データ保護に関するおすすめのルールを使用してデータ漏洩を防止する

DLP ではデータ保護に関する分析情報レポートに基づくルールが推奨されます

この機能に対応しているエディション: Enterprise Standard、Enterprise Plus。エディションを比較

データ保護の推奨ルールを使用すると、センシティブ データが組織外に漏洩するのを防ぐことができます。

おすすめのルールは、データ保護に関する分析情報レポートが有効になっている場合にのみ表示されます。データ保護に関する分析情報レポートを表示するには、DLP 管理者であるか、レポートを表示するための招待メールを受け取った管理者である必要があります。詳しくは、新しいドライブ DLP のデータ保護に関する分析情報レポートを確認するをご覧ください。

DLP では、データ保護に関する分析情報レポートの結果に基づいておすすめのルールが表示されます。たとえば、レポートにパスポート番号が外部で共有されていると記載されている場合は、パスポート番号の外部共有を防止するルールがおすすめのルールとして表示されます。

ルールの推奨事項は、データ漏洩のリスクが高い順に表示されます。つまり、外部共有ファイルのファイル数が最も多いものから、共有ファイルの数が最も少ないものまで順に表示されます。レポートに記載されているすべてのセンシティブ データ タイプに、対応する推奨事項が常に存在するとは限りません。

外部共有されたデータ型に対処する DLP ルールがすでに存在する場合、DLP はそのデータ型に対するルールを推奨しません。たとえば、分析情報レポートにパスポート番号が外部で共有されていることが示されていても、パスポート番号の DLP ルールがすでに実装されている場合、DLP はそのデータ型に対する新しいルールを推奨しません。

推奨されるルールを確認し、作成して使用を開始できます。 ナビゲーションを使用してルールをブラウズします。

おすすめのルールは、適用前に必ず確認してください。このレビューにより、ルールを理解し、推奨事項がビジネスやユーザーに関連するかどうかを判断できます。ルールは作成する前に編集できます。

おすすめのルールはデフォルトで、[外部との共有を警告する] モードになっています。デフォルトで推奨されるルール アクションを変更できます。詳しくは、ドライブの新しい DLP ルールとカスタム コンテンツ検出項目を作成するをご覧ください。

おすすめのルールを確認、作成するには:

  1. Google 管理コンソールで、メニュー アイコン 次に [セキュリティ] 次に [アクセスとデータ管理] 次に [データの保護] に移動します。

    DLP ルールを表示および管理する管理者権限が必要です。

  2. [ルールのおすすめ] にある [おすすめのルールを確認] をクリックします。
  3. ルール構成の設定が表示されるルール概要ページを確認します。[作成] をクリックして、デフォルトの推奨設定でルールを実装します。[ルールを編集] をクリックして、ルール構成フローの最初のステップに移動します。または、[戻る] をクリックしてルール設定に移動し、必要に応じて変更することもできます。DLP ルールの作成と使用について詳しくは、ドライブの新しい DLP ルールとカスタム コンテンツ検出項目を作成するをご覧ください。

    ルールを作成すると、データ保護のホームページに戻り、確認メッセージが表示されます。

    推奨ルールを実装すると、そのルールは推奨事項のリストから削除されます。組織やユーザーの必要に応じて、その他のルールを選んで追加することもできます。