Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Enterprise Standard en Enterprise Plus; Education Fundamentals, Education Standard en Education Plus; Enterprise Essentials Plus. Vergelijk uw editie
Dataverliespreventie (DLP) voor Drive detecteert incidenten door middel van scans, en incidenten activeren acties en waarschuwingen.
De in dit artikel beschreven rapporten zijn alleen van toepassing op DLP voor Drive.
Opmerking : Gebruikers van Education Fundamentals hebben toegang tot en kunnen DLP-regels beheren in Beveiliging. Toegangs- en gegevensbeheer
Gegevensbescherming .
DLP-beveiligingsdashboardincidenten
Bekijk de DLP-incidenten die tijdens DLP-scans zijn gedetecteerd in het beveiligingslogboek. Dashboard . Vanuit het beveiligingsdashboard kunt u deze incidentdashboards bekijken (met incidenten die in de loop van de tijd zijn geregistreerd):
- DLP-incidenten
- Belangrijkste beleidsincidenten
U kunt dagelijkse incidenten prioriteren en trends analyseren om het succes van geïmplementeerde DLP-beleidsregels te bepalen. Details over individuele of gecombineerde incidenten zijn beschikbaar, zodat u snel op gebeurtenissen kunt reageren en het succes van het beleid in de loop van de tijd kunt meten. Ga naar 'Over het beveiligingsdashboard' voor meer informatie.
DLP-waarschuwingen
Als u waarschuwingen voor regels configureert, ontvangt u een DLP-waarschuwing in het waarschuwingscentrum wanneer een DLP-regel wordt geactiveerd. Ga vanuit de startpagina van de beheerdersconsole naar Beveiliging. Waarschuwingscentrum . Ga naar Waarschuwingsdetails bekijken voor meer informatie.
Onder de waarschuwing 'Belangrijkste details' registreert het systeem alleen ontvangers die al waren gekoppeld voordat een DLP-regel de inhoud markeerde. Het opnieuw delen van een document nadat het door DLP is gemarkeerd, werkt de ontvangersinformatie in de waarschuwing niet automatisch bij.
Houd er rekening mee dat er een tijdsverschil is tussen het moment dat een melding wordt aangemaakt in het meldingscentrum en het moment dat het bijbehorende incident of logboekvermelding wordt weergegeven in het DLP-beveiligingsdashboard en de onderzoekstool.
Elke regel kan maximaal 50 waarschuwingen per regel per dag genereren. U ontvangt waarschuwingen totdat deze limiet is bereikt. Alle incidenten voor elke regel worden geregistreerd en weergegeven in de onderzoekstool en het auditlogboek van de regels. Klik op de link 'Waarschuwing onderzoeken' op de pagina 'Waarschuwingsdetails' in het waarschuwingscentrum om de pagina van de onderzoekstool te openen met een overzicht van incidenten die zich voor een bepaalde regel hebben voorgedaan binnen een periode van twee dagen.
DLP-auditgebeurtenissen
Het auditlogboek van regels toont een overzicht van DLP-incidenten die zijn vastgelegd in uw Google Admin-console. U kunt bijvoorbeeld zien wanneer een gebruiker heeft geprobeerd gevoelige gegevens te delen, zoals een rijbewijsnummer. Ga naar het auditlogboek van regels voor meer informatie. Auditgebeurtenissen worden ook weergegeven in de onderzoekstool, waar individuele DLP-incidenten worden getoond onder gebeurtenissen in het regellogboek. Zowel het auditlogboek van regels als de onderzoekstool tonen de auditlogboeken voor geactiveerde DLP-regels.