雲端硬碟資料遺失防護功能常見問題

支援這項功能的版本:Frontline Standard 和 Frontline Plus;Enterprise Standard 和 Enterprise Plus;Education Fundamentals、Education Standard 和 Education Plus;Enterprise Essentials Plus。版本比較

雲端硬碟資料遺失防護功能常見問題

系統支援哪些預先定義的內容偵測工具?

雲端硬碟資料遺失防護功能支援多種預先定義的偵測工具。隨著資料遺失防護技術日益進步,我們支援的工具也將越來越多。

偵測功能可以保證 100% 沒有遺漏嗎?

不能。我們無法保證系統可以偵測及標記所有機密資料。資料遺失防護偵測系統會將預先定義的範本轉換成規則運算式,並使用其他內容參數判斷符合條件的可能性。有許多因素可能導致系統發生誤判或疏漏的情形。此外,並非所有檔案類型都適用掃描及規則評估功能。

資料遺失防護政策要多久才會生效?

資料遺失防護政策最多可能需要 24 小時才會生效。

雲端硬碟資料遺失防護功能提供哪些規則觸發條件?

檔案修改是雲端硬碟資料遺失防護功能提供的觸發條件。 此外,如果在提交表單過程中有以提問方式上傳的檔案,Google 表單會掃描這些檔案。

我可以為特定檔案類型或副檔名建立規則嗎?

可以,如要指定特定檔案,請選取「副檔名」或「檔案類型」做為「掃描內容類型」。輸入副檔名時,請勿加上句號 (例如輸入 pdf,而非 .pdf)。

我可以使用 API 來建立及管理資料遺失防護規則嗎?

目前不支援 API 存取功能。

資料遺失防護規則是否適用於電子郵件中附加的雲端硬碟檔案?

如果使用者是透過「使用雲端硬碟插入檔案」功能在電子郵件中附加雲端硬碟檔案,該檔案就不適用於觸發條件包含「寄出郵件」的資料遺失防護規則。不過,如果「Google 雲端硬碟共用」也是觸發條件之一,系統就會對附加至電子郵件之前的雲端硬碟檔案套用這些規則。

如何調查特定規則及其過往觸發結果?

使用安全調查工具。詳情請參閱安全調查工具系列文章。

我可以建立測試用的資料遺失防護規則嗎?

可以,您可以建立僅限稽核的規則,來測試在新版資料遺失防護功能中建立的規則。這可讓您測試規則的潛在影響。這些規則和其他規則一樣會觸發,但系統只會把觸發結果寫入規則記錄事件,不會採取其他動作。請參閱「使用僅限稽核的規則來測試規則結果 (選用,但建議使用)」。此外,如需記錄事件資料,請參閱「規則記錄事件」或「安全調查工具」系列文章。規則記錄事件和安全調查工具都會顯示已觸發資料遺失防護規則的項目。

如要查看機密內容範例及測試您的內容,請參考 Sensitive Data Protection 示範

管理員可以收到多少則快訊?

管理員每天可以收到每項規則的最多 50 則快訊,達到這個上限後就不會收到更多快訊。

新增規則快訊的收件者是否會觸發掃描作業?

不會。只有修改規則內容時才會觸發掃描作業,新增更多快訊收件者時並不會如此。

資料遺失防護規則會同時套用到「我的雲端硬碟」和「共用雲端硬碟」嗎?

會。針對「我的雲端硬碟」中的檔案,套用至檔案擁有者的資料遺失防護政策會生效;而針對共用雲端硬碟中的檔案,系統會將共用雲端硬碟視為檔案擁有者,因此套用至共用雲端硬碟的資料遺失防護政策也會生效。

什麼時候會觸發快訊?

若系統在檔案中偵測到資料遺失防護規則定義的機密內容,就會觸發快訊。如果檔案或規則已建立 (且內容已存在),就可能發生這種情況。實際共用檔案時不會觸發快訊。

資料遺失防護快訊中的「觸發者」代表什麼意思?為何有時不會顯示任何資訊?

「觸發者」是指最近一次因變更文件內容而觸發資料遺失防護掃描作業的使用者。只有在資料遺失防護掃描作業是因文件變更而觸發時,系統才會顯示這項資訊。舉例來說,假設掃描作業是因政策變更而觸發,系統就不會顯示觸發者的資訊。