이메일 및 첨부파일의 데이터 유출 방지하기 (Gmail DLP)

이 기능이 지원되는 버전: Frontline Standard 및 Frontline Plus, Enterprise Standard 및 Enterprise Plus, Education Fundamentals, Education Standard, Education Plus 사용 중인 버전 비교하기

Gmail용 DLP는 Gmail이 포함된 Google Workspace 버전의 라이선스를 보유한 Cloud ID Premium 사용자에게도 제공됩니다.

Google 관리 콘솔에서 데이터 손실 방지 (DLP) 규칙을 만들어 사용자가 이메일 메시지에서 공유하는 민감한 콘텐츠를 관리할 수 있습니다. Gmail용 DLP를 사용하면 조직 내부 및 외부의 사용자에게 전송되는 메일에 규칙이 적용됩니다. 규칙을 사용하여 민감한 정보를 식별하고 부적절하게 공유되지 않도록 합니다.

이 페이지의 내용

Gmail용 DLP 기능

Gmail용 DLP를 사용하면 다음 작업을 할 수 있습니다.

  • Gmail 또는 DLP를 사용하는 기타 Google Workspace 앱(예: Gmail, Google Chat, Google Drive)용 DLP 규칙을 만들 수 있습니다.
  • DLP 규칙을 사용하여 규칙 위반에 대한 적절한 작업을 트리거합니다.
    • 메일 차단: 이메일 메시지 전송을 차단하고 사용자에게 알림을 보냅니다.
    • 사용자에게 경고: 메일에서 감지된 민감한 정보에 대해 사용자에게 경고하지만 메일 전송은 허용합니다.
    • 메일 격리: 메일이 전송 또는 반환되기 전에 관리자가 검토할 수 있도록 메일을 격리합니다.
    • 감사 전용: 메일을 보내고 향후 감사를 위해 DLP 이벤트를 기록하여 새 규칙의 영향을 평가합니다.
  • 텍스트 문자열과 사전 정의된 검사 프로그램 및 맞춤 검사 프로그램(예: 키워드 및 정규 표현식)을 사용하여 조건을 정의할 수 있습니다.
  • 지정한 조건에 따라 새 메일에 분류 라벨을 자동으로 추가하는 규칙을 추가할 수 있습니다. 예를 들어 메일에 민감한 정보, 금융 정보 또는 개인 식별 정보가 포함된 경우 분류 라벨을 기밀로 적용합니다.
  • 메일에 비밀 모드가 사용 설정된 시점을 감지하고 비밀 모드 상태를 조건으로 사용하여 사용자가 민감한 콘텐츠가 포함된 메일을 보낼 수 있도록 허용할 수 있습니다.
  • 특정 조직 단위나 그룹 또는 전체 조직에 대해 규칙을 적용할 수 있습니다.
  • 관리자가 조사할 수 있도록 알림 센터에서 규칙 위반에 대해 알릴 수 있습니다.
  • 광학 문자 인식 (OCR)을 사용하여 모든 메일 첨부파일의 이미지 텍스트를 스캔할 수 있습니다.

Gmail용 DLP의 작동 방식

사용자가 이메일을 보내면 DLP에서 메일에 민감한 콘텐츠가 있는지 검사합니다. 메일 또는 첨부파일이 규칙을 위반하면 규칙에 정의된 조치가 메일에 적용됩니다.

흐름 요약:

  1. DLP 규칙을 추가하여 민감한 콘텐츠 및 민감한 콘텐츠가 포함된 메일에 취할 조치를 정의합니다.
  2. 사용자가 이메일을 보내면 DLP에서 콘텐츠의 규칙 일치 여부를 검사합니다.
  3. 규칙이 일치하면 DLP는 규칙에 정의된 조치를 적용합니다.
  4. 모든 이벤트는 검토를 위해 규칙 로그 이벤트에 기록됩니다.

동기 및 비동기 검사 정보

Gmail용 DLP를 사용하면 규칙을 동기식 또는 비동기식으로 검사할 수 있습니다.

  • 동기 검사: 사용자가 보내기를 클릭하면 DLP 규칙을 검사합니다. 메일이 편지함에서 발송되기 전에 사용자에게 민감한 콘텐츠에 대한 알림이 전송됩니다. 웹의 Gmail과 Gmail 모바일 앱은 동기 검사를 수행합니다.

  • 비동기 검사: 이메일이 발신자의 편지함을 떠난 후에 DLP 규칙을 검사합니다. 메일이 수신자에게 전달되기 전에 사용자에게 메일이 차단되거나 스팸 격리되었다는 메시지가 표시됩니다. 비동기 검사는 사용자가 서드 파티 이메일 앱을 사용하여 메일을 전송하거나 동기 검사가 실패하는 경우에 발생합니다.

동기 및 비동기 검사 결과

동기 검사: 웹 또는 모바일의 Gmail

메일 차단 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 현재 상태에서는 메일을 전송할 수 없다는 알림이 표시됩니다. 이 알림에 사용할 맞춤 메시지를 규칙에 추가할 수 있습니다.
  • 알림에는 수정으로 돌아가기 옵션이 있으므로 사용자가 메일 수정으로 돌아가 민감한 콘텐츠를 업데이트하거나 삭제할 수 있습니다.
  • 사용자가 수정 후 메일을 다시 전송하면 메일이 다시 검사되어 모든 관련 규칙에 따라 확인됩니다.

사용자에게 경고 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 메일에 민감한 콘텐츠가 포함되어 있을 수 있다는 알림이 표시됩니다. 규칙 설정 옵션에서 맞춤 알림 메일을 추가할 수 있습니다.
  • 알림에는 수정으로 돌아가기 옵션이 있으므로 사용자가 메일 수정으로 돌아가 민감한 콘텐츠를 업데이트하거나 삭제할 수 있습니다.
  • 알림에는 무시하고 보내기 옵션이 있으므로 사용자가 현재 상태 그대로 메일을 전송할 수 있습니다.

메일 격리 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 메일에 민감한 콘텐츠가 포함되어 있을 수 있다는 알림이 표시됩니다. 규칙 설정 옵션에서 맞춤 알림 메일을 추가할 수 있습니다.
  • 이 상자에는 수정으로 돌아가기 옵션이 있으므로 사용자가 원하는 경우 메일 수정으로 돌아가 민감한 콘텐츠를 업데이트하거나 삭제할 수 있습니다.
  • 이 상자에는 검토를 위해 제출 버튼이 있으므로 사용자가 관리자 또는 기타 승인된 사용자가 검토할 수 있도록 메일을 보낼 수 있습니다. 메일을 검토한 후 관리자는 메일을 수신자에게 전달하도록 승인하거나 전송을 차단할 수 있습니다.

감사 전용 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 사용자에게 알림이 표시되지 않으며 메일이 수신자에게 전송됩니다.
  • 메일 이벤트가 감사 로그에 기록됩니다.

참고: 동기식으로 검사된 메일은 보안 강화를 위해 비동기식으로 다시 검사될 수 있습니다. 이로 인해 동기 검사 중에 대화상자가 표시되지 않더라도 메일이 차단될 수 있습니다.

비동기 검사: SMTP 및 서드 파티 이메일 앱이 있는 Gmail

메일 차단 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 발신자의 보낸편지함에 메일이 표시됩니다.
  • 발신자에게 메일이 차단되었다는 메일이 전송됩니다. 이 알림에 사용할 맞춤 메시지를 규칙에 추가할 수 있습니다.

사용자에게 경고 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 발신자의 보낸편지함에 메일이 표시됩니다.
  • 발신자에게 메일이 차단되었다는 메일이 전송됩니다. 이 알림에 사용할 맞춤 메시지를 규칙에 추가할 수 있습니다.
  • SMTP로 Gmail에 연결된 서드 파티 이메일 앱을 사용하여 전송된 메일의 경우 사용자에게 경고 조치가 포함된 규칙은 메일 차단 조치가 포함된 규칙과 동일하게 작동합니다.

메일 격리 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다. 

  • 발신자의 보낸편지함에 메일이 표시됩니다.
  • 메일이 전송되지 않은 경우 발신자에게 메일이 격리되었다는 알림이 전송됩니다. 이 알림에 사용할 맞춤 메시지를 규칙에 추가할 수 있습니다.

감사 전용 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 발신자에게 알림이 전송되지 않으며 메일이 수신자에게 전송됩니다.

비동기 검사: 웹 또는 모바일의 Gmail

웹 또는 모바일 앱에서 Gmail을 사용할 때 추가 보안 조치로 메일이 비동기식으로 한 번 더 검사됩니다.

메일 차단 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 발신자의 보낸편지함에 메일이 표시됩니다.
  • 발신자에게 메일이 차단되었다는 메일이 전송됩니다. 이 알림에 사용할 맞춤 메시지를 규칙에 추가할 수 있습니다.

사용자에게 경고 조치가 포함된 규칙이 트리거되면 메시지가 전송되고 다음이 실행됩니다.

  • 발신자는 보낸편지함에서 메일을 확인할 수 있습니다.
  • 메일 이벤트가 규칙 로그 이벤트에 기록됩니다.

메일 격리 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 발신자는 보낸편지함에서 메일을 확인할 수 있습니다.
  • 검토자가 메일 전송을 차단한 경우 나중에 알림을 받을 수 있습니다.

감사 전용 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 발신자에게 알림이 전송되지 않고 메일이 수신자에게 전송됩니다.

다른 Google 제품에서 자동 생성된 메시지

Gmail은 Google Calendar, Docs, Drive를 비롯한 다른 Google 및 Google Workspace 서비스에서 생성된 자동 알림 및 메일을 전송합니다. 예를 들어 누군가 Calendar에서 일정을 만들고 참석자를 초대하면 일정 세부정보가 포함된 Gmail 메일이 생성되어 일정 참석자에게 전송되고, 서버 측에서 해당 메일을 검사합니다. 메일 콘텐츠가 규칙의 조건을 충족하면 규칙 조치가 적용됩니다.

메일 차단 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 발신자의 보낸편지함에 메일이 표시됩니다.
  • 발신자에게 메일이 차단되었다는 메일이 전송됩니다. 이 알림에 사용할 맞춤 메시지를 규칙에 추가할 수 있습니다.

사용자에게 경고 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 메일이 전송됩니다.
  • 발신자는 보낸편지함에서 메일을 확인할 수 있습니다.
  • 메일 이벤트가 규칙 로그 이벤트에 기록됩니다.

메일 격리 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 검토자가 메일 전송을 방지한 경우 발신자에게 나중에 알림이 전송될 수 있습니다.

감사 전용 조치가 포함된 규칙이 트리거되면 다음이 실행됩니다.

  • 메일이 전송됩니다.
  • 발신자에게 알림이 전송되지 않습니다.

검사 대상

발신 메일만 검사합니다. 규칙에 추가된 검사할 콘텐츠 유형 조건에 따라 메일의 어떤 부분을 검사할지 결정합니다.

  • 모든 콘텐츠: 메일 제목, 받는사람, 보낸사람, 숨은참조, 참조, 본문을 동기식으로 검사합니다. 첨부파일은 비동기식으로 검사됩니다. 첨부파일에는 파일과 이미지가 포함됩니다. 첨부파일 이름도 검사합니다. 자세한 내용은 이 페이지의 지원되는 파일 형식을 참고하세요.
    첨부파일은 항상 비동기식으로 검사되므로 경고 조치를 적용하는 조건으로 사용할 수 없습니다.

    중요: 모든 콘텐츠 옵션은 5가지 헤더 유형, 즉 제목, 받는사람, 보낸사람, 숨은참조, 참조만 검사합니다. 이러한 헤더는 동기 검사에 즉시 사용할 수 있습니다. 모든 메일 헤더를 검사하려면 다음 옵션 중 하나를 사용하는 것이 좋습니다.

    • 이메일 헤더를 검사하려면 OR 연산자를 사용하여 조건을 추가합니다.
    • 별도의 규칙을 만들어 특히 이메일 헤더를 검사합니다.
  • 이메일 헤더: 이메일 헤더의 콘텐츠입니다. 대부분의 헤더는 비동기식으로 검사되지만 제목, 받는사람, 보낸사람, 숨은참조, 참조 헤더는 비동기식 및 동기식으로 모두 검사됩니다. 사용자에게 방해가 되지 않도록 사용할 수 없는 이메일 헤더에 제외 검색 조건 (NOT 조건)을 설정하지 마세요. 이메일 헤더는 민감한 정보를 확인하기 위해 검사됩니다.

  • 본문: 메일 본문은 동기식으로 검사되고 첨부파일은 비동기식으로 검사됩니다.

  • 제목: 제목은 동기식으로 검사됩니다.

  • 분류 라벨: 사용자가 수동으로 적용했거나 DLP 규칙으로 자동 적용된 분류 라벨입니다. 규칙에서 분류 라벨을 조건으로 사용하는 동시에 분류 라벨 적용을 조치로 사용할 수는 없습니다.

  • 비밀 모드 상태: 메일에 비밀 모드가 사용 설정되어 있는지입니다. 이 조건은 다른 규칙 조건과 함께 사용하는 것이 좋습니다. 예를 들어 메일 본문에 세금 ID가 포함되어 있고 메일에서 비밀 모드를 사용하지 않은 경우 이 메일은 전송이 차단됩니다. 자세한 내용은 비밀 모드로 Gmail 메일 보호하기를 참고하세요.

지원되는 첨부파일 형식

DLP 규칙은 다음 첨부파일 유형을 검사합니다.

  • 문서 파일 형식: TXT, DOC, DOCX, RTF, HTML, XHTML, XML, PDF, PPT, PPTX, ODP, ODS, ODT, XLS, XLSX, PS, CSS, CSV, JSON, SH
  • 이미지 파일 형식 (OCR이 사용 설정된 경우): EPS, BMP, GIF, JPEG, PNG, PDF 파일 내 이미지
  • 압축된 파일 형식: BZIP, RAR, TAR, ZIP
  • 맞춤 파일 형식: .HWP, KML, KMZ, SDC, SDD, SDW, SXC, SXI, SXW, WML, XPS

여러 첨부파일

메일에 첨부파일이 두 개 이상 있는 경우 첨부파일 중 하나라도 규칙 조건과 일치하면 규칙이 트리거됩니다. 이로 인해 NOT 조건이 포함된 규칙에서 예기치 않은 결과가 발생할 수 있습니다. 예를 들어 NOT(content contains SSN) 조건이 사용되고 첨부파일 중 하나에 SSN이 포함된 경우 조건이 true가 되어 규칙이 트리거되지 않습니다.

DLP가 다른 이메일 규칙과 상호작용하는 방식

DLP 규칙은 콘텐츠 규정 준수 규칙 및 라우팅 규칙보다 먼저 평가됩니다.

DLP 규칙이 메일에 대해 차단 또는 격리 조치를 허용하지 않으면 콘텐츠 규정 준수 및 라우팅 규칙에 따라 메일이 평가됩니다. 콘텐츠 규정 준수 또는 라우팅 규칙에서 메일의 또 다른 사본을 만드는 조치 (예: 새 수신자 추가)를 적용하는 경우 DLP는 전송하기 전에 메일의 새 사본을 검사합니다.
자세한 내용은 고급 이메일 콘텐츠 필터링을 위한 규칙 설정하기를 참고하세요.

Gmail DLP 및 그룹

이 섹션에서는 Gmail DLP 규칙이 그룹과 상호작용하는 방식을 설명합니다.

DLP 규칙은 전체 조직에 규칙이 설정된 경우에만 그룹에 적용됩니다. DLP 규칙은 그룹에 대해 거부 조치만 지원합니다. 경고 및 격리 조치는 그룹에 대해 지원되지 않습니다.

Gmail용 DLP 규칙 만들기

  1. 메뉴 다음 규칙 > 규칙 만들기 > 데이터 보호로 이동합니다.

    DLP 규칙 보기 및 관리 권한이 필요합니다.

  2. 규칙의 이름과 설명(선택사항)을 입력합니다.
  3. 섹션에서 Gmail메일 보냄 체크박스를 클릭합니다.
  4. (선택사항) OCR이 사용 설정되어 있는지 확인하려면 확인을 클릭하고 Gmail 체크박스를 선택하여 Gmail에서 OCR을 사용 설정합니다.
  5. 계속을 클릭합니다.
  6. 작업 섹션의 Gmail에서 옵션을 선택합니다.

    모든 작업은 규칙 로그 이벤트에 기록됩니다.

    • 메일 차단: 메일을 즉시 전송하지 않고 메일에 포함되었을 수 있는 민감한 정보에 대한 알림을 발신자에게 표시합니다. 발신자는 메일을 수정하고 다시 전송할 수 있습니다.
    • 사용자에게 경고: 메일을 즉시 전송하지 않고 발신자에게 알림을 표시합니다. 발신자는 메일을 변경하지 않고 전송하거나 메일을 수정한 후 다시 전송할 수 있습니다.
      참고: 첨부파일은 항상 비동기식으로 검사되므로 규칙에서 사용자에게 경고 조치의 조건으로 첨부파일을 사용할 수 없습니다.
    • 메일 격리: 메일을 즉시 전송하지 않고 발신자에게 알림을 표시합니다. 발신자는 메일을 변경하지 않고 전송하거나 관리자 또는 기타 자격을 갖춘 사용자가 검토할 수 있도록 메일을 전송할 수 있습니다. 격리 조건 메뉴에서 옵션을 선택해야 합니다.
    • 감사 전용: 메일이 전송됩니다. 알림이 표시되지 않습니다. 메일은 규칙에 따라 검사되고 관리자가 나중에 검토할 수 있는 이벤트로 기록됩니다.
    • 분류 라벨 적용: 조건에 일치하는 메일에 분류 라벨을 적용합니다. 라벨 필드필드 옵션 메뉴에서 옵션을 선택해야 합니다.
    • 맞춤 메모 추가: 일치하는 이메일 메시지에 맞춤 헤더 또는 바닥글을 추가합니다.
  7. 이 조치를 적용해야 하는 경우 선택에서 조치를 내부 메일, 외부 메일 중 하나에 적용할지 또는 둘 다에 적용할지 선택합니다.

  8. (선택사항) 맞춤 알림을 만들려면 사용자 메시지에서 메시지 맞춤설정 체크박스를 선택하고 알림 텍스트를 입력합니다. 알림에는 URL과 최대 300자 (URL의 문자 포함, 영문 기준)가 포함될 수 있습니다. 맞춤 메시지를 만들지 않으면 상자에 기본 메시지가 표시됩니다.

  9. (선택사항) 보고된 메일 이벤트의 심각도 수준을 설정하려면 알림에서 낮음, 중간 또는 높음 중 하나를 선택합니다. 심각도 수준은 규칙 로그 이벤트에 기록되며 문제를 조사하는 데 사용될 수 있습니다.

  10. (선택사항) 메일 이벤트 (이 규칙으로 트리거된 메일)에 대한 알림을 보내려면 알림 센터 체크박스를 선택합니다. 모든 최고 관리자 옵션을 사용하여 최고 관리자에게 알림을 보낼 수도 있습니다. 다른 수신자에게 보낼 다른 알림을 입력합니다.

  11. 계속을 클릭합니다.

  12. 범위에서 다음 옵션 중 하나를 선택합니다.

    • 전체 조직에 규칙을 적용하려면 domain.name 모두 포함을 선택합니다.
    • 특정 조직 단위 또는 그룹에 규칙을 적용하려면 조직 단위 및/또는 그룹을 선택하고 해당 조직 단위 또는 그룹을 포함하거나 제외합니다.
  13. 콘텐츠 조건에서 조건 추가를 클릭하고 검사할 메일의 부분을 선택합니다.

    중요: 조건 없이 DLP 규칙을 만들면 규칙이 메일의 모든 부분을 검사하고 모든 Gmail 메일에 지정된 조치를 적용합니다.

    • 모든 콘텐츠: 메일 헤더, 제목, 본문, 첨부파일을 검사합니다.
    • 본문: 메일 본문과 첨부파일을 검사합니다.
    • 분류 라벨: 메일에 적용된 분류 라벨을 검사합니다.
    • 비밀 모드 상태: 메일에 비밀 모드가 사용 설정되어 있는지 검사합니다.
    • 이메일 헤더: 메일 헤더 및 제목을 검사합니다. Google Workspace 클라이언트 측 암호화 (CSE)를 사용하여 메일을 전송하는 경우 이메일 헤더 (제목 포함)의 콘텐츠만 검사할 수 있습니다.
    • 제목: 메일 제목만 검사합니다.
  14. 검사할 대상을 클릭하고 검사 옵션과 속성을 선택합니다. 각 필드에 대한 자세한 내용은 이 페이지의 검사할 대상 옵션 및 속성에 대한 정보를 참고하세요.

  15. 계속을 클릭하고 규칙 세부정보를 검토합니다.

  16. 규칙의 상태를 선택합니다.

    • 활성: 규칙이 즉시 실행됩니다.
    • 비활성: 규칙이 추가되었지만 즉시 실행되지는 않습니다. 이 옵션을 선택하면 규칙을 구현하기 전에 검토하고 다른 사용자와 공유할 수 있습니다. 나중에 규칙을 트리거하려면 관리 콘솔에서 보안다음액세스 및 데이터 컨트롤다음데이터 보호다음규칙 관리로 이동하여 상태를 활성으로 변경하고다음 확인을 클릭합니다.
  17. 만들기를 클릭합니다.

변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로 더 빨리 적용됩니다. 자세히 알아보기

검사할 대상 옵션 및 속성 정보

검사할 대상 옵션은 검사하도록 선택한 콘텐츠 유형에 따라 다릅니다. Gmail 규칙 조건의 경우 다음을 검사할 수 있습니다.

  • 사전 정의된 데이터 유형과 일치 (권장)
  • 텍스트 문자열 포함
  • 단어 포함
  • 정규식 일치
  • 단어 목록의 단어와 일치
  • 분류 라벨
  • 사용 설정 또는 사용 중지 여부 (비밀 모드 상태만 해당)

조건에 AND, OR 또는 NOT 연산자를 사용할 수 있습니다. 이 연산자들을 조건과 함께 사용하는 방법에 대한 자세한 내용은 중첩된 조건 연산자가 있는 DLP 규칙의 예를 참고하세요.

스캔할 대상 속성
사전 정의된 데이터 유형과 일치

데이터 유형: 사전 정의된 데이터 유형을 선택합니다. 자세한 내용은 사전 정의된 콘텐츠 검사 프로그램 사용 방법을 참고하세요.

일치 가능성 임계값: 일치 가능성 임계값을 선택합니다. 사용 가능한 기준점은 다음과 같습니다.

  • 매우 낮음
  • 낮음
  • 중간
  • 높음
  • 매우 높음

이러한 기준점은 DLP 시스템의 일치 결과에 대한 신뢰도를 반영합니다. 일반적으로 기준점이 '매우 높음'이면 일치하는 콘텐츠가 더 적고 정확도는 더 높습니다. 기준점이 '매우 낮음'이면 일치하는 파일이 더 많을 것으로 예상되지만 정확도는 낮습니다.

최소 고유 일치 수: 작업을 트리거하기 위해 일치 결과가 문서에 고유하게 표시되어야 하는 최소 횟수를 입력합니다.

최소 일치 항목 수: 작업을 트리거하기 위해 일치하는 결과 중 어느 항목이든 문서에 표시되어야 하는 최소 횟수를 입력합니다.

최소 일치 항목 수와 최소 고유 일치 수는 어떻게 작동하나요? 예를 들어 2개의 주민등록번호 목록이 있는데 첫 번째 목록에는 동일한 번호 50개가 있고 두 번째 목록에는 고유한 번호 50개가 있다고 가정해 보세요. 최소 일치 항목 수 값이 10이라면 두 목록 모두 일치하는 결과가 10개 이상이므로 두 목록 모두에서 작업이 트리거됩니다. 하지만 최소 고유 일치 수 값이 10이고 최소 일치 항목 수 값이 1이라면 두 번째 목록에서만 작업이 트리거됩니다. 두 번째 목록에 일치하는 결과가 10개이고 이 결과가 모두 고유한 일치 값이기 때문입니다.

텍스트 문자열 포함 일치 콘텐츠 입력: 검색할 하위 문자열, 숫자, 기타 문자를 입력합니다. 콘텐츠의 대소문자 구분 여부를 지정합니다. 하위 문자열의 경우 규칙에 key라는 단어를 포함할 수 있으며 문서에 key라는 단어가 포함되어 있으면 콘텐츠가 일치합니다.
단어 포함 일치 콘텐츠 입력: 검색할 단어, 숫자, 기타 문자를 입력합니다.
정규식 일치

정규 표현식 이름: 정규 표현식 맞춤 검사 프로그램입니다.

패턴이 감지된 최소 횟수: 작업을 트리거하기 위해 정규 표현식으로 표현된 패턴이 문서에 표시되어야 하는 최소 횟수를 입력합니다.

단어 목록의 단어와 일치

단어 목록 이름: 맞춤 단어 목록을 선택합니다.

일치 모드: 단어 하나 이상 일치 또는 최소 고유 단어 수 일치를 선택합니다.

단어가 감지된 총 횟수의 최솟값: 작업을 트리거하기 위해 단어가 감지되어야 하는 최소 횟수를 입력합니다.

감지된 최소 고유 단어 수: 작업을 트리거하기 위해 감지되어야 하는 최소 고유 단어 수를 입력합니다 (최소 고유 단어 수 일치 옵션에만 사용할 수 있음).

보안 조사 도구를 사용하여 DLP 규칙 이벤트 조사하기

규칙 로그 이벤트 검색 실행하기

다음 예에서는 검색을 실행하여 DLP 규칙을 트리거한 Gmail 메일을 조사합니다. 검색에서 다른 조건을 사용하거나 조건을 전혀 사용하지 않을 수 있습니다.

  1. Google 관리 콘솔에서 메뉴 다음 보안다음보안 센터다음조사 도구로 이동합니다.

    보안 센터 관리자 권한이 필요합니다.

  2. 데이터 소스다음규칙 로그 이벤트를 클릭합니다.
  3. 조건 작성 도구다음조건 추가다음속성다음규칙 유형을 클릭합니다.
  4. DLP를 선택합니다.
  5. 검색을 클릭합니다.
    페이지 하단의 검색 결과에서 이벤트 목록과 각 이벤트에 관한 세부정보를 볼 수 있습니다.

    참고: Gmail DLP에서는 민감한 콘텐츠 스니펫이 지원되지 않습니다. 따라서 메일에 DLP 규칙을 트리거한 민감한 콘텐츠가 포함되어 있어도 민감한 콘텐츠 있음 열에는 False가 표시됩니다.

  6. 리소스 ID 열로 스크롤한 다음 메뉴 를 클릭하여 Gmail 로그 이벤트메일 ID를 표시합니다.
  7. 검색을 클릭하여 Gmail 로그 이벤트가 데이터 소스인 새 검색 페이지를 엽니다.
  8. 추가 세부정보를 보려면 검색 결과에 표시된 행의 메일 ID를 클릭합니다. 측면 패널에 조사에 관한 추가 세부정보가 표시됩니다.
  9. 메시지가 표시되면 Gmail 콘텐츠를 봐야 하는 비즈니스상의 필요성을 입력하고 확인을 클릭합니다.

BigQuery를 사용하여 DLP 위반 내보내기

규칙 로그 이벤트에 기록된 DLP 위반을 맞춤 테이블로 내보내 추가 조사를 진행할 수 있습니다. 자세한 내용은 BigQuery로 서비스 로그 내보내기 설정하기를 참고하세요.

의견 공유

관리 콘솔의 데이터 보호 페이지에서 의견 보내기를 클릭합니다.