Benachrichtigung

Duet AI heißt jetzt Gemini für Google Workspace. Weitere Informationen

Datenverluste mit DLP verhindern

FAQ zum Schutz vor Datenverlust für Google Drive

Häufig gestellte Fragen zum Schutz vor Datenverlust für Google Drive

Unterstützte Versionen für diese Funktion: Frontline Standard; Enterprise Standard und Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade und Education Plus; Enterprise Essentials Plus.  G Suite-Versionen vergleichen

DLP in Google Drive und DLP in Google Chat sind für Nutzer der Cloud Identity Premiumversion verfügbar, die auch eine Google Workspace-Lizenz haben. Bei DLP in Drive muss die Lizenz die Drive-Protokollereignisse enthalten.

Alle maximieren  |  Alle minimieren

Allgemeine FAQs zu Google Drive for DLP

Welche vordefinierten Inhaltsdetektoren werden unterstützt?

Die Funktion zum Schutz vor Datenverlust in Drive unterstützt momentan eine Vielzahl vordefinierter Detektoren und in Zukunft werden noch weitere Detektoren dazukommen.

Werden Inhalte zu 100 % erkannt?

Nein, wir können nicht garantieren, dass alle vertraulichen Daten erkannt und markiert werden. Das Erkennungssystem der Funktion zum Schutz vor Datenverlust übersetzt definierte Vorlagen in reguläre Ausdrücke und versucht mithilfe weiterer Inhaltsparameter, die Wahrscheinlichkeit einer Übereinstimmung zu ermitteln. Es kann falsch-positive und falsch-negative Meldungen geben, die durch viele Faktoren ausgelöst werden. Außerdem kommen nicht alle Dateitypen für das Scannen und die Regelauswertung infrage.

Wenn Regeln geändert oder hinzugefügt werden, werden dann auch bereits vorhandene Dateien vom System gescannt?

Ja. Wenn eine Regel hinzugefügt oder geändert wird, wird immer versucht, alle Dateien zu scannen. Es können jedoch nicht alle Dateitypen gescannt werden. Die Zeitspanne für das Scannen der Dateien ist von verschiedenen Faktoren abhängig, z. B. von der Zahl der Dateien in der Domain. Der Vorgang kann einige Stunden, einen Tag oder auch länger dauern. 

Tipp: Wenn Sie eine Regel hinzufügen oder ändern, scannt DLP die neueste Version der zuvor hochgeladenen Dateien. Das bezieht sich auch auf das Ändern eines benutzerdefinierten Inhaltsdetektors, der in einer Regel verwendet wird.

Kommt es auch vor, dass Dateien mehrmals gescannt werden?

Ja. Um sicherzustellen, dass vertrauliche Inhalte erkannt werden, erfolgt bei manchen Dokumenten mehr als ein Scan. Daher kann die Zahl der Dateien, die von einer Regeländerung betroffen sind, bei mehreren Scans unterschiedlich hoch sein.

Wie lange dauert es, bis eine DLP-Richtlinie in Kraft tritt?

Es kann bis zu 24 Stunden dauern, bis eine DLP-Richtlinie in Kraft tritt.

Welche Auslöser für Regeln sind in der Funktion zum Schutz vor Datenverlust in Drive verfügbar?

Die Funktion zum Schutz vor Datenverlust in Google Drive wird durch Dateiänderungen ausgelöst. Außerdem werden in Google Formulare Dateien gescannt, die beim Einreichen des Formulars als Frageneinreichungen hochgeladen wurden.

Kann ich Regeln zum Schutz vor Datenverlust mit einer API erstellen und verwalten?

Es gibt derzeit keinen API-Zugriff.

Gelten die DLP-Regeln auch für Drive-Dateien, die an E-Mails angehängt wurden?

Wenn ein Nutzer eine Drive-Datei aus "Dateien aus Google Drive einfügen" an eine E-Mail anhängt, gelten DLP-Regeln mit dem Auslöser "Nachricht wird gesendet" nicht. Wenn jedoch die Freigabe in Google Drive als Auslöser ausgewählt wurde, werden diese Regeln vor dem Anhängen an die E-Mail auf die Drive-Dateien angewendet. 

Was passiert, wenn ich ähnliche Erkennungsregeln habe und diese unterschiedliche Aktionen auslösen? So könnten z. B. mit einer Regel zu Sozialversicherungsnummern Nachrichten und Dokumente unter Quarantäne gestellt werden, während durch eine später erstellte Regel Sozialversicherungsnummern blockiert werden.

Die strengere Aktion hat Vorrang. In diesem Beispiel werden Sozialversicherungsnummern blockiert.

Wie kann ich Regeln und ihre bisherigen Ergebnisse untersuchen?

Verwenden Sie hierzu das Prüftool für die Sicherheit. Weitere Informationen finden Sie in den Hilfeartikeln zum Sicherheits-Prüftool

Welche Inhalte werden in den einzelnen Drive-Dateien gescannt?

Das erste MB jeder Datei oder jedes Dokuments wird gescannt, mit Ausnahme von Kommentaren (offen oder geklärt), die von DLP nicht unterstützt werden. Weitere Informationen finden Sie im Hilfeartikel Gibt es eine Größenbeschränkung für die Drive-Dateien, die DLP scannen kann?

Weitere Informationen dazu, welche Dateitypen gescannt werden, finden Sie unter Anwendungen und Dateitypen, die mit DLP gescannt werden.

Kann ich DLP-Testregeln erstellen?

Ja, Sie können eine reine Prüfregel erstellen, um Regeln zu testen, die Sie in der neuen Version der DLP-Funktion erstellt haben. So können Sie die möglichen Auswirkungen einer Regel testen. Wie alle Regeln werden auch diese Regeln ausgelöst. In diesem Fall werden jedoch keine Aktionen ausgeführt, sondern nur die Ergebnisse in den Regelprüfbericht geschrieben. Weitere Informationen finden Sie unter Reine Prüfregeln zum Testen der Regelergebnisse verwenden (optional, aber empfohlen). Unter Ereignisse im Regelprotokoll und Sicherheits-Prüftool finden Sie entsprechende Daten zu Protokollereignissen. Sowohl die Ereignisse im Regelprotokoll als auch das Sicherheits-Prüftool enthalten Einträge für ausgelöste DLP-Regeln.

Wie viele Benachrichtigungen können Administratoren erhalten?

Administratoren können pro Regel und Tag bis zu 50 Benachrichtigungen erhalten. Sie erhalten Benachrichtigungen, bis dieser Grenzwert erreicht ist.

Wird ein Scan ausgelöst, wenn ich einer Regelwarnung Empfänger hinzufüge?

Nein. Ein Scan wird ausgelöst, wenn Inhalte geändert werden, nicht durch das Hinzufügen weiterer Empfänger zu einer Benachrichtigung.

Gibt es eine Größenbeschränkung für den Drive-Dateiinhalt, die DLP scannen kann?

Ja, sie beträgt 1 MB und funktioniert so:

Bei DLP werden Drive-Dateien in ein scanbares Format konvertiert, das Dateiinhalts- und Dateiformatdaten umfasst. Anschließend wird die Datei gescannt. Bei einer konvertierten Datei, die größer als 1 MB ist, durchsucht DLP nur das erste Megabyte der konvertierten Datei. Dateien, die größer als 50 MB sind, werden nicht für das Scannen konvertiert. Außerdem werden einige Dateien, die größer als 10 MB sind, möglicherweise nicht konvertiert. DLP scannt den Titel und die Labels einer Datei auf Dateien aller Größen.

Gelten DLP-Regeln sowohl für „Meine Ablage“ als auch für geteilte Ablagen?

Ja. Für Dateien in „Meine Ablage“ gilt die DLP-Richtlinie für den Dateieigentümer. Für Dateien in einer geteilten Ablage gilt die geteilte Ablage als Dateieigentümer und die für die geteilte Ablage geltende DLP-Richtlinie ist gültig.

Wann werden Benachrichtigungen ausgelöst?

Benachrichtigungen werden ausgelöst, wenn sensible Inhalte, wie durch eine DLP-Regel definiert, in einer Datei erkannt werden. Dies kann passieren, wenn die Datei oder die Regel erstellt wird (falls der Inhalt bereits vorhanden ist). Die tatsächliche Freigabe der Datei löst keine Benachrichtigungen aus. 

Was bedeutet „Auslösender Nutzer“ in einer DLP-Benachrichtigung? Warum ist das Feld manchmal leer?

„Auslösender Nutzer“ ist die letzte Person, deren Änderung am Dokument zu einem DLP-Scan führte. Das Feld wird nur ausgefüllt, wenn der DLP-Scan aufgrund einer Dokumentänderung ausgeführt wird. Wenn der Scan aufgrund einer Richtlinienänderung erfolgt, gibt es in diesem Feld beispielsweise keinen Eintrag.

Verhindern, dass Kommentatoren und Betrachter Dateien herunterladen, drucken oder kopieren – FAQ

Diese häufig gestellten Fragen beziehen sich auf die Möglichkeit, das Herunterladen, Drucken und Kopieren nur für Kommentatoren und Betrachter zu deaktivieren.

Wenn Sie beim Erstellen einer Regel eine optionale Aktion angeben, wird durch die Einstellung Herunterladen, Drucken und Kopieren für Kommentatoren und Betrachter deaktivieren verhindert, dass Nutzer, die nicht mindestens die Bearbeitungsberechtigung haben, solche Vorgänge ausführen. Diese Einschränkungen gelten auch für die Verwaltung von Informationsrechten (Information Rights Management, IRM) für DLP, in der die Drive-Freigabeeinstellungen als Richtlinien verwendet werden. Diese Drive-Freigabeeinstellungen werden im Hilfeartikel Freigabe von Dateien einschränken beschrieben.

Welche Personalisierungen kann ich als Administrator zu Endnutzernachrichten für diese Einschränkungen hinzufügen?

Nutzer erhalten Standardnachrichten von Google Drive.

Ich möchte die Freigabe eines Links in der Datei aufheben und diese Einschränkungen auf dieselben Inhalte anwenden. Wie kann ich das tun?

Administratoren können zwei Richtlinien mit denselben Bedingungen erstellen, die jedoch unterschiedliche Aktionen enthalten. Mit der ersten Richtlinie lässt sich beispielsweise der externe Zugriff auf Inhalte blockieren, während durch die zweite Richtlinie IRM auf denselben Inhalt angewendet wird.

Welche Einschränkungen gelten für Drive for Desktop?

Dateien, die gegen diese Richtlinien verstoßen, können nicht von einem Client heruntergeladen werden.

Kann ich diese restriktive Aktion auf Bearbeiter eines bestimmten Drive-Dokuments anwenden?

Nein. Diese Regelaktion wird auf Anzeige- und Kommentarrollen angewendet.

Gelten diese Einschränkungen für „Meine Ablage“ und geteilte Ablagen?

Ja.

Wann wird ein Dokument auf diese Einschränkungen überprüft?

Wenn der Nutzer das Dokument öffnet, um es zu bearbeiten. Wenn der Administrator diese Einschränkungen mithilfe einer Aktion in einer DLP-Regel angewendet hat, während der Nutzer das Dokument bereits ansieht, wird es erst wirksam, wenn das Dokument neu geladen wird.

Wird durch diese Einschränkungen das Drucken im Vorschaumodus verhindert?

Nein.

Weitere Informationen

War das hilfreich?

Wie können wir die Seite verbessern?
Suche
Suche löschen
Suche schließen
Hauptmenü
1393683035236256661
true
Suchen in der Hilfe
true
true
true
true
true
73010
false
false