Ver incidentes, alertas e eventos de auditoria no painel da DLP do Drive

Usar o painel de segurança, os alertas e os eventos de registro de regras da DLP do Drive

Edições que têm esse recurso: Frontline Standard e Frontline Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard e Education Plus; Enterprise Essentials Plus. Compare sua edição.

A Prevenção contra perda de dados (DLP, na sigla em inglês) do Drive faz verificações para detectar os incidentes que acionam ações e alertas.

Os relatórios descritos neste artigo se aplicam somente à DLP do Drive.

Observação:se você tiver o Education Fundamentals, poderá acessar e gerenciar as regras de proteção de dados em Segurança e depois Controle de acesso e dados e depois Proteção de dados.

Incidentes no painel de segurança da DLP

Veja os incidentes registrados da DLP detectados durante as verificações no Painel de segurança e depois. No painel de segurança, você encontra estes painéis de incidentes (com incidentes registrados ao longo do tempo):

  • Incidentes DLP
  • Principais incidentes de política

É possível classificar incidentes diários e analisar tendências para descobrir o sucesso das políticas de DLP implementadas. Detalhes sobre incidentes únicos ou agregados estão disponíveis para ajudar você a responder rapidamente a eventos e avaliar o sucesso da política ao longo do tempo. Acesse Sobre o painel de segurança para mais detalhes.

Alertas da DLP

Se você configurar alertas para regras, vai receber um alerta de DLP na Central de alertas quando uma regra de proteção de dados for acionada. Na página inicial do Admin Console, acesse Segurança e depois Central de alertas. Em "Detalhes principais do alerta", o sistema registra apenas os destinatários que foram correspondidos antes que uma regra de proteção de dados sinalizasse o conteúdo. Quando você compartilha de novo um documento após ele ser sinalizado pela DLP, as informações do destinatário não são atualizadas automaticamente no alerta.

Observação:há um intervalo entre o momento em que um alerta é criado na Central de alertas e quando o incidente ou evento de registro correspondente é mostrado no painel de segurança da DLP e na ferramenta de investigação de segurança.

Cada regra pode gerar até 50 alertas por dia. Os incidentes de cada regra são registrados na Central de alertas e nos eventos de registro de regras. Para mais detalhes, acesse Ver detalhes do alerta e Eventos de registro de regras.

Eventos de auditoria de DLP

Os eventos de registro de regras mostram um registro de incidentes de DLP registrados no Google Admin Console. Por exemplo, é possível saber quando um usuário tentou compartilhar dados sensíveis, como o número da carteira de habilitação. Acesse Eventos de registro da regra para mais detalhes. Os eventos de auditoria também são mostrados na ferramenta de investigação, em que os incidentes individuais da DLP aparecem em "Eventos de registro de regras". Os eventos de registro de regras e a ferramenta de investigação mostram os registros de auditoria das regras de proteção de dados acionadas.