Drive के लिए डीएलपी डैशबोर्ड पर, उल्लंघन की घटनाओं, चेतावनियों, और ऑडिट इवेंट देखना

Drive के लिए डीएलपी के नियमों के ऑडिट लॉग, सूचनाओं, और सुरक्षा डैशबोर्ड का इस्तेमाल करना

यह सुविधा इन वर्शन में उपलब्ध है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Fundamentals, Education Standard, और Education Plus; Enterprise Essentials Plus. अपने वर्शन की तुलना करें

Drive और Chat में डेटा चोरी को रोकने की सुविधा, Cloud Identity Premium के उन उपयोगकर्ताओं के लिए भी उपलब्ध है जिनके पास Google Workspace का लाइसेंस (Enterprise, Business या Education वर्शन) है.

Drive में डेटा लीक होने की रोकथाम (डीएलपी) की सुविधा, स्कैन करके घटनाओं का पता लगाती है. साथ ही, घटनाओं से कार्रवाइयां और सूचनाएं ट्रिगर होती हैं.

इस लेख में बताई गई रिपोर्ट सिर्फ़ Drive के लिए डेटा सुरक्षा (डीएलपी) पर लागू होती हैं.

ध्यान दें: Education Fundamentals के उपयोगकर्ता, डीएलपी के नियमों को सुरक्षा इसके बाद ऐक्सेस और डेटा कंट्रोल इसके बाद डेटा सुरक्षा में जाकर ऐक्सेस और मैनेज कर सकते हैं.

डीएलपी सुरक्षा डैशबोर्ड की घटनाएं

डीएलपी स्कैन के दौरान, डीएलपी से जुड़े लॉग किए गए इंसिडेंट को सुरक्षा इसके बाद डैशबोर्ड में देखें. सुरक्षा डैशबोर्ड में, ये इंसिडेंट डैशबोर्ड देखे जा सकते हैं. इनमें समय के साथ लॉग किए गए इंसिडेंट शामिल होते हैं:

  • डीएलपी की घटनाएं
  • नीति उल्लंघन के सबसे बड़े मामले

डीएलपी की लागू की गई नीतियों की सफलता का पता लगाने के लिए, रोज़ की घटनाओं को प्राथमिकता के हिसाब से व्यवस्थित किया जा सकता है. साथ ही, रुझानों की जांच की जा सकती है. एक या उससे ज़्यादा घटनाओं की जानकारी उपलब्ध होती है. इससे आपको इवेंट के हिसाब से तुरंत कार्रवाई करने में मदद मिलती है. साथ ही, समय के साथ नीति के पालन की स्थिति का आकलन करने में मदद मिलती है. ज़्यादा जानकारी के लिए, सुरक्षा डैशबोर्ड के बारे में जानकारी लेख पढ़ें.

डीएलपी से जुड़ी चेतावनियां

अगर आपने नियमों के लिए चेतावनियां कॉन्फ़िगर की हैं, तो डीएलपी नियम लागू होने पर आपको चेतावनी केंद्र में डीएलपी की चेतावनी मिलती है. Admin console के होम पेज पर जाकर, सुरक्षा इसके बाद चेतावनी केंद्र पर जाएं. ज़्यादा जानकारी के लिए, सूचना की जानकारी देखें पर जाएं.

चेतावनी की मुख्य जानकारी में, सिस्टम सिर्फ़ उन लोगों की जानकारी रिकॉर्ड करता है जिन्हें डीएलपी नियम के तहत कॉन्टेंट फ़्लैग होने से पहले मैच किया गया था. डेटा लॉस रोकने की सुविधा (डीएलपी) से फ़्लैग किए गए किसी दस्तावेज़ को फिर से शेयर करने पर, सूचना पाने वाले व्यक्ति की जानकारी अपने-आप अपडेट नहीं होती.

ध्यान दें कि चेतावनी केंद्र में चेतावनी बनने और उससे जुड़े इंसिडेंट या लॉग इवेंट को DLP सुरक्षा डैशबोर्ड और जांच टूल में दिखने के बीच कुछ समय का अंतर होता है.

हर नियम के हिसाब से, हर दिन ज़्यादा से ज़्यादा 50 सूचनाएं जनरेट की जा सकती हैं. जब तक यह थ्रेशोल्ड पूरा नहीं हो जाता, तब तक आपको सूचनाएं मिलती रहेंगी. हर नियम के लिए सभी घटनाओं को रिकॉर्ड किया जाता है. साथ ही, उन्हें जांच टूल और नियमों के ऑडिट लॉग में दिखाया जाता है. जांच के टूल वाले पेज को ऐक्सेस करने के लिए, चेतावनी केंद्र में मौजूद 'सूचना की ज़्यादा जानकारी' पेज पर जाकर, 'सूचना की जांच करें' लिंक पर क्लिक करें. इस पेज पर, दो दिनों की अवधि में किसी नियम के उल्लंघन से जुड़ी घटनाएं दिखती हैं.

डीएलपी ऑडिट इवेंट

नियमों के ऑडिट लॉग में, Google Admin console में रिकॉर्ड किए गए डीएलपी से जुड़े इंसिडेंट का रिकॉर्ड दिखता है. उदाहरण के लिए, यह देखा जा सकता है कि किसी उपयोगकर्ता ने ड्राइविंग लाइसेंस नंबर जैसे संवेदनशील डेटा को कब शेयर करने की कोशिश की. ज़्यादा जानकारी के लिए, नियमों के ऑडिट का लॉग पर जाएं. ऑडिट इवेंट, जांच टूल में भी दिखाए जाते हैं. यहां डीएलपी की अलग-अलग घटनाएं, नियम के लॉग इवेंट में दिखाई जाती हैं. नियम के ऑडिट लॉग और जांच टूल, दोनों से ट्रिगर किए गए डीएलपी नियमों के ऑडिट लॉग दिखेंगे.