Questions fréquentes sur la protection contre la perte de données pour Drive

Éditions compatibles avec cette fonctionnalité : Frontline Standard et Frontline Plus ; Enterprise Standard et Enterprise Plus ; Education Fundamentals, Education Standard et Education Plus ; Enterprise Essentials Plus. Comparer votre édition

Questions fréquentes sur le système de protection contre la perte de données pour Drive

Quels détecteurs de contenu prédéfinis sont compatibles ?

Le système de protection contre la perte de données pour Drive prend en charge un grand nombre de détecteurs de contenu prédéfinis. Nous en ajouterons d'autres à mesure que le système évoluera.

La détection est-elle garantie à 100 % ?

Non, nous ne pouvons pas garantir la détection et le signalement de toutes les données sensibles. Le système de détection pour la protection contre la perte de données traduit des modèles prédéfinis en expressions régulières et utilise d'autres paramètres de contenu pour déterminer la probabilité d'une correspondance. De nombreux facteurs sont susceptibles de déclencher de faux positifs et de faux négatifs. De plus, les types de fichiers ne sont pas tous éligibles à l'analyse et à l'évaluation des règles.

Combien de temps faut-il pour qu'une règle de protection contre la perte de données soit appliquée ?

Cela peut prendre jusqu'à 24 heures.

Quels sont les déclencheurs de règles disponibles dans le système de protection contre la perte de données pour Drive ?

La modification de fichier est le déclencheur pour le système de protection contre la perte de données pour Drive. Google Forms analyse aussi les fichiers importés sous forme d'envois de questions lors du processus d'envoi de formulaires.

Puis-je créer des règles pour des types ou des extensions de fichiers spécifiques ?

Oui. Vous pouvez cibler des fichiers spécifiques en sélectionnant Extension de fichier ou Type de fichier dans le champ Type de contenu à analyser. Lorsque vous saisissez des extensions de fichier, n'incluez pas de point (par exemple, saisissez pdf au lieu de .pdf).

Puis-je utiliser une API pour créer et gérer des règles de protection contre la perte de données ?

Il n'existe actuellement aucun accès par API.

Les règles de protection contre la perte de données s'appliquent-elles aux fichiers Drive joints par e-mail ?

Si un utilisateur joint un fichier Drive à un e-mail via l'option "Insérer des fichiers avec Drive", les règles de protection contre la perte de données contenant le déclencheur "Message en cours d'envoi" ne s'appliquent pas. Toutefois, si le partage Google Drive est également sélectionné comme déclencheur, ces règles s'appliquent aux fichiers Drive avant l'envoi des pièces jointes.

Comment puis-je examiner les règles et leurs résultats passés ?

Utilisez l'outil d'investigation de sécurité. Accédez à l'outil d'investigation de sécurité pour en savoir plus.

Puis-je créer des règles de protection contre la perte de données à des fins de test uniquement ?

Oui, vous pouvez créer une règle consignant uniquement les incidents dans un journal d'audit pour tester celles que vous créez dans le nouveau système. Cela vous permet de tester l'impact potentiel d'une règle. Comme toutes les règles, elle se déclenche, mais elle ne fait rien si ce n'est consigner les résultats dans les événements du journal des règles. Consultez Tester les nouvelles règles de protection contre la perte de données à l'aide de règles d'audit (facultatif, mais recommandé). Pour consulter les données des événements de journaux, accédez à Événements du journal des règles ou à l'outil d'investigation de sécurité. Les événements du journal des règles et l'outil d'investigation de sécurité affichent les entrées correspondant aux règles de protection contre la perte de données déclenchées.

Pour voir des exemples de contenu sensible et tester votre propre contenu, accédez à la démo Sensitive Data Protection.

Combien d'alertes les administrateurs peuvent-ils recevoir ?

Les administrateurs peuvent recevoir jusqu'à 50 alertes par règle et par jour. Ils en reçoivent jusqu'à ce que ce seuil soit atteint.

Si j'ajoute des destinataires à une alerte de règle, cela déclenche-t-il une analyse ?

Non. Une analyse est déclenchée en cas de modification du contenu. L'ajout de destinataires à une alerte ne déclenche pas d'analyse.

Les règles de protection contre la perte de données s'appliquent-elles à Mon Drive et aux Drive partagés ?

Oui.  La règle de protection contre la perte de données qui s'applique au propriétaire du fichier est appliquée dans Mon Drive. Pour les fichiers d'un Drive partagé, celui-ci est considéré comme propriétaire et la règle de protection contre la perte de données qui s'applique au Drive partagé est en vigueur.

À quel moment les alertes sont-elles déclenchées ?

Des alertes sont déclenchées lorsqu'un contenu sensible, tel que défini par une règle de protection contre la perte de données, est détecté dans un fichier. Cela peut se produire lors de la création du fichier ou de la règle (si le contenu existe déjà). Le partage du fichier en lui-même ne déclenche pas d'alertes.

Que signifie "Utilisateur à l'origine du déclenchement de la règle" dans une alerte de protection contre la perte de données ? Pourquoi ce champ est-il parfois vide ?

Un "utilisateur à l'origine du déclenchement de la règle" est le dernier utilisateur dont la modification du document a généré une analyse de protection contre la perte de données. Ce champ n'est renseigné que lorsque l'analyse de protection contre la perte de donnée a lieu en raison d'une modification de document. Par exemple, le champ n'est pas défini lorsque l'analyse se produit en raison d'une modification de règle.