Preguntas frecuentes sobre la DLP de Drive

Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard y Education Plus; Enterprise Essentials Plus. Comparar tu edición

Preguntas frecuentes sobre la DLP de Drive

¿Qué detectores de contenido predefinidos se admiten?

La DLP de Drive admite una gran cantidad de detectores predefinidos. Agregaremos más a medida que evolucione el DLP.

¿Se garantiza la detección al 100%?

No. No podemos garantizar que se detecten y marquen todos los datos sensibles. El sistema de detección de la DLP traduce plantillas predefinidas en expresiones regulares y usa parámetros de contenido adicionales para determinar la probabilidad de una coincidencia. Puede haber falsos positivos y negativos, que se activan por muchos factores. Además, no todos los tipos de archivos son aptos para el análisis y la evaluación de reglas.

¿Cuánto tiempo tarda en aplicarse una política de DLP?

Las políticas de DLP pueden tardar hasta 24 horas en aplicarse.

¿Qué activadores de reglas están disponibles en la DLP de Drive?

La modificación de archivos es el activador de la DLP de Drive. Además, Formularios de Google analiza los archivos que se suben como respuestas a preguntas durante el proceso de envío del formulario.

¿Puedo crear reglas para tipos de archivos o extensiones específicos?

Sí. Puedes segmentar archivos específicos seleccionando Extensión de archivo o Tipo de archivo como el Tipo de contenido para analizar. Cuando ingreses extensiones de archivo, no incluyas un punto (por ejemplo, ingresa pdf en lugar de .pdf).

¿Puedo usar una API para crear y administrar reglas de protección de datos?

No hay acceso a la API.

¿Las reglas de protección de datos se aplican a los archivos de Drive adjuntos en correos electrónicos?

Si un usuario adjunta un archivo de Drive a un correo electrónico desde "Insertar archivos con Drive", no se aplican las reglas de protección de datos con el activador "Se envía el mensaje". Sin embargo, si también se selecciona el uso compartido de Google Drive como activador, esas reglas se aplican a los archivos de Drive antes de que se adjunten al correo electrónico.

¿Cómo puedo investigar las reglas y sus resultados anteriores?

Usa la herramienta de investigación de seguridad. Consulta Herramienta de investigación de seguridad para obtener más información.

¿Puedo crear reglas de protección de datos de prueba?

Sí, puedes crear una regla de solo auditoría para probar el impacto potencial de la regla. Una regla de solo auditoría no realiza ninguna acción, excepto escribir los resultados en los Eventos de registro de reglas y la herramienta de investigación de seguridad. Para obtener más información, consulta Cómo usar reglas de solo auditar para probar los resultados de las reglas.

Para ver ejemplos de contenido sensible y probar tu propio contenido, prueba la demostración de Sensitive Data Protection.

¿Cuántas alertas pueden recibir los administradores?

Los administradores pueden recibir hasta 50 alertas por regla al día. Reciben alertas hasta que se alcanza este umbral.

Si agrego destinatarios a una alerta de regla, ¿se activa un análisis?

No. Se activa un análisis si se modifica el contenido. Agregar más destinatarios a una alerta no activa un análisis.

¿Las reglas de protección de datos se aplican tanto a Mi unidad como a las unidades compartidas?

Sí. En el caso de los archivos de Mi unidad, está vigente la política de DLP que se aplica al propietario del archivo. En el caso de los archivos de una unidad compartida, se considera que la unidad compartida es la propietaria del archivo y está vigente la política de DLP que se aplica a la unidad compartida.

¿Cuándo se activan las alertas?

Las alertas se activan cuando se detecta contenido sensible, según lo define una regla de protección de datos, en un archivo. Esto puede suceder cuando se crea el archivo o la regla (si existe el contenido). El uso compartido real del archivo no activa alertas.

¿Qué indica "Usuario activador" en una alerta de DLP? ¿Por qué a veces está en blanco?

Un "usuario activador" es el último usuario cuyo cambio en el documento generó un análisis de DLP. Solo se completa cuando el análisis de DLP se realiza debido a un cambio en el documento (por ejemplo, no se establece cuando el análisis se realiza debido a un cambio en la política).