Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Fundamentals, Education Standard и Education Plus; Enterprise Essentials Plus. Сравните вашу версию.
Часто задаваемые вопросы о DLP для Drive
Какие предопределенные детекторы контента поддерживаются?
DLP для Drive поддерживает большое количество предопределенных детекторов . По мере развития DLP мы будем добавлять и другие.
Гарантируется ли обнаружение на 100%?
Нет. Мы не можем гарантировать, что все конфиденциальные данные будут обнаружены и помечены. Система обнаружения DLP преобразует предопределенные шаблоны в регулярные выражения и использует дополнительные параметры содержимого для определения вероятности совпадения. Могут быть ложные срабатывания и ложные отрицания, которые вызываются многими факторами. Кроме того, не все типы файлов подходят для сканирования и оценки правил.
Сколько времени проходит до вступления в силу политики защиты от утечки данных (DLP)?
Для вступления в силу политики защиты от утечки данных может потребоваться до 24 часов.
Какие триггеры правил доступны в Drive DLP?
Изменение файла является триггером для Drive DLP. Кроме того, Google Forms сканирует файлы, загруженные в качестве ответов на вопросы, в процессе отправки формы.
Можно ли создавать правила для определенных типов файлов или расширений?
Можно ли использовать API для создания и управления правилами защиты от утечки данных (DLP)?
В настоящее время доступ к API отсутствует.
Распространяются ли правила DLP на файлы Google Диска, прикрепленные к электронным письмам?
Если пользователь прикрепляет файл из Google Диска к электронному письму через функцию «Вставить файлы с помощью Диска», правила DLP с триггером «Отправленное сообщение» не применяются. Однако, если в качестве триггера также выбран общий доступ к Google Диску, эти правила применяются к файлам Диска, которые были прикреплены к электронному письму.
Как я могу изучить правила и их прошлые результаты?
Воспользуйтесь инструментом для проведения расследований в сфере безопасности. Подробную информацию см. в разделе «Инструмент для проведения расследований в сфере безопасности» .
Могу ли я создать тестовые правила защиты от утечки данных (DLP)?
Да, вы можете создать правило только для аудита, чтобы тестировать правила, созданные в новой системе DLP. Это позволяет проверить потенциальное влияние правила. Как и все правила, эти правила срабатывают, но в данном случае они не предпринимают никаких действий, кроме записи результатов в журнал событий правил. Перейдите к разделу «Использование правил только для аудита для проверки результатов правил (необязательно, но рекомендуется)» . Также перейдите к разделу «Журналы событий правил» или инструменту «Расследование безопасности» для просмотра данных журнала событий. И журналы событий правил, и инструмент «Расследование безопасности» отображают записи о сработавших правилах DLP.
Чтобы увидеть примеры конфиденциальной информации и протестировать собственную, попробуйте демоверсию защиты конфиденциальных данных .
Сколько оповещений могут получать администраторы?
Администраторы могут получать до 50 оповещений по каждому правилу в день. Оповещения будут приходить до тех пор, пока не будет достигнут этот порог.
Если я добавлю получателей в оповещение по правилу, запустится ли при этом сканирование?
Нет. Сканирование запускается при изменении содержимого. Добавление новых получателей в оповещение не запускает сканирование.
Распространяются ли правила DLP как на «Мой диск», так и на общие диски?
Да. Для файлов в разделе «Мой диск» действует политика DLP, применяемая к владельцу файла. Для файлов на общем диске владельцем файла считается сам общий диск, и действует политика DLP, применяемая к этому общему диску.
Когда срабатывают оповещения?
Оповещения срабатывают при обнаружении в файле конфиденциального содержимого, определенного правилом DLP. Это может произойти как при создании файла, так и правила (если содержимое уже существует). Фактическая передача файла не вызывает оповещений.
Что означает поле "Пользователь, вызвавший срабатывание" в оповещении DLP? Почему оно иногда пустое?
«Пользователь, вызвавший срабатывание» — это последний пользователь, чьи изменения в документе привели к сканированию DLP. Это поле заполняется только тогда, когда сканирование DLP происходит из-за изменения документа (например, оно не устанавливается, когда сканирование происходит из-за изменения политики).
Дополнительная информация
- О DLP
- Создание правил DLP для Google Диска и пользовательских детекторов контента.
- Примеры операторов вложенных условий для правил DLP для Drive
- Просматривайте информацию о нарушениях DLP на панели мониторинга Google Диска, включая инциденты, оповещения и события аудита.
- Просмотр ограничений на размер контента и правил DLP
- Приложения и типы файлов, сканируемые DLP