Preguntas frecuentes sobre la DLP de Drive

Ediciones compatibles con esta función: Frontline Standard y Frontline Plus, Enterprise Standard y Enterprise Plus, Education Fundamentals, Education Standard y Education Plus, y Enterprise Essentials Plus. Comparar tu edición

Preguntas frecuentes sobre la DLP para Drive

¿Qué detectores de contenido predefinidos son compatibles?

La DLP para Drive admite una gran cantidad de detectores predefinidos. A medida que evolucione la DLP, agregaremos más.

¿Se garantiza la detección al 100%?

No. No podemos garantizar que se detecten y marquen todos los datos sensibles. El sistema de detección de DLP traduce las plantillas predefinidas en expresiones regulares y usa parámetros de contenido adicionales para determinar la probabilidad de una coincidencia. Puede haber falsos positivos y negativos, que se activan por muchos factores. Además, no todos los tipos de archivos son aptos para el análisis y la evaluación de reglas.

¿Cuánto tiempo tarda en aplicarse una política de DLP?

Las políticas de DLP pueden tardar hasta 24 horas en aplicarse.

¿Qué activadores de reglas están disponibles en la DLP para Drive?

La modificación de archivos es el activador de la DLP para Drive. Además, Formularios de Google analiza los archivos subidos como envíos de preguntas durante el proceso de envío del formulario.

¿Puedo crear reglas para tipos o extensiones de archivos específicos?

Sí. Para segmentar archivos específicos, selecciona Extensión de archivo o Tipo de archivo como el Tipo de contenido que se analizará. Cuando ingreses extensiones de archivo, no incluyas un punto (por ejemplo, ingresa pdf en lugar de .pdf).

¿Puedo usar una API para crear y administrar reglas de DLP?

Por el momento, no hay acceso a la API.

¿Las reglas de DLP se aplican a los archivos de Drive adjuntos en el correo electrónico?

Si un usuario adjunta un archivo de Drive al correo electrónico desde "Insertar archivos con Drive", no se aplican las reglas de DLP con el activador "Se envía el mensaje". Sin embargo, si también se selecciona el uso compartido de Google Drive como activador, esas reglas se aplican a los archivos de Drive antes de adjuntarlos al correo electrónico.

¿Cómo puedo investigar las reglas y sus resultados anteriores?

Usa la herramienta de investigación de seguridad. Para obtener más información, consulta Herramienta de investigación de seguridad.

¿Puedo crear reglas de DLP de prueba?

Sí, puedes crear una regla solo de auditoría para probar las reglas que crees en la nueva DLP. Esto te permite probar el impacto potencial de una regla. Al igual que todas las reglas, estas se activan, pero, en este caso, no realizan ninguna acción, excepto escribir los resultados en los eventos de registro de reglas. Consulta Usar reglas solo de auditoría para probar los resultados de las reglas (opcional, pero recomendado). Además, consulta Eventos de registro de reglas o la herramienta de investigación de seguridad para obtener datos de eventos de registro. Tanto los eventos de registro de reglas como la herramienta de investigación de seguridad muestran entradas para las reglas de DLP activadas.

Para ver ejemplos de contenido sensible y probar tu propio contenido, prueba la demostración de Sensitive Data Protection.

¿Cuántas alertas pueden recibir los administradores?

Los administradores pueden recibir hasta 50 alertas por regla por día. Reciben alertas hasta que se alcanza este umbral.

Si agrego destinatarios a una alerta de regla, ¿se activa un análisis?

No. Se activa un análisis si se modifica el contenido. Agregar más destinatarios a una alerta no activa un análisis.

¿Las reglas de DLP se aplican a Mi unidad y a las unidades compartidas?

Sí. En el caso de los archivos de Mi unidad, está vigente la política de DLP que se aplica al propietario del archivo. En el caso de los archivos de una unidad compartida, se considera que la unidad compartida es el propietario del archivo, y está vigente la política de DLP que se aplica a la unidad compartida.

¿Cuándo se activan las alertas?

Las alertas se activan cuando se detecta contenido sensible, según lo define una regla de DLP, en un archivo. Esto puede suceder cuando se crea el archivo o la regla (si el contenido ya existe). El uso compartido real del archivo no activa alertas.

¿Qué indica "Usuario activador" en una alerta de DLP? ¿Por qué a veces está en blanco?

Un "Usuario activador" es el último usuario cuyo cambio en el documento generó un análisis de DLP. Solo se propaga cuando el análisis de DLP se realiza debido a un cambio en el documento (por ejemplo, no se establece cuando el análisis se realiza debido a un cambio de política).