ドライブの DLP ダッシュボードでインシデント、アラート、監査イベントを表示する

ドライブの DLP のセキュリティ ダッシュボード、アラート、ルールのログイベントを使用する

この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Fundamentals、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較

ドライブのデータ損失防止機能(DLP)を使用すると、スキャンからインシデントが検出され、インシデントにより操作とアラートがトリガーされます。

この記事で説明するレポートは、ドライブの DLP のみを対象としています。

注: Education Fundamentals をご利用の場合は、[セキュリティ 次に アクセスとデータ管理 次に データ保護] でデータ保護ルールにアクセスして管理できます。

DLP セキュリティ ダッシュボードのインシデント

DLP スキャン中に検出された DLP ログ インシデントは、[セキュリティ次にダッシュボード] で確認できます。セキュリティ ダッシュボードには、次のインシデント ダッシュボード(インシデントが経時的に記録される)が表示されます。

  • DLP インシデント
  • 上位ポリシー インシデント

毎日のインシデントをトリアージし、傾向を調べて、実装された DLP ポリシーの有効性を確認できます。単一または集約されたインシデントの詳細を確認して、イベントに迅速に対応し、ポリシーの成功を長期にわたって測定できます。詳しくは、セキュリティ ダッシュボードについてをご覧ください。

DLP のアラート

ルールのアラートを設定すると、データ保護ルールがトリガーされたときにアラート センターに DLP アラートが表示されます。管理コンソールのホームページから、[セキュリティ 次に アラート センター] に移動します。アラートの [Key details] には、データ保護ルールによってコンテンツがフラグ設定される前に一致した受信者のみが記録されます。DLP によってフラグが付けられたドキュメントを再共有しても、アラートの受信者情報は自動的に更新されません。

注: アラート センターでアラートが作成されてから、対応するインシデントまたはログイベントが DLP セキュリティ ダッシュボードとセキュリティ調査ツールに表示されるまでには時間差があります。

生成されるアラートの上限は、ルールごとに 1 日に 50 件です。各ルールのインシデントは、アラート センターとルールのログイベントに記録されます。詳しくは、アラートの詳細を表示するとルールのログイベントをご覧ください。

DLP 監査イベント

ルールのログイベントには、Google 管理コンソールに記録された DLP インシデントの記録が表示されます。たとえば、運転免許証番号などの機密データをユーザーが共有しようとした日時を確認できます。詳しくは、ルールのログイベントをご覧ください。監査イベントは調査ツールにも表示されます。DLP の個々のインシデントは、ルールのログイベントに表示されます。ルールのログイベントと調査ツールの両方に、トリガーされたデータ保護ルールの監査ログが表示されます。