Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus; Enterprise Standard und Enterprise Plus; Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen
Häufig gestellte Fragen zum Schutz vor Datenverlust für Google Drive
Welche vordefinierten Inhaltsdetektoren werden unterstützt?
Die DLP-Funktion in Drive unterstützt eine Vielzahl vordefinierter Detektoren. Im Zuge der Weiterentwicklung der DLP-Plattform werden weitere Detektoren hinzukommen.
Werden Inhalte zu 100 % erkannt?
Nein, wir können nicht garantieren, dass alle vertraulichen Daten erkannt und markiert werden. Das Erkennungssystem der Funktion zum Schutz vor Datenverlust übersetzt definierte Vorlagen in reguläre Ausdrücke und versucht mithilfe weiterer Inhaltsparameter, die Wahrscheinlichkeit einer Übereinstimmung zu ermitteln. Es kann falsch-positive und falsch-negative Meldungen geben, die durch viele Faktoren ausgelöst werden. Außerdem können nicht alle Dateitypen gescannt und anhand von Regeln ausgewertet werden.
Wie lange dauert es, bis eine DLP-Richtlinie in Kraft tritt?
Es kann bis zu 24 Stunden dauern, bis eine DLP-Richtlinie in Kraft tritt.
Welche Auslöser für Regeln sind in der Funktion zum Schutz vor Datenverlust in Drive verfügbar?
Die Funktion zum Schutz vor Datenverlust in Google Drive wird durch Dateiänderungen ausgelöst. Außerdem werden in Google Formulare Dateien gescannt, die beim Einreichen des Formulars als Frageneinreichungen hochgeladen wurden.
Kann ich Regeln für bestimmte Dateitypen oder ‑erweiterungen erstellen?
Kann ich Regeln zum Schutz vor Datenverlust mit einer API erstellen und verwalten?
Es gibt derzeit keinen API-Zugriff.
Gelten die DLP-Regeln auch für Drive-Dateien, die an E‑Mails angehängt wurden?
Wenn ein Nutzer eine Drive-Datei aus „Dateien aus Google Drive einfügen“ an eine E-Mail anhängt, gelten DLP-Regeln mit dem Auslöser „Nachricht wird gesendet“ nicht. Wenn jedoch die Freigabe in Google Drive als Auslöser ausgewählt wurde, werden diese Regeln vor dem Anhängen an die E-Mail auf die Drive-Dateien angewendet.
Wie kann ich Regeln und ihre bisherigen Ergebnisse untersuchen?
Verwenden Sie hierzu das Prüftool für die Sicherheit. Weitere Informationen finden Sie in den Hilfeartikeln zum Sicherheitsprüftool.
Kann ich DLP-Testregeln erstellen?
Ja, Sie können eine reine Prüfregel erstellen, um Regeln zu testen, die Sie in der neuen Version der DLP-Funktion erstellt haben. So lassen sich die möglichen Auswirkungen einer Regel abschätzen. Wie alle Regeln werden auch diese Regeln ausgelöst. In diesem Fall werden jedoch keine Aktionen ausgeführt, sondern nur die Ergebnisse in die Regelprüfereignisse geschrieben. Weitere Informationen finden Sie im Abschnitt Reine Prüfregeln zum Testen der Regelergebnisse verwenden (optional, aber empfohlen). Weitere Informationen zu Protokollereignisdaten finden Sie unter Ereignisse im Regelprotokoll oder im Sicherheitsprüftool. Sowohl das Regelprotokoll als auch das Sicherheitsprüftool enthalten Einträge für ausgelöste DLP-Regeln.
Auf der englischsprachigen Seite Sensitive Data Protection Demo finden Sie Beispiele für sensible Inhalte und können eigene Inhalte testen.
Wie viele Benachrichtigungen können Administratoren erhalten?
Administratoren können pro Regel und Tag bis zu 50 Benachrichtigungen erhalten. Sie erhalten Benachrichtigungen, bis dieser Grenzwert erreicht ist.
Wird ein Scan ausgelöst, wenn ich einer Regelwarnung Empfänger hinzufüge?
Nein. Ein Scan wird ausgelöst, wenn Inhalte geändert werden, nicht durch das Hinzufügen weiterer Empfänger zu einer Benachrichtigung.
Gelten DLP-Regeln sowohl für „Meine Ablage“ als auch für geteilte Ablagen?
Ja. Für Dateien in „Meine Ablage“ gilt die DLP-Richtlinie für den Dateieigentümer. Für Dateien in einer geteilten Ablage gilt die geteilte Ablage als Dateieigentümer und die für die geteilte Ablage geltende DLP-Richtlinie ist gültig.
Wann werden Benachrichtigungen ausgelöst?
Benachrichtigungen werden ausgelöst, wenn in einer Datei sensible Inhalte erkannt werden, die durch eine DLP-Regel definiert sind. Dies kann passieren, wenn die Datei oder die Regel erstellt wird (sofern die Inhalte bereits vorhanden sind). Durch die eigentliche Freigabe der Datei werden keine Benachrichtigungen ausgelöst.
Was bedeutet „Auslösender Nutzer“ in einer DLP-Benachrichtigung? Warum ist das Feld manchmal leer?
„Auslösender Nutzer“ ist die letzte Person, deren Änderung am Dokument zu einem DLP-Scan führte. Das Feld wird nur ausgefüllt, wenn der DLP-Scan aufgrund einer Dokumentänderung ausgeführt wird. Wenn der Scan aufgrund einer Richtlinienänderung erfolgt, gibt es in diesem Feld beispielsweise keinen Eintrag.
Weitere Informationen
- Hinweise zu DLP
- DLP-Regeln und benutzerdefinierte Inhaltsdetektoren für Google Drive erstellen
- Beispiele für verschachtelte Regelbedingungen mit Operatoren für das neue DLP für Drive
- Vorfälle, Benachrichtigungen und Audit-Log-Ereignisse im Dashboard der Funktion DLP für Google Drive (Data Loss Protection, Schutz vor Datenverlust)
- Größenbeschränkungen für DLP-Inhalte und -Regeln ansehen
- Anwendungen und Dateitypen, die mit DLP gescannt werden