关于云端硬盘 DLP 的常见问题解答

支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育基础版、教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本

有关云端硬盘 DLP 的常见问题解答

哪些预定义的内容检测工具受支持?

云端硬盘的数据泄露防护功能 (DLP) 支持许多预定义检测工具。随着 DLP 的发展,我们将支持更多应用。

检测功能可以保证 100% 没有遗漏吗?

不能。我们无法保证系统可以检测和报告所有敏感数据。DLP 检测系统会将预定义的模板转译为正则表达式,并使用其他内容参数判断匹配的可能性。许多因素都可能导致系统出现误报和漏报的情况。此外,并非所有文件类型都符合扫描和规则评估的条件。

DLP 政策需要多长时间才会生效?

DLP 政策最长可能需要 24 小时才会生效。

云端硬盘 DLP 提供哪些规则触发器?

修改文件是云端硬盘 DLP 规则的触发条件。 此外,Google 表单还会扫描在表单提交过程中作为问题内容上传的文件。

我可以为特定文件类型或扩展名创建规则吗?

可以。您可以选择文件扩展名或文件类型作为要扫描的内容类型,从而定位特定文件。输入文件扩展名时,请勿添加英文句点(例如,输入 pdf,而不是 .pdf)。

我可以使用 API 创建和管理数据保护规则吗?

没有 API 访问权限。

数据保护规则会应用于电子邮件中附加的云端硬盘文件吗?

如果用户通过“使用云端硬盘插入文件”将云端硬盘文件附加到电子邮件,那么包含触发器“Message being sent”(邮件正在发送)的数据保护规则将不会应用。但是,如果同时选择了“Google 云端硬盘共享”作为触发器,则这些规则将在云端硬盘文件被附加到电子邮件之前应用。

如何调查相关规则以及其执行情况的历史记录?

使用安全调查工具。有关详情,请参阅安全调查工具。

我可以创建数据保护测试规则吗?

可以,您可以创建仅记入审核日志的规则来测试规则可能造成的影响。仅记入审核日志的规则被触发后,系统不会执行任何操作,但会将结果写入规则日志事件和安全调查工具。如需了解详情,请参阅使用仅记入审核日志的规则来测试执行相关规则的后果。

如需查看敏感内容示例并测试您自己的内容,请参阅 Sensitive Data Protection 演示。

管理员可以收到多少条提醒?

针对每条规则,管理员每天最多可以接收 50 条提醒。在提醒数量达到此上限之前,管理员会一直收到提醒。

如果我为规则提醒添加接收人,是否会触发扫描?

不会。只有修改内容才会触发扫描。为规则提醒添加更多接收人不会触发扫描。

数据保护规则同时适用于“我的云端硬盘”和共享云端硬盘吗?

可以。对于“我的云端硬盘”中的文件,系统会采用适用于文件所有者的 DLP 政策。对于共享云端硬盘中的文件,系统会将共享云端硬盘视为文件所有者,并采用适用于共享云端硬盘的 DLP 政策。

提醒何时会被触发?

当文件中检测到数据保护规则定义的敏感内容时,系统会触发提醒。在创建文件或规则(如果内容存在)时,就可能会发生这种情况。实际共享文件不会触发提醒。

DLP 提醒中的“触发用户”是什么意思?为什么有时会留空?

“触发用户”是指更改文档并导致 DLP 扫描的最后一位用户。仅当 DLP 扫描是因文档更改而发生时才会填充(例如,因政策更改而发生扫描时不会设置此值)。