Exemples de règles de protection contre la perte de données avec des opérateurs de conditions imbriqués

Utiliser les opérateurs AND, OR ou NOT dans les conditions des règles de protection contre la perte de données

Éditions compatibles avec cette fonctionnalité : Frontline Standard et Frontline Plus ; Enterprise Standard et Enterprise Plus ; Education Fundamentals, Education Standard et Education Plus ; Enterprise Essentials Plus. Comparer votre édition

La protection contre la perte de données Drive et la protection contre la perte de données Chat sont également disponibles pour les utilisateurs Cloud Identity Premium qui disposent aussi d'une licence Google Workspace (éditions Enterprise, Business ou Education).

Lorsque vous créez des règles pour le système de protection contre la perte de données, vous ajoutez des conditions qui déclenchent ces règles. Les conditions peuvent être imbriquées dans d'autres, à l'aide des opérateurs AND, OR ou NOT. Cet article décrit quelques cas d'utilisation courants de ces opérateurs dans les conditions des règles de protection contre la perte de données.

Fonction des opérateurs AND, OR et NOT

Opérateur Description
ET Une action se produit uniquement lorsque toutes les conditions associées à un opérateur AND sont remplies. Il se peut par exemple qu'une condition bloque le partage si le corps d'un document contient les mots Confidentiel AND (et) Acme. Seuls les documents contenant les deux mots clés sont bloqués. Si un document contient uniquement le mot Confidentiel, le partage n'est pas bloqué.
OU Une action se produit si l'une des conditions est remplie. Il se peut par exemple qu'une condition bloque le partage si le document contient le mot Confidentiel ou Acme. Les documents contenant l'un des mots ou les deux sont bloqués.
NOT Cette condition est exclue de l'évaluation avant qu'une action ne se produise.

Conseil : Si vous ne souhaitez plus ajouter une condition, cliquez sur pour la supprimer et recommencer.

Exemples de conditions de règles de protection contre la perte de données

Exemple 1 : condition de la règle de protection contre la perte de données avec les opérateurs AND et OR

Dans ce cas d'utilisation, la règle est déclenchée lorsque le titre d'un document contient le mot confidentiel et que le corps du document contient un numéro de passeport ou de sécurité sociale américain.

Voici un schéma conceptuel de ce cas d'utilisation :

Pour configurer ce cas d'utilisation :

  1. Dans la section "Conditions" du flux de configuration des règles, Cliquez sur Ajouter une condition.
  2. Indiquez ces valeurs dans les champs de condition :
    • Champ — Titre
    • Valeur – Contient le mot
    • Saisissez le contenu pour lequel chercher une correspondance – Confidentiel
  3. Cliquez sur Ajouter une condition.
  4. Sous la deuxième condition, cliquez sur Ajouter un groupe de conditions Intégrer. Un groupe de deux nouvelles conditions subordonnées à la première condition est alors créé.
  5. Dans le nouveau groupe de conditions, remplacez AND par OR.
  6. Indiquez les valeurs suivantes pour la première condition groupée :
    • Champ — Corps
    • Valeur : correspond au détecteur par défaut
    • Détecteur par défaut : faites défiler l'écran et sélectionnez "United States-Passport" (Passeport américain).
    • Seuil de probabilité : Possible
    • Nombre minimal de correspondances uniques : 1
    • Nombre minimal de correspondances : 1
  7. Indiquez les valeurs suivantes pour la deuxième condition groupée :
    • Champ — Corps
    • Valeur : correspond au détecteur par défaut
    • Détecteur par défaut – Faites défiler l'écran et sélectionnez "United States-Social Security Number" (Numéro de sécurité sociale américain)
    • Seuil de probabilité : Possible
    • Nombre minimal de correspondances uniques : 1
    • Nombre minimal de correspondances : 1
  8. Cliquez sur Continuer pour continuer à configurer votre règle.

Exemple 2 : condition de la règle de protection contre la perte de données avec un opérateur AND et plusieurs opérateurs NOT

Dans ce cas d'utilisation, la règle est déclenchée lorsque le titre du document contient le mot confidentiel, mais ne contient pas le mot publié. De plus, le corps du document ne contient pas la chaîne à partager en toute sécurité.

Voici un schéma conceptuel de ce cas d'utilisation :

Pour configurer ce cas d'utilisation :

  1. Dans la section "Conditions" du flux de configuration des règles, Cliquez sur Ajouter une condition.
  2. Indiquez ces valeurs dans les champs de condition :
    • Champ — Titre
    • Valeur – Contient le mot
    • Saisissez le contenu pour lequel chercher une correspondance – Confidentiel
  3. Cliquez sur Ajouter une condition.
  4. Cliquez sur Not dans la nouvelle condition.
  5. Indiquez ces valeurs pour le premier opérateur "Not" :
    • Champ — Titre
    • Valeur – Contient
    • Saisissez le contenu pour lequel chercher une correspondance – Publié
  6. Cliquez sur Ajouter une condition.
  7. Cliquez sur Not dans la nouvelle condition.
  8. Indiquez ces valeurs pour le second opérateur Not :
    • Champ — Corps
    • Valeur – Contient
    • Saisissez le contenu pour lequel chercher une correspondance – À partager en toute sécurité
  9. Cliquez sur Continuer pour continuer à configurer votre règle.

Exemple 3 : condition de la règle de protection contre la perte de données avec les opérateurs NOT et OR

Dans ce cas d'utilisation, la règle est déclenchée lorsque le titre du document ne contient pas les mots sécurité, publié ou non confidentiel.

Voici un schéma conceptuel de ce cas d'utilisation :

Pour configurer ce cas d'utilisation :

  1. Dans la section "Conditions" du flux de configuration des règles, Cliquez sur Ajouter une condition.
  2. Cliquez sur Non .
  3. Cliquez sur Ajouter un groupe de conditions Intégrer.
  4. Remplacez AND par OR.
  5. Indiquez ces valeurs pour le premier opérateur OR :
    • Champ — Titre
    • Valeur – Contient le mot
    • Saisissez le contenu pour lequel chercher une correspondance – Publié
  6. Indiquez ces valeurs pour le deuxième opérateur OR :
    • Champ — Titre
    • Valeur – Contient le mot
    • Saisissez le contenu pour lequel chercher une correspondance – Sécurité
  7. Cliquez sur Ajouter une condition.
  8. Indiquez ces valeurs pour le troisième opérateur OR :
    • Champ — Titre
    • Valeur – Contient
    • Saisissez le contenu pour lequel chercher une correspondance – Non confidentiel
  9. Cliquez sur Continuer pour continuer à configurer votre règle.