התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Fundamentals, Education Standard ו-Education Plus, Enterprise Essentials Plus. השוואה בין המהדורות
שאלות נפוצות בנושא DLP ב-Drive
אילו מזהי תוכן מוגדרים מראש נתמכים?
DLP ב-Drive תומך במספר רב של מזהים מוגדרים מראש. ככל שה-DLP יתפתח, נוסיף תמיכה בעוד סוגים.
האם הזיהוי מובטח ב-100%?
לא. אנחנו לא יכולים להבטיח שכל הנתונים הרגישים יזוהו ויסומנו. מערכת הזיהוי של DLP מתרגמת תבניות מוגדרות מראש לביטויים רגולריים, ומשתמשת בפרמטרים נוספים של תוכן כדי לקבוע את הסבירות להתאמה. עשויים להיות מקרים של תוצאות חיוביות כוזבות או תוצאות שליליות כוזבות שהופעלו בגלל מספר גורמים. בנוסף, לא כל סוגי הקבצים עומדים בדרישות לסריקה ולהערכת כללים.
כמה זמן עובר עד שמדיניות DLP נכנסת לתוקף?
יכול להיות שיחלפו עד 24 שעות לפני שמדיניות ה-DLP תיכנס לתוקף.
אילו טריגרים של כללים זמינים ב-DLP ב-Drive?
שינוי בקובץ הוא הטריגר ל-DLP ב-Drive. בנוסף, Google Forms סורק קבצים שמועלים כתשובות לשאלות במהלך תהליך שליחת הטופס.
האם אפשר ליצור כללים לסוגים או לתוספים ספציפיים של קבצים?
האם אפשר להשתמש ב-API כדי ליצור ולנהל כללי DLP?
אין גישה ל-API בשלב הזה.
האם כללי DLP חלים על קבצים ב-Drive שמצורפים לאימייל?
אם משתמש מצרף קובץ מ-Drive לאימייל באמצעות האפשרות 'הוספת קבצים באמצעות Drive', כללי DLP עם הטריגר 'הודעה שנשלחת' לא יחולו. עם זאת, אם שיתוף ב-Google Drive נבחר גם כטריגר, הכללים האלה חלים על הקבצים ב-Drive לפני שהם מצורפים לאימייל.
איך אפשר לבדוק כללים ואת התוצאות הקודמות שלהם?
משתמשים בכלי לחקירת אבטחה. פרטים נוספים זמינים במאמר בנושא הכלי לחקירת אבטחה.
האם אפשר ליצור כללי DLP לבדיקה?
כן, אפשר ליצור כלל שמיועד רק לבדיקה כדי לבדוק כללים שיוצרים ב-DLP החדש. כך תוכלו לבדוק את ההשפעה הפוטנציאלית של כלל. כמו כל הכללים, הכללים האלה מופעלים, אבל במקרה הזה הם לא מבצעים שום פעולה מלבד כתיבת התוצאות ביומן האירועים של רישום כללים. עוברים אל שימוש בכללים שמיועדים רק לבדיקה כדי לבדוק את תוצאות הכללים (אופציונלי, אבל מומלץ). אפשר גם לעבור אל אירועים ביומן של כללים או אל הכלי לחקירת אבטחה כדי לראות נתונים של אירועים ביומן. גם באירועים ביומן של Rule וגם בכלי לחקירת אבטחה מוצגים ערכים של כללי DLP שהופעלו.
כדי לראות דוגמאות לתוכן רגיש ולבדוק תוכן משלכם, אפשר לנסות את הדמו של Sensitive Data Protection.
כמה התראות יכולים אדמינים לקבל?
אדמינים יכולים לקבל עד 50 התראות לכל כלל ביום. הם יקבלו התראות עד שהסף הזה יושג.
אם אוסיף נמענים להתראה של כלל, האם זה יפעיל סריקה?
לא. סריקה מופעלת אם התוכן משתנה. הוספת נמענים נוספים להתראה לא תפעיל סריקה.
האם כללי DLP חלים גם על תיקיית 'האחסון שלי' וגם על תיקיות אחסון שיתופי?
כן. לגבי קבצים בתיקיית 'האחסון שלי', מדיניות ה-DLP שחלה על בעלי הקובץ היא בתוקף. במקרה של קבצים באחסון שיתופי, האחסון השיתופי נחשב לבעלים של הקובץ, ומדיניות ה-DLP שחלה על האחסון השיתופי תקפה.
מתי מופעלות התרעות?
ההתראות מופעלות כשמזוהה בקובץ תוכן רגיש, כפי שמוגדר בכלל DLP. זה יכול לקרות כשיוצרים את הקובץ או את הכלל (אם התוכן כבר קיים). השיתוף בפועל של הקובץ לא מפעיל התראות.
מה מצוין ב-DLP alert ב'משתמש שהפעיל את ההתראה'? למה הוא ריק לפעמים?
'המשתמש שהפעיל את התהליך' הוא המשתמש האחרון ששינה את המסמך וגרם לסריקת DLP. השדה הזה מאוכלס רק כשהסריקה של ה-DLP מתרחשת בגלל שינוי במסמך (לדוגמה, הוא לא מוגדר כשהסריקה מתרחשת בגלל שינוי במדיניות).