התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Fundamentals, Education Standard ו-Education Plus, Enterprise Essentials Plus. השוואה בין המהדורות
באמצעות התכונה 'מניעת אובדן נתונים' (DLP) ב-Google Drive, אתם יכולים ליצור כללי הגנה על נתונים כדי למנוע דליפות נתונים ולשלוט בשיתוף של מידע אישי רגיש בקבצים ב-Drive.
איך פועל DLP ל-Drive?
- אתם יוצרים כללי הגנה על נתונים כדי להגן על תוכן רגיש בקובצי Drive, כולל פעולות שיש לבצע אם יש הפרה של כלל. ה-DLP מנסה לסרוק את כל הקבצים שעומדים בדרישות בכל פעם שמוסיפים או משנים כלל.
- כללי ההגנה על נתונים חלים גם על תיקיית 'האחסון שלי' וגם על תיקיות אחסון שיתופי. לגבי קבצים בתיקיית 'האחסון שלי', מדיניות ה-DLP שחלה על בעלי הקובץ היא בתוקף. במקרה של קבצים באחסון שיתופי, האחסון השיתופי נחשב לבעלים של הקובץ, ומדיניות ה-DLP שחלה על האחסון השיתופי תקפה.
- סריקת הקבצים יכולה להימשך כמה שעות, יום או יותר, בהתאם למגוון גורמים, כולל מספר הקבצים.
- כשמוסיפים או משנים כלל, או משנים גלאי תוכן מותאם אישית שמשמש בכלל, ה-DLP סורק את הגרסה האחרונה של קבצים שהועלו בעבר.
- אתם יכולים ליצור כללים להגנה על נתונים ספציפית ל-Drive, או ל-Drive ולאפליקציות אחרות של Google, כמו Google Chat או Gmail.
- כדי לוודא שתוכן רגיש מזוהה, לפעמים תהליך הסריקה סורק מסמכים פעמיים. לכן מספר הקבצים שמושפעים משינוי בכלל יכול להיות שונה בין סריקות.
מה נסרק?
- Google Sheets, Docs ו-Slides
- Google Forms, כולל קבצים שנשלחו בתגובה לשאלות לגבי העלאת קבצים ותוכן הטופס (שאלות ואפשרויות)
- Google Vids
- סוגי קבצים של מסמכים: .doc, .docx, .htm, .html, .ods, .odt, .pdf, .pps, .ppt, .pptx, .readme, .rtf, .tab, .tsv, .txt, .wpd, .xls, .xlsm, .xlsx, .xml, .xps
- סוגי קבצים של תמונות: .arw, .ai, .cr2, .eps, .gif, .jpe, .jpeg, .jpg, .heic, .heif, .png, .ps, .svg, .svgz, .tif, .tiff, .webp
- סוגי קבצים דחוסים: .7z, .gtar, .rar, .tar, .tgz, .zip
- סוגי קבצים של קוד מקור: .c, .c++, .cc, .cpp, .cs, .cxx, .d, .h, .h++, .hh, .hpp, .hs, .hxx, .java, .js, .lhs, .mjs, .pas, .php, .pht, .pl, .pm, .py, .sh, .sql, .tcl
- סוגי קבצים אחרים: .323, .asc, .bib, .boo, .cfg, .cls, .conf, .csh, .css, .csv, .diff, .dot, .dxf, .eml, .etx, .gcd, .har, .htc, .hwp, .ics, .icz, .jad, .json, .kml, .kmz, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .orf, .p, .patch, .pef, .phtml, .pot, .raf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .shar, .shtml, .strings, .sty, .sxc, .sxi, .sxw, .taz, .tex, .text, .tk, .tm, .ts, .uls, .url, .vcf, .vcs, .wml, .wmls, .wsc, .xht, .xhtml, .xlb, .xlt, .xltm, .xsl
- מטא-נתונים של קבצים, כמו שמות קבצים, הצעות ותוויות.
פרטים נוספים על מגבלות על תוכן זמינים במאמר מגבלות על תוכן ב-DLP ב-Google Drive.
מה לא נסרק?
- תגובות ב-Google Docs, Sheets, Slides ו-Drawings
- תוכן ב-Sites
- תשובות ב-Forms (לא כולל העלאות של קבצים)
- התוכן של קבצים שמוגנים בסיסמה
- סוגים של קובצי וידאו ואודיו
סריקת כלים אוטומטית ומגבלות API
כללי ההגנה על נתונים ומגבלות הבקשות חלים כשסריפטים אוטומטיים ואפליקציות של צד שלישי בודקים את פרטי הקבצים ב-Google Drive לפני שמורידים או מעבירים נתונים.
חיבור עלול להיכשל אם כלי או סקריפט מריצים נפח גבוה של בדיקות קבצים בו-זמניות (בדיקות לפני העברה) כדי לבדוק את המטא-נתונים של הקובץ. בנוסף, אם קובץ מפר כלל פעיל להגנה על נתונים שהוגדר במדיניות ה-DLP, המערכת חוסמת אוטומטית את ההורדה או ההעברה.
הסבר על טריגרים
לפני שמגדירים את התוכן שהכלל צריך לחפש, מציינים את הטריגר שמתחיל את תהליך הסריקה של DLP. הטריגר של Google Drive הוא קבצים ב-Drive. שינוי הקובץ מפעיל את הכלל להגנה על נתונים.
הסבר על פעולות DLP
כשמזוהה תוכן רגיש, הכלל מפעיל פעולה. אפשר לבחור מבין הפעולות שמפורטות בטבלה הבאה.
אם יש לכם כללים דומים עם פעולות תגובה שונות, הפעולה המחמירה יותר מקבלת עדיפות. לדוגמה, אם כלל אחד מזהיר את המשתמשים כשנמצא מספר ביטוח לאומי (SSN) וכלל אחר חוסם את המשתמשים משימוש במספרי ביטוח לאומי, הפעולה תיחסם והמשתמש לא יוכל לשתף את הקובץ.
| פעולה | תיאור |
|---|---|
| חסימת היכולת לשתף עם גורמים חיצוניים |
מונעת שיתוף של מסמך. האירוע נרשם ביומן. אם יש לכם כלל שחוסם שיתוף חיצוני, משתמשים מחוץ לארגון לא יכולים לראות את היסטוריית הגרסאות של קבצים שהוחל עליהם כלל כלשהו. התנאי הזה כולל כללים שמחילים תוויות אבל לא חוסמים שיתוף חיצוני. |
| הצגת אזהרה כשמתבצע שיתוף חיצוני |
אם משתמש מנסה לשתף קובץ, הוא מקבל אזהרה שהקובץ כולל תוכן רגיש. המשתמש יכול לבטל או לשתף בכל זאת. הבחירה של המשתמש מתועדת. אם מפעילים התראות לפעולה הזו, הן מופעלות כשמזוהה תוכן רגיש, בין אם הקובץ שותף באותו זמן ובין אם לא. הזיהוי בדרך כלל מתבצע אחרי שיוצרים או מעדכנים קובץ, או אחרי שהכללים מוחלים על שינוי בקובץ. זה יכול לקרות גם כששדרוג של המערכת משפר את יכולת הזיהוי. אירועי זיהוי מתועדים ביומן האירועים של רישום כללים. |
| השבתת האפשרות להוריד, להדפיס ולהעתיק |
המשתמשים לא יכולים להוריד, להדפיס ולהעתיק קבצים. פרטים נוספים זמינים במאמר בנושא איך מונעים ממשתמשים להוריד, להדפיס או להעתיק קבצים. אפשר לשלב את הפעולה הזו עם תנאים של בקרת גישה מבוססת-הקשר. |
| הוספת תוויות סיווג |
החלה של תווית סיווג קיימת על קבצים תואמים. כלל הגנה על נתונים לא יכול לכלול תוויות סיווג גם כתנאי וגם כפעולה. פרטים נוספים זמינים במאמר בנושא הוספה אוטומטית של תוויות סיווג לקבצים ב-Drive באמצעות כללי DLP. |
| ביקורת בלבד |
המשתמש יכול להמשיך בלי הפרעה, והאירוע נרשם. |
הסבר על תנאי DLP
אפשר ליצור כלל הגנה על נתונים ללא תנאים. במקרה הזה, הכלל חל על כל הקבצים ב-Drive ששותפו או שונו.
אפשר גם לציין תנאים בכלל ההגנה על נתונים כדי להגדיר איזה תוכן או פעילות ייסרקו. אתם יכולים להשתמש בסוגי נתונים מוגדרים מראש או ליצור מזהי תוכן בהתאמה אישית. אפשר גם לשלב כמה תנאים באמצעות האופרטורים AND, OR או NOT.
מידע נוסף מופיע במאמרים איך משתמשים בגלאי תוכן מוגדרים מראש, יצירת גלאי בהתאמה אישית וכללי הגנה על נתונים עם אופרטורים לתנאים.
| סוג התוכן לסריקה | מה לחפש? | פרטים ושימוש |
|---|---|---|
| כל התוכן |
התאמה לסוג מוגדר מראש של נתונים תוכן שמכיל מחרוזת טקסט התאמה לביטוי רגולרי התאמה למילים מרשימת המילים |
סריקה של כל התוכן, כולל הכותרת, הגוף והצעות לעריכה. המערכת מבצעת פעולה אם נמצא מידע רגיש שתואם לאחד מהפרמטרים הבאים:
|
| גוף |
התאמה לסוג מוגדר מראש של נתונים תוכן שמכיל מחרוזת טקסט התאמה לביטוי רגולרי התאמה למילים מרשימת המילים |
סריקה של גוף הקובץ כדי לאתר מידע רגיש. |
| תווית סיווג |
הוא |
האם הוחלה על הקובץ תווית סיווג. כלל הגנה על נתונים לא יכול לכלול תוויות סיווג גם כתנאי וגם כפעולה. פרטים נוספים זמינים במאמר בנושא הוספה אוטומטית של תוויות סיווג לקבצים ב-Drive באמצעות כללי DLP. |
| סטטוס הצפנת הקובץ |
לא מוצפן מצד הלקוח האם מוצפן מצד הלקוח |
האם הקובץ מוצפן. פרטים נוספים מופיעים במאמר בנושא הגנה על נתוני הארגון באמצעות CSE. |
| הצעות עריכה |
התאמה לסוג מוגדר מראש של נתונים תוכן שמכיל מחרוזת טקסט תוכן שמכיל מילה התאמה לביטוי רגולרי התאמה למילים מרשימת המילים |
סריקת התוכן שנוסף לקובץ במצב הצעה. |
| שם |
התאמה לסוג מוגדר מראש של נתונים תוכן שמכיל מחרוזת טקסט תוכן שמכיל מילה מסתיים ב- מתחיל ב- התאמה לביטוי רגולרי התאמה למילים מרשימת המילים |
סריקה של שמות הקבצים כדי לאתר מידע רגיש. |
יצירת כלל
אחרי שמחליטים מה רוצים שהכלל יעשה, יוצרים את הכלל. פרטים נוספים זמינים במאמר בנושא יצירת כללים להגנה על נתונים.
תרחישים נפוצים לדוגמה
בטבלה הבאה מוצגות דוגמאות לשילוב של טריגר (מה המשתמש עושה), תנאים (מה נבדק) ופעולה ספציפית (האכיפה) כדי להגדיר את מדיניות ה-DLP. כדי להשתמש בטבלה הזו, צריך:
- בוחרים טריגר.
- ממפים את ערכי התנאים לאפשרויות המתאימות.
- בוחרים פעולה.
| תרחיש לדוגמה | Trigger כדי לחלק אותן לפי טריגר | מצב | פעולה |
|---|---|---|---|
| חסימת שיתוף של קובץ אם התוכן שלו כולל מספרי ביטוח לאומי | Google Drive |
סוג התוכן: כל התוכן התאמה: התאמה לסוג מוגדר מראש של נתונים סוג נתונים: ארה"ב – מספר תעודת זהות סף סבירות להתאמה: גבוה מספר מינימלי של התאמות ייחודיות: 1 מספר מינימלי של התאמות: 1 |
חסימת היכולת לשתף עם גורמים חיצוניים |
| חסימת שיתוף חיצוני ב-Drive וקבצים מצורפים להודעות צ'אט שמכילים מספר דרכון | Google Drive וגם Google Chat |
סוג התוכן: כל התוכן התאמה: התאמה לסוג מוגדר מראש של נתונים סוג הנתונים: גלובלי – מספר דרכון סף סבירות להתאמה: גבוה מספר מינימלי של התאמות ייחודיות: 1 מספר מינימלי של התאמות: 1 |
Google Drive: חסימת שיתוף עם גורמים חיצוניים Google Chat: חסימת הודעה |
| הצגת אזהרה למשתמשים כשהם משתפים קובץ אם השם שלו מכיל את שם הקוד או ראשי התיבות של הפרויקט | Google Drive |
תנאי 1: התאמה: תוכן שמכיל מחרוזת טקסט ערך: SpiderWeb
תנאי 2: התאמה: תוכן שמכיל מחרוזת טקסט ערך: SpdW |
הצגת אזהרה כשמתבצע שיתוף חיצוני |
בדיקה, מעקב וחקירה של התראות
- צפייה באירועים במרכז הבקרה לאבטחה.
- פרטים על אירועים ביומן האירועים של הכללים
- חקירת התראות על אירועים של שיתוף נתונים באמצעות הכלי לחקירת אבטחה. פרטים נוספים מופיעים במאמר מידע על הכלי לחקירת אבטחה.
- חקירת הפרות של כללים להגנה על נתונים כדי לקבוע אם מדובר באירועים אמיתיים או בתוצאות חיוביות שגויות. פרטים נוספים מופיעים במאמר איך מציגים תוכן שמפעיל כללים להגנה על נתונים.