Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий
Функция защиты от потери данных (DLP) для Диска позволяет создавать сложные правила с разными триггерами и условиями и настраивать действия для отправки пользователям сообщений о блокировке их контента.
Как создать правила и настраиваемые детекторы контента в DLP для Диска
Шаг 1. Разработайте правила
Как выбрать условия правил
Условия правила DLP определяют тип конфиденциальных данных, которые будет обнаруживать правило. Ниже приведены примеры правил DLP. У правила может быть одно условие или несколько условий, заданных с помощью логических операторов AND, OR и NOT. Примеры использования операторов для создания вложенных условий правил в DLP для Диска можно найти в этой статье.
- Для обнаружения стандартной личной информации, например номера водительского удостоверения или идентификационного номера налогоплательщика, в правиле могут использоваться стандартные детекторы контента. Полный список доступных детекторов приведен в статье Использование стандартных детекторов контента.
- В условиях правил могут также использоваться созданные вами специальные детекторы контента, например со списками слов или регулярными выражениями. Инструкции приведены в разделе Шаг 2. Создайте настраиваемый детектор.
- Сканирование метаданных файла для оценки атрибутов и контента файла. Например, можно создать правило, которое будет активироваться при обнаружении определенного названия файла или расширения файла (например, PDF или DOCX). При вводе расширений не используйте точку (например, введите pdf вместо .pdf).
Рекомендации по улучшению тестирования правил, в том числе по настройке среды для тестирования, можно найти в этой статье.
Как использовать правила, предусматривающие только аудит, для тестирования результатов правил (необязательно, но рекомендуется)
Вы можете создать правило, предусматривающее только аудит, чтобы протестировать правила в DLP. Так вы сможете проверить работу правила с Google Диском. Такое правило срабатывает как обычное правило, но никаких действий при этом не предпринимается, а только создается запись в отчете об аудите правил и в инструменте "Анализ безопасности".
Рекомендации по улучшению тестирования правил, в том числе по настройке среды для тестирования, можно найти в этой статье.
Чтобы создать и использовать правило, предусматривающее только аудит:
- Выполните инструкции по созданию правил, изложенные в разделе Шаг 3. Создайте правила.
- Когда вы перейдете к разделу "Действие", не выбирайте действие (действия необязательны). Правило будет срабатывать без связанного с ним действия, а все инциденты будут регистрироваться в журнале аудита правил. В таком случае правило будет показывать обозначение Только аудит в разделе "Действие".
- Завершите настройку правила Проверьте, что оно имеет статус Активно.
- Протестируйте функциональность самостоятельно или подождите, пока пользователи в домене начнут обмениваться данными, на которые может распространяться это правило.
- Проверьте журнал аудита правил. Дополнительную информацию можно найти в статьях о журнале аудита правил и инструменте "Анализ безопасности". При использовании правила, предусматривающего только проверку, в журнале аудита будут указаны правила без запущенного действия.
-
Если вы уверены, что правило настроено нужным вам образом, добавьте к нему возможность применения действия (как описано в разделе Шаг 3. Создайте правила).
Что такое рекомендованные правила?
Рекомендованные правила – это правила DLP, подобранные на основе отчета о безопасности данных. Например, если в отчете указано, что внешним пользователям доступны номера паспортов, функция DLP рекомендует правило, запрещающее делиться паспортными данными.
Рекомендации относительно правил предоставляются, только если включен отчет о безопасности данных. Подробнее о том, как предотвратить утечку информации с помощью рекомендуемых правил защиты данных…
Какие типы групп можно выбирать в качестве области действия правила
Вы можете выбирать группы, которые созданы администратором или пользователями и перечислены в списке "Группы" консоли администратора. Адреса групп должны заканчиваться доменом вашей организации – в качестве области действия нельзя выбирать внешние группы.
В группы можно добавлять как пользователей, так и браузеры. Например, если вы хотите применить правило к браузеру Chrome, добавьте его в целевую группу.
Ниже описано несколько типов групп, которые рекомендуется использовать для правил DLP.
-
Динамические группы. Состав групп автоматически изменяется, когда пользователи присоединяются к вашей организации, перемещаются в ее пределах или покидают ее. Создав динамические группы в консоли администратора или с помощью Cloud Identity API, можно сэкономить время на изменении состава участников групп вручную. Если для правила DLP нужно использовать динамическую группу, она также должна быть группой безопасности (с ярлыком Безопасность). Подробнее о динамических группах…
-
Группы безопасности. Стандартную или динамическую группу можно преобразовать в группу безопасности. Это упрощает применение правил, аудит и мониторинг для целей управления разрешениями и контроля доступа. Группы безопасности можно создавать в консоли администратора или с помощью Cloud Identity Groups API. Для этого нужно добавить к группе ярлык Безопасность. Подробнее о группах безопасности…
-
Перенесенные группы. С помощью инструмента Google Cloud Directory Sync (GCDS) можно синхронизировать с Google Workspace группы, созданные в Microsoft Active Directory или других сервисах. Синхронизированные таким образом группы вы можете использовать в правилах DLP. Подробнее о GCDS…
Шаг 2. Создайте специальный детектор (необязательно)
Как создать специальный детектор (при необходимости)
Ниже приведены общие инструкции по созданию специального детектора, который можно использовать в условиях правил.
Как создать детектор DLP для использования с правилами
Ограничения на размер и количество детекторов описаны в разделе Ограничения на размер детектора.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Защита данных.
У вас должны быть права администратора на просмотр правил DLP и управление ими.
- Нажмите Настроить детекторы.
- Нажмите Добавить детектор. Введите название и описание.
Доступны указанные ниже варианты.
- Регулярное выражение – служит для сравнения текста с шаблонами. Нажмите Проверить выражение, чтобы проверить регулярное выражение. Примеры регулярных выражений можно найти здесь.
- Список слов – пользовательский список слов, разделенных запятыми. Регистр не учитывается; специальные символы игнорируются. Учитываются только полные совпадения. Вы можете настроить показ всплывающего сообщения при обнаружении контента. Слова в детекторах списка слов должны содержать не менее 2 символов, которые являются буквами или цифрами.
- Нажмите Создать. В дальнейшем при добавлении условий в правило используйте специальный детектор.
Шаг 3. Создайте правило
Когда вы определите, что должно делать правило, создайте его. Подробнее о том, как создавать правила защиты данных…
Шаг 4. Сообщите пользователям о новом правиле
Как проинформировать пользователей о новых правилах
Расскажите пользователям о принципе работы нового правила и последствиях его применения. Например, правило может блокировать предоставление общего доступа к конфиденциальной информации. В таком случае уведомьте пользователей, что иногда они не смогут предоставлять общий доступ к документам, и объясните им, по какой причине.
Примеры правил DLP
Ниже приведены примеры использования стандартного классификатора, специального детектора и шаблона правил.
Пример 1. Защита номеров социального страхования с помощью стандартного классификатора
В этом примере показано, как использовать стандартный классификатор, чтобы заблокировать пользователям в определенных организациях и группах возможность предоставлять общий доступ к конфиденциальным данным. Вы можете использовать стандартные классификаторы, чтобы указать часто вводимые данные. В этом примере это номера социального страхования.
Прежде чем начать, убедитесь, что вы вошли в аккаунт суперадминистратора с правами, указанными в разделе Как создать правило DLP выше.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Защита данных.
У вас должны быть права администратора на просмотр правил DLP и управление ими.
- Нажмите Управление правилами. Затем нажмите Добавить правило
Создать правило.
- Введите название и описание правила.
- В разделе Приложения выберите Google Диск
Файлы на Диске.
- Нажмите Продолжить.
- В разделе Действия для Google Диска выберите Заблокировать внешний доступ.
- В разделе Оповещения выберите степень серьезности Высокая. Установите флажок Центр оповещений, чтобы активировать оповещение и указать получателей электронной почты.
Между получением оповещения и его регистрацией происходит некоторая задержка. Администраторы могут получать не более 50 оповещений по каждому правилу в день.
- Нажмите Продолжить.
- В разделе Область действия выберите Применить ко всем <доменное.имя> или укажите отдельные организационные подразделения или группы, к которым нужно применять правило. Если при включении организационных подразделений и групп в область действия или их исключении из нее возникает конфликт, группы имеют приоритет.
- В разделе Условия для контента нажмите Добавить условие и выберите следующие значения:
- Тип контента, который нужно сканировать – "Весь контент".
- Что искать – "Соответствует стандартному типу данных (рекомендуется)".
- Тип данных – "США – номер социального страхования".
- Порог вероятности – "Очень высокий". Это дополнительный показатель, используемый для определения того, активируют ли сообщения настроенное действие.
- Мин. количество уникальных совпадений – 1. Это наименьшее количество уникальных совпадений в документе, при котором активируется назначенное действие.
- Наименьшее количество совпадений – 1. Это число вхождений содержимого в сообщение, при котором активируется назначенное действие. Например, если ввести значение 2, действие будет выполнено, только если сообщение содержит минимум два совпадения с указанным содержимым.
- Нажмите Продолжить.
- Нажмите Продолжить, чтобы посмотреть сведения о правиле.
- В разделе Статус правила выберите начальный статус правила:
- Активно – правило выполняется немедленно.
- Неактивно – правило создается, но не выполняется немедленно, благодаря чему вы можете проверить его и поделиться им с другими участниками команды перед применением. Чтобы активировать правило позже, выберите Безопасность
Защита данных
Управление правилами. Нажмите на статус правила Неактивно и выберите Активно. После активации правило будет запущено и функция DLP проверит наличие конфиденциальных данных.
- Нажмите Создать.
Пример 2. Защита внутренних названий с помощью специального детектора
В этом примере показано, как настроить собственный детектор, создав список слов для обнаружения. Используйте настройки триггеров в правилах, чтобы запретить пользователям делиться с внешними получателями документами, в которых содержатся конфиденциальные данные, например внутренние названия проектов.
Прежде чем начать, убедитесь, что вы вошли в аккаунт суперадминистратора с правами, указанными в разделе Как создать правило DLP выше.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Защита данных.
У вас должны быть права администратора на просмотр правил DLP и управление ими.
- Нажмите Настроить детекторы. Затем нажмите Добавить детектор
Список слов.
- Введите название и описание детектора.
- Введите слова для обнаружения через запятую. В пользовательских списках слов:
- Регистр не имеет значения. Например, для "СЧЕТ" будут получены совпадения "счет", "Счет" и "СЧЕТ".
- Учитываются только полные совпадения. Например, если вы внесете в список слово "счет", то для слова "счетчик" не будет зафиксировано совпадение.
- Нажмите Создать.
- Нажмите Управление правилами. Затем нажмите Добавить правило
Создать правило.
- В разделе Название введите название и при необходимости описание правила.
- В разделе Приложения выберите Google Диск
Файлы на Диске.
- В разделе Действия для Google Диска выберите Заблокировать внешний доступ.
- В разделе Оповещения выберите степень серьезности Высокая. Установите флажок Центр оповещений, чтобы активировать оповещение и указать получателей электронной почты.
Между получением оповещения и его регистрацией происходит некоторая задержка. Администраторы могут получать не более 50 оповещений по каждому правилу в день.
-
Нажмите Продолжить.
- В разделе Область действия найдите и выберите организационные подразделения или группы, к которым применяется правило.
- В разделе Условия для контента нажмите Добавить условие и выберите следующие значения:
- Тип контента, который нужно сканировать – "Весь контент".
- Что искать – "Есть в списке слов".
- Название списка слов – прокрутите, чтобы найти созданный ранее детектор.
- Режим определения соответствий – выберите нужный режим:
- Соответствие любому слову – учитывает совпадения по всем словам в заданном списке слов.
- Соответствие минимальному количеству уникальных слов – укажите наименьшее количество найденных отдельных слов и наименьшее общее количество найденных экземпляров любого слова (из заданного списка).
- Минимальное общее количество найденных экземпляров любого слова – 1.
- Нажмите Продолжить, чтобы посмотреть сведения о правиле.
- В разделе Статус правила выберите начальный статус правила:
- Активно – правило выполняется немедленно.
- Неактивно – правило создается, но не выполняется немедленно, благодаря чему вы можете проверить его и поделиться им с другими участниками команды перед применением. Чтобы активировать правило позже, выберите Безопасность
Защита данных
Управление правилами. Нажмите на статус правила Неактивно и выберите Активно. После активации правило будет запущено и функция DLP проверит наличие конфиденциальных данных.
- Нажмите Создать.
Пример 3. Защита информации, позволяющей идентифицировать личность, с помощью шаблона правила
Шаблон правила предоставляет набор условий, охватывающих множество типичных сценариев защиты данных. Он позволяет настроить правила для распространенных ситуаций, когда необходимо защитить данные.
В этом примере используется шаблон, который блокирует отправку документа на Диске или электронного письма, а также предоставление общего доступа к ним, если в них содержится информация, позволяющая идентифицировать личность.
Прежде чем начать, убедитесь, что вы вошли в аккаунт суперадминистратора с правами, указанными в разделе Как создать правило DLP выше.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Защита данных.
У вас должны быть права администратора на просмотр правил DLP и управление ими.
- Нажмите Управление правилами.
- Нажмите Добавить правило
Создать правило по шаблону.
- На странице "Шаблоны" нажмите Запрет на разглашение информации, позволяющей идентифицировать личность.
- Примите стандартные название и описание правила или введите новые данные.
- Нажмите Продолжить.
- Проверьте настройки "Действия" и Оповещения и при необходимости измените их. Для Google Диска уже выбрано действие Заблокировать внешний доступ. Если общий доступ заблокирован, то пользователи не смогут делиться файлами, которые соответствуют условиям правила, с получателями за пределами вашей организации. Для уровня безопасности задано значение "Низкая", а оповещения отключены.
- Нажмите Продолжить.
- Условия в шаблоне правила уже выбраны по умолчанию. Проверьте их, если хотите узнать, какие условия применяются к правилу.
- Нажмите Продолжить, чтобы посмотреть сведения о правиле.
- В разделе Статус правила выберите начальный статус правила:
- Активно – правило выполняется немедленно.
- Неактивно – правило создается, но не выполняется немедленно, благодаря чему вы можете проверить его и поделиться им с другими участниками команды перед применением. Чтобы активировать правило позже, выберите Безопасность
Защита данных
Управление правилами. Нажмите на статус правила Неактивно и выберите Активно. После активации правило будет запущено и функция DLP проверит наличие конфиденциальных данных.
- Нажмите Создать.
Пример 4. Блокировка скачивания конфиденциальной информации на устройствах iOS и Android
В примере используется правило DLP с условием контекстно-зависимого доступа. Если использовать сочетание правила DLP с условием контекста, правило будет применяться только в случае выполнения условия.
В этом примере правило DLP не позволяет пользователям Google Документов с правами на добавление комментариев или просмотр документа скачать, распечатать или скопировать конфиденциальную информацию. Условие контекста указывает, что пользователи должны осуществлять доступ с устройства iOS или Android.
Важно! Чтобы применять для мобильных устройств контекстные условия с указанием устройств и их ОС, необходимо включить базовое или расширенное управление мобильными устройствами.
Прежде чем начать, убедитесь, что вы вошли в аккаунт суперадминистратора с правами, указанными в разделе Как создать правило DLP выше.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Защита данных.
У вас должны быть права администратора на просмотр правил DLP и управление ими.
- Нажмите Управление правилами. Затем нажмите Добавить правило
Создать правило.
- Добавьте название и описание правила.
- В разделе Приложения выберите Google Диск
Файлы на Диске.
- Нажмите Продолжить.
- В разделе Действия для Google Диска выберите Запретить скачивание, печать и копирование и нажмите Только для пользователей с правами на комментирование и просмотр.
Примечание. Действие применяется только в том случае, если соблюдаются условия соответствия контента и контекстные условия.
- Вы также можете выбрать степень серьезности оповещений (низкую, среднюю или высокую) и указать, нужно ли отправлять оповещения и уведомления по электронной почте.
- Нажмите Продолжить.
- В разделе Область действия найдите и выберите организационные подразделения или группы, к которым применяется правило.
- Выберите Приложения, а затем в разделе Google Диск выберите Файлы на Диске.
- В разделе Условия для контента нажмите Добавить условие.
- Для параметра Тип контента, который нужно сканировать выберите значение Весь контент.
- В качестве значения параметра Что искать выберите тип сканирования защиты от потери данных и его атрибуты. Дополнительная информация о доступных атрибутах приведена в разделе Как создать правило DLP.
- В разделе Контекстно-зависимые условия нажмите Выбрать уровень доступа, чтобы посмотреть существующие уровни доступа.
- Нажмите Создать уровень доступа.
- Укажите название и описание нового уровня доступа.
- В разделе Контекстно-зависимые условия нажмите Добавить условие.
- Выберите Соответствует всем атрибутам.
- Нажмите Выбрать атрибут
Операционная система устройства, затем нажмите Выбрать ОС и выберите ОС из раскрывающегося списка.
- В поле Минимальная версия оставьте значение по умолчанию "Любая версия" или выберите версию.
- Нажмите Добавить условие и повторите шаги 20—21, указав ОС Android.
- Для переключателя Объединение условий с помощью оператора: (над элементом Условия) выберите значение OR (ИЛИ). В таком случае правило DLP будет срабатывать, если доступ к конфиденциальной информации происходит с устройства iOS или Android.
- Нажмите Создать. Снова откроется страница Создать правило. Новый уровень доступа будет добавлен в список, а его атрибуты будут показаны справа.
- Нажмите Продолжить, чтобы посмотреть сведения о правиле.
- В разделе Статус правила выберите начальный статус правила:
- Активно – правило выполняется немедленно.
- Неактивно – правило создается, но не выполняется немедленно, благодаря чему вы можете проверить его и поделиться им с другими участниками команды перед применением. Чтобы активировать правило позже, выберите Безопасность
Защита данных
Управление правилами. Нажмите на статус правила Неактивно и выберите Активно. После активации правило будет запущено и функция DLP проверит наличие конфиденциальных данных.
- Нажмите Создать.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…
Больше примеров можно найти в статье Как комбинировать правила DLP с условиями контекстно-зависимого доступа.
Как управлять правилами DLP и настраиваемыми детекторами содержания
Вы можете просматривать, изменять, активировать, деактивировать правила DLP или специальные детекторы, а также выполнять с ними другие операции.
Как посмотреть имеющиеся правила и специальные детекторы
Сначала войдите в аккаунт суперадминистратора или в аккаунт уполномоченного администратора со следующими правами:
- Права администратора организационного подразделения.
- Права администратора групп.
- Права на просмотр правил DLP и управление ими. Учтите, что у вас должны быть разрешения на просмотр и управление, чтобы вы могли создавать и изменять правила. Мы рекомендуем создать специальную роль с обоими правами.
- Права на просмотр метаданных и атрибутов (обязательно только при использовании инструмента "Анализ безопасности"): Центр безопасности
Инструмент "Анализ безопасности"
Правило
Просмотр метаданных и атрибутов.
Подробнее о правах администратора и о создании специальных ролей администратора…
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Защита данных.
У вас должны быть права администратора на просмотр правил DLP и управление ими.
- Нажмите Управление правилами или Управление детекторами. Чтобы открыть страницу правил, выберите Безопасность > Защита данных > Правила. Чтобы открыть страницу детекторов, выберите Безопасность > Защита данных > Детекторы.
Как работать с правилами DLP
Сортировка правил
Вы можете сортировать правила по столбцам Название или Дата последнего изменения в порядке возрастания или убывания.
- На странице правил нажмите на заголовок столбца Название или Дата последнего изменения.
- Нажмите на стрелку вверх или вниз, чтобы отсортировать данные в столбце.
Как включить или отключить правила
После активации правила функция DLP выполняет сканирование документов, для которых оно используется.
- На странице правил в столбце "Статус" для правила выберите Активно или Неактивно.
- Подтвердите действие.
Как удалить правило
Удаленное правило нельзя восстановить.
- На странице правил наведите указатель на строку. В конце нее появится значок корзины
.
- Нажмите на значок корзины
.
- Подтвердите удаление.
Как экспортировать правила
Вы можете экспортировать правила в TXT-файл.
- На странице правил нажмите Экспортировать правила.
- Список с правилами будет скачан в виде текстового файла. Нажмите на файл TXT в левом нижнем углу, чтобы посмотреть скачанные правила.
Как изменить сведения о правиле
При изменении правила будет запущено новое сканирование документов, на которые это правило распространяется.
- В списке правил выберите правило, которое нужно изменить.
- Нажмите Изменить правило.
- Внесите нужные изменения. Процесс аналогичен процедуре создания правила.
- Закончив, нажмите Обновить и выберите:
- Активно – правило выполняется немедленно.
- Неактивно – правило создается, но не выполняется немедленно, благодаря чему вы можете проверить его и поделиться им с другими участниками команды перед применением. Чтобы активировать правило позже, выберите Безопасность
Защита данных
Управление правилами. Нажмите на статус правила Неактивно и выберите Активно. После активации правило будет запущено, и функция DLP выполнит сканирование на наличие конфиденциальных данных.
- Нажмите Завершить.
Как проверить правило с помощью инструмента "Анализ безопасности"
Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий
Функция DLP использует инструмент "Анализ безопасности" для показа данных о частоте срабатывания правила. В инструменте приводятся результаты поиска по правилу и выполненные действия для каждого инцидента.
Чтобы получить доступ к инструменту "Анализ безопасности", у вас должны быть права на просмотр метаданных и атрибутов. Назначить их можно в разделе Центр безопасности Инструмент "Анализ безопасности"
Правило
Просмотр метаданных и атрибутов.
Чтобы проанализировать правило, выполните следующие действия:
- В списке правил выберите строку и нажмите
Проанализировать правило.
- Будут показаны результаты поиска для этого правила. Учтите, что между срабатыванием правила и обновлением журнала есть некоторая задержка. Подробнее…
Совет. Вы можете включить или отключить правило из инструмента "Анализ безопасности". В таблице результатов наведите указатель на заголовок столбца "Идентификатор правила". Нажмите на значок с тремя точками и выберите Действия Активировать правило или Действия
Деактивировать правило.
Совет. Чтобы посмотреть результаты для всех правил DLP, нажмите на значок "Закрыть" X для удаления критериев поиска конкретных правил.
Как работать со специальными детекторами
Фильтрация специальных детекторов
Вы можете отфильтровать список специальных детекторов по названию и типу.
- На странице специальных детекторов нажмите Добавить фильтр.
- Отфильтруйте детекторы по названию или типу:
- Название детектора – введите строку для поиска.
- Тип детектора – выберите тип детектора.
- Нажмите Применить. Фильтрация сохраняется, пока вы не отмените ее.
Экспорт детекторов
Вы можете экспортировать детекторы в TXT-файл.
- На странице детекторов нажмите Экспортировать детекторы.
- Список с детекторами будет скачан в виде текстового файла. Нажмите на файл TXT в левом нижнем углу, чтобы посмотреть скачанные детекторы.
Как изменить специальный детектор со списком слов
После изменения специальных детекторов, которые используются в правилах, будет запущено новое сканирование документов, на которые распространяются правила с измененными детекторами.
Чтобы изменить название и описание специального детектора, выполните следующие действия:
- Выберите специальный детектор со списком слов.
- Нажмите Изменить.
- Измените название и описание.
- Нажмите Сохранить.
Чтобы добавить слова в список, выполните следующие действия:
- Выберите специальный детектор со списком слов.
- Нажмите Добавить слова.
- Добавьте слова в список.
- Нажмите Сохранить.
Чтобы изменить слова в списке, выполните следующие действия:
- Выберите специальный детектор со списком слов.
- Нажмите Изменить слова.
- Измените слова в списке.
- Нажмите Сохранить.
Как изменить специальный детектор с регулярным выражением
После изменения специальных детекторов, которые используются в правилах, будет запущено новое сканирование документов, на которые распространяются правила с измененными детекторами.
Чтобы изменить название или описание специального детектора с регулярным выражением либо регулярное выражение в нем, выполните следующие действия:
- На странице специальных детекторов выберите детектор с регулярным выражением.
- Измените название, описание или регулярное выражение во всплывающем окне.
- Если вы изменили регулярное выражение, нажмите Проверить выражение. Введите тестовые данные для проверки.
- Нажмите Сохранить.
Как удалить специальный детектор
Удаленные детекторы восстановить нельзя.
- На странице специальных детекторов наведите указатель на строку. В конце нее появится значок корзины
.
- Нажмите на значок корзины
.
- Подтвердите удаление.
Статьи по теме
- Начало работы с DLP
- Примеры правил DLP со вложенными операторами условий
- Как просматривать инциденты, оповещения и события аудита в функции DLP для Диска
- Ограничения для содержимого и правил DLP
- Часто задаваемые вопросы о функции DLP для Диска
- События журнала правил
- Использование стандартных детекторов содержания