התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Fundamentals, Education Standard ו-Education Plus, Enterprise Essentials Plus. השוואה בין המהדורות
באמצעות התכונה למניעת אובדן נתונים (DLP) ב-Drive, אתם יכולים ליצור כללים מורכבים שמשלבים טריגרים ותנאים. אפשר גם לציין פעולה שתשלח הודעה למשתמש שהתוכן שלו נחסם.
יצירת כללי DLP ל-Drive ומזהי תוכן בהתאמה אישית
שלב 1: מתכננים את הכללים
בחירת התנאים של הכלל
התנאים של כלל ה-DLP קובעים איזה סוג של תוכן רגיש הכלל יזהה. למטה מפורטות דוגמאות לכללי DLP. יכול להיות שכלל יצטרך רק תנאי אחד, או שהוא יכול לשלב כמה תנאים באמצעות האופרטורים AND, OR או NOT. דוגמאות לתנאים בתצוגת עץ מופיעות במאמר דוגמאות לאופרטורים לתנאים בתצוגת עץ של כללי DLP ב-Drive.
- כדי לזהות מידע אישי רגיל, כמו מספר רישיון נהיגה או מזהה לצורכי מס, אפשר להשתמש במזהי תוכן מוגדרים מראש. רשימת המזהים המלאה זמינה במאמר איך משתמשים במזהי תוכן מוגדרים מראש.
- בתנאי הכלל אפשר להשתמש גם במזהי תוכן בהתאמה אישית שאתם יוצרים, כמו מזהה תוכן שמכיל רשימה של מילים או ביטוי רגולרי. הוראות מפורטות מופיעות בקטע שלב 2. יצירת מזהה בהתאמה אישית
- סריקת המטא-נתונים של הקובץ כדי להעריך את מאפייני הקובץ ואת תוכן הקובץ. לדוגמה, אתם יכולים ליצור כלל שמופעל על סמך שם קובץ או סיומת קובץ ספציפיים (כמו pdf או docx). כשמזינים סיומות, לא כוללים נקודה (לדוגמה, מזינים pdf במקום .pdf).
הצעות לשיפור בדיקת הכללים, כולל הגדרת סביבת בדיקה לכללים, זמינות במאמר שיטות מומלצות לבדיקת כללים מהירה יותר.
שימוש בכללים שמיועדים רק לבדיקה כדי לבדוק את תוצאות הכללים (אופציונלי, אבל מומלץ)
אתם יכולים ליצור כלל שמיועד רק לבדיקה כדי לבדוק כללים שאתם יוצרים ב-DLP. כך תוכלו לבדוק את ההשפעה הפוטנציאלית של כלל ב-Google Drive. כמו כל הכללים, הכללים האלה מופעלים, אבל במקרה הזה הם לא מבצעים שום פעולה מלבד כתיבת התוצאות ליומן הביקורת של הכללים ולכלי החקירה.
הצעות לשיפור בדיקת הכללים, כולל הגדרת סביבת בדיקה לכללים, זמינות במאמר שיטות מומלצות לבדיקת כללים מהירה יותר.
כדי ליצור כלל שמיועד רק לבדיקה ולהשתמש בו:
- פועלים לפי השלבים ליצירת כלל שמפורטים בשלב 3. יצירת כללים
- כשמגיעים לקטע 'פעולה' בתהליך יצירת הכלל, לא בוחרים פעולה. הפעולות הן אופציונליות. הכלל יופעל ללא פעולה שמשויכת אליו, וכל האירועים יתועדו ביומן הביקורת של הכללים. במקרה כזה, הכלל יציג את הכיתוב ביקורת בלבד בקטע 'פעולה'.
- ממשיכים ומשלימים את הגדרת הכלל. מוודאים שהכלל פעיל.
- אפשר לבדוק את הפונקציונליות בעצמכם, או לחכות שהמשתמשים בדומיין ישתפו באופן טבעי נתונים שעשויים להיות מושפעים מהכלל הזה.
- צפייה ביומן הביקורת של הכללים. פרטים נוספים זמינים במאמרים בנושא יומן ביקורת של כללים או כלי החקירה. כשמשתמשים בכלל שמיועד רק לבדיקה, ביומן הביקורת מופיעים כללים ללא פעולה שהופעלה.
-
כשבטוחים שהכלל מוגדר בדיוק כמו שרוצים, משנים את הכלל כך שתחול עליו פעולה (כמו שמתואר בשלב 3. יצירת כללים).
מהם כללים מומלצים?
כללים מומלצים הם כללי DLP שמומלצים לכם על סמך התוצאות של הדוח 'תובנות בנושא הגנה על נתונים'. לדוגמה, אם מספרי דרכונים רשומים בדוח בתור סוג של נתונים שמשותפים בארגון, תקבלו המלצה מה-DLP לכלל למניעת השיתוף של מספרי דרכונים.
המלצות לכללים מתקבלות רק אם הפעלתם את הדוח 'תובנות בנושא הגנה על נתונים'. פרטים נוספים זמינים במאמר בנושא מניעת דליפת נתונים באמצעות כללים מומלצים להגנה על נתונים.
אילו סוגים של קבוצות אפשר לבחור להיקף של הכלל?
אתם יכולים לבחור קבוצות שנוצרו על ידי אדמין או משתמש שנכללות ברשימת הקבוצות במסוף Admin. הסיומת של הכתובות בקבוצה צריכה להיות של הדומיין של הארגון. אי אפשר לבחור קבוצות חיצוניות להיקף ההרשאות של הכלל.
אפשר להוסיף לקבוצות גם דפדפנים וגם משתמשים. לדוגמה, אם רוצים להחיל את הכלל על דפדפן Chrome, מוסיפים את הדפדפן לקבוצת היעד.
אלו כמה סוגי קבוצות שאפשר לבחור בכללי DLP:
-
קבוצות דינמיות: ניהול החברות באופן אוטומטי כשמשתמשים מצטרפים לארגון, עוברים בין מחלקות בארגון או עוזבים אותו. הן זמינות במסוף Admin או עם Cloud Identity API. השימוש בקבוצות דינמיות עוזר לצמצם את הזמן שאתם מקדישים לניהול החברות בקבוצה באופן ידני. כדי להשתמש בקבוצות דינמיות בכללי DLP, חשוב להגדיר אותן גם כקבוצות אבטחה (קבוצות עם התווית אבטחה). מידע נוסף על קבוצות דינמיות
-
קבוצות אבטחה: המרת קבוצה רגילה או קבוצה דינמית לקבוצת אבטחה, שמאפשרת להשגיח, לבדוק ולעקוב אחרי ההרשאות ובקרת הגישה לקבוצה. אתם יכולים ליצור קבוצות אבטחה במסוף Admin, או באמצעות Cloud Identity Groups API, על ידי הוספת התווית אבטחה. מידע נוסף על קבוצות אבטחה
-
קבוצות שהועברו מפלטפורמות אחרות: אתם יכולים להשתמש ב-Google Cloud Directory Sync (GCDS) כדי לסנכרן קבוצות שיצרתם ב-Microsoft Active Directory או בכלים אחרים עם Google Workspace. לאחר מכן, אתם יכולים להשתמש בקבוצות האלו שסונכרנו בכללי DLP. מידע נוסף על GCDS
שלב 2: יצירת מזהה בהתאמה אישית (אופציונלי)
יצירת מזהה בהתאמה אישית לפי הצורך
אלה הוראות כלליות ליצירת מזהה בהתאמה אישית, אם אתם צריכים להשתמש בו בתנאי הכלל.
יצירת מזהה DLP לשימוש עם כללים
מידע על מגבלות הגודל והמספר של הגלאים זמין במאמר מגבלות הגודל של הגלאים.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול אמצעי זיהוי.
- לוחצים על הוספת אמצעי לזיהוי. מוסיפים את השם והתיאור.
אפשר לבחור מבין האפשרויות הבאות:
- ביטוי רגולרי – ביטוי רגולרי הוא שיטה להתאמה בין טקסטים לבין דפוסים. לוחצים על בדיקת הביטוי כדי לאמת את הביטוי הרגולרי. דוגמאות לביטויים רגולריים
- רשימת מילים – רשימת מילים בהתאמה אישית שאתם יוצרים. רשימה מופרדת בפסיקים של מילים לזיהוי. המערכת מתעלמת משימוש באותיות רישיות ומסמלים. החיפוש מתבצע לפי מילים שלמות בלבד. אתם יכולים להוסיף הודעה קופצת שתופיע כשהמערכת תזהה תוכן. מילים ברשימת המילים לזיהוי צריכות להכיל לפחות 2 תווים שהם אותיות או ספרות.
- לוחצים על יצירה. בהמשך, תוכלו להשתמש בכלי הזיהוי המותאם אישית כשתוסיפו תנאים לכלל.
שלב 3: יצירת כלל
אחרי שמחליטים מה רוצים שהכלל יעשה, יוצרים את הכלל. פרטים נוספים זמינים במאמר בנושא יצירת כללים להגנה על נתונים.
שלב 4: מודיעים למשתמשים על הכלל החדש
הגדרת ציפיות המשתמשים לגבי כללים חדשים
כדאי להגדיר את הציפיות של המשתמשים לגבי ההתנהגות וההשלכות של הכלל החדש. לדוגמה, יכול להיות שתבחרו לחסום שיתוף עם גורמים מחוץ לארגון אם יש שיתוף של מידע אישי רגיש. במקרה כזה, כדאי להודיע למשתמשים שלפעמים הם לא יוכלו לשתף מסמכים, ולהסביר להם למה זה יכול לקרות.
דוגמאות לכללי DLP
דוגמאות לשימוש בסיווג שהוגדר מראש, בגלאי בהתאמה אישית ובתבנית של כלל.
דוגמה 1: הגנה על מספרי תעודת זהות באמצעות מסווג מוגדר מראש
בדוגמה הזו אנחנו מראים איך להשתמש בסיווג מוגדר מראש כדי למנוע ממשתמשים בארגונים ובקבוצות ספציפיים לשתף נתונים רגישים. אתם יכולים להשתמש בסיווגים מוגדרים מראש כדי לציין נתונים שמוזנים בדרך כלל. בדוגמה הזו, הנתונים האלה הם מספרי תעודות זהות.
לפני שמתחילים, חשוב לוודא שנכנסתם לחשבון סופר-אדמין או לחשבון אדמין עם ההרשאות שמפורטות למעלה בקטע יצירת כלל DLP.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול כללים. אחר כך לוחצים על הוספת כלל
כלל חדש.
- מוסיפים שם ותיאור לכלל.
- בקטע אפליקציות, בוחרים באפשרות Google Drive
קבצים ב-Drive.
- לוחצים על המשך.
- בקטע Actions, באפשרות Google Drive, בוחרים באפשרות Block external sharing.
- בקטע שליחת התראות, בוחרים את רמת החומרה גבוהה. מסמנים את התיבה מרכז ההתראות כדי להפעיל התראה, ומציינים את הנמענים של האימייל.
יש עיכוב בין הרגע שבו מתרחשת התראה לבין הרגע שבו היא נרשמת ביומן. אדמינים יכולים לקבל עד 50 התראות לכל כלל ביום, עד שמגיעים לסף הזה.
- לוחצים על המשך.
- בקטע היקף, בוחרים באפשרות החלה על כל <domain.name> או בוחרים לחפש ולכלול או להחריג יחידות ארגוניות או קבוצות שהכלל חל עליהן. אם יש סתירה בין יחידות ארגוניות לבין קבוצות מבחינת הכללה או החרגה, הקבוצה מקבלת קדימות.
- בקטע תנאי תוכן, לוחצים על הוספת תנאי ובוחרים את הערכים הבאים:
- סוג התוכן לסריקה – כל התוכן
- מה לחפש? – התאמה לסוג מוגדר מראש של נתונים (מומלץ)
- סוג הנתונים – ארצות הברית – מספר תעודת זהות (SSN).
- סף סבירות להתאמה — גבוה מאוד. אמצעי נוסף שמשמש לקביעה אם הודעות מפעילות את הפעולה.
- מספר מינימלי של התאמות ייחודיות – 1. מספר הפעמים המינימלי שהתאמה ייחודית צריכה להופיע במסמך כדי להפעיל את הפעולה.
- מספר מינימלי של התאמות – 1. מספר הפעמים שהתוכן צריך להופיע בהודעה כדי להפעיל את הפעולה. לדוגמה, אם בוחרים באפשרות 2, התוכן צריך להופיע לפחות פעמיים בהודעה כדי שהפעולה תופעל.
- לוחצים על המשך.
- לוחצים על המשך כדי לבדוק את פרטי הכלל.
- בקטע סטטוס הכלל, בוחרים סטטוס ראשוני לכלל:
- פעיל – הכלל מתחיל לפעול באופן מיידי.
- לא פעיל – הכלל קיים, אבל הוא לא מופעל באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה
הגנה על נתונים
ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לוחצים על יצירה.
דוגמה 2: הגנה על שמות פנימיים באמצעות מזהה בהתאמה אישית
בדוגמה הזו מוסבר איך מגדירים מזהה בהתאמה אישית. אפשר לציין מילים שיזוהו בכלי זיהוי בהתאמה אישית. אפשר להשתמש בהגדרות של טריגרים בכללים כדי למנוע ממשתמשים לשתף מסמכים עם נמענים חיצוניים שכוללים מידע אישי רגיש, כמו שמות פרויקטים פנימיים.
לפני שמתחילים, חשוב לוודא שנכנסתם לחשבון סופר-אדמין או לחשבון אדמין עם ההרשאות שמפורטות למעלה בקטע יצירת כלל DLP.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול אמצעי זיהוי. אחר כך לוחצים על הוספת גלאי
רשימת מילים.
- מזינים שם ותיאור לגלאי.
- מזינים את המילים לזיהוי, בהפרדה באמצעות פסיקים. ברשימות מילים בהתאמה אישית:
- אין חשיבות לאותיות רישיות או קטנות. לדוגמה, המחרוזת BAD תואמת למחרוזות bad, Bad ו-BAD.
- החיפוש מתבצע לפי מילים שלמות בלבד. לדוגמה, אם מוסיפים את המילה bad לרשימת המילים המותאמת אישית, המילה badminton לא תזוהה.
- לוחצים על יצירה.
- לוחצים על ניהול כללים. אחר כך לוחצים על הוספת כלל
כלל חדש.
- בקטע שם, מזינים את השם ואם רוצים מוסיפים תיאור לכלל.
- בקטע אפליקציות, בוחרים באפשרות Google Drive
קבצים ב-Drive.
- בקטע Actions, באפשרות Google Drive, בוחרים באפשרות Block external sharing.
- בקטע שליחת התראות, בוחרים את רמת החומרה גבוהה. מסמנים את התיבה מרכז ההתראות כדי להפעיל התראה, ומציינים את הנמענים של האימייל.
יש עיכוב בין הרגע שבו מתרחשת התראה לבין הרגע שבו היא נרשמת ביומן. אדמינים יכולים לקבל עד 50 התראות לכל כלל ביום, עד שמגיעים לסף הזה.
-
לוחצים על המשך.
- בקטע היקף, מחפשים את היחידות הארגוניות או הקבוצות שהכלל יחול עליהן ובוחרים אותן.
- בקטע תנאי תוכן, לוחצים על הוספת תנאי ובוחרים את הערכים הבאים:
- סוג התוכן לסריקה – כל התוכן
- מה לחפש? – התאמה למילים מרשימת המילים
- שם של רשימת מילים – גוללים כדי למצוא את המזהה שיצרתם למעלה.
- מצב התאמה – בוחרים מצב התאמה:
- התאמה למילה כלשהי – ספירת ההתאמות של מילים כלשהן ברשימת המילים המוגדרת מראש
- התאמה למספר מינימלי של מילים ייחודיות – מציינים את מספר המילים הייחודיות המינימלי שזוהו ואת מספר הפעמים הכולל המינימלי שזוהתה אחת המילים (מתוך רשימת המילים המוגדרת מראש)
- מספר פעמים כולל מינימלי שזוהתה אחת המילים — 1
- לוחצים על המשך כדי לבדוק את פרטי הכלל.
- בקטע סטטוס הכלל, בוחרים סטטוס ראשוני לכלל:
- פעיל – הכלל מתחיל לפעול באופן מיידי.
- לא פעיל – הכלל קיים, אבל הוא לא מופעל באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה
הגנה על נתונים
ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לוחצים על יצירה.
דוגמה 3: הגנה על פרטים אישיים מזהים (PII) באמצעות תבנית של כלל
תבנית של כלל מספקת קבוצה של תנאים שמכסים הרבה תרחישים אופייניים של הגנה על נתונים. אפשר להשתמש בתבנית של כלל כדי להגדיר כללי מדיניות למצבים נפוצים של הגנה על נתונים.
בדוגמה הזו נעשה שימוש בתבנית של כלל כדי לחסום שליחה או שיתוף של מסמך ב-Drive או אימייל שמכילים פרטים אישיים מזהים (PII) בארה"ב.
לפני שמתחילים, חשוב לוודא שנכנסתם לחשבון סופר-אדמין או לחשבון אדמין עם ההרשאות שמפורטות למעלה בקטע יצירת כלל DLP.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול כללים.
- לוחצים על הוספת כלל
כלל חדש מתבנית.
- בדף Templates (תבניות), לוחצים על Prevent PII information sharing (US) (איסור על שיתוף פרטים אישיים מזהים (PII) בארה"ב).
- מאשרים את שם ברירת המחדל ואת התיאור של הכלל או מזינים ערכים חדשים.
- לוחצים על המשך.
- בודקים את ההגדרות של 'פעולות' ושל התראות ועורכים אותן אם צריך. ב-Google Drive, האפשרות חסימת שיתוף חיצוני מסומנת. חסימת שיתוף מונעת מהמשתמשים לשתף קבצים שעומדים בתנאים עם משתמשים מחוץ לארגון. האבטחה מוגדרת לרמה נמוכה וההתראות מושבתות.
- לוחצים על המשך.
- התנאים נבחרים מראש בתבנית הכלל. כדאי לעיין בהם כדי לראות את התנאים הספציפיים שחלים על הכלל.
- לוחצים על המשך כדי לבדוק את פרטי הכלל.
- בקטע סטטוס הכלל, בוחרים סטטוס ראשוני לכלל:
- פעיל – הכלל מתחיל לפעול באופן מיידי.
- לא פעיל – הכלל קיים, אבל הוא לא מופעל באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה
הגנה על נתונים
ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לוחצים על יצירה.
דוגמה 4: חסימת הורדה של תוכן רגיש במכשירי iOS או Android
בדוגמה הזו משולב כלל DLP עם תנאי של בקרת גישה מבוססת-הקשר. כשמשלבים כלל DLP עם תנאי לפי הקשר, הכלל מוחל רק כשהתנאי מתקיים.
בדוגמה הזו, כלל ה-DLP חוסם משתמשים במסמך Google Docs עם הרשאת תגובה או הרשאת צפייה מלהוריד, להדפיס או להעתיק תוכן רגיש. התנאי לפי הקשר הוא שהמשתמשים ניגשים לתוכן ממכשירי iOS או Android.
חשוב לדעת: כדי להחיל תנאי הקשר שמבוססים על מכשיר או על מערכת ההפעלה של המכשיר על מכשירים ניידים, צריך להפעיל ניהול מכשירים בסיסי או מתקדם.
לפני שמתחילים, חשוב לוודא שנכנסתם לחשבון סופר-אדמין או לחשבון אדמין עם ההרשאות שמפורטות למעלה בקטע יצירת כלל DLP.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול כללים. אחר כך לוחצים על הוספת כלל
כלל חדש.
- מוסיפים שם ותיאור לכלל.
- בקטע אפליקציות, בוחרים באפשרות Google Drive
קבצים ב-Drive.
- לוחצים על המשך.
- בקטע פעולות, בוחרים באפשרות השבתת האפשרות להוריד, להדפיס ולהעתיק עבור Google Drive ובוחרים באפשרות לבעלי הרשאת תגובה וצפייה בלבד.
הערה: הפעולה מתבצעת רק אם מתקיימים גם תנאי התוכן וגם התנאים לפי הקשר.
- (אופציונלי) בוחרים את רמת החומרה של ההתראה (נמוכה, בינונית או גבוהה) ואם לשלוח התראה והתראות באימייל.
- לוחצים על המשך.
- בקטע היקף, מחפשים את היחידות הארגוניות או הקבוצות שהכלל יחול עליהן ובוחרים אותן.
- בקטע אפליקציות, בקטע Google Drive, מסמנים את התיבה קבצים ב-Drive.
- בקטע תנאי תוכן, לוחצים על הוספת תנאי.
- בקטע סוג התוכן לסריקה, בוחרים באפשרות כל התוכן.
- בקטע מה לחפש?, בוחרים סוג סריקת DLP ומאפיינים. מידע נוסף על המאפיינים הזמינים מופיע במאמר יצירת כלל DLP.
- בקטע תנאים להקשר, לוחצים על בחירת רמת גישה כדי להציג את רמות הגישה הקיימות.
- לוחצים על יצירה של רמת גישה חדשה.
- מזינים שם ותיאור לרמת הגישה החדשה.
- בתנאים להקשר, לוחצים על הוספת תנאי.
- בוחרים באפשרות עומד בכל המאפיינים.
- לוחצים על בחירת מאפיין
מערכת הפעלה של המכשיר, ואז על בחירת מערכת הפעלה ובוחרים באפשרות iOS מהתפריט הנפתח.
- בקטע גרסה מינימלית, משאירים את ברירת המחדל 'כל גרסה' או בוחרים גרסה ספציפית.
- לוחצים על הוספת תנאי, חוזרים על שלבים 20 עד 21 ובוחרים באפשרות Android כמערכת ההפעלה של המכשיר.
- מעבירים את המתג Join multiple conditions with (שנמצא מעל Conditions) למצב OR. המשמעות היא שכלל ה-DLP יחול אם המשתמשים יגשו לתוכן רגיש באמצעות מכשירי iOS או Android.
- לוחצים על יצירה. חוזרים לדף יצירת כלל. רמת הגישה החדשה תתווסף לרשימה, והמאפיינים שלה יוצגו בצד שמאל.
- לוחצים על המשך כדי לבדוק את פרטי הכלל.
- בקטע סטטוס הכלל, בוחרים סטטוס ראשוני לכלל:
- פעיל – הכלל מתחיל לפעול באופן מיידי.
- לא פעיל – הכלל קיים, אבל הוא לא מופעל באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה
הגנה על נתונים
ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לוחצים על יצירה.
השינויים ייכנסו לתוקף תוך 24 שעות, ובדרך כלל תוך זמן קצר בהרבה. מידע נוסף
דוגמאות נוספות זמינות במאמר שילוב של כללי DLP עם תנאים של בקרת גישה מבוססת-הקשר.
תחזוקה של כללי DLP ומזהי תוכן בהתאמה אישית
אחרי שיוצרים כללי DLP או גלאים בהתאמה אישית, אפשר להציג, לערוך, להפעיל או להשבית אותם, ולבצע פעולות נוספות כדי לתחזק אותם.
הצגת כללים קיימים וחיישנים מותאמים אישית
לפני שמתחילים, צריך להיכנס לחשבון סופר-אדמין או לחשבון אדמין עם ההרשאות הבאות:
- הרשאות אדמין של יחידה ארגונית.
- הרשאות אדמין של קבוצות Google.
- הרשאות צפייה בכללי DLP וניהול כללי DLP. הערה: כדי לקבל גישה מלאה ליצירה ולעריכה של כללים, צריך להפעיל את ההרשאות צפייה וניהול. מומלץ ליצור תפקיד בהתאמה אישית שכולל את שתי ההרשאות.
- הרשאות צפייה במטא-נתונים ובמאפיינים (נדרשות לשימוש בכלי החקירה בלבד): מרכז האבטחה
כלי החקירה
כלל
צפייה במטא-נתונים ובמאפיינים.
מידע נוסף על הרשאות אדמין ועל יצירת תפקידי אדמין בהתאמה אישית
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול כללים או על ניהול אמצעי זיהוי. דף הכללים נמצא בקטע אבטחה > הגנה על נתונים > כללים. דף המזהים נמצא בקטע אבטחה > הגנה על נתונים > מזהים.
עבודה עם כללי DLP
מיון כללים
אפשר למיין את הכללים לפי העמודות שם או השינוי האחרון בסדר עולה או יורד.
- בדף הכללים, לוחצים על שם העמודה שם או תאריך שינוי אחרון.
- לוחצים על החץ למעלה או למטה כדי למיין את העמודה.
הפעלה או השבתה של כללים
אם מפעילים כלל, ה-DLP מריץ סריקה על המסמכים שבהם נעשה שימוש בכלל הזה.
- בדף הכללים, בעמודה 'סטטוס' של כלל מסוים, בוחרים באפשרות פעיל או לא פעיל.
- מאשרים שרוצים להפעיל או להשבית את הכלל.
מחיקת כלל
מחיקת כללים היא פעולה בלתי הפיכה.
- בדף הכללים, מצביעים על שורה כדי להציג את סמל הפח
בסוף השורה.
- לוחצים על סמל פח האשפה
.
- מאשרים שרוצים למחוק את הכלל.
ייצוא כללים
אפשר לייצא כללים לקובץ TXT.
- בדף הכללים, לוחצים על ייצוא כללים.
- רשימת הכללים תורד לקובץ טקסט. כדי לראות את הכללים שהורדו, לוחצים על קובץ .txt בפינה הימנית התחתונה.
עריכת פרטי הכלל
כשעורכים כללים, מתבצע סריקה חדשה של המסמכים שמושפעים מהכללים האלה.
- ברשימת הכללים, לוחצים על הכלל שרוצים לערוך.
- לוחצים על עריכת כלל.
- עורכים את הכלל לפי הצורך. התהליך זהה לתהליך של יצירת כלל.
- בסיום, לוחצים על עדכון ובוחרים באחת מהאפשרויות הבאות:
- פעיל – הכלל מתחיל לפעול באופן מיידי.
- לא פעיל – הכלל קיים, אבל הוא לא מופעל באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה
הגנה על נתונים
ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לוחצים על סיום.
חקירת כלל באמצעות הכלי לחקירת אבטחה
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Standard ו-Education Plus, Enterprise Essentials Plus. השוואה בין המהדורות
ב-DLP נעשה שימוש בכלי לחקירת אבטחה כדי להראות באיזו תדירות מופעל כלל. בכלי מופיעות תוצאות החיפוש של הכלל, ומוצגות הפעולות שהופעלו לגבי כל אירוע.
כדי להשתמש בכלי החקירה, צריכות להיות לכם הרשאות לצפייה במטא-נתונים ובמאפיינים. ההרשאות האלה נמצאות במרכז האבטחה כלי החקירה
כלל
צפייה במטא-נתונים ובמאפיינים.
כדי לחקור כלל:
- ברשימת הכללים, מצביעים על שורה ולוחצים על
חקירת הכלל.
- תוצגנה תוצאות חיפוש לגבי הכלל. חשוב לזכור שיש עיכוב בין הפעלת הכלל לבין העדכון של היומן. פרטים נוספים מופיעים במאמר בנושא כלי החקירה.
כדאי לדעת: אפשר להפעיל או להשבית כלל מכלי החקירה. בטבלת התוצאות, מצביעים על כותרת העמודה 'מזהה הכלל'. לוחצים על ואז בוחרים באפשרות פעולות הפעלת הכלל או פעולות
השבתת הכלל.
טיפ: כדי לראות את התוצאות של כל כללי ה-DLP, לוחצים על סמל הסגירה X כדי להסיר את הכלל הספציפי.
עבודה עם גלאים מותאמים אישית
סינון גלאים בהתאמה אישית
אפשר לסנן את רשימת הגלאים המותאמים אישית לפי שם הגלאי וסוג הגלאי.
- בדף של גלאי מותאם אישית, לוחצים על הוספת מסנן.
- סינון לפי שם או סוג של גלאי:
- שם המזהה – מזינים מחרוזת לחיפוש.
- סוג הגלאי – בוחרים סוג גלאי
- לוחצים על אישור. המסנן נשאר עד שמסירים אותו.
ייצוא מזהים
אפשר לייצא גלאים לקובץ TXT.
- בדף 'גלאים', לוחצים על ייצוא גלאים.
- הגלאים מפרטים את ההורדות בקובץ טקסט. לוחצים על קובץ txt בפינה הימנית התחתונה כדי לראות את הגלאים שהורדו.
עריכת גלאי מותאם אישית של רשימת מילים
כשעורכים גלאים מותאמים אישית שמשמשים בכללים, מופעל סריקה חדשה של המסמכים שמושפעים מהכללים שמכילים את הגלאים ששונו.
כדי לערוך את השם והתיאור של מזהה בהתאמה אישית:
- לוחצים על מזהה בהתאמה אישית של רשימת מילים ברשימה.
- לוחצים על עריכת המידע.
- עורכים את השם והתיאור.
- לוחצים על שמירה.
כדי להוסיף מילים לרשימה:
- לוחצים על גלאי מותאם אישית של רשימת מילים ברשימה.
- לוחצים על הוספת מילים.
- מוסיפים מילים לרשימת המילים.
- לוחצים על שמירה.
כדי לערוך מילים ברשימה:
- לוחצים על גלאי מותאם אישית של מילים מותאמות אישית ברשימה.
- לוחצים על עריכת מילים.
- עורכים את המילים ברשימה.
- לוחצים על שמירה.
עריכת מזהה בהתאמה אישית של ביטוי רגולרי
כשעורכים מזהים מותאמים אישית שמשמשים בכללים, מופעל סריקה חדשה של המסמכים שמושפעים מהכללים שמכילים את המזהים ששונו.
כדי לערוך את השם, התיאור או הביטוי הרגולרי של מזהה בהתאמה אישית של ביטוי רגולרי
- בדף של המזהה בהתאמה אישית, לוחצים על מזהה בהתאמה אישית של ביטוי רגולרי.
- בחלון הקופץ, עורכים את השם, התיאור או הביטוי הרגולרי.
- אם ערכתם את הביטוי הרגולרי, לוחצים על בדיקת הביטוי. מזינים נתוני בדיקה כדי לאמת.
- לוחצים על שמירה.
מחיקת גלאי בהתאמה אישית
מחיקת גלאים היא פעולה בלתי הפיכה.
- בדף של הגלאי המותאם אישית, מצביעים על שורה כדי להציג את סמל הפח
בסוף השורה.
- לוחצים על סמל פח האשפה
.
- מאשרים שרוצים למחוק את אמצעי הזיהוי.