ドライブの DLP ダッシュボードでインシデント、アラート、監査イベントを表示する

ドライブの DLP のセキュリティ ダッシュボード、アラート、ルールのログイベントを使用する

この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Fundamentals、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較

ドライブのデータ損失防止機能(DLP)を使用すると、スキャンからインシデントが検出され、インシデントにより操作とアラートがトリガーされます。

この記事で説明するレポートは、ドライブの DLP のみを対象としています。

注: Education Fundamentals をご利用の場合は、[セキュリティ 次に アクセスとデータ管理 次に データ保護] でデータ保護ルールにアクセスして管理できます。

DLP セキュリティ ダッシュボードのインシデント

DLP スキャン中に検出された DLP ログ インシデントを、[セキュリティ次にダッシュボード] で確認します。セキュリティ ダッシュボードには、次のインシデント ダッシュボードが表示されます。

  • DLP インシデント
  • 上位ポリシー インシデント

毎日のインシデントをトリアージし、傾向を調べて、実装された DLP ポリシーの有効性を確認できます。単一または集約されたインシデントの詳細を確認して、イベントに迅速に対応し、ポリシーの成功を長期にわたって測定できます。詳しくは、セキュリティ ダッシュボードについてをご覧ください。

DLP のアラート

ルールのアラートを構成すると、データ保護ルールがトリガーされたときにアラート センターに DLP アラートが表示されます。管理コンソールのホームページから、[セキュリティ 次に アラート センター] に移動します。アラートの [Key details] には、データ保護ルールによってコンテンツがフラグ設定される前に一致した受信者のみが記録されます。DLP によりマークされた後にドキュメントを再共有しても、アラートの受信者情報は自動更新されません。

注: アラート センターでアラートが作成されてから、対応するインシデントまたはログイベントが DLP セキュリティ ダッシュボードとセキュリティ調査ツールに表示されるまでには時間差があります。

生成されるアラートの上限は、ルールごとに 1 日に 50 件です。各ルールのインシデントは、アラート センターとルールのログイベントに記録されます。詳しくは、アラートの詳細を表示するルールのログイベントをご覧ください。

DLP 監査イベント

ルールのログイベントには、Google 管理コンソールに記録された DLP インシデントの記録が表示されます。たとえば、運転免許証番号などの機密データをユーザーが共有しようとした日時を確認できます。詳しくは、ルールのログイベントをご覧ください。監査イベントは調査ツールにも表示され、DLP の個々のインシデントは [ルールのログのイベント] で確認できます。ルールのログイベントと調査ツールの両方に、トリガーされたデータ保護ルールの監査ログが表示されます。