Часто задаваемые вопросы о DLP для Drive

Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Fundamentals, Education Standard и Education Plus; Enterprise Essentials Plus. Сравните вашу версию.

Часто задаваемые вопросы о DLP для Drive

Какие предопределенные детекторы контента поддерживаются?

DLP для Drive поддерживает большое количество предопределенных детекторов . По мере развития DLP мы будем добавлять и другие.

Гарантируется ли обнаружение на 100%?

Нет. Мы не можем гарантировать, что все конфиденциальные данные будут обнаружены и помечены. Система обнаружения DLP преобразует предопределенные шаблоны в регулярные выражения и использует дополнительные параметры содержимого для определения вероятности совпадения. Могут быть ложные срабатывания и ложные отрицания, которые вызываются многими факторами. Кроме того, не все типы файлов подходят для сканирования и оценки правил.

Сколько времени проходит до вступления в силу политики защиты от утечки данных (DLP)?

Для вступления в силу политики защиты от утечки данных может потребоваться до 24 часов.

Какие триггеры правил доступны в Drive DLP?

Изменение файла является триггером для Drive DLP. Кроме того, Google Forms сканирует файлы, загруженные в качестве ответов на вопросы, в процессе отправки формы.

Можно ли создавать правила для определенных типов файлов или расширений?

Да. Вы можете выбрать определенные файлы, указав расширение файла или тип файла в качестве типа содержимого для сканирования . При вводе расширений файлов не ставьте точку (например, введите pdf вместо .pdf ).

Можно ли использовать API для создания и управления правилами защиты от утечки данных (DLP)?

В настоящее время доступ к API отсутствует.

Распространяются ли правила DLP на файлы Google Диска, прикрепленные к электронным письмам?

Если пользователь прикрепляет файл из Google Диска к электронному письму через функцию «Вставить файлы с помощью Диска», правила DLP с триггером «Отправленное сообщение» не применяются. Однако, если в качестве триггера также выбран общий доступ к Google Диску, эти правила применяются к файлам Диска, которые были прикреплены к электронному письму.

Как я могу изучить правила и их прошлые результаты?

Воспользуйтесь инструментом для проведения расследований в сфере безопасности. Подробную информацию см. в разделе «Инструмент для проведения расследований в сфере безопасности» .

Могу ли я создать тестовые правила защиты от утечки данных (DLP)?

Да, вы можете создать правило только для аудита, чтобы тестировать правила, созданные в новой системе DLP. Это позволяет проверить потенциальное влияние правила. Как и все правила, эти правила срабатывают, но в данном случае они не предпринимают никаких действий, кроме записи результатов в журнал событий правил. Перейдите к разделу «Использование правил только для аудита для проверки результатов правил (необязательно, но рекомендуется)» . Также перейдите к разделу «Журналы событий правил» или инструменту «Расследование безопасности» для просмотра данных журнала событий. И журналы событий правил, и инструмент «Расследование безопасности» отображают записи о сработавших правилах DLP.

Чтобы увидеть примеры конфиденциальной информации и протестировать собственную, попробуйте демоверсию защиты конфиденциальных данных .

Сколько оповещений могут получать администраторы?

Администраторы могут получать до 50 оповещений по каждому правилу в день. Оповещения будут приходить до тех пор, пока не будет достигнут этот порог.

Если я добавлю получателей в оповещение по правилу, запустится ли при этом сканирование?

Нет. Сканирование запускается при изменении содержимого. Добавление новых получателей в оповещение не запускает сканирование.

Распространяются ли правила DLP как на «Мой диск», так и на общие диски?

Да. Для файлов в разделе «Мой диск» действует политика DLP, применяемая к владельцу файла. Для файлов на общем диске владельцем файла считается сам общий диск, и действует политика DLP, применяемая к этому общему диску.

Когда срабатывают оповещения?

Оповещения срабатывают при обнаружении в файле конфиденциального содержимого, определенного правилом DLP. Это может произойти как при создании файла, так и правила (если содержимое уже существует). Фактическая передача файла не вызывает оповещений.

Что означает поле "Пользователь, вызвавший срабатывание" в оповещении DLP? Почему оно иногда пустое?

«Пользователь, вызвавший срабатывание» — это последний пользователь, чьи изменения в документе привели к сканированию DLP. Это поле заполняется только тогда, когда сканирование DLP происходит из-за изменения документа (например, оно не устанавливается, когда сканирование происходит из-за изменения политики).