DLP インシデント レポート

セキュリティ ダッシュボード

この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較

管理者は、データ損失防止(DLP)ルールを使用して、ユーザーが共有できる機密情報を管理できます。DLP インシデントは、DLP ルールが破られた場合に発生します。たとえば、個人識別番号を含むドキュメントが外部で共有された場合などです。

DLP インシデント レポートを使用すると、指定した期間の DLP インシデントの数を確認できます。レポートでは、インシデントが重大度(高、中、低)の 3 つのレベルに分類されます。

DLP インシデント レポートを表示する

  1. Google 管理コンソールで、メニュー アイコン 次に [セキュリティ] 次に [セキュリティ センター] 次に [ダッシュボード] に移動します。

    調査ツールを開くには、セキュリティ センターの管理者権限が必要です。

  2. DLP インシデントのパネルの右下にある [レポートを表示] をクリックします。
  3. (省略可)データをマイドライブにスプレッドシートとしてダウンロードするには、[シートをエクスポート] をクリックします。

注: 凡例をクリックすると、グラフの線を非表示にできます。たとえば、[Low Severity] をクリックすると、グラフのこの線が非表示になります。行を非表示にすると、行が重なっている場合に便利です。

レポートをカスタマイズする

レポートの上部にある期間フィルタを使用して、レポートのデータをカスタマイズします。今日、昨日、今週、先週、今月、先月、さかのぼる日数(180 日まで)を指定して、レポートに表示されるデータをカスタマイズできます。または、開始日と終了日を入力することもできます。期間を設定したら、[適用] をクリックします。

DLP インシデントを表示する

[DLP インシデント] グラフの下に、データソース(Google ドライブなど)ごとに重大度レベル別の DLP インシデントの 1 日あたりの件数を一覧表示する表が表示されます。

表には次の詳細が表示されます。

  • インシデントの発生日
  • データソース
  • 重大度「高」、「中」、「低」のインシデントの数

ヒント: テーブル内のインシデントを絞り込むには、リストの上にあるフィルタを使用します。

DLP アクションを表示する

DLP インシデントの結果としてトリガーされたアクションの表が表示されます。表を表示するには、DLP インシデントのグラフの下にある [操作] をクリックします。

表には次の詳細が表示されます。

  • トリガーされた操作
  • データソース
  • 操作をトリガーした、重要度(高、中、低)ごとのインシデント数

デフォルトでは、テーブルにはページの上部で指定した期間のデータが表示されます。特定の日付の上位のインシデントを表示するには、DLP インシデント グラフで日付をクリックします。

ヒント: 表内のアクションを絞り込むには、リストの上にあるフィルタを使用します。