Notificação

A Duet AI agora se chama Gemini para Google Workspace. Saiba mais

Interromper a perda de dados com a DLP

Acessar o conteúdo que aciona as regras da DLP (Beta)

Supported editions for this feature: Frontline Standard; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade e Education Plus; Enterprise Essentials Plus; Chrome Enterprise Premium .  Comparar sua edição

Drive DLP and Chat DLP are available to Cloud Identity Premium users who also have a Google Workspace license. For Drive DLP, the license must include the Drive log events.

Por ser administrador, você pode usar snippets da Prevenção contra perda de dados (DLP) para investigar se uma violação de regra da DLP é um incidente real ou um falso positivo. Os snippets da DLP capturam o conteúdo que viola uma regra. É possível analisar os snippets na ferramenta de investigação de segurança e na página de auditoria e investigação.

Nesta página

Acesso a snippets na ferramenta de investigação

Para acessar snippets na ferramenta de investigação:

Antes de começar

Ativar o armazenamento de conteúdo sensível:

  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Segurançae depoisAcesso e controle de dadose depoisProteção de dados.
  3. Em Armazenamento de conteúdo sensível, mude o estado para Ativado.
  4. Clique em Salvar
Se você desativar o armazenamento de conteúdo sensível, os snippets da DLP não serão mais registrados.

Sobre snippets da DLP

Os snippets da DLP têm qualquer conteúdo sinalizado por uma regra da DLP que corresponde às condições de conteúdo dela, por exemplo:

  • Conteúdo dos arquivos verificados
  • Detectores de conteúdo reutilizáveis 
  • Palavras-chave e listas de palavras 
  • Expressões regulares
  • Detectores de conteúdo predefinidos

É possível analisar os snippets da DLP nos registros por 180 dias. Durante esse período, se o conteúdo original for excluído ou alterado, os snippets não serão excluídos. Os snippets da DLP capturam o conteúdo correspondente detectado pelas regras da DLP e o texto ao redor (até 100 caracteres Unicode em cada lado), fornecendo contexto para as verificações da DLP.

Limitações do snippet de DLP

  • O conteúdo do snippet com mais de 500 caracteres Unicode fica truncado.
  • Para dados de eventos de registro de regras da DLP, o tamanho total do parâmetro de snippets é limitado a 50 KB. As instâncias de snippet são removidas até que o tamanho geral tenha menos de 50 KB.
  • No Google Chat, os snippets não são coletados de mensagens com a gravação desativada (histórico de chat desativado) ou de conversas enviadas para um espaço de alguém de fora da sua organização.
  • O conteúdo verificado pela DLP e os snippets extraídos do Google Drive podem ser diferentes do conteúdo original no documento.

Etapa 1: iniciar a investigação

Opção 1: visualizar snippets de conteúdo sensível na ferramenta de investigação

  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Segurançae depoisCentral de segurançae depoisFerramenta de investigação.
  3. Clique em Origem de dados e selecione Eventos de registro de regras.
  4. Clique em Adicionar condição
  5. No menu Atributo, selecione Tipo de regra e verifique se o operador está definido como É (a opção padrão).
  6. No menu Tipo de regra, selecione DLP
  7. Clique em Pesquisar

Opção 2: visualizar snippets de conteúdo sensível na página de auditoria e investigação

  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Relatóriose depoisAuditoria e investigaçãoe depoisEventos de registro da regra.
  3. Clique em Adicionar um filtroe depoisTipo de regra.
  4. Na caixa Tipo de regra, selecione Ée depoisDLP e clique em Aplicar.
  5. Clique em Pesquisar

Etapa 2: mostrar conteúdo sensível

  1. Nos resultados da pesquisa, na coluna Tem conteúdo sensível, procure Verdadeiro.
  2. Na coluna Descrição , clique no texto para abrir o painel "Detalhes do registro".
  3. Clique em Mostrar conteúdo sensível.
  4. Se necessário, informe por que você precisa acessar o conteúdo sensível e depois clique em Confirmar.

O painel será atualizado, e a linha Snippets de conteúdo sensível será atualizada com os snippets acionados pela regra que você está investigando.

Etapa 3: acessar conteúdo sensível

No painel Detalhes do registro, ao lado de Snippets de conteúdo sensível, clique na seta para a direita para expandir as linhas com conteúdo sensível.

Você pode analisar os seguintes atributos:

Atributo Descrição
Conteúdo O conteúdo (incluindo o texto ao redor usado para contexto) corresponde a uma regra da DLP.
Caractere inicial do conteúdo correspondente Início do conteúdo que corresponde a uma regra
Duração do conteúdo correspondente Duração da correspondência
Correspondência de código do detector Detector correspondente, se houver
Índice de linhas (Arquivos do Chat no formato CSV) Índice baseado em zero da linha de conteúdo, se houver
Nome do campo (Arquivos do Chat no formato CSV) Nome da coluna do conteúdo, se houver

Exemplo: verificações de regras da DLP para CPF ou CNPJ

Neste exemplo, se uma planilha contém um CPF ou CNPJ, os atributos são preenchidos da seguinte maneira:

  • Conteúdo: CPF 123.456.789-10
  • Caractere inicial do conteúdo correspondente: 4
  • Duração do conteúdo correspondente: 11
  • ID do detector correspondente: BR_CPF_OU_CNPJ
  • Índice de linhas: 2
  • Nome do campo: header2

Exportar conteúdo sensível usando o BigQuery

Você pode exportar snippets de conteúdo sensível para tabelas personalizadas para uma investigação mais detalhada. Confira mais detalhes em Definir uma configuração do BigQuery Export.

Remover conteúdo sensível dos registros

Após investigar um incidente, você pode remover conteúdo sensível dos registros para não expor os dados sem necessidade. Remover o conteúdo dos registros não o remove do arquivo ou recurso real em que o conteúdo foi encontrado ou de tabelas personalizadas do BigQuery. Se você remover o conteúdo, ele não ficará mais disponível na ferramenta de investigação nem na página de auditoria e investigação e não poderá ser exportado para o BigQuery. 

Para realizar essa tarefa, você precisa fazer login como um superadministrador.

  1. Repita as etapas 1, 2 e 3 acima nesta página para visualizar conteúdo sensível.
  2. Clique em Remover conteúdo sensível.
  3. Na caixa Remover conteúdo sensível, clique em Remover para confirmar.

Restaurar conteúdo sensível

Se necessário, é possível restaurar o conteúdo sensível no registro no período de armazenamento de 180 dias.

Para realizar essa tarefa, você precisa fazer login como um superadministrador.

  1. Repita as etapas 1, 2 e 3 acima nesta página para visualizar conteúdo sensível.
  2. Na parte de cima do painel Detalhes do registro, clique em Restaurar.
  3. Clique em Mostrar conteúdo sensível.
  4. No painel Detalhes do registro, ao lado de Snippets de conteúdo sensível, clique na seta para a direita para expandir as linhas com conteúdo sensível.

Após o período de armazenamento original de 180 dias, os snippets da DLP serão excluídos, mesmo que você não os restaure.

Eventos de registro de ações de dados do administrador

Você pode pesquisar os eventos de registro da ação de dados do administrador para monitorar os administradores que acessaram, removeram ou restauraram conteúdo sensível. Confira mais detalhes em Eventos de registro da ação de dados do administrador.

Temas relacionados

Como usar detectores de conteúdo predefinidos

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
11860486598037071242
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false