Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Standard ed Enterprise Plus; Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione
Domande frequenti su DLP per Drive
Quali rilevatori di contenuti predefiniti sono supportati?
La funzionalità DLP per Drive supporta numerosi rilevatori predefiniti. Ne supporteremo altri man mano che DLP si evolverà.
La rilevazione è garantita al 100%?
No. Non possiamo garantire che tutti i dati sensibili saranno rilevati e segnalati. Il sistema di rilevamento DLP traduce i modelli predefiniti in espressioni regolari e utilizza parametri di contenuto aggiuntivi per determinare la probabilità di una corrispondenza. Potrebbero verificarsi falsi positivi e falsi negativi, che possono essere causati da molti fattori. Inoltre, non tutti i tipi di file sono idonei per l'analisi e la valutazione delle regole.
Quanto tempo è necessario prima che un criterio DLP diventi effettivo?
L'applicazione di un criterio DLP può richiedere fino a 24 ore.
Quali sono gli attivatori di regole disponibili in DLP di Drive?
La modifica dei file è l'attivatore di DLP di Drive. Inoltre, durante la procedura di invio dei moduli, Moduli Google esegue la scansione dei file caricati come invii di domande.
Posso creare regole per tipi di file o estensioni specifici?
Posso utilizzare un'API per creare e gestire le regole per la protezione dei dati?
Non è disponibile l'accesso all'API.
Le regole per la protezione dei dati si applicano ai file di Drive allegati nelle email?
Se un utente allega un file di Drive a un'email da "Inserisci file utilizzando Drive", le regole di protezione dei dati con l'attivatore "Messaggio in fase di invio" non vengono applicate. Tuttavia, se anche la condivisione di Google Drive è selezionata come attivatore, queste regole vengono applicate ai file di Drive prima di essere applicate all'allegato.
Come posso analizzare le regole e i risultati precedenti?
Utilizza lo strumento di indagine sulla sicurezza. Per maggiori dettagli, vai allo strumento di indagine sulla sicurezza.
Posso creare regole per la protezione dei dati di prova?
Sì, puoi creare una regola di solo controllo per verificare il potenziale impatto della regola. Una regola di solo controllo non esegue alcuna azione, fatta eccezione per la scrittura dei risultati negli eventi di log delle regole e nello strumento di indagine sulla sicurezza. Per maggiori dettagli, vedi Utilizzare le regole di solo controllo per verificare i risultati delle regole.
Per vedere esempi di contenuti sensibili e per testare i tuoi contenuti, prova la demo di Sensitive Data Protection.
Quanti avvisi possono ricevere gli amministratori?
Gli amministratori possono ricevere fino a 50 avvisi al giorno per regola. Ricevono avvisi fino al raggiungimento di questa soglia.
Se aggiungo destinatari a un avviso di regola, viene attivata un'analisi?
No. L'analisi viene attivata se il contenuto viene modificato. L'aggiunta di altri destinatari a un avviso non attiva un'analisi.
Le regole per la protezione dei dati si applicano a Il mio Drive e ai Drive condivisi?
Sì. Per i file che si trovano su Il mio Drive, è in vigore la policy DLP che si applica al proprietario del file. Per i file che si trovano su un Drive condiviso, quest'ultimo viene considerato come proprietario del file ed è in vigore la policy DLP che si applica al Drive condiviso.
Quando vengono attivati gli avvisi?
Gli avvisi vengono attivati quando in un file vengono rilevati contenuti sensibili, come definiti da una regola per la protezione dei dati. Ciò può accadere quando viene creato il file o la regola (se i contenuti esistono). La condivisione effettiva del file non attiva gli avvisi.
Cosa rappresenta l'"Utente responsabile dell'attivazione" in un avviso DLP? Perché a volte è vuoto?
L'"Utente responsabile dell'attivazione" è l'ultimo utente che ha modificato il documento causando una scansione DLP. Questa voce viene compilata solo quando la scansione DLP si verifica a causa di una modifica al documento (ad esempio, non viene indicata quando la scansione è dovuta a una modifica dei criteri).