Mencegah kebocoran data dengan DLP

Melihat peristiwa audit, notifikasi, dan insiden dasbor DLP untuk Drive

Menggunakan Dasbor Keamanan, notifikasi, dan log audit Aturan untuk DLP untuk Drive

Edisi yang didukung untuk fitur ini: Frontline Standard; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade, dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi

DLP Drive dan DLP Chat tersedia untuk pengguna Cloud Identity Premium yang juga memiliki lisensi Google Workspace. Untuk DLP Drive, lisensi harus menyertakan peristiwa log Drive.

Pencegahan kebocoran data (DLP) untuk Drive mendeteksi insiden melalui pemindaian, dan insiden memicu tindakan serta notifikasi.

Laporan yang dijelaskan dalam artikel ini hanya berlaku untuk DLP untuk Drive.

Insiden Dasbor Keamanan DLP

Lihat insiden yang dicatat dalam DLP yang terdeteksi selama pemindaian DLP di Keamananlalu Dasbor. Dari Dasbor Keamanan, Anda dapat melihat dasbor insiden berikut (beserta insiden yang dicatat di log dari waktu ke waktu):

  • Insiden DLP
  • Insiden Kebijakan Teratas

Anda dapat melakukan triase insiden harian dan memeriksa tren untuk mengetahui kebijakan DLP yang diimplementasikan. Detail tentang insiden tunggal atau gabungan tersedia untuk memudahkan Anda menanggapi peristiwa dengan cepat, dan membantu Anda mengukur keberhasilan kebijakan dari waktu ke waktu. Untuk mengetahui detailnya, buka Tentang dasbor keamanan.

Notifikasi DLP

Jika mengonfigurasi notifikasi untuk aturan, Anda akan menerima notifikasi DLP di pusat notifikasi saat aturan DLP dipicu. Dari Halaman beranda konsol Admin, buka KeamananlaluPusat notifikasi. Untuk informasi selengkapnya, buka Melihat detail notifikasi.

Pada bagian detail Kunci notifikasi, sistem hanya mencatat penerima yang cocok sebelum aturan DLP menandai konten. Membagikan ulang dokumen setelah ditandai oleh DLP tidak akan memperbarui informasi penerima secara otomatis di notifikasi.

Perlu diperhatikan bahwa terdapat jeda waktu antara saat notifikasi dibuat di Pusat notifikasi dan saat insiden atau peristiwa log yang sesuai ditampilkan di Dasbor Keamanan DLP dan alat investigasi.

Setiap aturan dapat menghasilkan maksimal 50 notifikasi per aturan per hari. Anda akan tetap menerima notifikasi ini hingga ambang batas ini dicapai. Semua insiden untuk setiap aturan dicatat dan ditampilkan di alat investigasi dan log audit Aturan. Klik link Investigasi Notifikasi di halaman Detail Notifikasi di Pusat Notifikasi untuk mengakses halaman alat investigasi yang menampilkan insiden yang terjadi untuk aturan tertentu dalam waktu dua hari.

Peristiwa audit DLP

Log audit Aturan menampilkan data insiden DLP yang dicatat di konsol Google Admin. Misalnya, Anda dapat melihat waktu saat pengguna mencoba membagikan data sensitif seperti nomor surat izin mengemudi. Untuk mengetahui detailnya, buka Log audit Aturan. Peristiwa audit juga ditampilkan di alat investigasi, tempat setiap insiden DLP ditampilkan pada bagian peristiwa log Aturan. Log audit Aturan dan alat investigasi akan menampilkan log audit untuk aturan DLP yang dipicu.

Informasi Terkait

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
16587055568436861832
true
Pusat Bantuan Penelusuran
true
true
true
true
true
73010
false
false