이 기능이 지원되는 버전: Frontline Standard; Enterprise Standard 및 Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade, Education Plus; Enterprise Essentials Plus. 사용 중인 버전 비교하기
Drive DLP 및 Chat DLP는 Google Workspace 라이선스도 있는 Cloud ID Premium 사용자에게 제공됩니다. Drive DLP의 경우 라이선스에 Drive 로그 이벤트가 포함되어야 합니다.
관리자는 자동 분류를 통해 Drive 파일에 라벨을 적용하여 회사의 데이터 보안 정책을 지원할 수 있습니다.
DLP 규칙의 경우 자동 분류는 민감한 콘텐츠 감지를 기반으로 새 Drive 파일 또는 기존 Drive 파일에 분류 라벨을 적용합니다(이 도움말에서 설명하는 DLP 규칙 사용). 이 방법은 조직 단위 또는 그룹의 사용자 멤버십에 따라 범위가 지정될 수 있습니다.
이 기능은 모든 Google Drive 파일에서 작동하며 Drive 라벨 및 필드(메타데이터라고도 함)를 사용합니다.
이 도움말의 예시에서는 라벨 관리자에서 라벨을 이미 만들었다고 가정합니다. 이 도움말의 예시에서 라벨 및 데이터 이름은 라벨 관리자 또는 DLP의 실제 데이터가 아닙니다.
시작하기 전에
DLP 규칙으로 Drive 라벨을 사용하려면 먼저 다음 작업이 필요합니다.
- Drive 라벨의 목적 및 기능을 파악합니다. 자세한 내용은 Drive 라벨 관리자 시작하기를 참고하세요.
- 라벨을 만들거나 사용할 기존 라벨이 있는지 확인합니다.
자동 분류는 조직 단위 또는 그룹 내의 파일 소유권(개별 드라이브 또는 공유 드라이브)과 민감한 콘텐츠 감지를 기반으로 새 Drive 파일 또는 기존 Drive 파일에 분류 라벨을 적용합니다. 사용자가 다른 조직 단위에 속할 수 있으므로 사용자와 공유 드라이브에는 이미 다른 자동 분류 정책이 있을 수 있습니다.
파일의 소유권이 변경되면 자동 분류 설정이 새 소유자에게 적용됩니다. 예를 들어 사용자가 내 드라이브에서 팀의 공유 드라이브로 파일을 이동하면 공유 드라이브의 라벨이 적용됩니다. 반대로 사용자가 팀의 공유 드라이브 외부로 파일을 이동하면 사용자의 라벨이 적용됩니다.
DLP 규칙에서 Drive 메타데이터를 사용하는 경우
- 메타데이터 조건이 있는 규칙에 메타데이터 작업을 만들 수 없습니다.
- 다른 규칙에서 작업으로 추가한 메타데이터를 기반으로 하는 메타데이터 조건이 있는 새 규칙을 사용할 수 있습니다.
Drive에서 라벨 값은 규칙 작업이 처음 수행될 때 설정됩니다. 파일 또는 DLP 규칙이 변경되면 라벨 값이 변경될 수 있습니다.
이 값은 다음과 같은 경우 안정적으로 유지됩니다.
- Drive 파일이 변경되지 않는 경우
- Drive 라벨에 기반한 작업을 사용하는 DLP 규칙이 변경되지 않은 경우
- Drive 라벨에 기반한 작업을 사용하는 새 DLP 규칙이 추가되지 않은 경우
둘 이상의 규칙이 동일한 파일에 충돌하는 라벨 옵션을 적용하려는 경우 라벨 값을 변경할 수 있습니다. 이 경우 라벨 관리자에서 만든 옵션 목록에서 상위 옵션이 적용됩니다. 예를 들어, 라벨 관리자 필드에 세 가지 옵션이 있는 경우:
- 기밀
- 내부
- 공개
규칙 1이 기밀 필드 값을 적용하려고 하고 동일한 파일에 규칙 2가 공개 필드 값을 적용하려는 경우 규칙 1 기밀이 적용됩니다.
DLP 규칙을 구성할 때 파일에 적용된 라벨 및 필드 값을 사용자가 변경할 수 있는지를 선택합니다 옵션을 사용하여 파일에 적용된 라벨 및 필드 값을 사용자가 변경하도록 허용할 수 있습니다. 허용을 선택하여 이 옵션을 활성화합니다. 이 설정을 사용하면 시스템에서 사용자가 설정한 라벨 및 필드 값을 변경하지 않습니다.
이 옵션을 사용하는 경우 규칙이 실행된 후에 사용자가 값을 변경할 수 있습니다. 이 옵션을 선택하더라도 DLP는 사용자가 삭제한 라벨 및 필드 값을 다시 적용합니다. 또한 사용자가 DLP 규칙이 실행되기 전에 값을 적용하는 경우 규칙은 새 값을 적용하지 않습니다.
또한 파일에 적용된 라벨 및 필드 값을 사용자가 변경할 수 있는지를 선택합니다 옵션을 사용하는 경우에도 사용자에게 라벨 관리자의 라벨에 대한 적용자 액세스 권한이 있어야 라벨을 적용하거나 필드 값을 설정할 수 있습니다.
사용자가 라벨 및 필드 값을 변경하지 못하게 하려면 허용 안함. 사용자가 규칙 라벨 및 필드 값을 변경할 경우 이를 다시 적용합니다를 선택합니다. 이 경우 사용자가 라벨을 삭제하거나 DLP에서 적용한 필드 값을 변경하면 DLP 규칙이 즉시 다시 실행되도록 트리거되어 삭제된 라벨 및 변경된 필드 값이 원래 적용된 값으로 되돌아갑니다.
참고: 파일에 적용된 라벨 및 필드 값을 사용자가 변경할 수 있는지를 선택합니다 옵션은 단일 필드 옵션이 있는 DLP 규칙에만 적용됩니다.
DLP Drive 라벨 규칙 조건 예시
규칙 조건에 Drive 라벨을 사용합니다.
이 예에서 계약이라는 Drive 라벨은 비용 센터 필드가 있고 단일 '비용 센터' 값인 재무가 포함되어 있습니다. DLP에서 드라이브를 검사하는 경우 Drive 라벨 계약비용 센터
재무를 찾으면 해당 Drive 라벨과 필드 값 재무와 연결된 파일과 일치됩니다.
배지가 있는 라벨의 경우 Drive 라벨과 라벨 필드의 라벨 값이 동일합니다. 자세한 내용은 Drive 라벨 관리하기를 참고하세요.
이 사용 사례를 구성하려면 다음 안내를 따르세요.
- 트리거 섹션에서 Google Drive를 선택합니다.
- 규칙 구성 과정에서 조건 섹션으로 이동합니다. 조건 추가를 클릭합니다.
- 조건 필드에 다음 값을 지정합니다.
- 필드: Drive 라벨
- 값: 같음
- Drive 라벨: 계약
- 라벨 필드: 비용 센터
- 필드 옵션: 재무
- 계속을 클릭하여 규칙 구성을 계속합니다.
이 예에서 분류라는 이름의 Drive 라벨은 비밀유지 수준 필드가 있고 노란색, 빨간색, 녹색 필드 값이 포함되어 있습니다. DLP에서 드라이브를 검사하는 경우 라벨 값 분류가 없는 Google Drive의 모든 파일을 필드 값 노란색, 빨간색 또는 녹색과 일치시킵니다.
DLP 규칙에서 이러한 방식으로 NOT 연산자를 사용하면 해당 규칙의 트리거 비율이 높아집니다. 이 경우 규칙이 실행될 때 DLP는 많은 수의 파일을 일치시키므로 시간이 걸리고 많은 감사 이벤트가 생성됩니다. 또한 사용자가 새 파일을 만들면 파일이 분류되지 않는 한 규칙이 트리거됩니다.
이 사용 사례를 구성하려면 다음 안내를 따르세요.
- 트리거 섹션에서 Google Drive를 선택합니다.
- 규칙 구성 과정에서 조건 섹션으로 이동합니다. 조건 추가를 클릭합니다.
- 조건 필드에 다음 값을 지정합니다.
- 필드: Drive 라벨
- 값: 같음
- Drive 라벨: 분류
- 라벨 필드: 비밀유지 수준
- 필드 옵션: 노란색, 빨간색, 녹색
- NOT을 선택합니다.
- 계속을 클릭하여 규칙 구성을 계속합니다.
DLP Drive 라벨 규칙 작업 예시
Drive 라벨을 자동으로 적용되는 DLP 작업으로 사용합니다. DLP 규칙이 트리거되면 DLP는 작업으로 규칙 기준을 충족하는 Drive 파일에 라벨을 적용합니다.
이 예에서 계약이라는 Drive 라벨은 비용 센터 필드가 있고 단일 '비용 센터' 값인 재무가 포함되어 있습니다. DLP에서 드라이브를 검사하는 경우 Drive 라벨 계약비용 센터
재무를 찾으면 해당 Drive 라벨과 필드 값 재무와 연결된 파일과 일치됩니다.
이 사용 사례를 구성하려면 다음 안내를 따르세요.
- 규칙 구성 과정에서 트리거 섹션으로 이동하여 Google Drive를 선택합니다. 계속을 클릭합니다.
- 조건을 구성하고
계속을 클릭합니다.
- 작업 섹션에서 Drive 라벨 적용을 선택합니다.
- 작업 필드에 다음 값을 지정합니다.
- Drive 라벨: 계약
- 라벨 필드: 비용 센터
- 라벨 옵션: 재무
- 사용자 변경에서 허용을 선택합니다.
- 라벨 추가를 클릭합니다.
- 계속을 클릭하여 규칙 구성을 계속합니다.
DLP 규칙 및 Drive 라벨 작업하기
DLP 규칙과 연결된 라벨, 필드, 필드 옵션은 라벨 관리자에서 잠겨 있습니다. 이렇게 잠그면 라벨 또는 필드를 수정하여 비즈니스 정책을 위반하는 것을 방지할 수 있습니다. 라벨, 필드 또는 필드 옵션을 삭제하면 잠금 해제하려면 모든 DLP 규칙에서 삭제해야 합니다.
라벨 관리자에서 수정하기
- 새 필드 또는 필드 옵션의 이름을 변경하거나 추가할 수 있습니다.
- DLP 규칙에서 사용 중인 라벨, 필드 또는 필드 옵션을 사용 중지하거나 삭제할 수 없습니다. 라벨 관리 권한이 있는 관리자는 규칙에 라벨이 사용되는지 확인할 수 있지만 필요한 권한이 없는 경우 규칙 자체를 볼 수는 없습니다.
게시된 라벨의 초안에서도 사용 중지된 라벨, 필드 또는 필드 옵션으로 DLP 규칙을 만들 수 없습니다.
실수로 DLP 규칙을 통해 광범위한 범위의 파일에 라벨(또는 라벨 및 필드 값)을 적용한 경우 DLP를 사용하여 이러한 변경사항을 정리할 수 있습니다.
정리를 위해 변경사항을 적용한 DLP 규칙을 사용 중지하면 해당 라벨 및 모든 필드 값이 자동으로 삭제됩니다. 또는 해당 DLP 규칙을 수정하여 라벨 적용 작업을 삭제하면 규칙을 통해 적용된 라벨 및 필드 값도 삭제됩니다. 업데이트해야 하는 문서 수에 따라 이 변경사항을 적용하는 데 몇 분 또는 몇 시간 이상 걸릴 수 있습니다.
파일에 적용된 라벨 및 필드 값을 사용자가 변경할 수 있는지를 선택합니다 허용 옵션을 사용하는 경우 이 정리에 대한 예외가 있습니다. DLP 규칙에 의해 수정된 라벨 및 필드는 삭제되지만 사용자가 수정한 라벨 및 필드 값은 그대로 유지됩니다.
파일의 변경사항을 조사하려면 Drive 감사 로그를 확인하세요. 이벤트 설명 열에 DLP 규칙이 계약 라벨을 적용함과 같은 DLP 작업이 나열됩니다. 자세한 내용은 Drive 감사 로그를 참고하세요.