Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Standard ed Enterprise Plus; Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione
Le funzionalità DLP per Drive e Chat sono disponibili anche per gli utenti di Cloud Identity Premium che hanno anche una licenza Google Workspace (versioni Enterprise, Business o Education).
Domande frequenti di carattere generale su Drive per DLP
Quali rilevatori di contenuti predefiniti sono supportati?
La funzionalità DLP per Drive supporta numerosi rilevatori predefiniti. Ne aggiungeremo altri via via che la funzionalità DLP si evolve.
Il rilevamento è garantito al 100%?
No. Non possiamo garantire che tutti i dati sensibili saranno rilevati e segnalati. Il sistema di rilevamento DLP traduce i modelli predefiniti in espressioni regolari e utilizza parametri di contenuto aggiuntivi per determinare la probabilità di una corrispondenza. Potrebbero verificarsi falsi positivi e falsi negativi, che possono essere causati da molti fattori. Inoltre, non tutti i tipi di file sono idonei per l'analisi e la valutazione delle regole.
Quando le regole vengono modificate o ne vengono aggiunte altre, il sistema analizza i file creati in precedenza?
Sì. Cerchiamo di eseguire l'analisi di tutti i file ogni volta che viene aggiunta o modificata una regola. Tuttavia, non tutti i tipi di file sono idonei per l'analisi. La scansione dei file può richiedere alcune ore, un giorno o anche più tempo, a seconda di una serie di fattori, tra cui il numero di file presenti nel dominio.
Suggerimento:se aggiungi o modifichi una regola, DLP eseguirà la scansione dell'ultima revisione dei file caricati in precedenza. Questo avviene anche se modifichi un rilevatore di contenuti personalizzato utilizzato in una regola.
È possibile che la scansione di un file sia eseguita più di una volta?
Sì. Per assicurare il rilevamento dei contenuti sensibili, talvolta il processo di scansione viene eseguito due volte. Pertanto, il numero di file interessati da una modifica apportata a una regola può variare da una scansione all'altra.
Quanto tempo è necessario prima che un criterio DLP venga applicato?
L'applicazione di un criterio DLP può richiedere fino a 24 ore.
Quali sono gli attivatori di regole disponibili in DLP di Drive?
La modifica dei file è l'attivatore di DLP di Drive. Inoltre, durante la procedura di invio dei moduli, Moduli Google esegue la scansione dei file caricati come invii di domande.
Posso utilizzare un'API per creare e gestire le regole DLP?
Al momento l'accesso tramite API non è disponibile.
Le regole DLP vengono applicate ai file di Drive allegati nelle email?
Se un utente allega un file di Drive mediante il pulsante "Inserisci file utilizzando Drive", le regole DLP con l'attivatore"Messaggio in fase di invio" non verranno applicate. Tuttavia, se anche la condivisione di Google Drive è selezionata come attivatore, queste regole vengono applicate ai file di Drive prima di essere applicate all'allegato.
Che cosa succede se ho configurato regole di rilevamento simili con azioni di risposta diverse? Ad esempio, se ho configurato una regola che utilizza il codice fiscale per mettere in quarantena messaggi e documenti e, in seguito, creo una regola per bloccare i codici fiscali?
L'azione più restrittiva avrà la precedenza. In questo esempio, i codici fiscali vengono bloccati.
Come posso analizzare le regole e i risultati precedenti?
Utilizza lo strumento di indagine sulla sicurezza. Per maggiori dettagli, vai allo strumento di indagine sulla sicurezza.
Quali contenuti vengono analizzati in ogni file di Drive?
I metadati vengono sempre scansionati, inclusi nomi di file, suggerimenti ed etichette.
Se l'estrazione dei contenuti è supportata e ha esito positivo, vengono scansionati i contenuti principali del file. Per l'estrazione dei contenuti sono supportati i seguenti tipi di file:
- 323, .7z, .ai, .arw, .asc, .bib, .boo, .c, .c++, .cc, .cfg, .cls, .conf, .cpp, .cr2, .cs, .csh, .css, .csv, .cxx, .d, .diff, .doc, .docx, .dot, .dxf, .eml, .eps, .etx, .gcd, .gif, .gtar, .h, .h++, .har, .heic, .heif, .hh, .hpp, .hs, .htc, .htm, .html, .hwp, .hxx, .ics, .icz, .jad, .java, .jpe, .jpeg, .jpg, .js, .json, .kml, .kmz, .lhs, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mjs, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .ods, .odt, .orf, .p, .pas, .patch, .pdf, .pef, .php, .pht, .phtml, .pl, .pm, .png, .pot, .pps, .ppt, .pptx, .ps, .py, .raf, .rar, .readme, .rtf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .sh, .shar, .shtml, .sql, .strings, .sty, .svg, .svgz, .sxc, .sxi, .sxw, .tab, .tar, .taz, .tcl, .tex, .text, .tgz, .tif, .tiff, .tk, .tm, .ts, .tsv, .txt, .uls, .url, .vcf, .vcs, .webp, .wml, .wmls, .wpd, .wsc, .xht, .xhtml, .xlb, .xls, .xlsm, .xlsx, .xlt, .xltm, .xml, .xps, .xsl, .zip
Per informazioni sui limiti delle dimensioni dei file e su DLP per Drive, vedi Esiste un limite per le dimensioni dei file di Drive che possono essere analizzati da DLP?
Posso creare regole DLP di prova?
Sì, puoi creare una regola di solo controllo per verificare le regole create nella nuova versione di DLP. In questo modo puoi verificare il potenziale impatto di una regola. Come tutte le altre regole, anche queste si attivano, ma in questo caso non eseguono alcuna azione tranne scrivere i risultati negli eventi di log delle regole. Vai a (Facoltativo, ma consigliato) Utilizzare le regole di solo controllo per verificare i risultati delle regole. Inoltre, vai a Eventi del log delle regole o allo strumento di indagine sulla sicurezza per i dati sugli eventi di log. Sia gli eventi del log delle regole sia lo strumento di indagine sulla sicurezza mostrano le voci relative alle regole DLP attivate.
Per vedere esempi di contenuti sensibili e per testare i tuoi contenuti, prova la demo di Sensitive Data Protection.
Quanti avvisi possono ricevere gli amministratori?
Gli amministratori possono ricevere fino a 50 avvisi al giorno per regola. Ricevono avvisi fino al raggiungimento di questa soglia.
Se aggiungo destinatari all'avviso di una regola viene attivata un'analisi?
No. L'analisi viene attivata se il contenuto viene modificato. L'aggiunta di altri destinatari a un avviso non attiva un'analisi.
Esiste un limite per le dimensioni dei contenuti dei file di Drive che possono essere analizzati da DLP?
DLP esegue la scansione dei contenuti di qualsiasi file che può estrarre. Per informazioni sui tipi di file supportati da DLP per Drive per l'estrazione dei contenuti, vedi Quali contenuti vengono analizzati in ogni file di Drive?
Per i tipi di file non nativi, DLP supporta l'estrazione dei contenuti per i file fino a 50 MB. Per i tipi di file nativi, l'estrazione dei contenuti non prevede limiti di dimensione.
Le regole DLP si applicano a Il mio Drive e ai Drive condivisi?
Sì. Per i file che si trovano su Il mio Drive, è in vigore la policy DLP che si applica al proprietario del file. Per i file che si trovano su un Drive condiviso, quest'ultimo viene considerato come proprietario del file ed è in vigore la policy DLP che si applica al Drive condiviso.
Quando vengono attivati gli avvisi?
Gli avvisi vengono attivati quando in un file vengono rilevati contenuti sensibili, come definiti da una regola DLP. Ciò può accadere quando viene creato il file o la regola (se i contenuti esistono già). La condivisione effettiva del file non attiva gli avvisi.
Cosa rappresenta l'"Utente responsabile dell'attivazione" in un avviso DLP? Perché a volte non è specificato?
L'"Utente responsabile dell'attivazione" è l'ultimo utente che ha modificato il documento causando una scansione DLP. Questa voce viene compilata solo quando la scansione DLP si verifica a causa di una modifica al documento (ad esempio, non viene indicata quando la scansione è dovuta a una modifica dei criteri).
Domande frequenti su come impedire a commentatori e visualizzatori di scaricare, copiare e stampare i file
Questa domanda frequente riguarda la possibilità di utilizzare una regola DLP per disattivare il download, la stampa e la copia per Drive. Quando specifichi un'azione facoltativa durante la creazione di una regola, l'impostazione Disattiva download, stampa e copia impedisce a un utente di eseguire queste azioni.
In che modo l'accesso ai file di un utente influisce su queste limitazioni?
Gli amministratori possono disattivare il download, la copia e la stampa in due modi:
- Solo per commentatori e visualizzatori: questa impostazione impedisce a un utente di scaricare, stampare e copiare file a meno che non disponga dei privilegi di editor o superiori.
- Per tutti i collaboratori (commentatori, visualizzatori, writer e proprietari): questa impostazione impedisce a tutti gli utenti di un documento di scaricare, stampare e copiare, inclusi i proprietari del documento e i gestori del Drive condiviso. Gli utenti con privilegi di editor e superiori possono comunque copiare e incollare all'interno del documento.
Per ulteriori informazioni, vedi Limitare le modalità di condivisione dei file.
Voglio annullare la condivisione di un link in un file e applicare queste limitazioni agli stessi contenuti. Come posso fare?
Gli amministratori possono creare due policy utilizzando le stesse condizioni, ma ogni policy può avere azioni distinte. Ad esempio, la prima policy può bloccare l'accesso esterno ai contenuti, mentre la seconda può applicare la gestione IRM agli stessi contenuti.
In che modo queste limitazioni si applicano a Drive per desktop?
Un client non può scaricare un file che viola questi criteri.
Posso applicare questa azione restrittiva agli editor di un documento di Drive specifico?
No. Questa azione può essere applicata ai ruoli di visualizzazione e commento.
Queste limitazioni si applicano a Il mio Drive e ai Drive condivisi?
Sì.
Gemini rispetta le policy IRM di DLP?
Sì, Gemini può accedere solo ai contenuti a cui ha accesso l'utente. Se un utente non è autorizzato a scaricare, stampare o copiare file in base alla policy di gestione dei diritti sulle informazioni (IRM) (configurata con le impostazioni di condivisione di Drive), Gemini non può accedere a questi file o ai relativi contenuti per conto dell'utente.
Quando vengono controllate queste limitazioni in un documento?
Quando l'utente o Gemini tenta di accedere al documento. Se l'amministratore applica queste limitazioni utilizzando un'azione in una regola DLP mentre l'utente sta già visualizzando il documento, non avranno effetto fino a quando il documento non viene ricaricato.
Queste limitazioni impediscono la stampa in modalità di anteprima?
No.
Gli utenti esterni possono visualizzare la cronologia delle versioni dei file con regole DLP?
No, se la tua organizzazione ha una regola DLP che blocca la condivisione esterna. Se hai una regola DLP che blocca la condivisione esterna, gli utenti esterni alla tua organizzazione non possono visualizzare la cronologia delle versioni dei file a cui è stata applicata una regola DLP. Questa clausola include le regole DLP che applicano le etichette, ma non bloccano la condivisione esterna.
Informazioni correlate
- Informazioni su DLP
- Creare regole e rilevatori di contenuti personalizzati di DLP per Drive
- Esempi di operatori con le condizioni delle regole nidificate per la versione di DLP per Drive
- Visualizzare incidenti della dashboard, avvisi ed eventi di controllo nella versione di DLP per Drive
- Visualizzare i limiti relativi alle dimensioni dei contenuti e delle regole DLP
- Applicazioni e tipi di file analizzati da DLP