关于云端硬盘 DLP 的常见问题解答

支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育基础版、教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本

关于云端硬盘 DLP 的常见问题解答

哪些预定义的内容检测工具受支持?

云端硬盘的数据泄露防护功能 (DLP) 支持许多预定义检测工具。随着 DLP 日趋完善,受支持的检测工具会越来越多。

检测功能可以保证 100% 没有遗漏吗?

不能。我们无法保证系统可以检测和报告所有敏感数据。DLP 检测系统会将预定义的模板转译为正则表达式,并使用其他内容参数判断匹配的可能性。许多因素都可能导致系统出现误报和漏报的情况。此外,并非所有文件类型都符合扫描和规则评估的条件。

DLP 政策需要多长时间才会生效?

DLP 政策最长可能需要 24 小时才会生效。

云端硬盘 DLP 提供哪些规则触发器?

修改文件是云端硬盘 DLP 规则的触发条件。 此外,Google 表单还会扫描在表单提交过程中作为问题内容上传的文件。

我可以针对特定文件类型或扩展名创建规则吗?

是的。您可以选择文件扩展名文件类型 作为要扫描的内容类型 ,以针对特定文件。输入文件扩展名时,请勿添加英文句号(例如,输入 pdf 而不是 .pdf)。

我可以使用 API 创建和管理 DLP 规则吗?

目前不提供 API 访问权限。

DLP 规则是否适用于电子邮件中附加的云端硬盘文件?

如果用户通过“使用云端硬盘插入文件”将云端硬盘文件附加到电子邮件,那么包含触发器“Message being sent”(邮件正在发送)的 DLP 规则将不会应用。但是,如果同时选择了“Google 云端硬盘共享”作为触发器,则这些规则将在云端硬盘文件被附加到电子邮件之前应用。

如何调查规则及其过往结果?

使用安全调查工具。有关详情,请参阅安全调查工具

我可以创建测试 DLP 规则吗?

可以,在新版 DLP 中,您可以创建仅记入审核日志的规则作为测试规则,以便测试相关规则可能造成的影响。仅记入审核日志的规则与所有规则一样都可以被触发,但不同的是,这类规则被触发后,系统不会执行任何操作,而是将结果写入规则日志事件。请参阅使用仅记入审核日志的规则来测试执行相关规则的结果(可选操作,但建议执行)。此外,请参阅规则日志事件安全调查工具,了解日志事件数据。规则日志事件和安全调查工具均会显示触发的 DLP 规则条目。

如需查看敏感内容示例并测试您自己的内容,请参阅 Sensitive Data Protection 演示

管理员可以收到多少条提醒?

针对每条规则,管理员每天最多可以接收 50 条提醒。在提醒数量达到此上限之前,管理员会一直收到提醒。

如果我为规则提醒添加了接收人,这是否会触发扫描?

不会。只有修改内容才会触发扫描。为规则提醒添加更多接收人不会触发扫描。

DLP 规则同时适用于“我的云端硬盘”和共享云端硬盘吗?

是的。对于“我的云端硬盘”中的文件,系统会采用适用于文件所有者的 DLP 政策。对于共享云端硬盘中的文件,系统会将共享云端硬盘视为文件所有者,并采用适用于共享云端硬盘的 DLP 政策。

何时会触发提醒?

当文件中检测到 DLP 规则定义的敏感内容时,系统会触发提醒。在创建文件或规则(如果内容已存在)时,就可能会发生这种情况。实际共享文件不会触发提醒。

DLP 提醒中的“触发用户”是什么意思?为什么有时会显示空白?

“触发用户”是指更改文档并导致 DLP 扫描的最后一位用户。仅当 DLP 扫描是因文档更改而发生时才会填充(例如,因政策更改而发生扫描时不会设置此值)。