Bekijk incidenten, waarschuwingen en auditgebeurtenissen in het DLP for Drive-dashboard.

Gebruik het beveiligingsdashboard, waarschuwingen en de gebeurtenislogboeken van regels voor DLP voor Drive.

Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Enterprise Standard en Enterprise Plus; Education Fundamentals, Education Standard en Education Plus; Enterprise Essentials Plus. Vergelijk uw editie

Dataverliespreventie (DLP) voor Drive detecteert incidenten door middel van scans, en incidenten activeren acties en waarschuwingen.

De in dit artikel beschreven rapporten zijn alleen van toepassing op DLP voor Drive.

Opmerking: Als u de module 'Education Fundamentals' hebt, kunt u de regels voor gegevensbescherming in 'Security' openen en beheren. en dan Toegangs- en gegevensbeheer en dan Gegevensbescherming .

DLP-beveiligingsdashboardincidenten

Bekijk de DLP-incidenten die tijdens DLP-scans zijn gedetecteerd in het beveiligingslogboek. en dan Dashboard . Vanuit het beveiligingsdashboard kunt u deze incidentdashboards bekijken (met incidenten die in de loop van de tijd zijn geregistreerd):

  • DLP-incidenten
  • Belangrijkste beleidsincidenten

U kunt dagelijkse incidenten prioriteren en trends analyseren om het succes van geïmplementeerde DLP-beleidsregels te bepalen. Details over individuele of gecombineerde incidenten zijn beschikbaar, zodat u snel op gebeurtenissen kunt reageren en het succes van het beleid in de loop van de tijd kunt meten. Ga naar 'Over het beveiligingsdashboard' voor meer informatie.

DLP-waarschuwingen

Als u waarschuwingen voor regels configureert, ontvangt u een DLP-waarschuwing in het waarschuwingscentrum wanneer een gegevensbeschermingsregel wordt geactiveerd. Ga vanuit de startpagina van de beheerdersconsole naar Beveiliging. en dan Waarschuwingscentrum . Onder de belangrijkste details van de waarschuwing registreert het systeem alleen ontvangers die al waren gekoppeld voordat een gegevensbeschermingsregel de inhoud markeerde. Het opnieuw delen van een document nadat het door DLP is gemarkeerd, werkt de ontvangersinformatie in de waarschuwing niet automatisch bij.

Let op: Er is een tijdsverschil tussen het moment dat een melding wordt aangemaakt in het meldingscentrum en het moment dat het bijbehorende incident of logboekvermelding wordt weergegeven in het DLP-beveiligingsdashboard en de beveiligingsonderzoekstool.

Elke regel kan maximaal 50 waarschuwingen per regel per dag genereren. Incidenten voor elke regel worden vastgelegd in het waarschuwingscentrum en de gebeurtenissen in het regellogboek. Ga voor meer informatie naar Waarschuwingsdetails en gebeurtenissen in het regellogboek bekijken.

DLP-auditgebeurtenissen

De gebeurtenissen in het regellogboek tonen een overzicht van DLP-incidenten die zijn vastgelegd in uw Google Admin-console. U kunt bijvoorbeeld zien wanneer een gebruiker heeft geprobeerd gevoelige gegevens te delen, zoals een rijbewijsnummer. Ga naar Regellogboekgebeurtenissen voor meer informatie. Auditgebeurtenissen worden ook weergegeven in de onderzoekstool, waar individuele DLP-incidenten worden getoond onder Regellogboekgebeurtenissen. Zowel het Regellogboek als de onderzoekstool tonen de auditlogboeken voor geactiveerde gegevensbeschermingsregels.