Éditions compatibles avec cette fonctionnalité : Frontline Standard et Frontline Plus ; Enterprise Standard et Enterprise Plus ; Education Fundamentals, Education Standard et Education Plus ; Enterprise Essentials Plus. Comparer votre édition
La protection contre la perte de données (DLP) pour Drive détecte les incidents à l'aide d'analyses, et y répond en déclenchant des actions et des alertes.
Les rapports décrits dans cet article s'appliquent uniquement au système de protection contre la perte de données pour Drive.
Remarque : Si vous disposez d'Education Fundamentals, vous pouvez accéder aux règles de protection des données et les gérer dans Sécurité Contrôle des accès et des données
Protection des données.
Incidents du tableau de bord de sécurité dans le système de protection contre la perte de données
Affichez les incidents de protection contre la perte de données enregistrés et détectés lors des analyses dans Sécurité Tableau de bord. Le tableau de bord de sécurité vous permet d'afficher les tableaux de bord d'incidents suivants (avec les incidents enregistrés au fil du temps) :
- Incidents liés à la protection contre la perte de données
- Règles associées au plus grand nombre d'incidents
Vous pouvez trier les incidents quotidiens et examiner les tendances pour évaluer l'efficacité des règles de protection contre la perte de données implémentées. Des informations sur les incidents individuels ou agrégés sont disponibles pour vous aider à répondre rapidement aux événements et à mesurer l'efficacité des règles au fil du temps. Pour en savoir plus, consultez À propos du tableau de bord de sécurité.
Alertes du système de protection contre la perte de données
Si vous configurez des alertes pour les règles, vous recevez une alerte de protection contre la perte de données dans le centre d'alerte lorsqu'une règle de protection des données est déclenchée. Sur la page d'accueil de la console d'administration, accédez à Sécurité Centre d'alerte.
Dans la section "Informations clés" de l'alerte, le système n'enregistre que les destinataires qui ont été identifiés avant qu'une règle de protection des données ne signale le contenu. Si vous partagez à nouveau un document après qu'il a été signalé par la protection contre la perte de données, les informations sur le destinataire ne sont pas automatiquement mises à jour dans l'alerte.
Remarque : Un certain laps de temps s'écoule entre le moment où une alerte est créée dans le centre d'alerte et celui où l'incident ou l'événement de journal correspondant s'affiche dans le tableau de bord de sécurité du système de protection contre la perte de données et dans l'outil d'investigation de sécurité.
Chaque règle peut générer jusqu'à 50 alertes par règle et par jour. Les incidents pour chaque règle sont enregistrés dans le centre d'alertes et dans les événements du journal des règles. Pour en savoir plus, consultez Afficher les détails des alertes et Événements du journal des règles.
Événements d'audit du système de protection contre la perte de données
Les événements du journal des règles affichent un enregistrement des incidents de protection contre la perte de données enregistrés dans votre console d'administration Google. Par exemple, vous pouvez voir quand un utilisateur a tenté de partager des données sensibles, comme un numéro de permis de conduire. Pour en savoir plus, consultez Événements du journal des règles. Les événements d'audit sont également affichés dans l'outil d'investigation, et les incidents individuels liés à la protection contre la perte de données sont inscrits sous les événements du journal des règles. Les événements du journal des règles et l'outil d'investigation affichent les journaux d'audit des règles de protection des données déclenchées.
Informations supplémentaires
- À propos de la protection contre la perte de données pour Drive
- Règles de protection des données avec des opérateurs de conditions imbriqués
- Afficher les limites relatives au contenu et à la taille des règles de protection contre la perte de données
- Événements du journal des règles
- Utiliser les détecteurs de contenu prédéfinis