ドライブの DLP に関するよくある質問

この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Fundamentals、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較

ドライブの DLP についてよく寄せられる質問

どのような定義済みコンテンツ検出子がサポートされていますか?

ドライブ用の DLP では多くの定義済み検出項目をサポートしており、DLP の進化に合わせてサポート対象を増やしていく予定です。

検出は 100% 保証されていますか?

いいえ。すべての機密データを見つけてフラグを付けることは保証されません。DLP 検出システムでは、定義済みのテンプレートを正規表現に変換し、追加のコンテンツ パラメータを使用して一致確率を判定します。多くの要因が関係するため、偽陽性や偽陰性をゼロにするのは非常に困難です。また、すべてのファイル形式がスキャンとルールによる評価の対象となるわけではありません。

DLP ポリシーが有効になるまでには、どのくらい時間がかかりますか?

DLP ポリシーが有効になるまでには、最長で 24 時間ほどかかることがあります。

ドライブの DLP ではどのようなルールのトリガーを使用できますか?

ドライブの DLP でトリガーとなるのはファイルの変更です。 また、Google フォームは、フォーム送信プロセスで質問の投稿としてアップロードされたファイルをスキャンします。

特定のファイル形式または拡張子に対してルールを作成できますか?

はい。[ファイル拡張子] または [ファイル形式] を [スキャンするコンテンツの種類] として選択すると、特定のファイルを対象にできます。ファイル拡張子を入力する際は、ピリオド(.)を含めないでください(例:「.pdf」ではなく「pdf」と入力します)。

API を使用して DLP ルールを作成、管理できますか?

現時点では API アクセスに対応していません。

DLP ルールはメールに添付されたドライブ ファイルに適用されますか?

[ドライブを使用してファイルを挿入] アイコンをクリックしてドライブ内のファイルをメールに添付した場合、トリガーが「メールの送信」である DLP ルールは適用されません。ただし、トリガーとして Google ドライブの共有も選択されている場合は、メールに添付する前にドライブ ファイルにルールが適用されます。

ルールとその過去の結果を調査するにはどうすればよいですか?

セキュリティ調査ツールを使用します。詳しくは、セキュリティ調査ツールをご覧ください。

テスト用の DLP ルールを作成できますか?

はい。監査専用ルールを作成することで、新しい DLP で作成したルールをテストでき、ルールの潜在的な影響を把握することができます。監査専用ルールはすべてのルールと同様にトリガーされますが、操作は行われず、結果がルールのログインベントのレポートに書き込まれます。詳しくは、監査専用ルールを使用してルールの結果をテストする(推奨、省略可)をご覧ください。ログイベント データを確認する場合は、ルールのログイベントまたはセキュリティ調査ツールをご覧ください。ルールのログイベントとセキュリティ調査ツールに、トリガーされた DLP ルールのエントリが表示されます。

機密コンテンツの例を確認したり、実際のコンテンツをテストしたりするには、Sensitive Data Protection のデモをお試しください。

管理者は 1 日に何件のアラートを受信できますか?

管理者は、ルールごとに 1 日に最大 50 件のアラートを受信できます。この上限に達するまではアラートが届きます。

ルールのアラート受信者を追加すると、スキャンがトリガーされますか?

いいえ。コンテンツが変更されるとスキャンがトリガーされますが、アラート受信者を追加しても、スキャンは行われません。

DLP ルールはマイドライブと共有ドライブの両方に適用されますか?

はい。マイドライブ内のファイルの場合、ファイルのオーナーに適用される DLP ポリシーが有効になります。共有ドライブ内のファイルの場合、共有ドライブはファイルのオーナーとみなされ、共有ドライブに適用される DLP ポリシーが有効となります。

アラートはいつトリガーされますか?

DLP ルールで定義された機密性の高いコンテンツがファイル内で検出されると、アラートがトリガーされます。これは、ファイルまたはルールが作成された際に発生します(コンテンツがすでに存在する場合)。ファイルの共有だけで、アラートがトリガーされることはありません。

DLP アラートに記載されている「トリガー元のユーザー」とはどのような意味ですか?空白になるのはなぜですか?

「トリガー元のユーザー」とは、DLP スキャンの原因となったドキュメント変更を最も直近に実施したユーザーのことです。この情報が記録されるのは、ドキュメントの変更が原因で DLP スキャンが行われた場合のみです(ポリシーの変更が原因で DLP スキャンが行われた場合は記録されません)。