DLP dla Dysku – najczęstsze pytania

Najczęstsze pytania dotyczące DLP dla Dysku

Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus; Enterprise Standard i Enterprise Plus; Education Fundamentals, Education Standard i Education Plus; Enterprise Essentials Plus. Porównanie wersji

Funkcje DLP dla Dysku i DLP dla Google Chat są też dostępne dla użytkowników Cloud Identity Premium, którzy mają też licencję Google Workspace (wersje Enterprise, Business lub Education).

DLP dla Dysku – najczęstsze pytania ogólne

Które wstępnie zdefiniowane wzorce do wykrywania treści są obsługiwane?

Funkcja DLP dla Dysku obsługuje dużą liczbę wstępnie zdefiniowanych wzorców wykrywania treści. Planujemy dodanie nowych w przyszłości.

Czy wykrycie jest gwarantowane w 100%?

Nie. Nie możemy zagwarantować, że wszystkie dane wrażliwe zostaną wykryte i oznaczone. System wykrywania DLP przekłada wstępnie zdefiniowane szablony na wyrażenia regularne oraz używa dodatkowych parametrów treści do określania prawdopodobieństwa dopasowania. Może dochodzić do wielu fałszywych dopasowań i fałszywych braków dopasowania, które są wyzwalane przez wiele czynników. Dodatkowo nie wszystkie typy plików kwalifikują się do skanowania i oceny reguł.

Czy po zmodyfikowaniu lub dodaniu reguł system skanuje wcześniej utworzone pliki?

Tak. Staramy się skanować wszystkie pliki za każdym razem, gdy dodajesz lub zmieniasz regułę. Nie wszystkie typy plików kwalifikują się jednak do skanowania. Skanowanie plików może potrwać kilka godzin, dzień lub dłużej w zależności od różnych czynników, w tym liczby plików w domenie.

Wskazówka: jeśli dodasz lub zmodyfikujesz regułę, DLP przeskanuje ostatnią wersję wcześniej przesłanych plików. Jest tak również w przypadku zmodyfikowania niestandardowego wzorca do wykrywania treści używanego w regule.

Czy plik może zostać przeskanowany więcej niż jeden raz?

Tak. Aby zwiększyć skuteczność wykrywania poufnych danych, dokumenty są czasami skanowane dwukrotnie. W związku z tym liczba plików, na które wpłynie zmiana reguły, może różnić się w kolejnych skanowaniach.

Ile czasu musi minąć, zanim zaczną obowiązywać zasady DLP?

Zanim zaczną obowiązywać zasady DLP, może minąć do 24 godzin.

Jakie wyzwalacze reguł są dostępne w DLP na Dysku?

Wyzwalaczem reguł DLP na Dysku jest modyfikacja pliku. Dodatkowo Formularze Google skanują pytania przesłane w ramach procesu przesyłania formularzy.

Czy do tworzenia reguł DLP i zarządzania nimi mogę używać interfejsu API?

Obecnie interfejs API jest niedostępny.

Czy reguły DLP mają zastosowanie do plików na Dysku załączonych do e-maila?

Jeśli użytkownik załącza do e-maila plik z Dysku, klikając „Wstaw pliki za pomocą Dysku”, reguły DLP z wyzwalaczem „Wysyłana wiadomość” nie są stosowane. Jeśli jednak jako wyzwalacz wybrano też udostępnianie na Dysku Google, te reguły są stosowane do plików na Dysku przed załączeniem ich do e-maila.

Co się stanie, jeśli mam podobne reguły wykrywania, ale określone dla nich działania końcowe są inne? Jeśli na przykład mam regułę umieszczającą w kwarantannie wiadomości i dokumenty zawierające numery PESEL, a potem utworzę regułę blokującą numery PESEL.

Zostanie zastosowane działanie bardziej rygorystyczne. W tym przykładzie numery PESEL zostaną zablokowane.

Jak mogę sprawdzić reguły i ich wcześniejsze wyniki?

Użyj narzędzia do analizy zagrożeń. Więcej informacji znajdziesz na stronie Narzędzie do analizy zagrożeń.

Jakie treści są skanowane w poszczególnych plikach na Dysku?

Metadane są zawsze skanowane, w tym nazwy plików, sugestie i etykiety.

Jeśli wyodrębnianie treści jest obsługiwane i się powiodło, skanowana jest główna zawartość pliku. Mogą zostać wyodrębnione treści z tych typów plików:

  • 323, .7z, .ai, .arw, .asc, .bib, .boo, .c, .c++, .cc, .cfg, .cls, .conf, .cpp, .cr2, .cs, .csh, .css, .csv, .cxx, .d, .diff, .doc, .docx, .dot, .dxf, .eml, .eps, .etx, .gcd, .gif, .gtar, .h, .h++, .har, .heic, .heif, .hh, .hpp, .hs, .htc, .htm, .html, .hwp, .hxx, .ics, .icz, .jad, .java, .jpe, .jpeg, .jpg, .js, .json, .kml, .kmz, .lhs, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mjs, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .ods, .odt, .orf, .p, .pas, .patch, .pdf, .pef, .php, .pht, .phtml, .pl, .pm, .png, .pot, .pps, .ppt, .pptx, .ps, .py, .raf, .rar, .readme, .rtf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .sh, .shar, .shtml, .sql, .strings, .sty, .svg, .svgz, .sxc, .sxi, .sxw, .tab, .tar, .taz, .tcl, .tex, .text, .tgz, .tif, .tiff, .tk, .tm, .ts, .tsv, .txt, .uls, .url, .vcf, .vcs, .webp, .wml, .wmls, .wpd, .wsc, .xht, .xhtml, .xlb, .xls, .xlsm, .xlsx, .xlt, .xltm, .xml, .xps, .xsl, .zip

Informacje o limitach rozmiaru plików i DLP na Dysku znajdziesz w sekcji dotyczącej ograniczenia rozmiaru plików na Dysku, które DLP może skanować, w tym artykule.

Czy mogę tworzyć testowe reguły DLP?

Tak, możesz utworzyć regułę kontrolną, aby przetestować reguły utworzone w nowej wersji DLP. Umożliwia to sprawdzenie potencjalnego wpływu reguły. Te reguły, tak jak wszystkie inne, mają wyzwalacz, ale nie wywołują żadnego działania poza zapisaniem wyników w zdarzeniach w dzienniku reguł. Szczegółowe informacje znajdziesz w sekcji Używanie reguł służących tylko do kontroli do testowania działania reguł (opcjonalne, ale zalecane). Jeśli potrzebujesz informacji o danych zdarzeń z dziennika, przeczytaj też artykuł Zdarzenia w dzienniku reguł lub wejdź na stronę Narzędzie do analizy zagrożeń. Zarówno zdarzenia z dziennika reguł, jak i narzędzie do analizy zagrożeń zawierają wpisy dotyczące uruchomionych reguł DLP.

Aby zobaczyć przykłady treści o charakterze kontrowersyjnym i przetestować swoją treść, wypróbuj wersję demonstracyjną usługi Sensitive Data Protection.

Ile alertów może otrzymać administrator?

Administratorzy mogą otrzymywać do 50 alertów dziennie na regułę. Otrzymują oni alerty, dopóki ten próg nie zostanie osiągnięty.

Czy jeśli dodam odbiorców do alertu reguły, wywoła to skanowanie?

Nie. Skanowanie jest wywoływane po zmodyfikowaniu treści. Dodanie większej liczby adresatów do alertu nie wywołuje skanowania.

Czy istnieje ograniczenie rozmiaru zawartości pliku na Dysku, którą funkcja DLP może skanować?

DLP skanuje zawartość każdego pliku, którą może wyodrębnić. Informacje o typach plików, z których DLP na Dysku może wyodrębniać treści, znajdziesz w sekcji „Jakie treści są skanowane w poszczególnych plikach na Dysku?” w tym artykule.

DLP może wyodrębniać treści z plików w formatach nienatywnych nie większych niż 50 MB. W przypadku natywnych typów plików nie ma ograniczeń rozmiaru.

Czy reguły DLP dotyczą zarówno Mojego dysku, jak i dysków współdzielonych?

Tak. W przypadku plików na Moim dysku obowiązują zasady DLP dotyczące właściciela pliku. W przypadku plików na dysku współdzielonym za właściciela pliku jest uznawany dysk współdzielony i obowiązują zasady DLP dotyczące tego dysku.

Kiedy są wywoływane alerty?

Alerty są wywoływane, gdy w pliku zostaną wykryte treści poufne (zdefiniowane przez regułę DLP). Może się to zdarzyć podczas tworzenia pliku lub reguły (jeśli taka treść już istnieje). Samo udostępnienie pliku nie powoduje aktywowania alertów.

Co oznacza w alercie informacja „Użytkownik, który wywołał regułę”? Dlaczego te dane są czasami puste?

„Użytkownik, który wywołał regułę” to ostatni użytkownik, który wprowadził w dokumencie zmianę uruchamiającą skanowanie DLP. Te dane są wypełniane tylko wtedy, gdy skanowanie DLP jest wynikiem wprowadzenia zmiany w dokumencie (np. nie są ustawiane, gdy skanowanie jest spowodowane zmianą zasad).

Najczęstsze pytania dotyczące uniemożliwiania pobierania, drukowania i kopiowania plików komentującym i wyświetlającym

Te najczęstsze pytania dotyczą możliwości wyłączenia pobierania, drukowania i kopiowania na Dysku za pomocą reguły DLP. Jeśli podczas tworzenia reguły wybierzesz działanie opcjonalne, ustawienie Wyłącz pobieranie, drukowanie i kopiowanie uniemożliwi użytkownikowi wykonywanie tych działań.

Jak dostęp użytkownika do plików wpływa na te ograniczenia?

Administratorzy mogą wyłączyć pobieranie, kopiowanie i drukowanie na 2 sposoby:

  • Tylko dla komentujących i przeglądających – to ustawienie uniemożliwia użytkownikowi pobieranie, drukowanie i kopiowanie, chyba że ma on uprawnienia na poziomie edytującego lub wyższym.
  • Dla wszystkich współpracowników (komentatorów, przeglądających, autorów i właścicieli) – to ustawienie uniemożliwia wszystkim użytkownikom dokumentu pobieranie, drukowanie i kopiowanie, w tym właścicielom dokumentu i menedżerom dysku współdzielonego. Użytkownicy z uprawnieniami edytującego lub wyższymi nadal mogą kopiować i wklejać w dokumencie.

Więcej informacji znajdziesz w sekcji Ograniczanie możliwości udostępniania plików.

Administratorzy mogą utworzyć 2 zasady, używając tych samych warunków, przy czym każda z nich może obejmować odrębne działania. Na przykład pierwsza zasada może zablokować zewnętrzny dostęp do treści, a druga – umożliwić zastosowanie IRM do tych samych treści.

Jak te ograniczenia wpływają na Dysk na komputer?

Klient nie może pobrać pliku, który narusza te zasady.

Czy mogę zastosować to ograniczenie do edytorów określonego dokumentu na Dysku?

Nie. Działanie tej reguły obejmuje osoby z uprawnieniami do wyświetlania i komentowania.

Czy ograniczenia można zastosować w przypadku Mojego dysku i dysków współdzielonych?

Tak.

Czy Gemini przestrzega zasad zarządzania prawami do informacji DLP?

Tak, Gemini może uzyskać dostęp tylko do treści, do których dostęp ma użytkownik. Jeśli użytkownik nie ma uprawnień do pobierania, drukowania ani kopiowania plików zgodnie z zasadami zarządzania prawami do informacji (skonfigurowanymi w ustawieniach udostępniania Dysku), Gemini nie może uzyskać dostępu do tych plików ani ich zawartości w jego imieniu.

Kiedy dokument jest sprawdzany pod kątem tych ograniczeń?

Gdy użytkownik lub Gemini próbuje uzyskać do niego dostęp. Jeśli administrator – korzystając z działania w ramach reguły DLP – zastosował ograniczenia, gdy użytkownik już wyświetlał dokument, ograniczenia te nie zaczną obowiązywać, dopóki dokument nie zostanie ponownie wczytany.

Czy ograniczenia te uniemożliwiają drukowanie w trybie podglądu?

Nie.

Czy użytkownicy zewnętrzni mogą wyświetlać historię zmian plików, które mają reguły DLP?

Nie, jeśli Twoja organizacja ma regułę DLP, która blokuje udostępnianie plików poza organizację. Jeśli masz regułę DLP, która blokuje udostępnianie plików poza organizację, użytkownicy spoza organizacji nie mogą wyświetlać historii zmian plików, do których zastosowano jakąkolwiek regułę DLP. To zastrzeżenie obejmuje reguły DLP, które stosują etykiety, ale nie blokują udostępniania zewnętrznego.