Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard y Education Plus; Enterprise Essentials Plus. Comparar tu edición
La prevención de pérdida de datos (DLP) de Drive detecta incidentes a través de análisis, y estos incidentes activan acciones y alertas.
Los informes que se describen en este artículo solo se aplican a la PPD de Drive.
Nota: Si tienes Education Fundamentals, puedes acceder a las reglas de protección de datos y administrarlas en Seguridad Control de acceso y datos
Protección de datos.
Incidentes del panel de seguridad de DLP
Consulta los incidentes registrados de DLP que se detectaron durante los análisis de DLP en el Panel de seguridad . En el panel de seguridad, puedes ver los siguientes paneles de incidentes (con incidentes registrados a lo largo del tiempo):
- Incidentes de DLP
- Principales incidentes relacionados con la política
Puedes priorizar los incidentes diarios y examinar las tendencias para descubrir el éxito de las políticas de DLP implementadas. Los detalles sobre incidentes individuales o agregados están disponibles para ayudarte a responder rápidamente a los eventos y medir el éxito de las políticas a lo largo del tiempo. Consulta Acerca del panel de seguridad para obtener más información.
Alertas de DLP
Si configuras alertas para las reglas, recibirás una alerta de DLP en el Centro de alertas cuando se active una regla de protección de datos. En la página principal de la Consola del administrador, ve a Seguridad Centro de alertas.
En los detalles clave de la alerta, el sistema solo registra los destinatarios que coincidieron antes de que una regla de protección de datos marcara el contenido. Si vuelves a compartir un documento después de que DLP lo marque, la información del destinatario en la alerta no se actualizará automáticamente.
Nota: Existe un retraso entre el momento en que se crea una alerta en el Centro de alertas y el momento en que se muestra el incidente o el evento de registro correspondiente en el panel de seguridad de DLP y en la herramienta de investigación de seguridad.
Cada regla puede generar hasta 50 alertas por regla al día. Los incidentes de cada regla se registran en el Centro de alertas y en los eventos de registro de la regla. Para obtener más información, consulta Consulta los detalles de las alertas y Eventos de registro de reglas.
Eventos de auditoría de DLP
Los eventos de registro de reglas muestran un registro de los incidentes de DLP registrados en la Consola del administrador de Google. Por ejemplo, puedes ver cuándo un usuario intentó compartir datos sensibles, como el número de licencia de conducir. Ve a Eventos de registro de reglas para obtener más detalles. Los eventos de auditoría también se muestran en la herramienta de investigación, donde los incidentes individuales de DLP se muestran en Eventos de registro de reglas. Tanto los eventos del registro de reglas como la herramienta de investigación mostrarán los registros de auditoría de las reglas de protección de datos activadas.