Edições que têm esse recurso: Frontline Standard e Frontline Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard e Education Plus; Enterprise Essentials Plus. Compare sua edição.
Perguntas frequentes sobre a DLP do Drive
Quais detectores de conteúdo predefinidos são permitidos?
Você pode usar um grande número de detectores predefinidos na DLP do Drive. Futuramente, será possível usar mais detectores.
A detecção é 100% garantida?
Não podemos garantir que todos os dados sensíveis serão encontrados e sinalizados. O sistema de detecção da DLP converte modelos predefinidos em expressões regulares e usa parâmetros de conteúdo adicionais para determinar a probabilidade de uma correspondência. Podem ocorrer falso-positivos e negativos, que são acionados por vários fatores. Além disso, nem todos os tipos de arquivo estão qualificados para verificação e avaliação de regras.
Quanto tempo leva para uma política de DLP entrar em vigor?
A política de DLP pode levar até 24 horas para entrar em vigor.
Quais acionadores de regras estão disponíveis na DLP do Drive?
A modificação de arquivos aciona a DLP do Drive. Além disso, os Formulários Google verificam os arquivos enviados como perguntas durante o processo de envio do formulário.
Posso criar regras para tipos ou extensões de arquivo específicos?
Posso usar uma API para criar e gerenciar regras de proteção de dados?
Não há acesso à API.
As regras de proteção de dados se aplicam aos arquivos do Drive anexados no e-mail?
Se um usuário anexar um arquivo do Drive ao e-mail utilizando a opção "Inserir arquivos com o Drive", as regras de proteção de dados com o acionador "Mensagem sendo enviada" não serão aplicadas. Se o compartilhamento do Google Drive também for selecionado como acionador, essas regras serão aplicadas aos arquivos do Drive antes de serem aplicadas ao anexo do e-mail.
Como posso investigar as regras e os resultados anteriores?
Use a ferramenta de investigação de segurança. Acesse Ferramenta de investigação de segurança para mais detalhes.
Posso criar regras de proteção de dados de teste?
Sim, você pode criar uma regra somente de auditoria para testar o possível impacto dela. Uma regra somente de auditoria não realiza nenhuma ação, exceto gravar resultados nos Eventos de registro de regras e na ferramenta de investigação de segurança. Saiba mais em Usar regras somente de auditoria para testar os resultados das regras.
Para ver exemplos de conteúdo sensível e testar seu conteúdo, use a demonstração da Proteção de Dados Sensíveis.
Quantos alertas os administradores podem receber?
Os administradores podem receber diariamente até 50 alertas por regra. Eles recebem alertas até esse limite ser atingido.
Se eu adicionar destinatários a um alerta de regra, isso vai acionar uma verificação?
Não. Uma verificação é acionada quando o conteúdo é modificado. Adicionar mais destinatários a um alerta não aciona uma verificação.
As regras de proteção de dados se aplicam ao Meu Drive e aos drives compartilhados?
Sim. No caso de arquivos no Meu Drive, a política de DLP aplicada ao proprietário do arquivo entra em vigor. Os arquivos em um drive compartilhado são considerados o proprietário do arquivo, e a política de DLP aplicável a ele entra em vigor.
Quando os alertas são acionados?
Os alertas são acionados quando conteúdo sensível, conforme definido por uma regra de proteção de dados, é detectado em um arquivo. Isso pode acontecer quando o arquivo ou a regra são criados (se o conteúdo existir). O compartilhamento do arquivo não aciona alertas.
O que a opção "Usuário que acionou o evento" indica em um alerta da DLP? Por que às vezes ele fica em branco?
A opção "Usuário que acionou o evento" mostra o último usuário que alterou um arquivo, gerando uma verificação da DLP. Ela só é preenchida quando a verificação da DLP ocorre devido a uma alteração no arquivo (por exemplo, ela não é definida quando a verificação ocorre devido a uma alteração de política).