As regras de proteção de dados do Workspace já estão disponíveis para o Gmail na versão Beta.
Este artigo é a tradução do Blog em inglês do dia 26 de Abril.
O que vai mudar
- Bloquear a mensagem: o remetente receberá uma notificação sobre a falha na entrega da mensagem e mais informações sobre a política que violou.
- Deixar a mensagem na quarentena: a mensagem vai exigir a revisão e aprovação de um administrador antes da entrega. Se a mensagem for rejeitada por um administrador, o usuário poderá receber uma notificação sobre isso.
- Apenas auditar: a mensagem é entregue, mas é capturada em eventos de registro de regras para análises adicionais. Isso é particularmente vantajoso porque permite que os administradores avaliem o impacto das regras antes de mostrá-las aos usuários finais.
Para quem isso é válido?
Por que isso é importante?
- Implantação simplificada e gerenciamento de políticas de proteção de dados com regras para Gmail, Drive e Google Chat unificadas na mesma área e fluxo de trabalho.
- Políticas de detecção avançada com condições flexíveis, ampla seleção de detectores predefinidos para vários tipos de informações globais e regionais, detectores personalizados (expressões regulares e listas de palavras) e direcionamento para partes específicas de uma mensagem (cabeçalho, assunto e corpo).
- Configuração granular do escopo das políticas, que define públicos de remetentes (nos níveis de domínio, UO e de grupo) e públicos de destinatários (internos, externos, ambos).
- Ações com vários níveis de restrição, como bloquear a entrega da mensagem (Bloquear), colocar a mensagem em quarentena para revisão (Quarentena) e registrar evento para auditoria futura (Apenas auditar).
- Ferramentas para a gestão e a investigação de incidentes, como a Central de alertas, o painel de segurança e a ferramenta de investigação de segurança.
Mais detalhes
- Configurar uma correspondência de metadados em um intervalo de endereços IP e coloque em quarentena as mensagens que estão fora desse intervalo.
- Encaminhar mensagens com conteúdo que corresponda a determinados padrões ou strings para um departamento específico, mais adequado para processar a informação.
Como começar
- Admins:
- As regras de prevenção contra a perda de dados podem ser configuradas no nível do domínio, da unidade organizacional ou do grupo. As regras da DLP podem ser ativadas no Gmail no Admin Console em Segurança > Acesso e controle de dados > Proteção de dados. Acesse a Central de Ajuda para saber mais sobre como controlar dados sensíveis compartilhados no Gmail.
- Observação: você pode modificar as regras da DLP existentes do Drive e do Chat para que elas também se apliquem ao Gmail.
- Os eventos de DLP podem ser revisados na ferramenta de investigação de segurança ou em Segurança > Central de alertas, se os alertas estiverem configurados nas regras.
- Recomendamos que você selecione “Apenas auditoria” ao configurar uma regra. Quando forem selecionadas, as mensagens que atendem às condições de uma regra serão entregues com os registros da detecção. Isso permite desativar novas regras e monitorar o desempenho delas ou monitorar o ambiente passivamente sem interromper o fluxo de e-mails dos seus usuários.
- Observação sobre a verificação assíncrona e síncrona: com a DLP para o Gmail, as regras de proteção de dados são verificadas de maneira assíncrona. Isso significa que a mensagem é bloqueada ou colocada em quarentena depois de sair da caixa de e-mails do remetente e antes de ser enviada para o destinatário. Estamos trabalhando na capacidade de verificar as regras de proteção de dados de forma síncrona quando um usuário clica em “Enviar”, para notificar os usuários sobre o conteúdo sensível antes que a mensagem saia da caixa de e-mails. Nesse ínterim, pode haver um pequeno atraso antes que os usuários sejam notificados de que a mensagem viola uma regra DLP. Compartilharemos mais informações no blog Workspace Updates quando a verificação síncrona estiver disponível.
- Compartilhe seus comentários sobre esse recurso com a gente, isso vai ajudar nossa equipe a continuar a melhorar a experiência à medida que avançamos para a versão Beta e em direção à disponibilidade geral. Você pode compartilhar seu feedback selecionando o botão “Enviar feedback” localizado no canto inferior esquerdo da tela de qualquer página relacionada à proteção de dados no Admin Console.
- As regras de prevenção contra a perda de dados podem ser configuradas no nível do domínio, da unidade organizacional ou do grupo. As regras da DLP podem ser ativadas no Gmail no Admin Console em Segurança > Acesso e controle de dados > Proteção de dados. Acesse a Central de Ajuda para saber mais sobre como controlar dados sensíveis compartilhados no Gmail.
- Usuários finais: quando esse recurso for configurado pelos administradores, você será notificado se sua mensagem tiver informações que violem uma regra DLP
Cronograma de lançamento
- Domínios com lançamento rápido e agendado: lançamento estendido (possivelmente mais de 15 dias para o recurso ficar disponível) a partir de 26 de abril de 2024.
Disponibilidade
- Enterprise Standard, Enterprise Plus
- Education Fundamentals, Standard, Plus e o Teaching & Learning Upgrade
- Frontline Standard
- Clientes Premium do Cloud Identity