Crea reglas y detectores de contenido personalizados de DLP para Drive

Reglas y detectores de contenido de la DLP de Drive

Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard y Education Plus; Enterprise Essentials Plus. Comparar tu edición

Con la prevención de pérdida de datos (DLP) de Drive, puedes crear reglas complejas que combinen activadores y condiciones. También puedes especificar una acción que envíe un mensaje al usuario para informarle que se bloqueó su contenido.

Crea reglas y detectores de contenido personalizados de DLP para Drive

Paso 1: Planifica tus reglas

Decide las condiciones de la regla

Las condiciones de la regla de DLP determinan qué tipo de contenido sensible detectará la regla. Consulte DLP rule examples a continuación para ver ejemplos básicos. Una regla puede requerir una sola condición, o puede combinar varias condiciones utilizando los operadores AND, OR o NOT. Vaya a DLP para ejemplos de operadores de condiciones anidadas de reglas de Drive para ver ejemplos de condiciones anidadas.

  • Para detectar información personal estándar, como el número de licencia de conducir o el número de identificación fiscal, su regla puede utilizar detectores de contenido predefinidos. Para obtener una lista completa de los detectores disponibles, consulte Cómo usar los detectores de contenido predefinidos.
  • Las condiciones de tus reglas también pueden usar detectores de contenido personalizados que crees, como un detector de contenido que contenga una lista de palabras o una expresión regular. Para obtener instrucciones, consulta el paso 2. Crea un detector personalizado.
  • Analiza los metadatos de los archivos para evaluar sus atributos y contenido. Por ejemplo, puedes crear una regla que se active según un nombre de archivo o una extensión de archivo específicos (como pdf o docx). Al introducir extensiones, no incluya un punto (por ejemplo, introduzca pdf en lugar de .pdf).

Para obtener sugerencias sobre cómo mejorar las pruebas de reglas, incluida la configuración de un entorno de pruebas de reglas, consulta Prácticas recomendadas para realizar pruebas de reglas más rápidas.

Puedes crear una regla de solo auditoría para probar las reglas que crees en DLP. Esto te permite probar el impacto potencial de una regla para Google Drive. Como todas las reglas, estas reglas se activan, pero en este caso no realizan ninguna acción más que escribir los resultados en el registro de auditoría de reglas y en la herramienta de investigación.

Para obtener sugerencias sobre cómo mejorar las pruebas de reglas, incluida la configuración de un entorno de prueba de reglas, vaya a Mejores prácticas para pruebas de reglas más rápidas.

Para crear y utilizar una regla de solo auditoría:

  1. Siga los pasos de creación de reglas enPaso 3. Crear reglas.
  2. Cuando llegues a la sección de Acciones para la creación de reglas, no selecciones ninguna acción. Las acciones son opcionales. La regla se activará sin necesidad de ninguna acción asociada, y todos los incidentes quedarán registrados en el registro de auditoría de reglas. En este caso, la regla muestra la designación Solo auditoría en la sección Acción.
  3. Continúe y complete la configuración de la regla. Asegúrese de que la regla sea Activa.
  4. Prueba la funcionalidad tú mismo o espera a que los usuarios de tu dominio compartan de forma natural datos que puedan verse afectados por esta regla.
  5. Consulte el registro de auditoría de las reglas. Ir aRegistro de auditoría de reglas oHerramienta de investigación Para más detalles. El registro de auditoría mostrará las reglas que no hayan activado ninguna acción cuando se utilice una regla de solo auditoría.
  6. Cuando esté seguro de que la regla está configurada exactamente como desea, cambie la regla para que se aplique una acción (como se describe enPaso 3. Crear reglas).

Las reglas recomendadas son reglas de DLP que se le sugieren en función de los resultados del informe de análisis de protección de datos. Por ejemplo, si el informe enumera los números de pasaporte como un tipo de dato compartido en su organización, DLP recomienda una regla para evitar que se compartan los números de pasaporte.

Solo recibirás recomendaciones de reglas si tienes activado el informe de Recomendaciones para la protección de datos. Consulta Cómo evitar la filtración de datos con las reglas recomendadas de Protección de datos para obtener más detalles.

¿Qué tipos de grupos puedo seleccionar para el alcance de una regla?

Puedes elegir grupos creados por el administrador o por el usuario en la lista de grupos de la Consola del administrador. Las direcciones de grupo deben terminar con el dominio de tu organización. No puedes elegir grupos externos para el alcance de una regla.

Puedes agregar navegadores y usuarios a los grupos. Por ejemplo, si deseas aplicar la regla al navegador Chrome, agrégalo a tu grupo objetivo.

Estos son algunos tipos de grupos que puedes considerar para las reglas de la DLP:

  • Grupos dinámicos: Administra las membresías automáticamente cuando los usuarios se unen a tu organización, se mueven dentro de ella o la abandonan. Los grupos dinámicos, disponibles en la Consola del administrador o con la API de Cloud Identity, te ayudan a reducir el tiempo que dedicas a administrar la pertenencia a un grupo de forma manual. Para usar un grupo dinámico en una regla de DLP, asegúrate de que también sea un grupo de seguridad (que tenga la etiqueta Seguridad). Obtén más información sobre los grupos dinámicos.

  • Grupos de seguridad: Convierte un grupo estándar o dinámico en un grupo de seguridad, lo que te ayuda a regular, auditar y supervisar el grupo para controlar los permisos y el acceso. Puedes crear grupos de seguridad en la Consola del administrador o con la API de Groups de Cloud Identity agregándoles la etiqueta Seguridad. Obtén más información sobre los grupos de seguridad.

  • Grupos migrados: Usa Google Cloud Directory Sync (GCDS) para sincronizar los grupos que creas en Microsoft Active Directory o en otras herramientas con Google Workspace. Luego, usas esos grupos sincronizados en las reglas de DLP. Obtén más información sobre GCDS.

Paso 2: Crea un detector personalizado (opcional)

Crea un detector personalizado si es necesario

Estas son instrucciones generales para crear un detector personalizado, en caso de que necesites usar uno en las condiciones de las reglas.

Crea un detector de DLP para usar con reglas

Para conocer las limitaciones sobre el tamaño y la cantidad de detectores, consulta Límites de tamaño de los detectores.

  1. En la Consola del administrador de Google, ve a Menú y luego Seguridad y luego Control de acceso y datos y luego Protección de datos.

    Se requieren los privilegios de administrador Ver regla de DLP y Administrar regla de DLP.

  2. Haga clic en Administrar detectores.
  3. Haga clic en Agregar detector. Añade el nombre y la descripción.

    Elige entre las siguientes opciones:

    • Expresión regular—Una expresión regular, también llamada regex, es un método para hacer coincidir texto con patrones. Haz clic en Test Expression para verificar la expresión regular. Ver Ejemplos de expresiones regulares.
    • Lista de palabras—Una lista de palabras personalizada que usted crea. Esta es una lista de palabras separadas por comas para detectar. Se ignoran las mayúsculas y los símbolos. Solo se tienen en cuenta las palabras completas. Puedes añadir un mensaje emergente que aparecerá cuando se detecte contenido. Las palabras en los detectores de listas de palabras deben contener al menos 2 caracteres que sean letras o dígitos.
  4. Haz clic en Crear. Posteriormente, utilice el detector personalizado cuando añada condiciones a una regla.

Paso 3: Crear una regla

Una vez que hayas determinado qué quieres que haga tu regla, la creas. Para obtener más detalles, vaya a Crear reglas de protección de datos.

Paso 4: Informar a los usuarios sobre la nueva regla.

Establecer las expectativas del usuario sobre las nuevas reglas.

Establece las expectativas del usuario en cuanto al comportamiento y las consecuencias de la nueva regla. Por ejemplo, puedes bloquear el uso compartido externo si se comparten datos sensibles. En ese caso, infórmales a los usuarios que es posible que, a veces, no puedan compartir documentos y explícales por qué podría ocurrir esto.

Ejemplos de reglas de DLP

Ejemplos del uso de un clasificador predefinido, un detector personalizado y una plantilla de regla.

Ejemplo 1: Protección de números de seguridad social con un clasificador predefinido

En este ejemplo, se muestra cómo usar un clasificador predefinido para evitar que los usuarios de organizaciones y grupos específicos compartan datos sensibles. Puedes usar clasificadores predefinidos para especificar los datos que se ingresan con frecuencia. En este ejemplo, esos datos son los números de seguridad social.

Antes de comenzar, asegúrate de haber accedido a tu cuenta de administrador avanzado o a una cuenta de administrador delegado con los privilegios que se indican en Crea una regla de PSD, más arriba.

  1. En la Consola del administrador de Google, ve a Menú y luego Seguridad y luego Control de acceso y datos y luego Protección de datos.

    Se requieren los privilegios de administrador Ver regla de DLP y Administrar regla de DLP.

  2. Haz clic en Administrar reglas. Luego, haz clic en Agregar regla y luego Regla nueva.
  3. Agrega el nombre y la descripción de la regla.
  4. En la sección Apps, selecciona Google Drive y luego Archivos de Drive.
  5. Haz clic en Continuar.
  6. En la sección Acciones, en Google Drive, selecciona Bloquear uso compartido externo.
  7. En la sección Alertas, elige el nivel de gravedad Alto. Selecciona la casilla Centro de alertas para activar una alerta y especifica los destinatarios de correo electrónico.

    Desde el momento en que se activa una alerta hasta que se registra, hay cierto retraso. Los administradores pueden recibir hasta 50 alertas por regla al día, momento en el que se alcanza el umbral.

  8. Haz clic en Continuar.
  9. En la sección Permiso, elige Aplicar a todo <domain.name>, o bien elige buscar y también incluir o excluir unidades organizativas o grupos a los que se aplica la regla. Si existe un conflicto entre las unidades organizativas y los grupos en términos de inclusión o exclusión, el grupo tiene prioridad.
  10. En la sección Condiciones de contenido, haz clic en Agregar condición y selecciona los siguientes valores:
    • Tipo de contenido que se analizará: Todo el contenido
    • Qué se analizará: Coincide con el tipo de datos predefinido (recomendado)
    • Tipo de datos: Número de seguridad social de Estados Unidos
    • Umbral de probabilidad: Muy alto. Es una medida adicional que se usa para determinar si los mensajes activan la acción.
    • Cantidad mínima de coincidencias únicas: 1 Es la cantidad mínima de veces que debe ocurrir una coincidencia única en un documento para que se active la acción.
    • Cantidad mínima de coincidencias: 1 Es la cantidad de veces que debe aparecer el contenido en un mensaje para activar la acción. Por ejemplo, si seleccionas 2, el contenido debe aparecer al menos dos veces en un mensaje para activar la acción.
  11. Haz clic en Continuar.
  12. Haz clic en Continuar para revisar los detalles de la regla.
  13. En la sección Estado de la regla, elige un estado inicial para la regla:
    • Activa: Su regla se ejecuta de inmediato.
    • Inactiva: La regla existe, pero no se ejecuta de inmediato. Esto le brinda tiempo para revisar la regla y compartirla con los miembros del equipo antes de la implementación. Para activar la regla más adelante, ve a Seguridad y luego Protección de datos y luego Administrar reglas. Haz clic en el estado Inactiva de la regla y selecciona Activa. La regla se ejecuta después de que la activas y de que DLP realiza un análisis en busca de contenido sensible.
  14. Haz clic en Crear.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información

Ejemplo 2: Proteger nombres internos mediante un detector personalizado

Este ejemplo muestra cómo configurar un detector personalizado. Puedes enumerar las palabras que deseas que se detecten en un detector personalizado. Utilice la configuración de activadores en las reglas para impedir que los usuarios compartan documentos con destinatarios externos que contengan datos confidenciales, como nombres de proyectos internos.

Antes de comenzar, asegúrate de haber accedido a tu cuenta de administrador avanzado o a una cuenta de administrador delegado con los privilegios que se indican en Crea una regla de PSD, más arriba.

  1. En la Consola del administrador de Google, ve a Menú y luego Seguridad y luego Control de acceso y datos y luego Protección de datos.

    Se requieren los privilegios de administrador Ver regla de DLP y Administrar regla de DLP.

  2. Haga clic en Administrar detectores. Luego haga clic en Agregar detector y luego Lista de palabras.
  3. Introduzca un nombre y una descripción para el detector.
  4. Introduzca las palabras a detectar, separadas por comas. En listas de palabras personalizadas:
    • Se ignora el uso de mayúsculas. Por ejemplo, BAD coincide con bad, Bad y BAD.
    • Solo se tienen en cuenta las palabras completas. Por ejemplo, si agregas "malo" a la lista de palabras personalizadas, "bádminton" no coincidirá.
  5. Haz clic en Crear.
  6. Haz clic en Administrar reglas. Luego haga clic en Agregar regla y luego Nueva regla.
  7. En la sección Name, introduzca el nombre y, opcionalmente, una descripción de la regla.
  8. En la sección Apps, selecciona Google Drive y luego Archivos de Drive.
  9. En la sección Acciones, en Google Drive, selecciona Bloquear uso compartido externo.
  10. En la sección Alertas, elige el nivel de gravedad Alto. Selecciona la casilla Centro de alertas para activar una alerta y especifica los destinatarios de correo electrónico.

    Desde el momento en que se activa una alerta hasta que se registra, hay cierto retraso. Los administradores pueden recibir hasta 50 alertas por regla al día, momento en el que se alcanza el umbral.

  11. Haz clic en Continuar.

  12. En la sección Scope, busque y seleccione las unidades organizativas o grupos a los que se aplica la regla.
  13. En la sección Condiciones de contenido, haz clic en Agregar condición y selecciona los siguientes valores:
    • Tipo de contenido que se analizará: Todo el contenido
    • Qué buscar —Coincide con las palabras de la lista de palabras
    • Nombre de la lista de palabras—Desplácese para encontrar el detector que creó anteriormente.
    • Modo de coincidencia—Seleccione un modo de coincidencia:
      • Coincide con cualquier palabra—Cuenta las coincidencias con cualquier palabra de la lista de palabras predefinida
      • Coincidir con el número mínimo de palabras únicas—Especifique el número mínimo de palabras distintas detectadas y el número mínimo de veces que se detecta cualquier palabra (de las palabras en la lista de palabras predefinida)
    • Cantidad total mínima de veces que se detecta una palabra: 1
  14. Haz clic en Continuar para revisar los detalles de la regla.
  15. En la sección Estado de la regla, elige un estado inicial para la regla:
    • Activa: Su regla se ejecuta de inmediato.
    • Inactiva: La regla existe, pero no se ejecuta de inmediato. Esto le brinda tiempo para revisar la regla y compartirla con los miembros del equipo antes de la implementación. Para activar la regla más adelante, ve a Seguridad y luego Protección de datos y luego Administrar reglas. Haz clic en el estado Inactiva de la regla y selecciona Activa. La regla se ejecuta después de que la activas y de que DLP realiza un análisis en busca de contenido sensible.
  16. Haz clic en Crear.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información

Ejemplo 3: Protege la información de identificación personal con una plantilla de regla

Una plantilla de regla proporciona un conjunto de condiciones que abarcan muchas situaciones típicas de protección de datos. Usa una plantilla de regla para configurar políticas en situaciones comunes de protección de datos.

En este ejemplo, se usa una plantilla de regla para bloquear el envío o el uso compartido de un documento de Drive o un correo electrónico que contenga información de identificación personal (PII) de EE.UU.

Antes de comenzar, asegúrate de haber accedido a tu cuenta de administrador avanzado o a una cuenta de administrador delegado con los privilegios que se indican en Crea una regla de PSD, más arriba.

  1. En la Consola del administrador de Google, ve a Menú y luego Seguridad y luego Control de acceso y datos y luego Protección de datos.

    Se requieren los privilegios de administrador Ver regla de DLP y Administrar regla de DLP.

  2. Haz clic en Administrar reglas.
  3. Haz clic en Agregar regla y luego Regla nueva a partir de plantilla.
  4. En la página Plantillas, haz clic en Impedir el uso compartido de información PII (EE.UU.).
  5. Acepta el nombre y la descripción predeterminados de la regla o ingresa valores nuevos.
  6. Haz clic en Continuar.
  7. Revisa la configuración de las acciones y las alertas, y edítala si es necesario. En Google Drive, se selecciona Bloquear uso compartido externo. Si bloqueas el uso compartido, los usuarios no podrán compartir archivos que cumplan con las condiciones con usuarios ajenos a tu organización. La seguridad está configurada en nivel bajo y las alertas están desactivadas.
  8. Haz clic en Continuar.
  9. Las condiciones ya están preseleccionadas para la plantilla de regla. Revíselas si desea conocer las condiciones específicas que se aplican a la regla.
  10. Haz clic en Continuar para revisar los detalles de la regla.
  11. En la sección Estado de la regla, elige un estado inicial para la regla:
    • Activa: Su regla se ejecuta de inmediato.
    • Inactiva: La regla existe, pero no se ejecuta de inmediato. Esto le brinda tiempo para revisar la regla y compartirla con los miembros del equipo antes de la implementación. Para activar la regla más adelante, ve a Seguridad y luego Protección de datos y luego Administrar reglas. Haz clic en el estado Inactiva de la regla y selecciona Activa. La regla se ejecuta después de que la activas y de que DLP realiza un análisis en busca de contenido sensible.
  12. Haz clic en Crear.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información

Ejemplo 4: Bloquea la descarga de contenido sensible en dispositivos iOS o Android

En este ejemplo, se combina una regla de DLP con una condición de Acceso adaptado al contexto. Cuando se combina una regla DLP con una condición de contexto, la regla solo se aplica cuando se cumple la condición.

En este ejemplo, la regla de DLP impide que los usuarios de documentos de Google con acceso de lectura o comentario descarguen, impriman o copien contenido sensible. La condición de contexto es que los usuarios accedan al contenido desde dispositivos iOS o Android.

Importante: Para aplicar condiciones de contexto basadas en el dispositivo o en el SO del dispositivo a los dispositivos móviles, se debe habilitar la administración de dispositivos básica o avanzada.

Antes de comenzar, asegúrate de haber accedido a tu cuenta de administrador avanzado o a una cuenta de administrador delegado con los privilegios que se indican en Crea una regla de PSD, más arriba.

  1. En la Consola del administrador de Google, ve a Menú y luego Seguridad y luego Control de acceso y datos y luego Protección de datos.

    Se requieren los privilegios de administrador Ver regla de DLP y Administrar regla de DLP.

  2. Haz clic en Administrar reglas. Luego haga clic en Agregar regla y luego Nueva regla.
  3. Ingresa un nombre y una descripción para la regla.
  4. En la sección Apps, selecciona Google Drive y luego Archivos de Drive.
  5. Haz clic en Continuar.
  6. En la sección Acciones, para Google Drive, elija Deshabilitar descarga, impresión y copia y seleccione Solo para comentaristas y espectadores.

    Nota: La acción solo se aplica cuando se cumplen ambas condiciones de contenido y las condiciones de contexto.

  7. (Opcional) Elija un nivel de gravedad de la alerta (Bajo, Medio o Alto) y si desea enviar una alerta y notificaciones de alerta por correo electrónico.
  8. Haz clic en Continuar.
  9. En la sección Scope, busque y seleccione los grupos de unidades organizativas a los que se aplica la regla.
  10. En Apps, en Google Drive, revise Archivos de Drive.
  11. En la sección Condiciones de contenido, haga clic en Agregar condición.
  12. Para Tipo de contenido a escanear, elija Todo el contenido.
  13. Para Qué escanear, elija un tipo de escaneo DLP y seleccione los atributos. Para obtener más información sobre los atributos disponibles, consulte Crear una regla DLP.
  14. En la sección Condiciones de contexto, haga clic en Seleccionar un nivel de acceso para mostrar sus niveles de acceso existentes.
  15. Haga clic en Crear nuevo nivel de acceso.
  16. Introduzca un nombre y una descripción para el nuevo nivel de acceso.
  17. En Context conditions, haga clic en Add condition.
  18. Seleccione Cumple con todos los atributos.
  19. Haz clic en Seleccionar atributo y luego Sistema operativo del dispositivo, luego haz clic en Seleccionar sistema operativo y selecciona iOS de la lista desplegable.
  20. Para Versión mínima, deje la opción predeterminada Cualquier versión, o seleccione una versión específica.
  21. Haz clic en Agregar condición, luego repite los pasos 20 - 21, seleccionando Android como sistema operativo del dispositivo.
  22. Establezca el interruptor Unir múltiples condiciones con (ubicado encima de Condiciones) en OR. Esto significa que la regla DLP se aplicará si los usuarios acceden a contenido confidencial con dispositivos iOS o Android.
  23. Haz clic en Crear. Regresas a la página Crear regla. Tu nuevo nivel de acceso se añade a la lista y sus atributos se muestran a la derecha.
  24. Haz clic en Continuar para revisar los detalles de la regla.
  25. En la sección Estado de la regla, elige un estado inicial para la regla:
    • Activa: Su regla se ejecuta de inmediato.
    • Inactiva: La regla existe, pero no se ejecuta de inmediato. Esto le brinda tiempo para revisar la regla y compartirla con los miembros del equipo antes de la implementación. Active la regla más tarde accediendo a Seguridad y luego Protección de datos y luego Administrar reglas. Haz clic en el estado Inactiva de la regla y selecciona Activa. La regla se ejecuta después de que la activas y de que DLP realiza un análisis en busca de contenido sensible.
  26. Haz clic en Crear.

Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Obtén más información.

Para ver más ejemplos, consulte Combinar reglas DLP con condiciones de acceso basadas en el contexto.

Mantener las reglas de DLP y los detectores de contenido personalizados.

Una vez creadas las reglas DLP o los detectores personalizados, puede visualizarlos, editarlos, activarlos o desactivarlos, y mantenerlos en general.

Ver reglas existentes y detectores personalizados

Antes de comenzar, accede a tu cuenta de administrador avanzado o a una cuenta de administrador delegado con los siguientes privilegios:

  • Privilegios de administrador de la unidad organizativa
  • Privilegios del administrador de grupos
  • Privilegios para ver y administrar la regla de DLP (Tenga en cuenta que debe habilitar los permisos Ver y Administrar para tener acceso completo a la creación y edición de reglas. Recomendamos crear una función personalizada que tenga ambos privilegios).
  • Ver metadatos y atributos privilegios (necesarios solo para el uso de la herramienta de investigación): Centro de seguridad y luego Herramienta de investigación y luego Regla y luegoVer metadatos y atributos.

Obtenga más información sobre los privilegios de administrador y la creación de roles de administrador personalizados.

  1. En la Consola del administrador de Google, ve a Menú y luego Seguridad y luego Control de acceso y datos y luego Protección de datos.

    Se requieren los privilegios de administrador Ver regla de DLP y Administrar regla de DLP.

  2. Haga clic en Administrar reglas o Administrar detectores. La página de reglas se encuentra en Seguridad > Protección de datos > Reglas. La página de detectores se encuentra en Seguridad > Protección de datos > Detectores.

Trabajar con reglas DLP

Reglas de ordenación

Puede ordenar las reglas por las columnas Nombre o Última modificación en orden ascendente o descendente.

  1. En la página de reglas, haga clic en el nombre de la columna Name o Last Modified.
  2. Haz clic en la flecha hacia arriba o hacia abajo para ordenar la columna.

Activar o desactivar reglas

Si activa una regla, DLP realiza un análisis de los documentos que utilizan dicha regla.

  1. En la página de reglas, en la columna Estado de una regla, seleccione Activa o Inactiva.
  2. Confirma si deseas activar o desactivar la regla.

Eliminar una regla

Eliminar las reglas es permanente.

  1. En la página de reglas, señale una fila para mostrar el contenedor de basura al final de la fila.
  2. Haz clic en la papelera .
  3. Confirma que deseas eliminar la regla.

Reglas de exportación

Puedes exportar las reglas a un archivo .txt.

  1. En la página de reglas, haga clic en Exportar reglas.
  2. La lista de reglas se descarga en un archivo de texto. Haz clic en el archivo .txt en la esquina inferior izquierda para ver las reglas descargadas.

Cómo editar los detalles de la regla

Cuando editas reglas, se activa un nuevo análisis de los documentos afectados por esas reglas.

  1. En la lista de reglas, haz clic en la que deseas editar.
  2. Haz clic en Editar regla.
  3. Edita la regla según sea necesario. El flujo es el mismo que el de la creación de reglas.
  4. Cuando se complete, haz clic en Actualizar y elige una de las siguientes opciones:
    • Activa: Su regla se ejecuta de inmediato.
    • Inactiva: La regla existe, pero no se ejecuta de inmediato. Esto le brinda tiempo para revisar la regla y compartirla con los miembros del equipo antes de la implementación. Para activar la regla más adelante, ve a Seguridad y luego Protección de datos y luego Administrar reglas. Haz clic en el estado Inactiva de la regla y selecciona Activa. La regla se ejecuta después de que la activa, y de que DLP realiza un análisis en busca de contenido sensible.
  5. Haga clic en Completar.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información

Investiga una regla con la herramienta de investigación de seguridad

Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Standard y Education Plus; Enterprise Essentials Plus. Comparar tu edición

La DLP usa la herramienta de investigación de seguridad para mostrar con qué frecuencia se activa una regla. La herramienta muestra los resultados de una búsqueda en la regla y las acciones activadas para cada incidente.

Para utilizar la herramienta de investigación, debe tener privilegios de Ver metadatos y atributos, ubicados en Centro de seguridad y luego Herramienta de investigación y luego Regla y luego Ver metadatos y atributos.

Para investigar una regla:

  1. Desde la lista de reglas, coloque el cursor sobre una fila y haga clic en y luego Investigar regla.
  2. Aquí se muestran los resultados de la búsqueda de la regla. Tenga en cuenta que existe un desfase temporal entre el momento en que se activa una regla y el momento en que se actualiza el registro. Para obtener más detalles, consulte la herramienta de investigación .

Consejo: Puede activar o desactivar una regla desde la herramienta de investigación. En la tabla de resultados, señale el encabezado de columna ID de regla. Haz clic y luego selecciona Acciones y luego Activar regla o Acciones y luego Desactivar regla.

Consejo: Para ver los resultados de todas las reglas DLP, haga clic en Cerrar X para eliminar la regla específica.

Trabajar con detectores personalizados

Filtrar detectores personalizados

Puede filtrar la lista de detectores personalizados por nombre y tipo de detector.

  1. En la página del detector personalizado, haga clic en Agregar un filtro.
  2. Filtrar por nombre o tipo de detector:
    • Nombre del detector—Ingrese una cadena para buscar
    • Tipo de detector—Seleccione un tipo de detector
  3. Haz clic en Aplicar. El filtro permanece activo hasta que lo desactives.

Exportar detectores

Puedes exportar los detectores a un archivo .txt.

  1. En la página de detectores, haz clic en Exportar detectores.
  2. La lista de detectores se descarga en un archivo de texto. Haz clic en el archivo .txt en la esquina inferior izquierda para ver los detectores descargados .

Edita un detector personalizado de lista de palabras

Cuando editas detectores personalizados que se usan en reglas, se activa un nuevo análisis de los documentos afectados por las reglas que contienen los detectores modificados.

Para editar el nombre y la descripción de un detector personalizado, sigue estos pasos:

  1. Haz clic en un detector personalizado de lista de palabras en la lista.
  2. Haz clic en Editar información.
  3. Edita el título y la descripción.
  4. Haz clic en Guardar.

Para agregar palabras a la lista, haz lo siguiente:

  1. Haz clic en un detector personalizado de lista de palabras en la lista.
  2. Haz clic en Agregar palabras.
  3. Agrega palabras a la lista de palabras.
  4. Haz clic en Guardar.

Para editar palabras en la lista, sigue estos pasos:

  1. Haz clic en un detector personalizado de palabras personalizadas en la lista.
  2. Haz clic en Editar palabras.
  3. Edita las palabras de la lista.
  4. Haz clic en Guardar.

Edita el detector personalizado de expresión regular

Cuando editas detectores personalizados que se usan en reglas, se activa un nuevo análisis de los documentos afectados por las reglas que contienen los detectores modificados.

Para editar el nombre, la descripción o la expresión regular del detector personalizado de expresión regular

  1. En la página del detector personalizado, haz clic en un detector personalizado de expresiones regulares.
  2. En la ventana emergente, edita el título, la descripción o la expresión regular.
  3. Si editaste la expresión regular, haz clic en Probar expresión. Ingresa los datos de prueba para verificar.
  4. Haz clic en Guardar.

Eliminar un detector personalizado

Eliminar los detectores es una acción permanente.

  1. En la página del detector personalizado, coloque el cursor sobre una fila para mostrar el contenedor de basura al final de la fila.
  2. Seleccione el cubo de basura .
  3. Verifique que desea eliminar el detector.