Größenbeschränkungen für DLP-Inhalte und -Regeln ansehen

Größenbeschränkungen für DLP-Inhalte und -Regeln

Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus; Enterprise Standard und Enterprise Plus; Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen

Sie konfigurieren Regeln zum Schutz vor Datenverlust (Data Loss Prevention, DLP), um sensible Inhalte zu schützen. Damit Regeln zum Schutz vor Datenverlust weiterhin funktionieren und Ihre Inhalte schützen, müssen Sie darauf achten, dass in den DLP-Konfigurationseinstellungen die folgenden empfohlenen Größenbeschränkungen nicht überschritten werden. Einige dieser Grenzwerte werden nicht erzwungen. Halten Sie sich aber an die in diesem Artikel angegebenen Grenzwerte. Wenn Sie diese Beschränkungen überschreiten, funktioniert eine Datenschutzregel möglicherweise nicht.

Hinweis: Analysieren Sie vor dem Scannen von Inhalten die Metadaten (z. B. Quell-URL, Dateityp, Dateigröße usw.) aller Dateien, unabhängig von der Größe, um zu beurteilen, ob der Scanvorgang vorzeitig beendet werden soll.

DLP-Einschränkungen für Google Chat-Inhalte

Inhalt Limit
Chatnachrichten und Anhänge

Die maximale Dateigröße beträgt 50 MB.

Nur die ersten 10 MB des extrahierten Texts werden anhand von Datenschutzregeln analysiert.

Anzahl der in einer ZIP-Datei gescannten Dateien 1.000
Anzahl der erkannten Elemente pro Datei 10.000

DLP-Einschränkungen für Chrome-Browserinhalte

Inhalt Limit
Datei-Upload, -Download, -Druck und -Einfügen

Die maximale Dateigröße beträgt 50 MB.

Nur die ersten 10 MB des extrahierten Texts werden anhand von Datenschutzregeln analysiert.

Einige Dateitypen werden nicht auf sensible Daten oder Malware überprüft. Hierzu zählen passwortgeschützte Dateien und Dateien, die größer als 50 MB sind. Administratoren können entscheiden, ob diese Dateien automatisch zugelassen oder blockiert werden sollen.

Anzahl der in einer ZIP-Datei gescannten Dateien 1.000
Anzahl der erkannten Elemente pro Datei 10.000
Anzahl der Zellen in einer Tabelle 50.000

DLP-Einschränkungen für Google Drive-Inhalte

Inhalt Limit
Google Drive-Textinhalte (mit Markup)

Die maximale Dateigröße beträgt 50 MB.

Nur die ersten 10 MB des extrahierten Texts werden anhand von Datenschutzregeln analysiert.

Mit DLP wird der Inhalt jeder Datei gescannt, die extrahiert werden kann. Bei nativen Dateitypen gibt es keine Größenbeschränkung für die Inhaltsextraktion. Bei nicht nativen Dateitypen unterstützt DLP die Textextraktion für Dateien mit einer Größe von bis zu 50 MB.

Anzahl der in einer ZIP-Datei gescannten Dateien 1.000
Anzahl der erkannten Elemente pro Dokument oder Datei 10.000
Bewertung von Dateiname und Dateiendung 500 Zeichen

DLP-Einschränkungen für Gmail-Inhalte

Inhalt Limit
Gmail-Nachricht (mit Anhängen)

Inhaltsfilter scannen Nachrichten und Anhänge mit einer Größe von bis zu 25 MB.

Nur die ersten 10 MB des extrahierten Texts werden anhand von Datenschutzregeln analysiert.

Nachrichteninhalte und Anhänge werden in eine einzelne Datei in einem scanbaren Format konvertiert. Die konvertierte Datei wird in Gmail gescannt. Bei konvertierten Dateien wie CSV liegt das Zellenlimit bei 50.000. Bei verschachtelten Dateien wie ZIP-Dateien ist die Ausgabe auf 25 MB begrenzt.
Der Inhalt im Ziel von URL-Links wird nicht gescannt.

Dateien, die in Drive gespeichert und mit einer Nachricht verknüpft sind, unterliegen den Datenschutzregeln für Drive. Weitere Informationen zu DLP für Drive

Wichtig: Die Bedingungen „Dateiname“, „Dateiendung“ und „Dateityp“ gelten nur für E‑Mail-Anhänge, nicht für den E‑Mail-Nachrichtentext.

Limits für E‑Mail-Empfänger von Regelbenachrichtigungen

Maximale Anzahl der E-Mail-Empfänger

10 Empfänger in der Aktion der Benachrichtigungszentrale für Datenschutzregeln

Wenn Sie weitere Empfänger benachrichtigen möchten: Sie können statt einzelner Administratoren auch Gruppen als Empfänger hinzufügen. Weitere Informationen zum Erstellen von Gruppen

Größenbeschränkungen für Regeln

Regelattribut Limit
Maximale Anzahl von Regeln

1.000

Nach dem Überschreiten dieser Beschränkung können Sie keine weiteren Regeln speichern.

Länge der Regelbeschreibung 500 Zeichen
Maximale Anzahl von Basisbedingungen in einer Regel 100
Größe einzelner Regeln

1,5 KB

Diese Beschränkung gilt, nachdem die Regel gespeichert und vom System kompiliert wurde. Wenn sie erreicht ist, können Sie keine zusätzlichen Einstellungen für die Regel speichern. Wenn Sie beispielsweise eine sehr lange Beschreibung oder eine lange Liste von Bedingungen haben, kann dieses Limit überschritten werden.

Im Allgemeinen sollten Sie keine sehr großen Regeln erstellen. So vermeiden Sie große Regeln:

  • Verwenden Sie kurze Regelbeschreibungen.
  • Arbeiten Sie nach Möglichkeit mit Wortlisten.
  • Vermeiden Sie lange Listen mit Bedingungen.
Alle Konfigurationseinstellungen für Regeln: Die Größenbeschränkung für alle Datenschutzregelkonfigurationseinstellungen, z. B. die Anzahl der Regeln und die Größe der Regelbeschreibungen

2 MB

Dieses Limit von 2 MB ist die Gesamtgröße aller Konfigurationseinstellungen für Datenschutzregeln, nachdem sie gespeichert und vom System kompiliert wurden. Unabhängig von den oben genannten Beschränkungen können Sie keine zusätzlichen Einstellungen speichern, wenn Sie diesen Grenzwert erreichen.

Größenbeschränkungen für Detektoren

Detektorattribut Limit
Maximale Anzahl der Detektoren 1.000
Maximale Gesamtgröße der Wortliste 60 KB
Länge der Phrasenkomponenten in der Wortliste (kontinuierliche Sequenzen, die nur Buchstaben, nur Ziffern, nur „Nicht-Buchstaben“-Zeichen oder nur „Nicht-Ziffern“-Zeichen enthalten) 40
Maximale Anzahl von Wörtern in einer Wortliste 950
Größe eines regulären Ausdrucks 1.000 Zeichen
Maximale Anzahl von Detektoren für reguläre Ausdrücke und Wortlisten-Detektoren insgesamt für alle Regeln

Beschränkung (Summe): 100

  • Maximum für Wortlisten-Detektoren (in allen Regeln verwendet): 100
  • Maximum für Detektoren für reguläre Ausdrücke (in allen Regeln verwendet): 100

Hinweis: Die Detektoren für Wortlisten mit Zahlen und reguläre Ausdrücke werden kombiniert und dürfen zusammen nicht mehr als 100 Detektoren umfassen. Wenn Limits überschritten werden, kann die Scanleistung beeinträchtigt sein.

Detektor für E-Mail-Adressen 40.000 Einträge
Größe des Detektors Unabhängig von den anderen Beschränkungen in dieser Tabelle darf ein einzelner Detektor nicht größer als 2 MB sein.
Zeichenbeschränkung für Umgebungsabgleich 1.000 Zeichen (insgesamt vor und nach dem Einfügen)
Maximale Anzahl aktiver Regeln mit Übereinstimmungsbedingungen für Nähe 50
Maximale Anzahl aktiver Regeln mit Bedingungen für die Nähe für denselben Detektor 5
Maximale Anzahl von Übereinstimmungsbedingungen für Nähe in einer Regel 5