查看資料遺失防護功能的內容和規則大小上限

資料遺失防護功能的內容和規則建議大小上限

支援這項功能的版本:Frontline Standard 和 Frontline Plus;Enterprise Standard 和 Enterprise Plus;Education Fundamentals、Education Standard 和 Education Plus;Enterprise Essentials Plus。版本比較

若 Cloud Identity 進階版使用者也擁有 Google Workspace 授權 (Enterprise、Business 或 Education 版本),即可使用雲端硬碟資料遺失防護和 Chat 資料遺失防護功能。

您可以設定資料遺失防護 (DLP) 規則來保護機密內容。如要善用這項功能,請確認您的資料遺失防護配置設定不會超過下列建議大小上限。有些上限不具強制性,但我們仍建議您遵守本文列出的上限。如果超過上限,您的資料遺失防護規則可能會無法正常運作。

注意:無論檔案大小為何,掃描內容前,請先分析所有檔案的中繼資料 (例如來源網址、檔案類型、檔案大小等),評估是否要提早終止掃描程序。

Google Chat 資料遺失防護內容限制

內容 限制
即時通訊訊息和附件

檔案大小上限為 50 MB

系統只會擷取前 10 MB 的文字內容,根據資料遺失防護規則進行分析。

ZIP 檔案中會受到掃描的檔案數量 1,000
每個檔案的偵測項目數 10,000

Chrome 瀏覽器資料遺失防護內容限制

內容 限制
上傳、下載、列印、貼上檔案

檔案大小上限為 50 MB

系統只會擷取前 10 MB 的文字內容,根據資料遺失防護規則進行分析。

系統不會檢查某些類型的檔案 (例如受密碼保護和超過 50 MB 的檔案) 是否含有機密資料或惡意軟體。管理員可以決定要自動允許或封鎖這類檔案。

ZIP 檔案中會受到掃描的檔案數量 1,000
每個檔案的偵測項目數 10,000
試算表中的儲存格數量 50,000 次

Google 雲端硬碟資料遺失防護內容限制

內容 限制
雲端硬碟文字內容 (含標記)

檔案大小上限為 50 MB

系統只會擷取前 10 MB 的文字內容,根據資料遺失防護規則進行分析。

資料遺失防護功能會掃描可擷取的檔案內容。對原生檔案類型則沒有大小限制。資料遺失防護功能無法擷取超過 50 MB 的非原生類型檔案內容,

ZIP 檔案中會受到掃描的檔案數量 1,000
每個文件/檔案的偵測項目數 10,000

Gmail 資料遺失防護內容限制

內容 限制
Gmail 郵件 (包括附件)

內容篩選器會掃描大小不超過 25 MB 的郵件和附件。

系統只會擷取前 10 MB 的文字內容,根據資料遺失防護規則進行分析。

郵件內容和附件會以可掃描的格式轉換為單一檔案。Gmail 會掃描轉換後的檔案。如果是 CSV 等轉換後檔案,儲存格上限為 50,000 個。如果是 ZIP 等巢狀檔案,輸出內容大小上限為 25 MB。
系統不會掃描網址連結到達網頁中的內容。

儲存在雲端硬碟且與郵件連結的檔案,須遵守雲端硬碟資料遺失防護規則。進一步瞭解雲端硬碟資料遺失防護功能

規則快訊電子郵件的收件者人數上限

電子郵件收件者人數上限

資料遺失防護規則快訊中心動作中的人數上限為 10 位收件者

如要通知更多收件者:您可以將群組新增為收件者,而非個別管理員。瞭解如何建立群組

規則大小上限

規則屬性 限制
規則數量上限

1,000

超過此上限後便無法再儲存任何規則。

規則說明長度 500 個字元
個別規則大小

1.5 KB

這是指您儲存規則後再經過系統編譯的累積大小上限。一旦達到這個限值,您就無法再為該項規則儲存其他設定。舉例來說,如果規則含有大量說明或列出過多條件,就可能會超過上限。

一般而言,建議您不要建立太龐大的規則。請按照以下原則設定規則:

  • 使用簡短的規則說明。
  • 盡可能使用字詞清單。
  • 避免列出過多條件。
所有規則配置設定:所有資料遺失防護規則配置設定的大小上限,例如規則數量和規則說明的大小。

2 MB

您儲存的「所有」資料遺失防護規則配置設定大小經由系統彙整後,總大小不得超過 2 MB 的上限。一旦達到這個限值,即使上述其他項目並未抵達上限,您也無法再儲存其他設定。

偵測工具大小上限

偵測工具屬性 限制
偵測工具數量上限 1,000
字詞清單整體大小上限 60 KB
字詞清單的短語成分長度 (一連串不間斷的純字母、純數字、純非字母字元或純非數字字元) 40
字詞清單的字詞數量上限 950
規則運算式的大小 1,000 個字元
所有規則所用字詞清單和規則運算式的偵測工具數總上限

總上限:100

  • (在所有規則中使用的) 字詞清單偵測工具數上限:100
  • (在所有規則中使用的) 規則運算式偵測工具數上限:100

注意:字詞清單和規則運算式的偵測工具數量會合併計算,總數不得超過 100 個。如果超過上限,掃描效能可能會降低。

電子郵件地址偵測工具 40,000 個項目
偵測工具大小 無論本表中的其他限制為何,每個偵測工具的大小都不得超過 2 MB。