כשמקצים רמות גישה לאפליקציות, בדרך כלל נותנים גישה לכל מה שיש באפליקציה או לא נותנים גישה בכלל. עם זאת, לפעמים פעולות מסוימות באפליקציה רגישות יותר מאחרות. ב-Google Drive, הורדה של מסמך עשויה להיות פעולה רגישה יותר מצפייה בו.
אדמינים יכולים לשפר את האבטחה של פעולות ספציפיות על ידי שילוב של תנאים של בקרת גישה מבוססת-הקשר עם כללים למניעת אובדן נתונים (DLP). לדוגמה, אתם יכולים להגביל את ההורדה של קבצים ב-Drive במכשירים אישיים או במכשירים בשיטת BYOD (הבאת מכשיר אישי). אתם יכולים לקבוע את הגישה לנתונים של הארגון לפי המשתמש והמכשיר שלו.
דוגמה: חסימת ההורדה של קבצים ב-Drive במכשירים אישיים
-
נכנסים למסוף Google Admin באמצעות חשבון אדמין.
אי אפשר לגשת למסוף Admin בלי חשבון אדמין.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
גישה מודעת-הקשר.
נדרשות הרשאות גישה לאבטחת נתונים וניהול כללים והרשאות קריאה של קבוצות משתמשים ומשתמשים ב-Admin API.
- לוחצים על יצירת רמת גישה. יכול להיות שיהיה צריך ללחוץ קודם על רמות גישה.
- מזינים שם, כמו מכשירי BYOD, ותיאור לרמת הגישה החדשה.
- בקטע תנאים לפי הקשר, לוחצים על הוספת תנאי.
- בוחרים באפשרות הם לא מתאימים למאפיין אחד או יותר (או).
- בקטע בחירת מאפיין, בוחרים באפשרות מכשיר.
- בקטע בחירת תנאי,בוחרים באפשרות בבעלות החברה.
- לוחצים על יצירה. עכשיו אפשר ליצור כלל DLP עם רמת הגישה הזו.
- לוחצים על יצירת כלל.
- לוחצים על שם ונותנים שם לכלל. אפשר גם להוסיף תיאור.
- בוחרים אפשרות בשדה היקף:
- כדי להחיל את ההגדרה על כל המשתמשים בארגון, בוחרים באפשרות כולם ב הארגון שלך.
- כדי להחיל את ההגדרה על יחידות ארגוניות או קבוצות ספציפיות, בוחרים באפשרות יחידות ארגוניות או קבוצות ומוסיפים או מחריגים אותן לפי הצורך.
- לוחצים על המשך.
- בקטע אפליקציות, מסמנים את התיבה קבצים ב-Drive ליד Google Drive ולוחצים על המשך.
- בקטע סוג התוכן לסריקה, בוחרים באפשרות כל התוכן.
- בקטע מה לחפש?, בוחרים סוג סריקת DLP ומאפיינים. מידע נוסף על מאפיינים זמינים מופיע במאמר יצירת כלל DLP.
- בקטע תנאים לפי הקשר, בוחרים באפשרות בחירת רמת גישה
רמת הגישה שנוצרה קודם, כמו מכשירי BYOD. הכלל יחול כשהתנאים ברמת הגישה יתקיימו. לכן, בדוגמה הזו, רמת הגישה צריכה להיות True למכשירי BYOD.
- לוחצים על המשך.
- ב-Google Drive, לוחצים על פעולה ובוחרים באפשרות השבתת ההורדה, ההדפסה וההעתקה
למגיבים ולצופים בלבד.
- (אופציונלי) כדי להגדיר את רמת החומרה של ההתראה ולשלוח התראות, בוחרים את האפשרויות.
- לוחצים על המשך.
- בודקים את פרטי הכלל, ובקטע סטטוס הכלל בוחרים באפשרות פעיל כדי להפעיל את הכלל באופן מיידי, או באפשרות לא פעיל כדי להפעיל אותו מאוחר יותר.
- לוחצים על יצירה.
נושא קשור
שילוב של כללים למניעת אובדן נתונים עם תנאים של בקרת גישה מבוססת-הקשר