 실행됩니다.
    • 비활성: 규칙이 존재하지만 적용되지 않습니다. 이 옵션을 선택하면 규칙을 구현하기 전에 검토하고 팀원과 공유할 수 있습니다. 나중에 보안다음액세스 및 데이터 관리다음데이터 보호다음규칙 관리로 이동하여 규칙을 활성화할 수 있습니다. 규칙의 비활성 상태를 클릭하고 활성을 선택하세요. 규칙을 활성화하면 규칙이 실행되고 DLP에서 민감한 콘텐츠를 검사합니다.
  19. 만들기를 클릭합니다.
변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로 더 빨리 적용됩니다. 자세히 알아보기

예 4: 관리되지 않는 기기에서 'salesforce.com/admin'에 대한 탐색 차단 (Chrome 브라우저)

이 예에서는 사용자가 관리되지 않는 기기를 사용하여 Salesforce 관리 콘솔 (salesforce.com/admin)로 이동하려고 하면 차단됩니다. 사용자는 Salesforce 애플리케이션의 다른 부분에는 계속 액세스할 수 있습니다.

Chrome 브라우저용 규칙을 만들려면 Chrome Enterprise Premium이 필요합니다.

  1. Google 관리 콘솔에서 메뉴 다음 규칙다음규칙 만들기다음데이터 보호로 이동합니다.

    DLP 규칙 보기 및 관리 권한이 필요합니다.

  2. 규칙의 이름 및 설명 (선택사항)을 입력합니다.
  3. 섹션에서 Chrome방문한 URL 체크박스를 클릭합니다.
  4. (선택사항) DLP 사고 대시보드에 사고가 표시되는 방식을 지정하려면 알림 섹션에서 심각도 수준 (낮음, 중간, 높음)을 선택합니다.
  5. (선택사항) 알림 센터에서 알림을 트리거하려면 알림 센터 체크박스를 선택합니다. 관리자에게 알림을 전송하려면 모든 최고 관리자 체크박스를 선택하거나 수신자의 이메일 주소를 추가합니다.
  6. 계속을 클릭합니다.
  7. 작업 섹션의 Chrome에서 차단을 선택합니다.
  8. 계속을 클릭합니다.
  9. 범위에서 다음 옵션 중 하나를 선택합니다.
    • 전체 조직에 규칙을 적용하려면 domain.name 모두 포함을 선택합니다.
    • 특정 조직 단위 또는 그룹에 규칙을 적용하려면 조직 단위 및/또는 그룹을 선택하고 해당 조직 단위 또는 그룹을 포함하거나 제외합니다.

    포함 또는 제외에 있어 조직 단위와 그룹이 상충하는 경우 그룹이 우선 적용됩니다.

  10. 콘텐츠 조건 섹션에서 조건 추가를 클릭하고 조건을 다음과 같이 구성합니다.
    • 검사할 콘텐츠 유형에서 URL을 선택합니다.
    • 검사 대상에서 텍스트 문자열 포함을 선택합니다.
    • 일치 콘텐츠salesforce.com/admin을 입력합니다.
  11. 컨텍스트 조건 섹션에서 액세스 수준 선택을 클릭합니다.
    적절한 액세스 수준을 이미 만든 경우 컨텍스트 조건 섹션에서 액세스 수준을 선택하고 18단계로 이동합니다.
  12. 새 액세스 수준 만들기를 클릭합니다.
  13. 이름(예: Salesforce 관리자)과 설명(선택사항)을 입력합니다.
  14. 컨텍스트 조건 섹션에서 고급 탭을 클릭합니다.
  15. 텍스트 상자에 다음을 입력합니다.
    device.chrome.management_state != ChromeManagementState.CHROME_MANAGEMENT_STATE_BROWSER_MANAGED
  16. 만들기를 클릭합니다. 규칙 만들기 페이지로 돌아갑니다. 새 액세스 수준과 속성이 목록에 추가됩니다.
  17. 계속을 클릭하여 규칙 세부정보를 검토합니다.
  18. 규칙 상태에서 다음 옵션 중 하나를 선택합니다.
    • 활성: 규칙이 즉시 실행됩니다.
    • 비활성: 규칙이 존재하지만 적용되지 않습니다. 이 옵션을 선택하면 규칙을 구현하기 전에 검토하고 팀원과 공유할 수 있습니다. 나중에 보안다음액세스 및 데이터 관리다음데이터 보호다음규칙 관리로 이동하여 규칙을 활성화할 수 있습니다. 규칙의 비활성 상태를 클릭하고 활성을 선택하세요. 규칙을 활성화하면 규칙이 실행되고 DLP에서 민감한 콘텐츠를 검사합니다.
  19. 만들기를 클릭합니다.
변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로 더 빨리 적용됩니다. 자세히 알아보기

참고: 필터링 중인 URL을 최근에 방문한 적이 있는 경우 몇 분 동안 캐시되며 해당 URL이 캐시에서 삭제될 때까지 새 (또는 수정된) 규칙으로 필터링되지 않을 수 있습니다. 새 규칙 또는 수정된 규칙을 테스트하기 전에 약 5분 정도 기다려 주세요.

FAQ

이전 버전의 Chrome에서는 컨텍스트 인식 액세스 조건이 있는 DLP 규칙이 어떻게 작동하나요?

이전 버전의 Chrome에서는 컨텍스트 조건이 무시됩니다. 규칙은 콘텐츠 조건만 설정된 것처럼 작동합니다.

관리 브라우저 규칙은 시크릿 모드에서 작동하나요?

아니요. 시크릿 모드에서는 규칙이 적용되지 않습니다. 관리자는 로그인 시 컨텍스트 인식 액세스를 시행하여 Chrome 시크릿 모드에서 Workspace 또는 SaaS 애플리케이션에 로그인하지 못하게 할 수 있습니다.

규칙을 적용하려면 관리 브라우저와 관리 사용자가 같은 기업에 속해 있어야 하나요?

관리 브라우저 및 관리 프로필 사용자가 동일한 기업에 속해 있는 경우 브라우저 수준 DLP 규칙과 사용자 수준 DLP 규칙이 모두 적용됩니다.

관리 브라우저 및 관리 프로필 사용자가 다른 기업에 속해 있으면 브라우저 수준 DLP 규칙만 적용됩니다. 컨텍스트 조건은 항상 일치로 간주되며 가장 엄격한 결과가 시행됩니다. IP 기반 또는 지역 기반 조건에는 영향을 미치지 않습니다.

관리 콘솔과 Google Cloud 콘솔에서 동일한 액세스 수준을 지원하나요?

관리 콘솔의 컨텍스트 인식 액세스는 Google Cloud 콘솔에서 지원하는 모든 속성을 지원하지는 않습니다. 따라서 Google Cloud 콘솔에서 생성된 이러한 속성을 포함하는 기본 액세스 수준은 관리 콘솔에서 할당할 수 있지만 수정할 수는 없습니다.

관리 콘솔의 규칙 페이지에서 Google Cloud 콘솔에서 만든 액세스 수준을 할당할 수 있지만 지원되지 않는 속성이 있는 액세스 수준에 대한 조건의 세부정보는 볼 수 없습니다.

규칙을 만들 때 컨텍스트 조건 카드가 표시되지 않는 이유는 무엇인가요?

  • 서비스 > 데이터 보안 > 액세스 수준 관리로 이동하여 DLP 규칙 생성 중 컨텍스트 조건을 보는 데 필요한 관리자 권한이 있는지 확인하세요.
  • 규칙 생성 중에 Chrome 트리거를 선택한 경우에만 컨텍스트 조건 카드가 표시됩니다.

할당된 액세스 수준이 삭제되면 어떻게 되나요?

할당된 액세스 수준이 삭제되면 기본적으로 컨텍스트 조건은 true가 되고 규칙은 콘텐츠 전용 규칙처럼 작동합니다. 이렇게 하면 규칙이 원래 의도한 것보다 더 많은 기기와 사용 사례에 적용됩니다.

규칙에서 컨텍스트 조건을 사용하려면 컨텍스트 인식 액세스를 사용 설정해야 하나요?

아니요. 규칙의 액세스 수준 평가는 컨텍스트 인식 액세스 설정과는 별개입니다. 컨텍스트 인식 액세스 활성화 및 할당은 규칙에 영향을 미치지 않아야 합니다.

규칙 조건이 비어 있으면 어떻게 되나요?

빈 조건은 기본적으로 true로 평가됩니다. 즉, 컨텍스트 인식 액세스 규칙만 있는 경우 콘텐츠 조건을 비워 둘 수 있습니다. 콘텐츠 및 컨텍스트 조건이 모두 비어 있으면 규칙이 항상 트리거됩니다.

조건 중 하나만 충족되면 규칙이 트리거되나요?

아니요. 이 규칙은 콘텐츠 및 컨텍스트 조건이 모두 충족되는 경우에만 트리거됩니다.

DLP가 시행되지 않았다는 로그 이벤트가 표시되는 이유는 무엇인가요?

DLP와 컨텍스트 인식 액세스 모두 주기적으로 중단될 수 있는 백그라운드 서비스에 의존합니다. 규칙 시행 중에 서비스 중단이 발생하면 규칙이 시행되지 않습니다. 이 경우 이벤트가 규칙 로그 이벤트Chrome 로그 이벤트 둘 다에 기록됩니다.

엔드포인트 확인이 설치되지 않은 경우 컨텍스트 조건은 어떻게 작동하나요?

기기 기반 속성의 경우 컨텍스트 조건이 일치로 간주되고 가장 엄격한 결과가 시행됩니다. 기기 기반이 아닌 속성 (예: IP 주소, 지역)의 경우 변경사항이 없습니다.

보안 조사 도구에서 트리거된 규칙의 액세스 수준 정보를 볼 수 있나요?

예. 검색 결과의 액세스 수준 열에서 규칙 로그 이벤트 또는 Chrome 로그 이벤트를 검색하여 액세스 수준 정보를 볼 수 있습니다.

규칙의 컨텍스트 조건에 사용자 해결이 제공되나요?

아니요. 이 절차에서는 아직 사용자가 해결할 수 없습니다.


Google, Google Workspace 및 관련 마크와 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표입니다.