שאלות נפוצות בנושא DLP ב-Drive

התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Fundamentals,‏ Education Standard ו-Education Plus,‏ Enterprise Essentials Plus. השוואה בין המהדורות

שאלות נפוצות בנושא DLP ב-Drive

אילו מזהי תוכן מוגדרים מראש נתמכים?

‫DLP ל-Drive תומך במספר גדול של גלאים מוגדרים מראש. ככל שה-DLP יתפתח, נוסיף תמיכה בעוד סוגים.

האם זיהוי מובטח ב-100%?

לא. אנחנו לא יכולים להבטיח שכל המידע האישי הרגיש יזוהה ויוגדרו כבעייתיים. מערכת הזיהוי של DLP מתרגמת תבניות מוגדרות מראש לביטויים רגולריים, ומשתמשת בפרמטרים נוספים של תוכן כדי לקבוע את הסבירות להתאמה. עשויים להיות מקרים של תוצאות חיוביות כוזבות או תוצאות שליליות כוזבות שהופעלו בגלל מספר גורמים. בנוסף, לא כל סוגי הקבצים עומדים בדרישות לסריקה ולהערכת כללים.

כמה זמן עובר עד שמדיניות DLP נכנסת לתוקף?

יכול להיות שיחלפו עד 24 שעות לפני שמדיניות ה-DLP תיכנס לתוקף.

אילו טריגרים של כללים זמינים ב-DLP ב-Drive?

הטריגר ל-DLP ב-Drive הוא שינוי בקובץ. בנוסף, מערכת Google Forms סורקת קבצים שמועלים כתשובות לשאלות במהלך תהליך שליחת הטופס.

האם אפשר ליצור כללים לסוגים או לסיומות ספציפיים של קבצים?

כן. כדי לטרגט קבצים ספציפיים, בוחרים באפשרות סיומת קובץ או סוג קובץ בתור סוג התוכן לסריקה. כשמזינים סיומות של קבצים, לא כוללים נקודה (לדוגמה, מזינים pdf במקום .pdf).

האם אפשר להשתמש ב-API כדי ליצור כללים להגנה על נתונים ולנהל אותם?

אין גישה ל-API.

האם כללים להגנה על נתונים חלים על קבצים ב-Drive שמצורפים לאימייל?

אם משתמש מצרף קובץ מ-Drive לאימייל באמצעות האפשרות 'הוספת קבצים באמצעות Drive', כללי ההגנה על נתונים עם הטריגר 'הודעה שנשלחת' לא יחולו. עם זאת, אם שיתוף ב-Google Drive נבחר גם כטריגר, הכללים האלה חלים על קבצים ב-Drive לפני שהם מצורפים לאימייל.

איך אפשר לבדוק כללים ואת התוצאות הקודמות שלהם?

משתמשים בכלי לחקירת אבטחה. פרטים נוספים זמינים במאמר בנושא הכלי לחקירת אבטחה.

האם אפשר ליצור כללים לבדיקה של הגנה על נתונים?

כן, אפשר ליצור כלל שמיועד רק לבדיקה כדי לבדוק את ההשפעה הפוטנציאלית של הכלל. כלל שמיועד רק לבדיקה לא מבצע שום פעולה, אלא רק כותב את התוצאות באירועים של רישום כללים ובכלי לחקירת אבטחה. פרטים נוספים זמינים במאמר בנושא שימוש בכללים שמיועדים רק לבדיקה כדי לבדוק את תוצאות הכללים.

כדי לראות דוגמאות לתוכן רגיש ולבדוק תוכן משלכם, אפשר לנסות את הדמו של Sensitive Data Protection.

כמה התראות יכולים אדמינים לקבל?

אדמינים יכולים לקבל עד 50 התראות לכל כלל ביום. הם יקבלו התראות עד שהסף הזה יושג.

אם מוסיפים נמענים להתראה על כלל, האם זה מפעיל סריקה?

לא. הסריקה מופעלת אם התוכן משתנה. הוספת נמענים נוספים להתראה לא מפעילה סריקה.

האם כללי ההגנה על נתונים חלים גם על תיקיית 'האחסון שלי' וגם על תיקיות באחסון השיתופי?

כן. לגבי קבצים בתיקיית 'האחסון שלי', מדיניות ה-DLP שחלה על בעלי הקובץ היא בתוקף. במקרה של קבצים באחסון שיתופי, האחסון השיתופי נחשב לבעלים של הקובץ, ומדיניות ה-DLP שחלה על האחסון השיתופי תקפה.

מתי מופעלות התראות?

התראות מופעלות כשמזוהה בקובץ תוכן רגיש, כפי שמוגדר בכלל להגנה על נתונים. זה יכול לקרות כשהקובץ או הכלל נוצרים (אם התוכן קיים). השיתוף בפועל של הקובץ לא מפעיל התראות.

מה המשמעות של 'משתמש שהפעיל את ההתראה' בהתראה על DLP? למה הוא ריק לפעמים?

'המשתמש שהפעיל את התהליך' הוא המשתמש האחרון ששינה את המסמך וגרם לסריקת DLP. השדה הזה מאוכלס רק כשהסריקה של ה-DLP מתרחשת בגלל שינוי במסמך (לדוגמה, הוא לא מוגדר כשהסריקה מתרחשת בגלל שינוי במדיניות).