Perguntas frequentes sobre a DLP do Drive

Edições que podem usar este recurso: Frontline Standard e Frontline Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard e Education Plus; Enterprise Essentials Plus. Comparar sua edição

Perguntas frequentes sobre a DLP do Drive

Quais detectores de conteúdo predefinidos são permitidos?

Você pode usar um grande número de detectores predefinidos na DLP do Drive. Vamos oferecer suporte a mais detectores à medida que a DLP evoluir.

A detecção é 100% garantida?

Não podemos garantir que todos os dados sensíveis serão encontrados e sinalizados. O sistema de detecção da DLP converte modelos predefinidos em expressões regulares e usa parâmetros de conteúdo adicionais para determinar a probabilidade de uma correspondência. Podem ocorrer falso-positivos e negativos, que são acionados por vários fatores. Além disso, nem todos os tipos de arquivo estão qualificados para verificação e avaliação de regras.

Quanto tempo leva para uma política de DLP entrar em vigor?

A política de DLP pode levar até 24 horas para entrar em vigor.

Quais acionadores de regras estão disponíveis na DLP do Drive?

A modificação de arquivos aciona a DLP do Drive. Além disso, os Formulários Google verificam os arquivos enviados como perguntas durante o processo de envio do formulário.

Posso criar regras para tipos ou extensões de arquivo específicos?

Sim. Você pode segmentar arquivos específicos selecionando Extensão de arquivo ou Tipo de arquivo como o Tipo de conteúdo a ser verificado. Ao inserir extensões de arquivo, não inclua um ponto (por exemplo, insira pdf em vez de .pdf).

Posso usar uma API para criar e gerenciar regras da DLP?

No momento, não é possível acessar APIs.

As regras da DLP se aplicam aos arquivos do Drive anexados no e-mail?

Se um usuário anexar um arquivo do Drive ao e-mail utilizando a opção "Inserir arquivos com o Drive", as regras da DLP com o acionador "Mensagem sendo enviada" não serão aplicadas. Se o compartilhamento do Google Drive também for selecionado como acionador, essas regras serão aplicadas aos arquivos do Drive antes de serem aplicadas ao anexo do e-mail.

Como posso investigar regras e os resultados anteriores delas?

Use a ferramenta de investigação de segurança. Acesse Ferramenta de investigação de segurança para mais detalhes.

Posso criar regras de DLP de teste?

Sim, você pode criar uma regra somente de auditoria para testar as regras criadas na nova DLP. Isso permite que você teste o possível impacto de uma regra. Como todas as regras, essas regras são acionadas, mas elas só gravam os resultados nos eventos de registro de regras. Acesse Usar regras somente de auditoria para testar os resultados das regras (opcional, mas recomendado). Além disso, acesse Eventos de registro da regra ou a Ferramenta de investigação de segurança para conferir os dados de eventos de registro. Os eventos de registro de regras e a ferramenta de investigação de segurança mostram entradas de regras da DLP acionadas.

Para ver exemplos de conteúdo sensível e testar seu conteúdo, use a demonstração da Proteção de Dados Sensíveis.

Quantos alertas os administradores podem receber?

Os administradores podem receber diariamente até 50 alertas por regra. Eles recebem alertas até esse limite ser atingido.

Se eu adicionar destinatários a um alerta de regra, isso acionará uma verificação?

Não. Uma verificação é acionada quando o conteúdo é modificado. Adicionar mais destinatários a um alerta não aciona uma verificação.

As regras da DLP se aplicam ao Meu Drive e aos drives compartilhados?

Sim. No caso de arquivos no Meu Drive, a política de DLP aplicada ao proprietário do arquivo entra em vigor. Os arquivos em um drive compartilhado são considerados o proprietário do arquivo, e a política de DLP aplicável a ele entra em vigor.

Quando os alertas são acionados?

Os alertas são acionados quando conteúdo sensível, conforme definido por uma regra de DLP, é detectado em um arquivo. Isso pode acontecer quando o arquivo ou a regra são criados (se o conteúdo já existir). O compartilhamento do arquivo não aciona alertas.

O que a opção "Usuário que acionou o evento" indica em um alerta da DLP? Por que ela fica em branco às vezes?

A opção "Usuário que acionou o evento" mostra o último usuário que alterou um arquivo, gerando uma verificação da DLP. Ela só é preenchida quando a verificação da DLP ocorre devido a uma alteração no arquivo (por exemplo, ela não é definida quando a verificação ocorre devido a uma alteração de política).