Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий
Часто задаваемые вопросы о функции DLP для Диска
Какие стандартные детекторы содержания поддерживаются?
Функция DLP для Диска поддерживает множество стандартных детекторов. Поддержка других детекторов будет обеспечиваться по мере развития функции.
Гарантируется ли 100-процентная достоверность обнаружения?
Нет. Мы не можем гарантировать, что будут обнаружены все конфиденциальные данные. Система DLP-обнаружения преобразует стандартные шаблоны в регулярные выражения и использует дополнительные параметры, чтобы оценить вероятность совпадения. Так как работа функции зависит от множества факторов, возможны ложные срабатывания и пропущенные файлы. Кроме того, выполнить сканирование и оценить соответствие правилам можно не для всех типов файлов.
Сколько времени требуется на то, чтобы правила DLP вступили в силу?
Правила DLP вступают в силу в течение 24 часов.
Какие триггеры правил доступны в DLP для Диска?
Триггером DLP для Диска является изменение файла. Кроме того, сервис "Google Формы" сканирует файлы, загруженные для ответа на вопрос, при отправке формы.
Можно ли создавать правила для определенных типов файлов или расширений?
Можно ли создавать и администрировать правила защиты данных через API?
Доступ к API отсутствует.
Применяются ли правила защиты данных к файлам Диска, прикрепленным к электронным письмам?
Если пользователь прикрепляет к письму файл Диска, используя функцию "Вставить файлы с Google Диска", то правила защиты данных с триггером отправки сообщения не применяются. Но если в качестве триггера также задано предоставление общего доступа к файлам Google Диска, правила применяются к таким файлам ещё до того, как они будут прикреплены к письму.
Как можно ознакомиться с правилами и статистикой их срабатывания?
Воспользуйтесь инструментом "Анализ безопасности". Подробнее…
Можно ли создать тестовые правила защиты данных?
Да. Вы можете создать правило, предусматривающее только проверку, чтобы протестировать работу правила. Правило, предназначенное только для проверки, не выполняет никаких действий, кроме записи результатов в события журнала правил и инструмент "Анализ безопасности". Подробнее о том, как использовать правила, предусматривающие только аудит, для тестирования результатов правил…
Ознакомьтесь с примерами конфиденциальных данных и протестируйте работу функции, изучив демонстрацию о защите данных деликатного характера.
Сколько оповещений поступает администратору?
Для каждого правила DLP установлено ограничение на 50 оповещений в день. Оповещения поступают до тех пор, пока не будет достигнут этот предел.
Если добавить получателей оповещений о срабатывании правил, активирует ли это сканирование файлов?
Нет. Сканирование активируется при изменении содержимого файлов. При добавлении получателей оповещений этого не происходит.
Правила защиты данных применяются и к папке "Мой диск", и к общим дискам?
Да. К файлам в папке "Мой диск" применяются правила DLP, которые распространяются на владельца файлов. К файлам на общем диске применяются правила, относящиеся к общему диску.
При каких условиях появляются оповещения?
Оповещения появляются в том случае, если в файле обнаруживается конфиденциальный контент согласно определению в правиле защиты данных. Это может произойти при создании файла или правила (если контент уже существует). Фактическое предоставление доступа к файлу не приводит к появлению оповещений.
Что означает "Пользователь, инициировавший нарушение" в оповещении при срабатывании правила DLP? Почему в некоторых случаях он не указан?
"Пользователь, инициировавший нарушение" – это пользователь, последним вносивший в документ изменения, которые привели к запуску DLP-сканирования. Он будет указан только в том случае, если DLP-сканирование было запущено из-за изменения документа (а не, например, из-за изменения правил).