איך מציגים תוכן שמפעיל כללים להגנה על נתונים

התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Fundamentals,‏ Education Standard ו-Education Plus,‏ Enterprise Essentials Plus ו-Chrome Enterprise Premium. השוואה בין המהדורות

תכונות ה-DLP ב-Drive, ב-Gmail וב-Chat זמינות למשתמשי Cloud Identity Premium שיש להם גם רישיון ל-Google Workspace. ב-DLP ל-Drive, הרישיון צריך לכלול את האירועים ביומן של Drive.

אדמינים יכולים להשתמש בקטעי קוד של מניעת אובדן נתונים (DLP) כדי לחקור אם באמת בוצעה הפרה של כללי הגנה על נתונים או לא. קטעי ה-DLP מתעדים את התוכן שמפר כלל. אפשר לבדוק את התקצירים בכלי לחקירת אבטחה ובכלי הביקורת והחקירה.

הנושאים בדף

גישה לתקצירים בכלי החקירה

כדי לגשת לתקצירים בכלי החקירה:

לפני שמתחילים

מפעילים את התכונה 'אחסון של תוכן רגיש':

  1. במסוף Google Admin, נכנסים לתפריט ואז אבטחה ואז שליטה בגישה ובנתונים ואז הגנה על נתונים.

    כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.

  2. בקטע אחסון של תוכן רגיש, משנים את המצב למופעל.
  3. לוחצים על שמירה.

אם משביתים את האחסון של תוכן רגיש, קטעי ה-DLP לא נרשמים יותר ביומן.

מידע על קטעי קוד של DLP

קטעי ה-DLP מכילים כל תוכן שסומן על ידי כלל הגנה על נתונים כי הוא תואם לתנאי התוכן של הכלל, למשל:

  • התוכן של הקבצים שנסרקו
  • מזהי תוכן שאפשר לעשות בהם שימוש חוזר
  • מילות מפתח ורשימות מילים
  • ביטויים רגולריים
  • מזהי תוכן מוגדרים מראש

אפשר לבדוק את קטעי ה-DLP ביומנים למשך 180 ימים. במהלך התקופה הזו, אם התוכן המקורי יימחק או ישתנה, התקצירים לא יימחקו. קטעי מידע מ-DLP כוללים את התוכן התואם שזוהה על ידי כללי ההגנה על נתונים, וגם את הטקסט שמסביב (עד 100 תווים ביוניקוד בכל צד), כדי לספק הקשר לסריקות DLP.

מגבלות על קטעי מידע מ-DLP

  • תוכן של תקציר שגדול מ-500 תווים ביוניקוד נחתך.
  • בנתוני אירועים ביומן של כלל להגנה על נתונים, הגודל הכולל של פרמטר הקטעים מוגבל ל-50KB. מוסרים מופעים של תקצירים עד שהגודל הכולל קטן מ-50KB.
  • ב-Google Chat, לא נאספים תקצירים של הודעות חולפות (היסטוריית הצ'אט מושבתת) או של שיחות שנשלחות למרחב שבבעלות מישהו מחוץ לארגון שלכם.
  • יכול להיות שיהיה הבדל בין התוכן שנסרק על ידי DLP והקטעים שחולצו מ-Google Drive לבין תוכן המקור המקורי במסמך.

שלב 1: מתחילים בחקירה

אפשרות 1: הצגת קטעי טקסט עם תוכן רגיש בכלי החקירה

  1. במסוף Google Admin, נכנסים לתפריט ואז אבטחה ואז מרכז האבטחה ואז כלי חקירה.

    כדי לעשות את זה צריך הרשאות אדמין למרכז האבטחה.

  2. לוחצים על מקור נתונים ובוחרים באפשרות אירועים של רישום כללים.
  3. לוחצים על הוספת תנאי.
  4. בתפריט מאפיין, בוחרים באפשרות סוג כלל ומוודאים שהאופרטור מוגדר לIs (ברירת המחדל).
  5. בתפריט סוג הכלל, בוחרים באפשרות DLP.
  6. לוחצים על חיפוש.

אפשרות 2: צפייה בקטעי טקסט עם תוכן רגיש בדף הביקורת והחקירה

  1. במסוף Google Admin, נכנסים לתפריט ואז דיווח ואז ביקורת וחקירה ואז אירועים ביומן של כללים.

    כדי לעשות את זה צריך הרשאות אדמין לביקורת וחקירה.

  2. לוחצים על הוספת מסנן ואז סוג הכלל.
  3. בתיבה סוג הכלל, בוחרים באפשרות הוא ואז DLP ולוחצים על החלה.
  4. לוחצים על חיפוש.

שלב 2: הצגת תוכן רגיש

  1. בתוצאות החיפוש, בעמודה Has sensitive content, מחפשים את הערך True.
  2. בעמודה תיאור, לוחצים על הטקסט כדי לפתוח את חלונית פרטי היומן.
  3. לוחצים על הצגת תוכן רגיש.
  4. אם צריך, מזינים את הסיבה לצפייה בתוכן הרגיש ואז לוחצים על אישור.

החלונית תרענן ושורת Sensitive content snippets תתעדכן עם התקצירים שהופעלו על ידי הכלל שאתם בודקים.

שלב 3: הצגת תוכן רגיש

בחלונית פרטי יומן, לצד קטעי טקסט עם תוכן רגיש, לוחצים על החץ שמאלה כדי להרחיב את השורות שמכילות תוכן רגיש.

אפשר לבדוק את המאפיינים הבאים:

מאפיין תיאור
תוכן התוכן (כולל הטקסט שמסביב שמשמש להקשר) תאם לכלל הגנה על נתונים
תו ההתחלה של התוכן המותאם ההתחלה של תוכן שתאם לכלל, כאשר אינדקס ההתחלה מבוסס על אפס. תו ההתחלה של התוכן התואם הוא יחסי לקטע התוכן, ולא למסמך המקור.
האורך של התוכן המותאם אורך ההתאמה
מספר הזיהוי של מזהה שהותאם גלאי שהייתה לו התאמה, אם יש
מספר השורה (קובצי צ'אט בפורמט CSV) האינדקס של שורת התוכן, אם יש כזה, מתחיל מאפס
שם השדה (קובצי צ'אט בפורמט CSV) שם העמודה של התוכן, אם יש

דוגמה: כלל להגנה על נתונים סורק מספרי תעודות זהות

בדוגמה הזו, אם גיליון אלקטרוני מכיל מספר תעודת זהות, המאפיינים יאוכלסו באופן הבא:

  • תוכן: מספר ביטוח לאומי 123-45-6789
  • תו ההתחלה של התוכן המותאם: 4
  • אורך התוכן המותאם: 11
  • מספר הזיהוי של הגלאי התואם: US_SOCIAL_SECURITY_NUMBER
  • מספר השורה: 2
  • שם השדה: header2

ייצוא תוכן רגיש באמצעות BigQuery

אתם יכולים לייצא קטעי תוכן רגיש לטבלאות בהתאמה אישית כדי לבצע בדיקות נוספות. פרטים נוספים זמינים במאמר בנושא הגדרת BigQuery Export.

הסרת תוכן רגיש מיומנים

אחרי בדיקת אירוע, אפשר להסיר תוכן רגיש מהיומנים כדי שלא לחשוף את הנתונים שלא לצורך. הסרת התוכן מהיומנים לא מסירה אותו מהקובץ או מהמשאב עצמם שהוא נמצא בהם, או מטבלאות BigQuery בהתאמה אישית. אם מסירים את התוכן, הוא לא זמין יותר בכלי החקירה או בדף הביקורת והחקירה, ואי אפשר לייצא אותו ל-BigQuery.

כדי לבצע את הפעולה הזו, אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
  1. כדי לראות תוכן רגיש, חוזרים על שלבים 1, 2 ו-3 שמופיעים למעלה בדף הזה.
  2. לוחצים על הסרת תוכן רגיש.
  3. בתיבה הסרת תוכן רגיש, לוחצים על הסרה כדי לאשר.

שחזור תוכן רגיש

במקרה הצורך, אפשר לשחזר ביומן את התוכן הרגיש במהלך תקופת השמירה של 180 יום.

כדי לבצע את הפעולה הזו, אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
  1. כדי לראות תוכן רגיש, חוזרים על שלבים 1, 2 ו-3 שמופיעים למעלה בדף הזה.
  2. בחלק העליון של החלונית פרטי היומן, לוחצים על שחזור.
  3. לוחצים על הצגת תוכן רגיש.
  4. בחלונית פרטי יומן, לצד קטעים של תוכן רגיש, לוחצים על החץ שמאלה כדי להרחיב את השורות שמכילות תוכן רגיש.

אחרי תקופת השמירה המקורית של 180 יום, קטעי ה-DLP נמחקים, בלי קשר לשאלה אם שחזרתם אותם.

אירועים ביומן של פעולה לגבי נתוני אדמין

אתם יכולים לחפש ביומן של פעולה לגבי נתוני אדמין כדי לעקוב אחרי אדמינים שניגשו לתוכן רגיש, הסירו אותו או שחזרו אותו. פרטים נוספים מופיעים במאמר בנושא אירועים ביומן של פעולה לגבי נתוני אדמין.

איך משתמשים במזהי תוכן מוגדרים מראש