Часто задаваемые вопросы о DLP для Drive

Supported editions for this feature: Frontline Standard and Frontline Plus; Enterprise Standard and Enterprise Plus; Education Fundamentals, Education Standard, and Education Plus; Enterprise Essentials Plus. Compare your edition

Часто задаваемые вопросы о DLP для Drive

Какие предопределенные детекторы контента поддерживаются?

DLP для Drive поддерживает большое количество предопределенных детекторов . По мере развития DLP мы будем добавлять и другие.

Гарантируется ли обнаружение на 100%?

Нет. Мы не можем гарантировать, что все конфиденциальные данные будут обнаружены и помечены. Система обнаружения DLP преобразует предопределенные шаблоны в регулярные выражения и использует дополнительные параметры содержимого для определения вероятности совпадения. Могут быть ложные срабатывания и ложные отрицания, которые вызываются многими факторами. Кроме того, не все типы файлов подходят для сканирования и оценки правил.

При изменении или добавлении правил система сканирует ранее созданные файлы?

Yes. We attempt to scan all files anytime a rule is added or modified. However, not all file types are eligible for scanning. Scanning the files can take a few hours, a day, or longer depending on a variety of factors, including the number of files in the domain.

Совет: Если вы добавляете или изменяете правило, DLP просканирует последнюю версию ранее загруженных файлов. Это включает в себя изменение пользовательского детектора контента, используемого в правиле.

Можно ли сканировать один и тот же файл более одного раза?

Да. Для обеспечения обнаружения конфиденциальной информации процесс сканирования иногда выполняет сканирование документов дважды. Поэтому количество файлов, затронутых изменением правил, может различаться между сканированиями.

Сколько времени проходит до вступления в силу политики защиты от утечки данных (DLP)?

Для вступления в силу политики защиты от утечки данных может потребоваться до 24 часов.

Какие триггеры правил доступны в Drive DLP?

Изменение файла является триггером для Drive DLP. Кроме того, Google Forms сканирует файлы, загруженные в качестве ответов на вопросы, в процессе отправки формы.

Можно ли создавать правила для определенных типов файлов или расширений?

Yes. You can target specific files by selecting File extension or File type as the Content type to scan . When entering file extensions, do not include a period (for example, enter pdf instead of .pdf ).

Можно ли использовать API для создания и управления правилами защиты от утечки данных (DLP)?

В настоящее время доступ к API отсутствует.

Распространяются ли правила DLP на файлы Google Диска, прикрепленные к электронным письмам?

If a user attaches a Drive file to email from "Insert files using Drive", DLP rules with the trigger "Message being sent" don't apply. However, if Google Drive sharing is also selected as a trigger, those rules apply to the Drive files prior to email attachment.

What happens if I have similar detection rules with different response actions? For example, if in one rule, I have a Social Security Number rule to quarantine messages and documents, and later I create a rule to block Social Security Numbers?

В конечном итоге будут приняты более строгие меры. В данном примере блокируются номера социального страхования.

Как я могу изучить правила и их прошлые результаты?

Воспользуйтесь инструментом для проведения расследований в сфере безопасности. Подробную информацию см. в разделе «Инструмент для проведения расследований в сфере безопасности» .

Какое содержимое сканируется в каждом файле на Google Диске?

Метаданные, включая имена файлов, подсказки и метки, всегда сканируются.

Если извлечение содержимого поддерживается и проходит успешно, выполняется сканирование основного содержимого файла. Для извлечения содержимого поддерживаются следующие типы файлов:

  • 323, .7z, .ai, .arw, .asc, .bib, .boo, .c, .c++, .cc, .cfg, .cls, .conf, .cpp, .cr2, .cs, .csh, .css, .csv, .cxx, .d, .diff, .doc, .docx, .dot, .dxf, .eml, .eps, .etx, .gcd, .gif, .gtar, .h, .h++, .har, .heic, .heif, .hh, .hpp, .hs, .htc, .htm, .html, .hwp, .hxx, .ics, .icz, .jad, .java, .jpe, .jpeg, .jpg, .js, .json, .kml, .kmz, .lhs, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mjs, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .ods, .odt, .orf, .p, .pas, .patch, .pdf, .pef, .php, .pht, .phtml, .pl, .pm, .png, .pot, .pps, .ppt, .pptx, .ps, .py, .raf, .rar, .readme, .rtf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .sh, .shar, .shtml, .sql, .strings, .sty, .svg, .svgz, .sxc, .sxi, .sxw, .tab, .tar, .taz, .tcl, .tex, .text, .tgz, .tif, .tiff, .tk, .tm, .ts, .tsv, .txt, .uls, .url, .vcf, .vcs, .webp, .wml, .wmls, .wpd, .wsc, .xht, .xhtml, .xlb, .xls, .xlsm, .xlsx, .xlt, .xltm, .xml, .xps, .xsl, .zip

Для получения информации об ограничениях размера файлов и DLP для Google Диска перейдите по ссылке «Существует ли ограничение на размер файлов, которые может сканировать DLP на Google Диске?».

Могу ли я создать тестовые правила защиты от утечки данных (DLP)?

Да, вы можете создать правило только для аудита, чтобы тестировать правила, созданные в новой системе DLP. Это позволяет проверить потенциальное влияние правила. Как и все правила, эти правила срабатывают, но в данном случае они не предпринимают никаких действий, кроме записи результатов в журнал событий правил. Перейдите к разделу «Использование правил только для аудита для проверки результатов правил (необязательно, но рекомендуется)» . Также перейдите к разделу «Журналы событий правил» или инструменту «Расследование безопасности» для просмотра данных журнала событий. И журналы событий правил, и инструмент «Расследование безопасности» отображают записи о сработавших правилах DLP.

Чтобы увидеть примеры конфиденциальной информации и протестировать собственную, попробуйте демоверсию защиты конфиденциальных данных .

Сколько оповещений могут получать администраторы?

Администраторы могут получать до 50 оповещений по каждому правилу в день. Оповещения будут приходить до тех пор, пока не будет достигнут этот порог.

Если я добавлю получателей в оповещение по правилу, запустится ли при этом сканирование?

Нет. Сканирование запускается при изменении содержимого. Добавление новых получателей в оповещение не запускает сканирование.

Существует ли ограничение на размер файлов в Google Диска, которые может сканировать DLP?

DLP сканирует содержимое любого файла, из которого может быть извлечено содержимое. Информацию о типах файлов, которые DLP для Google Drive поддерживает для извлечения содержимого, см. в разделе «Какое содержимое сканируется в каждом файле Google Drive?».

Для файлов неродного типа DLP поддерживает извлечение содержимого для файлов размером до 50 МБ. Для файлов родного типа ограничение по размеру для извлечения содержимого отсутствует.

Распространяются ли правила DLP как на «Мой диск», так и на общие диски?

Yes. For files in My Drive, the DLP policy that applies to the file owner is in effect. For files in a shared drive, the shared drive is considered the file owner, and the DLP policy that applies to the shared drive is in effect.

Когда срабатывают оповещения?

Alerts are triggered when sensitive content, as defined by a DLP rule, is detected in a file. This can happen when either the file or the rule is created (if the content already exists). The actual sharing of the file doesn't trigger alerts.

Что означает поле "Пользователь, вызвавший срабатывание" в оповещении DLP? Почему оно иногда пустое?

A "Triggering user" is the last user whose change to the document resulted in a DLP scan. It's only populated when the DLP scan happens due to a document change (for example, it isn't set when the scan happens due to a policy change).

Могут ли внешние пользователи просматривать историю версий файлов, для которых действуют правила защиты от утечки данных (DLP)?

Not if your organization has a DLP rule that blocks external sharing. If you have a DLP rule that blocks external sharing, users outside of your organization can't view the version history of files that have ever had any DLP rule applied to them. This stipulation includes DLP rules that apply labels but do not block external sharing.