الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus مقارنة إصدارك
تتوفّر ميزة "منع فقدان البيانات" في Gmail أيضًا لمستخدمي "النسخة المدفوعة من Cloud Identity" الحاصلين أيضًا على ترخيص لإصدارات Google Workspace التي تتضمّن Gmail.
يمكنك إنشاء قواعد "منع فقدان البيانات" (DLP) في "وحدة تحكُّم المشرف في Google" من أجل إدارة المحتوى الحسّاس الذي يشاركه المستخدمون في الرسائل الإلكترونية. باستخدام ميزة "منع فقدان البيانات" في Gmail، يتم تطبيق القواعد على الرسائل المُرسَلة إلى المستخدمين داخل مؤسستك وخارجها. يمكنك استخدام القواعد لتحديد المعلومات الحسّاسة والمساعدة في منع مشاركتها بشكل غير لائق.
على هذه الصفحة
- استخدام "منع فقدان البيانات" في ميزات Gmail
- كيف تعمل ميزة "منع فقدان البيانات" في Gmail؟
- لمحة عن الفحص المتزامن وغير المتزامن
- نتائج الفحص المتزامن وغير المتزامن
- ما العناصر التي يتم فحصها؟
- أنواع ملفات المرفقات المتوافقة
- مرفقات متعددة
- كيف تتفاعل ميزة "منع فقدان البيانات" مع قواعد البريد الإلكتروني الأخرى؟
- "منع فقدان البيانات" في Gmail و"مجموعات Google"
- إنشاء قواعد "منع فقدان البيانات" في Gmail
- التحقيق في أحداث قواعد "منع فقدان البيانات" باستخدام "أداة التحقيق الأمني"
- تصدير انتهاكات قواعد "منع فقدان البيانات" باستخدام BigQuery
- مشاركة ملاحظاتك
ميزات "منع فقدان البيانات" في Gmail
باستخدام ميزة "منع فقدان البيانات" في Gmail، يمكنك إجراء ما يلي:
- إنشاء قواعد "منع فقدان البيانات" لتطبيق Gmail أو لتطبيقات Google Workspace الأخرى التي تستخدم ميزة "منع فقدان البيانات"، بما في ذلك Gmail وGoogle Chat وGoogle Drive
- يمكنك استخدام قواعد "منع فقدان البيانات" لتنفيذ الإجراءات المناسبة عند مخالفة القواعد:
- حظر الرسالة: يحظر تسليم رسالة البريد الإلكتروني ويرسل إشعارًا إلى المستخدم.
- تحذير المستخدمين: يحذر المستخدمين بشأن المعلومات الحسّاسة التي رصدها في الرسالة، ولكن يسمح لهم بإرسال الرسالة على أي حال.
- عزل الرسالة: يعزل الرسالة ليراجعها المشرف قبل إرسالها أو إعادتها إلى المرسل.
- التدقيق فقط: يرسل الرسالة ويسجل حدث "منع فقدان البيانات" لإجراء تدقيق لاحق لتقييم تأثير القواعد الجديدة.
- تحديد الشروط باستخدام سلاسل نصية وأدوات الرصد المحدَّدة مسبقًا والمخصَّصة، مثل الكلمات الرئيسية والتعبيرات العادية
- إضافة قواعد تضيف تلقائيًا تسميات التصنيفات إلى الرسائل الجديدة استنادًا إلى الشروط التي تحدّدها على سبيل المثال، يمكنك تطبيق تسمية التصنيف سرّي عندما تحتوي الرسائل على معلومات حسّاسة أو مالية أو معلومات تكشف الهوية الشخصية.
- رصد الحالات التي يكون فيها "الوضع السري" مفعّلاً لرسالة معيّنة، واستخدام حالة الوضع السري كشرط للسماح للمستخدمين بإرسال رسائل تتضمّن محتوى حسّاسًا.
- فرض القواعد على وحدات تنظيمية أو مجموعات معيّنة، أو على مؤسستك بأكملها
- تنبيه المشرفين بانتهاكات القواعد في "مركز التنبيه" ليتمكّنوا من التحقيق في الأمر.
- مسح نصوص الصور في جميع مرفقات الرسائل باستخدام ميزة "التعرّف البصري على الأحرف" (OCR)
كيف تعمل ميزة "منع فقدان البيانات" في Gmail؟
عندما يُرسِل المستخدم رسالة إلكترونية، تفحص ميزة "منع فقدان البيانات" الرسالة بحثًا عن محتوى حسّاس. إذا انتهكت الرسالة أو المرفق إحدى القواعد، ينطبق الإجراء المحدّد في القاعدة على الرسالة.
ملخّص العملية:
- يمكنك إضافة قواعد "منع فقدان البيانات" التي تحدِّد المحتوى الحسّاس والإجراء الذي يجب اتّخاذه بشأن الرسائل التي تحتوي على محتوى حسّاس.
- عندما يُرسِل المستخدم رسالة إلكترونية، تفحص ميزة "منع فقدان البيانات" المحتوى بحثًا عن مطابقة القواعد.
- في حال تطابق إحدى القواعد، تطبِّق ميزة "منع فقدان البيانات" الإجراء المحدّد في القاعدة.
- تُسجَّل جميع الأحداث في أحداث سجلّ القواعد لمراجعتها.
لمحة عن الفحص المتزامن وغير المتزامن
باستخدام ميزة "منع فقدان البيانات" في Gmail، يمكن فحص القواعد بشكل متزامن أو غير متزامن:
الفحص المتزامن: يفحص قواعد "منع فقدان البيانات" عندما ينقر المستخدم على إرسال. يتم إشعار المستخدم بالمحتوى الحسّاس قبل أن تغادر الرسالة صندوق البريد. يُجري تطبيق Gmail على الويب وتطبيق Gmail للأجهزة الجوّالة عملية فحص متزامنة.
الفحص غير المتزامن: يتم فحص قواعد "منع فقدان البيانات" بعد مغادرة الرسالة الإلكترونية لصندوق بريد المُرسِل. يتلقّى المستخدمون رسالة تفيد بحظر الرسالة أو عزلها قبل تسليمها إلى المستلِم. يبدأ الفحص غير المتزامن عندما يرسل مستخدم رسالة باستخدام تطبيق بريد إلكتروني خارجي، وعندما لا تنجح عملية الفحص المتزامن.
نتائج الفحص المتزامن وغير المتزامن
الفحص المتزامن: يمكن إجراءه في Gmail على الويب أو الأجهزة الجوّالة.
عند تفعيل قاعدة تتضمّن الإجراء حظر الرسالة:
- يظهر تنبيه يشير إلى أنّه لا يمكن إرسال الرسالة في حالتها الحالية. يمكنك إضافة رسالة مخصّصة في القاعدة لهذا التنبيه.
- يتضمّن التنبيه خيار الرجوع إلى التعديل ليتمكّن المستخدم من العودة إلى الرسالة وتعديل المحتوى الحسّاس أو إزالته.
- عندما يُعيد المستخدم إرسال الرسالة بعد تعديلها، تُفحص الرسالة مرة أخرى وفقًا لجميع القواعد السارية.
عند تفعيل قاعدة تتضمّن الإجراء تحذير المستخدمين:
- يظهر تنبيه يشير إلى أنّ الرسالة قد تتضمّن محتوًى حسّاسًا. يمكنك إضافة رسالة تنبيه مخصّصة في خيارات إعداد القاعدة.
- يتضمّن التنبيه خيار الرجوع إلى التعديل ليتمكّن المستخدم من العودة إلى تعديل الرسالة وتعديل المحتوى الحسّاس أو إزالته.
- يتضمّن التنبيه خيار الإرسال على أي حال الذي يتيح للمستخدم إرسال الرسالة بحالتها الحالية.
عند تفعيل قاعدة تتضمّن الإجراء عزل الرسالة:
- يظهر تنبيه يشير إلى أنّ الرسالة قد تتضمّن محتوًى حسّاسًا. يمكنك إضافة رسالة تنبيه مخصّصة في خيارات إعداد القاعدة.
- يتضمّن المربّع خيار الرجوع إلى التعديل، حتى يتمكّن المستخدم من العودة إلى تعديل الرسالة اختياريًا وتعديل المحتوى الحسّاس أو إزالته.
- يتضمّن المربّع زر إرسال للمراجعة، ليتمكّن المستخدم من إرسال الرسالة ليراجعها مشرف أو مستخدم مفوَّض آخر. بعد مراجعة الرسالة، يمكن للمشرف الموافقة على إرسالها إلى المستلِم، أو حظر إرسالها.
عند تفعيل قاعدة تتضمّن الإجراء التدقيق فقط:
- لا يظهر للمستخدم تنبيه ويتم تسليم الرسالة إلى المستلمين.
- يتم تسجيل حدث الرسالة في سجلات التدقيق.
ملاحظة: يمكن فحص الرسائل التي يتم فحصها بشكل متزامن مرة أخرى بشكل غير متزامن، وذلك كإجراء أمان إضافي. وقد يؤدي ذلك إلى حظر الرسالة، حتى في حال عدم ظهور مربّع حوار أثناء الفحص المتزامن.
الفحص غير المتزامن: يمكن إجراءه في Gmail مع بروتوكول SMTP وتطبيقات البريد الإلكتروني الخارجية
عند تفعيل قاعدة تتضمّن الإجراء حظر الرسالة:
- تظهر الرسالة للمُرسِل في صندوق البريد الإلكتروني المُرسَل.
- يتلقّى المُرسِل رسالة تفيد بحظر إرسال الرسالة. يمكنك إضافة رسالة مخصّصة في القاعدة لهذا التنبيه.
عند تفعيل قاعدة تتضمّن الإجراء تحذير المستخدمين:
- تظهر الرسالة للمُرسِل في صندوق البريد الإلكتروني المُرسَل.
- يتلقّى المُرسِل رسالة تفيد بحظر إرسال الرسالة. يمكنك إضافة رسالة مخصّصة في القاعدة لهذا التنبيه.
- بالنسبة إلى الرسائل المُرسَلة باستخدام تطبيقات بريد إلكتروني خارجية متصلة بخدمة Gmail باستخدام بروتوكول SMTP، تتصرّف القواعد التي تتضمّن إجراء تحذير المستخدمين بالطريقة نفسها التي تتصرّف بها القواعد التي تتضمّن إجراء حظر الرسالة.
عند تفعيل قاعدة تتضمّن الإجراء عزل الرسالة:
- تظهر الرسالة للمُرسِل في صندوق البريد الإلكتروني المُرسَل.
- إذا لم يتم إرسال الرسالة، سيتلقّى المُرسِل تنبيهًا يشير إلى أنّه تم عزل الرسالة. يمكنك إضافة رسالة مخصّصة في القاعدة لهذا التنبيه.
عند تفعيل قاعدة تتضمّن الإجراء التدقيق فقط:
- لا يتلقّى المُرسِل إشعارًا وتسلَّم الرسالة إلى المستلِم.
الفحص غير المتزامن: يمكن إجراءه في Gmail على الويب أو الأجهزة الجوّالة.
عند استخدام Gmail على الويب أو في تطبيق متوافق مع الأجهزة الجوّالة، يتم فحص الرسائل بشكل غير متزامن مرة أخرى كإجراء أمان إضافي.
عند تفعيل قاعدة تتضمّن الإجراء حظر الرسالة:
- تظهر الرسالة للمُرسِل في صندوق البريد الإلكتروني المُرسَل.
- يتلقّى المُرسِل رسالة تفيد بحظر إرسال الرسالة. يمكنك إضافة رسالة مخصّصة في القاعدة لهذا التنبيه.
عند تفعيل قاعدة تتضمّن الإجراء تحذير المستخدمين، يتم إرسال الرسالة:
- يمكن للمُرسِل الاطّلاع على الرسالة في صندوق البريد الإلكتروني المُرسَل.
- يتم تسجيل حدث الرسالة في "أحداث سجلّ القواعد".
عند تفعيل قاعدة تتضمّن الإجراء عزل الرسالة:
- يمكن للمُرسِل الاطّلاع على الرسالة في صندوق البريد الإلكتروني المُرسَل.
- قد يتلقّى المُرسِل إشعارًا لاحقًا إذا منع المُراجع إرسال الرسالة.
عند تفعيل قاعدة تتضمّن الإجراء التدقيق فقط:
- لا يتلقّى المُرسِل أي إشعار ويتم تسليم الرسالة إلى المستلِم.
الرسائل التي أنشأتها منتجات Google الأخرى تلقائيًا
يرسل Gmail إشعارات ورسائل آلية أنشأتها خدمات Google وGoogle Workspace الأخرى، بما في ذلك "تقويم Google" و"مستندات Google" وDrive. على سبيل المثال، عندما ينشئ مستخدم حدثًا في "تقويم Google" ويدعو ضيوفًا، يتم إنشاء رسالة في Gmail تتضمّن تفاصيل الحدث وإرسالها إلى المشاركين في الحدث. يتم فحص الرسالة من جهة الخادم. إذا كان محتوى الرسالة يستوفي شروط أي قاعدة، يتم تطبيق إجراء القاعدة.
عند تفعيل قاعدة تتضمّن الإجراء حظر الرسالة:
- تظهر الرسالة للمُرسِل في صندوق البريد الإلكتروني المُرسَل.
- يتلقّى المُرسِل رسالة تفيد بحظر إرسال الرسالة. يمكنك إضافة رسالة مخصّصة في القاعدة لهذا الإشعار.
عند تفعيل قاعدة تتضمّن الإجراء تحذير المستخدمين:
- يتم إرسال الرسالة.
- يمكن للمُرسِل الاطّلاع على الرسالة في صندوق البريد الإلكتروني المُرسَل.
- يتم تسجيل حدث الرسالة في "أحداث سجلّ القواعد".
عند تفعيل قاعدة تتضمّن الإجراء عزل الرسالة:
- قد يتلقّى المُرسِل إشعارًا لاحقًا إذا منع المُراجع إرسال الرسالة.
عند تفعيل قاعدة تتضمّن الإجراء التدقيق فقط:
- يتم إرسال الرسالة.
- ولا يتلقّى المُرسِل أي إشعار.
ما العناصر التي يتم فحصها؟
يتم فحص الرسائل الصادرة فقط. تحدِّد شروط نوع المحتوى المطلوب فحصه التي تمت إضافتها في القاعدة الجزء الذي يتم فحصه من الرسالة:
كل المحتوى: يتم فحص موضوع الرسالة والرؤوس "إلى" و"من" و"نسخة مخفية الوجهة" و"نسخة إلى" ونص الرسالة بشكل متزامن. يتم فحص المرفقات بشكل غير متزامن. تتضمن المرفقات الملفات والصور. ويتم أيضًا فحص أسماء ملفات المرفقات. لمعرفة التفاصيل، يُرجى الانتقال إلى قسم أنواع الملفات المتوافقة في هذه الصفحة.
لا يمكن استخدام المرفقات كشرط لتطبيق إجراء تحذير لأنّه يتم فحص المرفقات دائمًا بشكل غير متزامن.ملاحظة مهمة: لا يفحص خيار كل المحتوى سوى 5 أنواع من الرؤوس: "الموضوع" و"إلى" و"من" و"نسخة مخفية الوجهة" و"نسخة إلى". وتصبح هذه العناوين متاحة على الفور للفحص المتزامن. لفحص جميع رؤوس الرسائل، ننصحك باستخدام أحد الخيارات التالية:
- إضافة شرط باستخدام عامل التشغيل OR لفحص رؤوس الرسائل الإلكترونية
- إنشاء قاعدة منفصلة لفحص رؤوس الرسائل الإلكترونية على وجه التحديد
رؤوس الرسائل الإلكترونية: تفحص المحتوى في رؤوس الرسائل الإلكترونية. مع أنّ معظم العناوين يتم فحصها بشكل غير متزامن، يتم فحص العناوين "الموضوع" و"إلى" و"من" و"نسخة مخفية الوجهة" و"نسخة إلى" بشكل غير متزامن ومتزامن. لتجنُّب إزعاج المستخدمين، تجنَّب ضبط شرط مطابقة سلبية (شرط NOT) على عناوين البريد الإلكتروني غير المتوفّرة. يتم فحص عناوين البريد الإلكتروني للتحقّق من المعلومات الحسّاسة.
النص الأساسي: يتم فحص نص الرسالة بشكل متزامن ويتم فحص المرفقات بشكل غير متزامن.
الموضوع: يتم فحص الموضوع بشكل متزامن.
تسميات التصنيفات: هي تسميات التصنيفات التي طبّقها المستخدم يدويًا أو طبّقتها قاعدة "منع فقدان البيانات" تلقائيًا. لا يمكن أن تحتوي القاعدة على كلًا من تسمية التصنيفات كشرط وتطبيق تسميات التصنيفات كإجراء.
حالة الوضع السري: تتحقق من ما إذا كان الوضع السري مفعّلاً في الرسالة. ننصحك باستخدام هذا الشرط مع شروط القواعد الأخرى. على سبيل المثال، إذا كان نص الرسالة يحتوي على معرّف ضريبي ولم تكن الرسالة تستخدم الوضع السري، يتم حظر إرسال الرسالة. لمعرفة التفاصيل، يُرجى الانتقال إلى حماية رسائل Gmail باستخدام الوضع السري.
أنواع ملفات المرفقات المتوافقة
تفحص قواعد "منع فقدان البيانات" أنواع المرفقات التالية:
- أنواع ملفات المستندات: TXT وDOC وDOCX وRTF وHTML وXHTML وXML وPDF وPPT وPPTX وODP وODS وODT وXLS وXLSX وPS وCSS وCSV وJSON وSH
- أنواع ملفات الصور (عند تفعيل ميزة التعرّف البصري على الأحرف): EPS وBMP وGIF وJPEG وPNG والصور داخل ملفات PDF
- أنواع الملفات المضغوطة: BZIP وRAR وTAR وZIP
- أنواع الملفات المخصّصة: HWP وKML وKMZ وSDC وSDD وSDW وSXC وSXI وSXW وWML وXPS
مرفقات متعددة
إذا كانت الرسالة تتضمّن أكثر من مرفق واحد، يتم تشغيل القاعدة إذا تطابق أي من المرفقات مع شرط القاعدة. قد يؤدي ذلك أحيانًا إلى ظهور نتائج غير متوقّعة للقواعد التي تتضمّن شرط NOT. على سبيل المثال، إذا تم استخدام الشرط NOT(content contains SSN) وكان أحد المرفقات يحتوي على رقم تأمين اجتماعي، يكون الشرط صحيحًا، ولن يتم تشغيل القاعدة.
كيف تتفاعل ميزة "منع فقدان البيانات" مع قواعد البريد الإلكتروني الأخرى؟
يتم تقييم قواعد "منع فقدان البيانات" قبل قواعد امتثال المحتوى وقواعد التوجيه.
إذا لم تتّخذ قواعد "منع فقدان البيانات" إجراء حظر أو عزل الرسالة، يجري تقييم الرسالة بعد ذلك من خلال قواعد امتثال المحتوى وقواعد التوجيه. إذا طبّقت قاعدة امتثال المحتوى أو قاعدة التوجيه إجراءً يؤدي إلى إنشاء نسخة أخرى من الرسالة (مثلاً، إضافة مستلِم جديد)، تفحص ميزة "منع فقدان البيانات" النُسخ الجديدة من الرسالة قبل إرسالها.
للحصول على التفاصيل، يُرجى الانتقال إلى إعداد قواعد الفلترة المتقدّمة لمحتوى الرسائل الإلكترونية.
ميزة "منع فقدان البيانات" في Gmail و"مجموعات Google"
يوضّح هذا القسم كيفية تفاعل قواعد "منع فقدان البيانات" في Gmail مع المجموعات.
لا تنطبق قواعد منع فقدان البيانات على المجموعات إلا عندما يتم ضبط القاعدة للمؤسسة بأكملها. لا تتيح قواعد "منع فقدان البيانات" سوى إجراء "الرفض" للمجموعات. لا تتوفّر الإجراءات "تحذير" و"عزل" للمجموعات.
إنشاء قواعد "منع فقدان البيانات" في Gmail
-
انتقِل إلى "القائمة"
القواعد > إنشاء قاعدة > حماية البيانات.
يتطلب امتلاك امتيازات عرض قاعدة منع فقدان البيانات وإدارتها.
- أدخِل اسمًا للقاعدة، ويمكنك إضافة وصف إذا رغبت في ذلك.
- في قسم التطبيقات، ضَع علامة في المربّع تم إرسال الرسالة في Gmail.
- (اختياري) للتحقُّق من تفعيل تقنية "التعرّف البصري على الأحرف" (OCR)، انقر على التحقُّق وضع علامة في المربّع Gmail لتفعيل "التعرّف البصري على الأحرف" (OCR) في Gmail.
- انقر على متابعة.
في قسم الإجراءات، ضمن Gmail، اختَر أحد الخيارات.
تُسجَّل جميع الإجراءات في "أحداث سجلّ القواعد".
- حظر الرسالة: لا يُرسل هذا الإجراء الرسالة على الفور، ويعرض تنبيهًا إلى المُرسِل بشأن المعلومات التي يُحتمل أن تكون حساسة في الرسالة. يمكن للمُرسِل تعديل الرسالة وإرسالها مرة أخرى.
- تحذير المستخدمين: لا يُرسل هذا الإجراء الرسالة على الفور، ويعرض تنبيهًا إلى المُرسِل. يمكن للمُرسِل إرسال الرسالة بدون إجراء أي تغييرات عليها، أو تعديلها وإرسالها مرة أخرى.
ملاحظة: تُفحص المرفقات دائمًا بشكل غير متزامن، لذا لا يمكنك استخدام المرفقات كشرط للإجراء تحذير المستخدمين في قاعدة. - عزل الرسالة: لا يُرسل هذا الإجراء الرسالة على الفور، ويعرض تنبيهًا إلى المُرسِل. يمكن للمُرسِل إرسال الرسالة بدون إجراء أي تغييرات عليها، أو إرسالها ليراجعها مشرف أو شخص مؤهَّل آخر. يجب اختيار خيار من قائمة شرط "عزل الرسالة".
- التدقيق فقط: يتم إرسال الرسالة. ولا يتم عرض أي تنبيه. يتم فحص الرسالة وفقًا للقواعد، ويتم تسجيلها كحدث يمكن للمشرف مراجعته لاحقًا.
- تطبيق تصنيف: يمكنك تطبيق تصنيف على الرسائل التي تتطابق مع الشروط. يجب اختيار خيار من قائمتَي حقل التصنيف وخيارات الحقل.
- إضافة ملاحظة مخصّصة: تضيف هذه الميزة عنوانًا أو تذييلاً مخصّصًا إلى الرسائل الإلكترونية المطابقة.
بالنسبة إلى الخيار اختيار وقت تطبيق هذا الإجراء، يمكنك اختيار ما إذا كان يجب تطبيق الإجراء على الرسائل الداخلية أو الرسائل الخارجية أو كليهما.
(اختياري) لإنشاء تنبيه مخصّص، ضَع علامة في المربّع تخصيص الرسالة ضمن رسالة المستخدم وأدخِل نص التنبيه. يمكن أن تتضمّن التنبيهات عناوين URL وما يصل إلى 300 حرف (بما في ذلك الأحرف في عناوين URL). في حال عدم إنشاء رسالة مخصّصة، سيعرض المربّع الرسالة التلقائية.
(اختياري) لضبط مستوى خطورة أحداث الرسائل التي تم الإبلاغ عنها، اختَر أحد مستويات الخطورة في التنبيهات: منخفض أو متوسط أو مرتفع. يُسجَّل مستوى الخطورة في أحداث سجلّ القواعد ويمكن استخدامه للتحقيق في الحوادث.
(اختياري) لإرسال تنبيه بشأن أحداث الرسائل (رسالة نشطت بسبب القاعدة)، ضَع علامة في المربّع مركز التنبيه. يمكنك أيضًا إرسال إشعار تنبيه إلى المشرفين المتميّزين باستخدام الخيار جميع المشرفين المتميّزين. أدخِل إشعارات تنبيه أخرى للمستلمين الآخرين.
انقر على متابعة.
في النطاق، حدِّد أحد الخيارات التالية:
- لتطبيق القاعدة على مؤسستك بالكامل، اختَر الكل في domain.name.
- لتطبيق القاعدة على وحدات تنظيمية أو مجموعات محدّدة، اختَر الوحدات التنظيمية و/أو المجموعات، ثم أدرِج الوحدات التنظيمية والمجموعات أو استثنِها.
بالنسبة إلى شروط المحتوى، انقر على إضافة شرط واختَر جزء الرسالة الذي يتم فحصه.
ملاحظة مهمة: في حال إنشاء قاعدة "منع فقدان البيانات" بدون شرط، تفحص القاعدة جميع أجزاء الرسالة وتطبِّق الإجراء المحدَّد على كل رسالة في Gmail.
- كل المحتوى: فحص رأس الرسالة وموضوعها ونصها ومرفقاتها
- النص الأساسي: فحص نص الرسالة والمرفقات
- تسميات التصنيفات: تفحص تسميات التصنيفات المطبَّقة على الرسائل.
- حالة "الوضع السري": تبحث هذه الميزة عمّا إذا كان الوضع السري مفعّلاً للرسائل أم لا.
- رؤوس الرسائل الإلكترونية: فحص رأس الرسالة وموضوعها في حال إرسال الرسالة باستخدام ميزة "التشفير من جهة العميل في Google Workspace"، لن يمكن فحص سوى محتوى عناوين الرسائل الإلكترونية (بما في ذلك الموضوع).
- الموضوع: فحص موضوع الرسالة فقط
انقر على العنصر المطلوب البحث عنه وحدِّد خيارات وسمات البحث. للحصول على معلومات تفصيلية عن كل حقل، يُرجى الانتقال إلى قسم لمحة عن خيارات وسمات "العنصر المطلوب البحث عنه" في هذه الصفحة.
انقر على متابعة وراجِع تفاصيل القاعدة.
اختَر حالة للقاعدة:
- نشط: يتم تشغيل القاعدة على الفور.
- غير نشِط: تُضاف القاعدة، ولكنها لا تعمل على الفور. يمنحك هذا وقتًا لمراجعة القاعدة ومشاركتها مع الآخرين قبل تطبيقها. لتفعيل القاعدة لاحقًا، في "وحدة تحكّم المشرف"، انتقِل إلى الأمان
التحكّم بالوصول والبيانات
حماية البيانات
إدارة القواعد، وغيّر الحالة إلى نشطة
ثم انقر على تأكيد.
انقر على إنشاء.
لمحة عن خيارات وسمات "العنصر المطلوب البحث عنه"
تختلف خيارات العنصر المطلوب البحث عنه حسب نوع المحتوى الذي اخترت البحث عنه. بالنسبة إلى شروط قواعد Gmail، يمكنك البحث عن:
- مطابقة نوع بيانات محدد مسبقًا (مُقترح)
- يحتوي على سلسلة نصية
- يحتوي على كلمة
- يطابق التعبير العادي
- يطابق كلمات من قائمة الكلمات
- تسمية تصنيف
- مفعَّل أو غير مفعَّل (حالة "الوضع السري" فقط)
يمكنك استخدام عوامل التشغيل AND وOR وNOT مع الشروط. للاطّلاع على تفاصيل عن استخدام عوامل التشغيل هذه مع الشروط، يُرجى الانتقال إلى أمثلة على قواعد "منع فقدان البيانات" التي تتضمّن عوامل تشغيل الشروط المُدمَجة.
| العنصر المطلوب البحث عنه | السمات |
|---|---|
| محتوى يطابق نوع البيانات المحدد مسبقًا |
نوع البيانات: اختَر نوع بيانات محدّدًا مسبقًا. لمعرفة التفاصيل، يُرجى الانتقال إلى كيفية استخدام أدوات رصد المحتوى المحدَّدة مسبقًا. الحد الأدنى للاحتمالية: اختَر حدًا للاحتمالية. الحدود المتاحة هي:
تعكس هذه الحدود مدى ثقة نظام "منع فقدان البيانات" في نتيجة المطابقة. بشكل عام، سيتطابق الحدّ "مرتفع جدًا" مع عدد أقل من المحتوى، ولكن سيكون أكثر دقة. من المتوقّع أن يتطابق الحدّ "منخفض جدًا" مع عدد أكبر من الملفات ولكن بدقة أقل. الحد الأدنى لعدد التطابقات الفريدة: أدخِل الحد الأدنى لعدد مرات ظهور نتيجة المطابقة بشكل فريد في مستند لتشغيل الإجراء. الحد الأدنى لعدد التطابقات: أدخِل الحد الأدنى لعدد المرات التي يجب أن تظهر فيها أي نتائج مطابقة في مستند لتشغيل الإجراء. طريقة عمل "الحد الأدنى لعدد التطابقات" و"الحد الأدنى لعدد التطابقات الفريدة": لنفترض أنّ هناك قائمتَين بأرقام التأمين الاجتماعي؛ تحتوي القائمة الأولى على 50 نسخة من الرقم نفسه، وتحتوي القائمة الثانية على 50 رقمًا فريدًا. إذا كانت قيمة "الحد الأدنى لعدد التطابقات" تساوي 10، سيتم تشغيل النتائج في كلتا القائمتين، بسبب وجود 10 تطابقات على الأقل في كلٍ منهما. ولكن إذا كانت قيمة "الحد الأدنى" لعدد التطابقات الفريدة تساوي 10، وقيمة "الحد الأدنى" لعدد التطابقات تساوي 1، سيتم تشغيل النتائج في القائمة الثانية فقط، حيث تتوفر 10 تطابقات وجميعها قيم فريدة. |
| يحتوي على سلسلة نصية | إدخال المحتوى المراد مطابقته: أدخِل سلسلة فرعية أو رقمًا أو أحرف أخرى للبحث عنها. حدِّد ما إذا كان المحتوى حسّاسًا لحالة الأحرف. في حالة السلسلة الفرعية، يمكن أن تحتوي القاعدة على مفتاح الكلمة، وإذا كان المستند يحتوي على مفتاح الكلمة، يحدث تطابق. |
| يحتوي على كلمة | إدخال المحتوى المطلوب مطابقته: أدخِل كلمة أو رقمًا أو أحرف أخرى للبحث عنها. |
| يطابق التعبير العادي |
اسم التعبير العادي: أداة رصد مُخصَّصة للتعبير العادي الحد الأدنى لعدد مرات رصد النمط: أدخِل الحد الأدنى لعدد المرات التي يجب أن يظهر فيها النمط المحدَّد بواسطة التعبير العادي في مستند لتشغيل الإجراء. |
| يطابق كلمات من قائمة الكلمات |
اسم قائمة الكلمات: اختَر قائمة كلمات مُخصّصة. وضع المطابقة: اختَر إما مطابقة أي كلمة أو مطابقة الحد الأدنى من عدد الكلمات الفريدة. الحد الأدنى لإجمالي عدد مرات رصد أي كلمة: أدخِل الحد الأدنى لعدد المرات التي يجب رصد كلمة فيها لتشغيل الإجراء. الحد الأدنى لعدد الكلمات الفريدة المطلوب رصدها: أدخِل الحد الأدنى لعدد الكلمات الفريدة التي يجب رصدها لتشغيل الإجراء (متاح لخيار مطابقة الحد الأدنى من عدد الكلمات الفريدة فقط). |
التحقيق في أحداث قواعد "منع فقدان البيانات" باستخدام "أداة التحقيق الأمني"
إجراء عملية بحث عن أحداث سجلّ القاعدة
يجري المثال التالي بحثًا للتحقيق في رسائل Gmail التي أدت إلى تفعيل إحدى قواعد "منع فقدان البيانات". يمكنك استخدام شروط أخرى في بحثك أو عدم استخدام أي شروط على الإطلاق.
-
في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة"
الأمان
مركز الأمان
أداة التحقيق.
يتطلب ذلك الحصول على امتياز مشرف مركز الأمان.
- انقر على مصدر البيانات
أحداث سجلّ القواعد.
- انقر على أداة إنشاء الشروط
إضافة شرط
السمة
نوع القاعدة.
- اختَر DLP.
- انقر على بحث.
من نتائج البحث في أسفل الصفحة، يمكنك الاطّلاع على قائمة بالأحداث مع تفاصيل عن كل حدث.ملاحظة: لا تتوافق مقتطفات من المحتوى الحسّاس مع ميزة "منع فقدان البيانات" في Gmail. ونتيجةً لذلك، يعرض عمود تشتمل على محتوى حسّاس القيمة "خطأ" حتى إذا كانت الرسالة تتضمّن محتوًى حسّاسًا أدى إلى تفعيل قاعدة "منع فقدان البيانات".
- انتقِل إلى عمود معرِّف المورد وانقر على "القائمة"
لعرض أحداث سجلّ Gmail ومعرّف الرسالة.
- انقر على بحث لفتح صفحة بحث جديدة تكون فيها أحداث سجلّ Gmail مصدر البيانات.
- للاطّلاع على تفاصيل إضافية، انقر على معرّف الرسالة لأي سطر في نتائج البحث. تظهر لوحة جانبية توضِّح تفاصيل إضافية عن التحقيق.
- إذا طُلب منك ذلك، أدخِل سبب ضرورة عرض محتوى Gmail للنشاط التجاري، ثم انقر على تأكيد.
تصدير انتهاكات قواعد "منع فقدان البيانات" باستخدام BigQuery
يمكنك تصدير انتهاكات "منع فقدان البيانات" المسجّلة في "أحداث سجلّ القواعد" إلى جداول مخصّصة لإجراء مزيد من التحقيق. لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة إعداد عمليات تصدير سجلّات الخدمة إلى BigQuery.
مشاركة ملاحظاتك
في "وحدة تحكُّم المشرف" في أي من صفحات حماية البيانات، انقر على إرسال ملاحظات.