Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий
Защита от потери данных для Chrome доступна, если у вас есть дополнение Chrome Enterprise Premium.
Правила защиты данных, также известные как правила DLP, – это специальные правила, которые администратор домена создает на странице правил. В этих правилах указывается, какой конфиденциальный контент нужно искать, когда сканировать файлы или письма и какие действия выполнять при обнаружении конфиденциального контента.
Как создать правило защиты данных
-
В консоли администратора Google нажмите на значок меню
Правила
Создать правило
Защита данных.
У вас должны быть права на просмотр правил DLP и управление ими или, если вы используете браузер Chrome или ChromeOS, просмотр правил DLP в Chrome и управление ими.
- Введите название и (если необходимо) описание правила.
- В разделе Приложения выберите приложения, данные которых нужно защитить, и события, которые активируют правило:
- Google Chat: правило применяется к сообщениям и файлам, загруженным пользователями.
- Google Диск: правило применяется к файлам, принадлежащим пользователям.
- Gmail: правило применяется к сообщениям, отправленным или полученным пользователями.
- Календарь: правило применяется, когда пользователи создают или изменяют мероприятия в Календаре.
- Chrome: правило применяется, когда пользователи выполняют определенные действия с контентом (например, загружают его).
- Чтобы проверить, включено ли оптическое распознавание символов (OCR), нажмите Проверить. Чтобы изменить статус OCR, установите или снимите флажок рядом с названием приложения и нажмите Сохранить.
- Нажмите Продолжить.
- В разделе Действия выберите действие, которое будет выполняться при обнаружении данных деликатного характера во время сканирования. Доступные действия зависят от выбранных приложений.
- Чтобы указать, как инциденты будут представлены на панели управления инцидентами в DLP, в разделе Оповещения выберите степень серьезности (Низкая, Средняя, Высокая).
- Если нужно включить уведомления в Центре оповещений, установите флажок Центр оповещений. Чтобы отправлять уведомления администраторам, установите флажок Все суперадминистраторы или добавьте адреса электронной почты получателей.
- Нажмите Продолжить.
- В поле Область действия выберите один из вариантов:
- Чтобы применить правило ко всей организации, выберите Все в домене domain.name.
- Чтобы применить правило к определенным организационным подразделениям или группам, выберите Организационные подразделения и/или группы и включите в область действия или исключите из нее организационные подразделения и группы.
Если при включении организационных подразделений и групп в область действия или их исключении из нее возникает конфликт, группы имеют приоритет.
Примечание. Правила применяются к файлам на основе владельцев файлов, а не тех, кто получает доступ к файлам. Если область действия ограничена организационным подразделением или группой, правило применяется только к файлам, принадлежащим пользователям и общим дискам в этом организационном подразделении или группе. - При необходимости в разделе Условия для контента нажмите Добавить условие, задайте тип контента для сканирования (например, Весь контент) и выберите, что нужно сканировать (например, Соответствует стандартному типу данных). Чтобы сопоставлять контент с другими ключевыми словами или регулярными выражениями, установите флажок Использовать сопоставление по близости. Подробнее об ограничениях метаданных и настройке обнаружения поблизости…
- При необходимости добавьте другие условия, используя операторы И, ИЛИ и НЕ. Подробнее о правилах защиты данных с операторами вложенных условий…
- (Только для Диска и Chrome) Чтобы добавить условия контекстно-зависимого доступа, выберите уровень доступа из списка или создайте новый. Подробнее о создании условий контекстно-зависимого доступа и о комбинировании правил DLP с условиями контекстно-зависимого доступа…
- (Необязательно, только для Диска с заблокированным доступом) Чтобы управлять доступом к файлам на Диске, выберите один из вариантов в разделе Условия доступа. Подробнее о том, как настроить ограничения на предоставление доступа в правилах защиты данных…
- Нажмите Продолжить, чтобы посмотреть сведения о правиле.
- В разделе Статус правила выберите один из вариантов:
- Активно. Правило выполняется немедленно.
- Неактивно. Правило создается, но не выполняется немедленно, благодаря чему вы можете проверить его и поделиться им с другими участниками команды перед внедрением. Чтобы активировать правило позже, выберите Безопасность
Управление доступом и данными
Защита данных
Управление правилами. Нажмите на статус правила Неактивно и выберите Активно. После активации правило будет запущено и функция DLP проверит наличие конфиденциальных данных.
- Нажмите Создать.
Как создать правило защиты данных на основе стандартного шаблона
Шаблоны – это рекомендованные правила, разработанные на основе распространенных вариантов использования. Например, есть шаблоны правил, которые запрещают передачу финансовой информации, информации о состоянии здоровья и информации, позволяющей идентифицировать личность.
Вы можете создать правило с настройками шаблона по умолчанию или изменить область действия правила, условия, действия и оповещения.
-
В консоли администратора Google нажмите на значок меню
Правила
Шаблоны.
У вас должны быть права на просмотр правил DLP и управление ими или, если вы используете браузер Chrome или ChromeOS, просмотр правил DLP в Chrome и управление ими.
- Выберите шаблон из списка, например Запрет на разглашение финансовых сведений (Другие страны) или Запрет на разглашение информации о состоянии здоровья (США).
- Нажмите Продолжить и проверьте настройки. Вы можете принять настройки шаблона по умолчанию или изменить действия, область действия или условия.
- Нажмите Продолжить, чтобы посмотреть сведения о правиле.
- В разделе Статус правила выберите один из вариантов:
- Активно. Правило выполняется немедленно.
- Неактивно. Правило создается, но не выполняется немедленно, благодаря чему вы можете проверить его и поделиться им с другими участниками команды перед внедрением. Чтобы активировать правило позже, выберите Безопасность
Управление доступом и данными
Защита данных
Управление правилами. Нажмите на статус правила Неактивно и выберите Активно. После активации правило будет запущено и функция DLP проверит наличие конфиденциальных данных.
- Нажмите Создать.