Drive के लिए डीएलपी डैशबोर्ड पर, उल्लंघन की घटनाओं, चेतावनियों, और ऑडिट इवेंट देखना

Drive के लिए डीएलपी की सुविधा के साथ, सुरक्षा डैशबोर्ड, सूचनाएं, और नियमों के ऑडिट लॉग का इस्तेमाल करना

यह सुविधा इन वर्शन में उपलब्ध है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Fundamentals, Education Standard, और Education Plus; Enterprise Essentials Plus. अपने वर्शन की तुलना करें

Drive और Chat में डेटा चोरी को रोकने की सुविधा, Cloud Identity Premium के उन उपयोगकर्ताओं के लिए भी उपलब्ध है जिनके पास Google Workspace का लाइसेंस (Enterprise, Business या Education वर्शन) है.

Drive में डेटा लीक होने की रोकथाम (डीएलपी) की सुविधा, स्कैन करके घटनाओं का पता लगाती है. साथ ही, घटनाओं के आधार पर कार्रवाइयां और सूचनाएं ट्रिगर करती है.

इस लेख में बताई गई रिपोर्ट सिर्फ़ Drive के लिए डेटा सुरक्षा (डीएलपी) पर लागू होती हैं.

ध्यान दें: Education Fundamentals के उपयोगकर्ता, सुरक्षाइसके बाद ऐक्सेस और डेटा कंट्रोलइसके बादडेटा सुरक्षा में जाकर, डीएलपी के नियमों को ऐक्सेस और मैनेज कर सकते हैं.

डीएलपी सुरक्षा डैशबोर्ड की घटनाएं

सुरक्षाइसके बादडैशबोर्ड में, डीएलपी स्कैन के दौरान पता लगाए गए डीएलपी लॉग किए गए इंसिडेंट देखें. सुरक्षा डैशबोर्ड में, ये इंसिडेंट डैशबोर्ड देखे जा सकते हैं. इनमें समय के साथ लॉग किए गए इंसिडेंट शामिल होते हैं:

  • डीएलपी की घटनाएं
  • नीति उल्लंघन के सबसे बड़े मामले

डीएलपी की लागू की गई नीतियों की सफलता का पता लगाने के लिए, रोज़ की घटनाओं को प्राथमिकता के हिसाब से व्यवस्थित किया जा सकता है. साथ ही, रुझानों की जांच की जा सकती है. एक या उससे ज़्यादा घटनाओं की जानकारी उपलब्ध होती है, ताकि आप इवेंट पर तुरंत प्रतिक्रिया दे सकें. इससे समय के साथ-साथ, नीति के लागू होने की सफलता का आकलन करने में भी मदद मिलती है. ज़्यादा जानकारी के लिए, सिक्योरिटी डैशबोर्ड के बारे में जानकारी लेख पढ़ें.

डीएलपी से जुड़ी चेतावनियां

अगर आपने नियमों के लिए सूचनाएं कॉन्फ़िगर की हैं, तो डीएलपी नियम लागू होने पर आपको चेतावनी केंद्र में डीएलपी की सूचना मिलती है. Admin console के होम पेज पर जाकर, सुरक्षाइसके बादसूचना केंद्र पर जाएं. ज़्यादा जानकारी के लिए, चेतावनी की जानकारी देखें पर जाएं.

सूचना की मुख्य जानकारी में, सिस्टम सिर्फ़ उन लोगों को रिकॉर्ड करता है जिनसे कॉन्टेंट मैच हुआ है. ऐसा तब होता है, जब डीएलपी नियम कॉन्टेंट को फ़्लैग करता है. डेटा चोरी रोकने से जुड़ी सुविधा के ज़रिए किसी दस्तावेज़ के फ़्लैग किए जाने के बाद, उसे फिर से शेयर करने पर, सूचना पाने वाले व्यक्ति की जानकारी अपने-आप अपडेट नहीं होती.

ध्यान दें कि चेतावनी केंद्र में चेतावनी बनने और डीएलपी सुरक्षा डैशबोर्ड और जांच टूल में उससे जुड़ा इंसिडेंट या लॉग इवेंट दिखने के बीच कुछ समय का अंतर होता है.

हर नियम के हिसाब से, हर दिन ज़्यादा से ज़्यादा 50 सूचनाएं जनरेट की जा सकती हैं. जब तक यह थ्रेशोल्ड पूरा नहीं हो जाता, तब तक आपको सूचनाएं मिलती रहेंगी. हर नियम के लिए सभी घटनाओं को रिकॉर्ड किया जाता है. साथ ही, उन्हें जांच टूल और नियमों के ऑडिट लॉग में दिखाया जाता है. चेतावनी केंद्र में, चेतावनी की ज़्यादा जानकारी वाले पेज पर मौजूद 'सूचना की जांच करें' लिंक पर क्लिक करें. इससे आपको जांच टूल वाला पेज दिखेगा. इस पेज पर, दो दिन की अवधि में किसी नियम के उल्लंघन की वजह से हुई घटनाएं दिखेंगी.

डीएलपी ऑडिट इवेंट

नियमों के ऑडिट लॉग में, Google Admin console में रिकॉर्ड किए गए डीएलपी से जुड़े इंसिडेंट का रिकॉर्ड दिखता है. उदाहरण के लिए, यह देखा जा सकता है कि किसी उपयोगकर्ता ने ड्राइविंग लाइसेंस नंबर जैसे संवेदनशील डेटा को शेयर करने की कोशिश कब की. ज़्यादा जानकारी के लिए, ऑडिट लॉग के नियम पर जाएं. ऑडिट इवेंट, जांच टूल में भी दिखाए जाते हैं. यहां डीएलपी की अलग-अलग घटनाएं, नियम के लॉग इवेंट में दिखाई जाती हैं. नियमों के ऑडिट लॉग और जांच टूल, दोनों में ट्रिगर किए गए डीएलपी नियमों के ऑडिट लॉग दिखेंगे.