この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Fundamentals、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較
ドライブの DLP に関するよくある質問
どのような定義済みコンテンツ検出子がサポートされていますか?
ドライブ用の DLP では多くの定義済み検出項目をサポートしており、DLP の機能強化に伴い、さらに項目数が増える予定です。
検出は 100% 保証されていますか?
いいえ。すべての機密データを見つけてフラグを付けることは保証されません。DLP 検出システムでは、定義済みのテンプレートを正規表現に変換し、追加のコンテンツ パラメータを使用して一致確率を判定します。多くの要因が関係するため、偽陽性や偽陰性をゼロにするのは非常に困難です。また、すべてのファイル形式がスキャンとルールによる評価の対象となるわけではありません。
DLP ポリシーが有効になるまでには、どのくらい時間がかかりますか?
DLP ポリシーが有効になるまでには、最長で 24 時間ほどかかることがあります。
ドライブの DLP ではどのようなルールのトリガーを使用できますか?
ドライブの DLP でトリガーとなるのはファイルの変更です。 また、Google フォームは、フォーム送信プロセスで質問の投稿としてアップロードされたファイルをスキャンします。
特定のファイル形式または拡張子に対するルールを作成できますか?
API を使用してデータ保護ルールを作成、管理できますか?
API アクセスはありません。
データ保護ルールはメールに添付されたドライブ ファイルに適用されますか?
[ドライブを使用してファイルを挿入] アイコンをクリックしてドライブ内のファイルをメールに添付した場合、トリガーが「メールの送信」であるデータ保護ルールは適用されません。ただし、トリガーとして Google ドライブの共有も選択されている場合は、メールに添付する前にドライブ ファイルにルールが適用されます。
ルールとその結果の履歴を調べるにはどうすればよいですか?
セキュリティ調査ツールを使用します。詳しくは、セキュリティ調査ツールをご覧ください。
テスト用のデータ保護ルールを作成できますか?
はい。監査専用ルールを作成して、ルールの潜在的な影響をテストできます。監査専用ルールは、結果をルールのログイベントとセキュリティ調査ツールに書き込む以外のアクションは実行しません。詳しくは、監査専用ルールを使用してルールの結果をテストするをご覧ください。
機密コンテンツの例を確認したり、実際のコンテンツをテストしたりするには、Sensitive Data Protection のデモをお試しください。
管理者が受信可能なアラートはいくつまでですか?
管理者は、ルールごとに 1 日に最大 50 件のアラートを受信できます。この上限に達するまではアラートが届きます。
ルールのアラート受信者を追加すると、スキャンがトリガーされますか?
いいえ。コンテンツが変更されるとスキャンがトリガーされますが、アラート受信者を追加しても、スキャンは行われません。
データ保護ルールはマイドライブと共有ドライブの両方に適用されますか?
はい。マイドライブ内のファイルの場合、ファイルのオーナーに適用される DLP ポリシーが有効になります。共有ドライブ内のファイルの場合、共有ドライブはファイルのオーナーとみなされ、共有ドライブに適用される DLP ポリシーが有効となります。
アラートがトリガーされるのはどのようなときですか?
データ保護ルールで定義されたデリケートなコンテンツがファイル内で検出されると、アラートがトリガーされます。これは、ファイルまたはルールが作成された際に発生します(コンテンツが存在する場合)。ファイルの共有だけで、アラートがトリガーされることはありません。
DLP アラートに記載されている「トリガー元のユーザー」とはどのような意味ですか?ときどき空欄の場合があるのはなぜですか?
「トリガー元のユーザー」とは、DLP スキャンの原因となったドキュメント変更を最も直近に実施したユーザーのことです。この情報が記録されるのは、ドキュメントの変更が原因で DLP スキャンが行われた場合のみです(ポリシーの変更が原因で DLP スキャンが行われた場合は記録されません)。