התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Fundamentals, Education Standard ו-Education Plus, Enterprise Essentials Plus. השוואה בין המהדורות
באמצעות מניעת אובדן נתונים (DLP) עבור Drive, ניתן ליצור כללים מורכבים המשלבים טריגרים ותנאים. ניתן גם לציין פעולה ששולחת הודעה למשתמש שהתוכן שלו נחסם.
צור DLP עבור כללי Drive וגלאי תוכן מותאמים אישית
שלב 1: תכננו את הכללים שלכם
החלטה על תנאי הכלל
תנאי כלל ה-DLP קובעים איזה סוג של תוכן רגיש הכלל יזהה. ראה דוגמאות לכללי DLP למטה לקבלת דוגמאות בסיסיות. כלל עשוי להזדקק לתנאי אחד בלבד, או שהוא יכול לשלב מספר תנאים, באמצעות האופרטורים AND, OR או NOT. עבור אל דוגמאות לאופרטורים של תנאים מקוננים של DLP בכללי Drive לקבלת דוגמאות לתנאים מקוננים.
- כדי לזהות מידע אישי סטנדרטי כגון מספר רישיון נהיגה או מספר זיהוי מס, הכלל שלך יכול להשתמש בגלאי תוכן מוגדרים מראש. עבור אל כיצד להשתמש בגלאי תוכן מוגדרים מראש לקבלת רשימה מלאה של גלאים זמינים.
- תנאי הכלל שלך יכולים גם להשתמש בגלאי תוכן מותאמים אישית שאתה יוצר, כגון גלאי תוכן המכיל רשימת מילים או ביטוי רגולרי. להוראות ראה שלב 2. צור גלאי מותאם אישית.
- סרוק מטא-נתונים של קבצים כדי להעריך תכונות קובץ ותוכן קובץ. לדוגמה, ניתן ליצור כלל שמופעל על סמך שם קובץ או סיומת קובץ ספציפיים (כגון pdf או docx). בעת הזנת סיומות, אין לכלול נקודה (לדוגמה, הזן pdf במקום .pdf).
להצעות לשיפור בדיקות כללים, כולל הגדרת סביבת בדיקת כללים, עבור אל שיטות עבודה מומלצות לבדיקות כללים מהירות יותר.
שימוש בכללי ביקורת בלבד כדי לבדוק תוצאות כללים (אופציונלי, אך מומלץ)
ניתן ליצור כלל ביקורת בלבד כדי לבדוק כללים שאתה יוצר ב-DLP. זה מאפשר לך לבדוק את ההשפעה הפוטנציאלית של כלל על גוגל דרייב. כמו כל הכללים, כללים אלה מופעלים, אך במקרה זה אינם נוקטים בפעולה מלבד כתיבת תוצאות ליומן ביקורת הכללים ולכלי החקירה.
להצעות לשיפור בדיקות כללים, כולל הגדרת סביבת בדיקת כללים, עבור אל שיטות עבודה מומלצות לבדיקות כללים מהירות יותר.
כדי ליצור ולהשתמש בכלל ביקורת בלבד:
- בצע את שלבי יצירת הכלל בשלב 3. צור כללים.
- כאשר תגיעו למקטע הפעולה של יצירת הכלל, אל תבחרו פעולה. הפעולות הן אופציונליות. הכלל יופעל ללא פעולה משויכת אליו, וכל האירועים נרשמים ביומן ביקורת הכללים. במקרה זה, הכלל מציג את הסימון ביקורת בלבד במקטע הפעולה.
- המשך והשלם את הגדרת הכלל. ודא שהכלל פעיל.
- בדוק את הפונקציונליות בעצמך, או המתן עד שהמשתמשים בדומיין שלך ישתפו באופן טבעי נתונים שעשויים להיות מושפעים מכלל זה.
- צפה ביומן ביקורת הכללים. לפרטים נוספים, עבור אל יומן ביקורת הכללים או אל כלי החקירה. יומן הביקורת יפרט כללים ללא פעולה מופעלת בעת שימוש בכלל ביקורת בלבד.
-
כאשר אתה בטוח שהכלל מוגדר בדיוק כפי שאתה רוצה, שנה את הכלל כדי להחיל פעולה (כמתואר בשלב 3). צור כללים.).
מהם הכללים המומלצים?
כללים מומלצים הם כללי DLP המומלצים לך על סמך תוצאות דוח התובנות של הגנת נתונים. לדוגמה, אם מספרי דרכונים רשומים בדוח בתור סוג של נתונים שמשותפים בארגון, תקבלו המלצה מה-DLP לכלל למניעת השיתוף של מספרי דרכונים.
המלצות לכללים מתקבלות רק אם הפעלתם את הדוח 'תובנות לגבי הגנה על נתונים'. פרטים נוספים זמינים במאמר בנושא מניעת דליפת נתונים באמצעות כללים מומלצים להגנה על נתונים.
אילו סוגים של קבוצות אפשר לבחור להיקף של הכלל?
אתם יכולים לבחור קבוצות שנוצרו על ידי אדמין או משתמש שנכללות ברשימת הקבוצות במסוף Admin. הסיומת של הכתובות בקבוצה צריכה להיות של הדומיין של הארגון. אי אפשר לבחור קבוצות חיצוניות להיקף ההרשאות של הכלל.
אפשר להוסיף לקבוצות גם דפדפנים וגם משתמשים. לדוגמה, אם רוצים להחיל את הכלל על דפדפן Chrome, מוסיפים את הדפדפן לקבוצת היעד.
אלו כמה סוגי קבוצות שאפשר לבחור בכללי DLP:
-
קבוצות דינמיות: ניהול החברות באופן אוטומטי כשמשתמשים מצטרפים לארגון, עוברים בין מחלקות בארגון או עוזבים אותו. הן זמינות במסוף Admin או עם Cloud Identity API. השימוש בקבוצות דינמיות עוזר לצמצם את הזמן שאתם מקדישים לניהול החברות בקבוצה באופן ידני. כדי להשתמש בקבוצות דינמיות בכלל DLP, חשוב להגדיר אותן גם כקבוצות אבטחה (קבוצות עם התווית אבטחה). מידע נוסף על קבוצות דינמיות
-
קבוצות אבטחה: המרת קבוצה רגילה או קבוצה דינמית לקבוצת אבטחה, שמאפשרת להשגיח, לבדוק ולעקוב אחרי ההרשאות ובקרת הגישה לקבוצה. אתם יכולים ליצור קבוצות אבטחה במסוף Admin, או באמצעות Cloud Identity Groups API, על ידי הוספת התווית אבטחה. מידע נוסף על קבוצות אבטחה
-
קבוצות שהועברו מפלטפורמות אחרות: אתם יכולים להשתמש ב-Google Cloud Directory Sync (GCDS) כדי לסנכרן קבוצות שיצרתם ב-Microsoft Active Directory או בכלים אחרים עם Google Workspace. לאחר מכן, אתם יכולים להשתמש בקבוצות האלו שסונכרנו בכללי DLP. מידע נוסף על GCDS
שלב 2: יצירת מזהה בהתאמה אישית (אופציונלי)
יצירת מזהה בהתאמה אישית לפי הצורך
אלה הוראות כלליות ליצירת מזהה בהתאמה אישית, אם אתם צריכים להשתמש בו בתנאי הכלל.
יצירת מזהה DLP לשימוש עם כללים
מידע על מגבלות הגודל והמספר של מזהים זמין במאמר מגבלות הגודל של מזהים.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול אמצעי הזיהוי.
- לחץ על הוסף גלאי. הוסף את השם והתיאור.
אפשר לבחור מבין האפשרויות הבאות:
- ביטוי רגולרי: שיטה להתאמה בין טקסטים לבין דפוסים. לחץ על בדיקת ביטוי כדי לאמת את הביטוי הרגולרי. דוגמאות לביטויים רגולריים
- רשימת מילים - רשימת מילים מותאמת אישית שאתה יוצר. רשימה של מילים המופרדות בפסיקים שצריך לזהות. אותיות גדולות וסמלים אינם מועברים. החיפוש מתבצע לפי מילים שלמות בלבד. ניתן להוסיף הודעה קופצת שתופיע כאשר מזוהה תוכן. מילים ברשימת המילים של אמצעי הזיהוי צריכות להכיל לפחות 2 תווים שהם אותיות או ספרות.
- לוחצים על יצירה. בהמשך, השתמשו בגלאי המותאם אישית כשאתם מוסיפים תנאים לכלל.
שלב 3: צור כלל
לאחר שקבעתם מה אתם רוצים שהכלל שלכם יעשה, אתם יוצרים את הכלל. לפרטים, עבור אל יצירת כללי הגנת נתונים.
שלב 4: ספרו למשתמשים על הכלל החדש
קבעו ציפיות של המשתמשים לגבי כללים חדשים
הגדירו את הציפיות של המשתמשים לגבי ההתנהגות וההשלכות של הכלל החדש. לדוגמה, אפשר לחסום שיתוף עם גורמים מחוץ לארגון אם משתפים מידע אישי רגיש. במקרה כזה, כדאי להודיע למשתמשים שלפעמים הם לא יוכלו לשתף מסמכים, ולהסביר להם למה זה יכול לקרות.
דוגמאות לכללי DLP
דוגמאות לשימוש בסיווג מוגדר מראש, בגלאי מותאם אישית ובתבנית של כלל.
דוגמה 1: הגנה על מספרי תעודת זהות באמצעות מסווג מוגדר מראש
בדוגמה הזו מוצג איך להשתמש בסיווג מוגדר מראש כדי למנוע ממשתמשים בארגונים ובקבוצות ספציפיים לשתף נתונים רגישים. אתם יכולים להשתמש בסיווגים מוגדרים מראש כדי לציין נתונים שמוזנים בדרך כלל. בדוגמה הזו, הנתונים האלה הם מספרי תעודות זהות.
לפני שמתחילים, חשוב לוודא שאתם מחוברים לחשבון סופר-אדמין או לחשבון אדמין עם ההרשאות שמפורטות למעלה בקטע יצירת כלל DLP.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול כללים. אחר כך לוחצים על הוספת כלל
כלל חדש.
- מוסיפים שם ותיאור לכלל.
- בקטע אפליקציות, בוחרים באפשרות Google Drive
קבצים ב-Drive.
- לוחצים על המשך.
- בקטע פעולות, מתחת ל-Google Drive, בוחרים באפשרות חסימת שיתוף חיצוני.
- בקטע שליחת התראות, בוחרים ברמת החומרה גבוהה. מסמנים את התיבה מרכז ההתראות כדי להפעיל התראה, ומציינים את הנמענים של האימייל.
יש פער זמן בין הופעת התראה לרגע רישום שלה. מנהלים יכולים לקבל עד 50 התראות לכל כלל ביום, ולקבל התראות עד שיגיעו לסף זה.
- לוחצים על המשך.
- ב- תְחוּם סעיף, בחר החל על הכל <שם דומיין> או לבחור לחפש ולכלול או לא לכלול יחידות או קבוצות ארגוניות שהכלל חל עליהן. אם יש סתירה בין יחידות ארגוניות לקבוצות מבחינת הכללה או אי הכללה, הקבוצה מקבלת עדיפות.
- בקטע תנאי תוכן, לוחצים על הוספת תנאי ובוחרים את הערכים הבאים:
- סוג התוכן לסריקה – כל התוכן
- מה לסרוק? - תואם לסוג נתונים מוגדר מראש (מומלץ)
- סוג נתונים - ארצות הברית - מספר ביטוח לאומי.
- סף סבירות - גבוה מאוד. מדד נוסף המשמש לקביעת האם הודעות מפעילות את הפעולה.
- התאמות ייחודיות מינימליות—1. מספר הפעמים המינימלי שהתאמה ייחודית חייבת להתרחש במסמך כדי להפעיל את הפעולה.
- מספר התאמות מינימלי - 1. מספר הפעמים שהתוכן חייב להופיע בהודעה כדי להפעיל את הפעולה. לדוגמה, אם תבחרו באפשרות 2, התוכן חייב להופיע לפחות פעמיים בהודעה כדי להפעיל את הפעולה.
- לוחצים על המשך.
- לוחצים על המשך כדי לבדוק את פרטי הכלל.
- במקטע סטטוס כלל, בחר סטטוס התחלתי עבור הכלל:
- פעיל - הכלל שלך מופעל באופן מיידי
- לא פעיל – הכלל קיים, אבל לא מתחיל לפעול באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה
הגנה על נתונים
ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לוחצים על יצירה.
דוגמה 2: הגנה על שמות פנימיים באמצעות גלאי בהתאמה אישית
בדוגמה הזו מוסבר איך מגדירים מזהה בהתאמה אישית. אתם יכולים לפרט מילים שצריך לזהות במזהה בהתאמה אישית. אפשר להשתמש בהגדרות של טריגרים בכללים כדי למנוע ממשתמשים לשתף מסמכים עם נמענים חיצוניים שכוללים מידע אישי רגיש, כמו שמות פרויקטים פנימיים.
לפני שמתחילים, חשוב לוודא שאתם מחוברים לחשבון סופר-אדמין או לחשבון אדמין עם ההרשאות שמפורטות למעלה בקטע יצירת כלל DLP.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול אמצעי הזיהוי. אחר כך לוחצים על הוספת אמצעי זיהוי
רשימת מילים.
- מזינים שם ותיאור לגלאי.
- מזינים את המילים שרוצים לזהות, מופרדות בפסיקים. ברשימות מילים בהתאמה אישית:
- אין חשיבות לאותיות רישיות או קטנות. לדוגמה, המחרוזת BAD תואמת למחרוזות bad, Bad ו-BAD.
- החיפוש מתבצע לפי מילים שלמות בלבד. לדוגמה, אם מוסיפים את המילה bad לרשימת המילים המותאמת אישית, המילה badminton לא תזוהה.
- לוחצים על יצירה.
- לוחצים על ניהול כללים. אחר כך לוחצים על הוספת כלל
כלל חדש.
- בקטע שם, מזינים את השם ואם רוצים מוסיפים גם תיאור לכלל.
- בקטע אפליקציות, בוחרים באפשרות Google Drive
קבצים ב-Drive.
- בקטע פעולות, מתחת ל-Google Drive, בוחרים באפשרות חסימת שיתוף חיצוני.
- בקטע שליחת התראות, בוחרים ברמת החומרה גבוהה. מסמנים את התיבה מרכז ההתראות כדי להפעיל התראה, ומציינים את הנמענים של האימייל.
יש פער זמן בין הופעת התראה לרגע רישום שלה. מנהלים יכולים לקבל עד 50 התראות לכל כלל ביום, ולקבל התראות עד שיגיעו לסף זה.
-
לוחצים על המשך.
- בקטע היקף, מחפשים את היחידות הארגוניות או הקבוצות שהכלל יחול עליהן ובוחרים אותן.
- בקטע תנאי תוכן, לוחצים על הוספת תנאי ובוחרים את הערכים הבאים:
- סוג התוכן לסריקה – כל התוכן
- מה לחפש? — התאמה של מילים מרשימת המילים
- שם של רשימת מילים – גוללים כדי למצוא את המזהה שיצרתם למעלה.
- מצב התאמה – בוחרים מצב התאמה:
- התאמה לאחת מהמילים – ספירת התאמות של מילים כלשהן ברשימת המילים המוגדרת מראש
- התאמה למספר מינימלי של מילים ייחודיות – מציינים את מספר המילים הייחודיות המינימלי שזוהו ואת מספר הפעמים הכולל המינימלי שזוהתה אחת המילים (מתוך רשימת המילים המוגדרת מראש)
- מספר פעמים כולל מינימלי שזוהתה אחת המילים — 1
- לוחצים על המשך כדי לבדוק את פרטי הכלל.
- במקטע סטטוס כלל, בחר סטטוס התחלתי עבור הכלל:
- פעיל - הכלל שלך מופעל באופן מיידי
- לא פעיל – הכלל קיים, אבל לא מתחיל לפעול באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה
הגנה על נתונים
ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לוחצים על יצירה.
דוגמה 3: הגנה על מידע המאפשר זיהוי אישי באמצעות תבנית כלל
תבנית כלל מספקת קבוצת תנאים המכסים תרחישים אופייניים רבים של הגנת נתונים. השתמש בתבנית כלל כדי להגדיר מדיניות עבור מצבים נפוצים של הגנת נתונים.
דוגמה זו משתמשת בתבנית כלל כדי לחסום שליחה או שיתוף של מסמך או אימייל ב-Drive המכילים מידע אישי מזהה (PII) מארה"ב.
לפני שמתחילים, חשוב לוודא שאתם מחוברים לחשבון סופר-אדמין או לחשבון אדמין עם ההרשאות שמפורטות למעלה בקטע יצירת כלל DLP.
-
במסוף הניהול של גוגל, עבור אל תפריט
אבטחה
גישה ובקרת נתונים
הגנה על נתונים.
דורש הרשאות מנהל מסוג הצגת כלל DLP וניהול כלל DLP.
- לחץ על נהל כללים.
- לחץ על הוסף כלל
כלל חדש מהתבנית.
- בדף התבניות, לחץ על מניעת שיתוף מידע אישי מזהה (ארה"ב).
- קבל את השם והתיאור המוגדרים כברירת מחדל של הכלל או הזן ערכים חדשים.
- לוחצים על המשך.
- בודקים את ההגדרות של Actions (פעולות) ושל Alerting (התראות), ועורכים אותן אם צריך. ב-Google Drive, האפשרות חסימת האפשרות לשתף תוכן עם גורמים חיצוניים מסומנת. חסימת שיתוף מונעת מהמשתמשים לשתף קבצים שעומדים בתנאים עם משתמשים מחוץ לארגון. האבטחה מוגדרת לרמה נמוכה וההתראות מושבתות.
- לוחצים על המשך.
- התנאים נבחרים מראש בתבנית הכלל. כדאי לעיין בהם כדי לראות את התנאים הספציפיים שחלים על הכלל.
- לוחצים על המשך כדי לבדוק את פרטי הכלל.
- במקטע סטטוס כלל, בחר סטטוס התחלתי עבור הכלל:
- פעיל - הכלל שלך מופעל באופן מיידי
- לא פעיל – הכלל קיים, אבל לא מתחיל לפעול באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה
הגנה על נתונים
ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לוחצים על יצירה.
דוגמה 4: חסימת הורדה של תוכן רגיש במכשירי iOS או Android
בדוגמה הזו משולב כלל DLP עם תנאי של בקרת גישה מבוססת-הקשר. כשמשלבים כלל DLP עם תנאי לפי הקשר, הכלל מוחל רק כשהתנאי מתקיים.
בדוגמה הזו, כלל ה-DLP חוסם משתמשים במסמך Google עם הרשאת תגובה או הרשאת צפייה מלהוריד, להדפיס או להעתיק תוכן רגיש. התנאי לפי הקשר הוא שהמשתמשים ניגשים לתוכן ממכשירי iOS או Android.
חשוב לדעת: כדי להחיל תנאים הקשריים שמבוססים על המכשיר או על מערכת ההפעלה של המכשיר על מכשירים ניידים, צריך להפעיל ניהול מכשירים בסיסי או מתקדם.
לפני שמתחילים, חשוב לוודא שאתם מחוברים לחשבון סופר-אדמין או לחשבון אדמין עם ההרשאות שמפורטות למעלה בקטע יצירת כלל DLP.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לוחצים על ניהול כללים. לאחר מכן לחצו על הוספת כלל
כלל חדש.
- הוסף שם ותיאור לכלל.
- בקטע אפליקציות, בוחרים באפשרות Google Drive
קבצים ב-Drive.
- לוחצים על המשך.
- בקטע פעולות, עבור Google Drive, בחר השבת הורדה, הדפסה והעתקה ובחר למגיבים ולצופים בלבד.
הערה: הפעולה מוחלת רק כאשר מתקיימים גם תנאי התוכן וגם תנאי ההקשר.
- (אופציונלי) בחר רמת חומרה של התראה (נמוכה, בינונית או גבוהה) והאם לשלוח התראה והתראות בדוא"ל.
- לוחצים על המשך.
- במקטע היקף, חפש ובחר את קבוצות היחידות הארגוניות עליהן חל הכלל.
- באפליקציות, תחת Google Drive, סמן את קבצי Drive.
- במקטע תנאי תוכן, לחץ על הוסף תנאי.
- עבור סוג תוכן לסריקה, בחר כל התוכן.
- תחת מה לסרוק?, בחרו סוג סריקת DLP ובחרו מאפיינים. למידע נוסף על מאפיינים זמינים, ראה יצירת כלל DLP.
- במקטע תנאי הקשר, לחץ על בחר רמת גישה כדי להציג את רמות הגישה הקיימות שלך.
- לחץ על צור רמת גישה חדשה.
- הזן שם ותיאור עבור רמת הגישה החדשה.
- בתנאי הקשר, לחץ על הוסף תנאי.
- בחר עומד בכל המאפיינים.
- לחץ על בחר מאפיין
מערכת הפעלה של המכשיר, לאחר מכן לחץ על בחר מערכת הפעלה ובחר iOS מהרשימה הנפתחת.
- עבור גרסה מינימלית, השאר את אפשרות ברירת המחדל של כל גרסה, או בחר גרסה ספציפית.
- לחצו על הוספת תנאי, לאחר מכן חזרו על שלבים 20-21, תוך בחירת Android כמערכת ההפעלה של המכשיר.
- הגדר את המתג Join multiple conditions with (ממוקם מעל Conditions) ל-OR. משמעות הדבר היא שכלל ה-DLP יוחל אם משתמשים ניגשים לתוכן רגיש באמצעות מכשירי iOS או Android.
- לוחצים על יצירה. אתה חוזר לדף יצירת כלל. רמת הגישה החדשה שלך מתווספת לרשימה, והמאפיינים שלה מוצגים מימין.
- לוחצים על המשך כדי לבדוק את פרטי הכלל.
- במקטע סטטוס כלל, בחר סטטוס התחלתי עבור הכלל:
- פעיל - הכלל שלך מופעל באופן מיידי
- לא פעיל – הכלל קיים, אבל לא מתחיל לפעול באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. הפעל את הכלל מאוחר יותר על ידי מעבר אל בִּטָחוֹן
הגנת נתונים
ניהול כללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לוחצים על יצירה.
השינויים ייכנסו לתוקף תוך 24 שעות, ובדרך כלל תוך זמן קצר בהרבה. מידע נוסף
לדוגמאות נוספות, ראו שילוב כללי DLP עם תנאי גישה מבוססת הקשר.
תחזוקת כללי DLP וגלאי תוכן מותאמים אישית
לאחר יצירת כללי DLP או גלאים מותאמים אישית, ניתן להציג, לערוך, להפעיל או להשבית אותם, ולתחזק אותם בדרכים אחרות.
הצג כללים קיימים וגלאים מותאמים אישית
לפני שתתחיל, היכנס לחשבון מנהל המערכת שלך או לחשבון מנהל מערכת שהוקצה לך עם ההרשאות הבאות:
- הרשאות מנהל יחידה ארגונית.
- הרשאות מנהל קבוצות.
- הרשאות של הצגת כלל DLP וניהול כלל DLP. שים לב שעליך להפעיל את הרשאות הצגה והרשאת ניהול כדי לקבל גישה מלאה ליצירה ועריכה של כללים. אנו ממליצים ליצור תפקיד מותאם אישית הכולל את שתי ההרשאות.
- הצג מטא-נתונים ומאפיינים הרשאות (נדרשות לשימוש בכלי החקירה בלבד): מרכז אבטחה
כלי חקירה
כְּלָל
הצג מטא-נתונים ומאפיינים.
למידע נוסף על הרשאות מנהל מערכת ויצירת תפקידי מנהל מערכת מותאמים אישית.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- לחץ על נהל כללים או נהל גלאים. דף הכללים נמצא תחת אבטחה > הגנת נתונים > כללים. דף הגלאים נמצא תחת אבטחה > הגנת נתונים > גלאים.
עבודה עם כללי DLP
כללי מיון
ניתן למיין כללים לפי העמודות שם או עודכן לאחרונה בסדר עולה או יורד.
- בדף הכללים, לחץ על שם העמודה שם או שינוי אחרון.
- לחץ על החץ למעלה או למטה כדי למיין את העמודה.
הפעלה או ביטול של כללים
אם תפעיל כלל, DLP יבצע סריקה על המסמכים המשתמשים בכלל זה.
- בדף הכללים, תחת העמודה 'סטטוס' עבור כלל, בחר פעיל או לא פעיל.
- אשר שברצונך להפעיל או לבטל את הכלל.
מחיקת כלל
מחיקת כללים היא לצמיתות.
- בדף הכללים, הצבע על שורה כדי להציג את פח האשפה
בסוף השורה.
- לחץ על פח האשפה
.
- ודא שברצונך למחוק את הכלל.
כללי ייצוא
ניתן לייצא כללים לקובץ .txt.
- בדף הכללים, לחץ על ייצוא כללים.
- הכללים מפרטים הורדות לקובץ טקסט. לחץ על קובץ ה-.txt בפינה השמאלית התחתונה כדי לראות את הכללים שהורדו.
עריכת פרטי כלל
כאשר אתה עורך כללים, פעולה זו מפעילה סריקה חדשה של המסמכים המושפעים מכללים אלה.
- ברשימת הכללים, לחץ על הכלל שברצונך לערוך.
- לחץ על ערוך כלל.
- ערוך את הכלל לפי הצורך. הזרימה זהה ליצירת כלל.
- לאחר שתסיים, לחץ על עדכון ובחר:
- פעיל - הכלל שלך מופעל באופן מיידי
- לא פעיל – הכלל קיים, אבל לא מתחיל לפעול באופן מיידי. כך אתם יכולים לבדוק את הכלל ולשתף אותו עם חברי הצוות לפני שאתם מטמיעים אותו. כדי להפעיל את הכלל בשלב מאוחר יותר, נכנסים אל אבטחה
הגנה על נתונים
ניהול הכללים. לוחצים על הסטטוס לא פעיל של הכלל ובוחרים באפשרות פעיל. הכלל יפעל אחרי שתפעילו אותו, ומערכת ה-DLP תסרוק את התוכן הרגיש.
- לחץ על השלם.
חקירת כלל באמצעות כלי חקירת האבטחה
מהדורות נתמכות עבור תכונה זו: Frontline Standard ו-Frontline Plus; Enterprise Standard ו-Enterprise Plus; Education Standard ו-Education Plus; Enterprise Essentials Plus. השוואה בין המהדורות
ב-DLP נעשה שימוש בכלי לחקירת אבטחה כדי להראות באיזו תדירות מופעל כלל. הכלי מפרט את תוצאות החיפוש על הכלל, ומציג את הפעולות שהופעלו עבור כל אירוע.
כדי להשתמש בכלי החקירה, עליך להיות בעל הרשאות צפייה במטא-נתונים ומאפיינים, הנמצאות ב-מרכז האבטחה כלי החקירה
כלל
צפייה במטא-נתונים ומאפיינים.
כדי לחקור כלל:
- מרשימת הכללים, הצבע על שורה ולחץ על
חקר כלל.
- אתה רואה תוצאות חיפוש עבור הכלל. שים לב שיש פער זמן בין הפעלת כלל לבין עדכון היומן. לפרטים נוספים, עבור אל כלי החקירה.
טיפ: ניתן להפעיל או להשבית כלל מכלי החקירה. בטבלת התוצאות, הצבע על כותרת העמודה מזהה כלל. לחץ ולאחר מכן בחר פעולות הפעלת כלל אוֹ פעולות
בטל את הכלל.
טיפ: כדי לראות תוצאות עבור כל כללי ה-DLP, לחצו על סגור X כדי להסיר את הכלל הספציפי.
עבודה עם גלאים מותאמים אישית
סינון גלאים מותאמים אישית
ניתן לסנן את רשימת הגלאים המותאמים אישית לפי שם הגלאי וסוג הגלאי.
- בדף הגלאי המותאם אישית, לחצו על הוספת מסנן.
- סנן לפי שם או סוג גלאי:
- שם הגלאי - הזן מחרוזת לחיפוש
- סוג גלאי - בחר סוג גלאי
- לוחצים על אישור. המסנן נשאר פעיל עד שתסגור אותו.
גלאי ייצוא
ניתן לייצא גלאים לקובץ .txt.
- בדף הגלאים, לחץ על ייצוא גלאים.
- הגלאים מפרטים הורדות לקובץ טקסט. לחץ על קובץ ה-txt בפינה השמאלית התחתונה כדי לראות את הגלאים שהורדו.
עריכת גלאי מותאם אישית של רשימת מילים
בעת עריכת גלאים מותאמים אישית המשמשים בכללים, פעולה זו מפעילה סריקה חדשה של המסמכים המושפעים מהכללים המכילים את הגלאים שהשתנו.
כדי לערוך שם ותיאור של גלאי מותאם אישית:
- לחץ על גלאי מותאם אישית של רשימת מילים ברשימה.
- לחץ על ערוך מידע.
- ערוך את הכותרת והתיאור.
- לוחצים על שמירה.
כדי להוסיף מילים לרשימה:
- לחץ על גלאי מותאם אישית של רשימת מילים ברשימה.
- לחץ על הוסף מילים.
- הוסף מילים לרשימת המילים.
- לוחצים על שמירה.
כדי לערוך מילים ברשימה:
- לחץ על גלאי מילים מותאמות אישית ברשימה.
- לחץ על ערוך מילים.
- ערוך את המילים ברשימה.
- לוחצים על שמירה.
עריכת גלאי ביטויים רגולריים מותאם אישית
בעת עריכת גלאים מותאמים אישית המשמשים בכללים, פעולה זו מפעילה סריקה חדשה של המסמכים המושפעים מהכללים המכילים את הגלאים שהשתנו.
כדי לערוך את שם, תיאור או ביטוי רגולרי של גלאי ביטוי רגולרי מותאם אישית
- בדף גלאי מותאם אישית, לחץ על גלאי מותאם אישית של ביטוי רגולרי.
- בחלון הקופץ, ערוך את הכותרת, התיאור או הביטוי הרגולרי.
- אם ערכת את הביטוי הרגולרי, לחץ על בדיקת ביטוי. הזן נתוני בדיקה לאימות.
- לוחצים על שמירה.
מחיקת גלאי מותאם אישית
מחיקת גלאים היא לצמיתות.
- בדף הגלאי המותאם אישית, הצבע על שורה כדי להציג את פח האשפה
בסוף השורה.
- בחר את פח האשפה
.
- ודא שברצונך למחוק את הגלאי.