Melihat peristiwa audit, notifikasi, dan insiden dasbor DLP untuk Drive

Menggunakan Dasbor Keamanan, notifikasi, dan peristiwa log Aturan untuk DLP untuk Drive

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi Anda

Pencegahan kebocoran data (DLP) untuk Drive mendeteksi insiden melalui pemindaian, dan insiden memicu tindakan serta notifikasi.

Laporan yang dijelaskan dalam artikel ini hanya berlaku untuk DLP untuk Drive.

Catatan: Jika memiliki Education Fundamentals, Anda dapat mengakses dan mengelola aturan perlindungan data di Keamanan lalu Kontrol data dan akses lalu Perlindungan data.

Insiden Dasbor Keamanan DLP

Lihat insiden yang dicatat yang terdeteksi selama pemindaian DLP di Dasbor lalu Keamanan. Dari Dasbor Keamanan, Anda dapat melihat dasbor insiden berikut (dengan insiden yang dicatat dari waktu ke waktu):

  • Insiden DLP
  • Insiden Kebijakan Teratas

Anda dapat menyeleksi insiden harian dan memeriksa tren untuk mengetahui keberhasilan kebijakan DLP yang diterapkan. Detail tentang insiden tunggal atau gabungan tersedia untuk membantu Anda menanggapi peristiwa dengan cepat, dan membantu Anda mengukur keberhasilan kebijakan dari waktu ke waktu. Buka Tentang dasbor keamanan untuk mengetahui detailnya.

Notifikasi DLP

Jika mengonfigurasi notifikasi untuk aturan, Anda akan menerima notifikasi DLP di pusat notifikasi saat aturan perlindungan data dipicu. Dari Halaman beranda konsol Admin, buka Keamanan lalu Pusat notifikasi. Di bagian Detail utama notifikasi, sistem hanya mencatat penerima yang cocok sebelum aturan perlindungan data menandai konten. Membagikan ulang dokumen setelah ditandai oleh DLP tidak akan otomatis memperbarui informasi penerima pada pemberitahuan.

Catatan: Terdapat jeda waktu antara saat notifikasi dibuat di Pusat notifikasi dan saat insiden atau peristiwa log yang sesuai ditampilkan di Dasbor Keamanan DLP dan alat investigasi keamanan.

Setiap aturan dapat menghasilkan maksimal 50 notifikasi per aturan per hari. Insiden untuk setiap aturan dicatat di pusat notifikasi dan Peristiwa log aturan. Untuk mengetahui detailnya, buka Melihat detail pemberitahuan dan Peristiwa log aturan.

Peristiwa audit DLP

Peristiwa log aturan menampilkan catatan insiden DLP yang dicatat di konsol Admin Google Anda. Misalnya, Anda dapat melihat kapan pengguna mencoba membagikan data sensitif seperti nomor surat izin mengemudi. Buka Peristiwa log Aturan untuk mengetahui detailnya. Peristiwa audit juga ditampilkan di alat investigasi, tempat insiden individual DLP ditampilkan di bagian Peristiwa log aturan. Peristiwa log aturan dan alat investigasi akan menampilkan log audit untuk aturan perlindungan data yang dipicu.