Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus; Enterprise Standard i Enterprise Plus; Education Fundamentals, Education Standard i Education Plus; Enterprise Essentials Plus. Porównanie wersji
Najczęstsze pytania dotyczące DLP dla Dysku
Które wstępnie zdefiniowane wzorce do wykrywania treści są obsługiwane?
Funkcja DLP dla Dysku obsługuje dużą liczbę wstępnie zdefiniowanych wzorców wykrywania treści. Planujemy dodanie nowych w przyszłości.
Czy wykrycie jest gwarantowane w 100%?
Nie. Nie możemy zagwarantować, że wszystkie dane wrażliwe zostaną wykryte i oznaczone. System wykrywania DLP przekłada wstępnie zdefiniowane szablony na wyrażenia regularne oraz używa dodatkowych parametrów treści do określania prawdopodobieństwa dopasowania. Może dochodzić do wielu fałszywych dopasowań i fałszywych braków dopasowania, które są wyzwalane przez wiele czynników. Dodatkowo nie wszystkie typy plików kwalifikują się do skanowania i oceny reguł.
Ile czasu musi minąć, zanim zaczną obowiązywać zasady DLP?
Zanim zaczną obowiązywać zasady DLP, może minąć do 24 godzin.
Jakie wyzwalacze reguł są dostępne w DLP na Dysku?
Wyzwalaczem reguł DLP na Dysku jest modyfikacja pliku. Dodatkowo Formularze Google skanują pytania przesłane w ramach procesu przesyłania formularzy.
Czy mogę tworzyć reguły dla określonych typów plików lub rozszerzeń?
Czy do tworzenia reguł ochrony danych i zarządzania nimi mogę używać interfejsu API?
Brak dostępu do interfejsu API.
Czy reguły ochrony danych mają zastosowanie do plików na Dysku załączonych do e-maila?
Jeśli użytkownik załącza do e-maila plik z Dysku, klikając „Wstaw pliki za pomocą Dysku”, reguły ochrony danych z wyzwalaczem „Wysyłana wiadomość” nie są stosowane. Jeśli jednak jako wyzwalacz wybrano też udostępnianie na Dysku Google, te reguły są stosowane do plików na Dysku przed załączeniem ich do e-maila.
Jak mogę sprawdzić reguły i ich wcześniejsze wyniki?
Użyj narzędzia do analizy zagrożeń. Więcej informacji znajdziesz na stronie Narzędzie do analizy zagrożeń.
Czy mogę tworzyć testowe reguły ochrony danych?
Tak. Możesz utworzyć regułę służącą tylko do kontroli, aby przetestować potencjalny wpływ reguły. Reguła tylko do kontroli nie wywołuje żadnego działania poza zapisaniem wyników w zdarzeniach z dziennika reguł i narzędziu do analizy zagrożeń. Więcej informacji znajdziesz w artykule Używanie reguł służących tylko do kontroli do testowania działania reguł.
Aby zobaczyć przykłady treści o charakterze kontrowersyjnym i przetestować swoją treść, wypróbuj wersję demonstracyjną usługi Sensitive Data Protection.
Ile alertów może otrzymać administrator?
Administratorzy mogą otrzymywać do 50 alertów dziennie na regułę. Otrzymują oni alerty, dopóki ten próg nie zostanie osiągnięty.
Czy jeśli dodam odbiorców do alertu reguły, wywoła to skanowanie?
Nie. Skanowanie jest wywoływane po zmodyfikowaniu treści. Dodanie większej liczby adresatów do alertu nie wywołuje skanowania.
Czy reguły ochrony danych dotyczą zarówno Mojego dysku, jak i dysków współdzielonych?
Tak. W przypadku plików na Moim dysku obowiązują zasady DLP dotyczące właściciela pliku. W przypadku plików na dysku współdzielonym za właściciela pliku jest uznawany dysk współdzielony i obowiązują zasady DLP dotyczące tego dysku.
Kiedy są wywoływane alerty?
Alerty są wywoływane, gdy w pliku zostaną wykryte treści o charakterze kontrowersyjnym (zdefiniowane przez regułę ochrony danych). Może się to zdarzyć podczas tworzenia pliku lub reguły (jeśli taka treść już istnieje). Samo udostępnienie pliku nie powoduje aktywowania alertów.
Co oznacza w alercie informacja „Użytkownik, który wywołał regułę”? Dlaczego te dane są czasami puste?
„Użytkownik, który wywołał regułę” to ostatni użytkownik, który wprowadził w dokumencie zmianę uruchamiającą skanowanie DLP. Te dane są wypełniane tylko wtedy, gdy skanowanie DLP jest wynikiem wprowadzenia zmiany w dokumencie (np. nie są ustawiane, gdy skanowanie jest spowodowane zmianą zasad).