Ce qui change
Nous introduisons les règles de prévention des pertes de données dans Gmail, qui seront d'abord lancées en version bêta. Les règles de protection des données permettent aux administrateurs et aux experts en sécurité d'établir un cadre plus solide autour des données sensibles afin d'éviter que des informations personnelles ou exclusives ne se retrouvent entre de mauvaises mains. Cette fonctionnalité est déjà disponible dans Google Chat et Google Drive. Dans Gmail, vous pourrez créer, mettre en œuvre et étudier des règles de la même manière.
Les administrateurs peuvent créer des règles de protection des données pour signaler les informations sensibles provenant de votre organisation. Ces règles s'appliquent aux messages sortants envoyés en interne ou en externe et les administrateurs peuvent choisir d'analyser l'ensemble du contenu (y compris les fichiers joints et les images), le corps du message, les en-têtes ou les lignes d'objet. Vous pouvez configurer vos règles pour qu'elles recherchent des chaînes de texte sensibles, des détecteurs personnalisés ou des détecteurs prédéfinis. Si un message enfreint une règle, les administrateurs peuvent choisir de.. :
Message bloqué - l'expéditeur recevra une notification concernant l'échec de la livraison du message et plus d'informations sur la politique qu'il a violée.Message en quarantaine - le message devra être examiné et approuvé par un administrateur avant d'être livré. Si le message est rejeté par un administrateur, l'utilisateur peut recevoir une notification à ce sujet.
les événements du journal des règles pour une analyse plus approfondie. Ceci est particulièrement avantageux car cela permet aux administrateurs d'évaluer l'impact des règles avant de les introduire auprès des utilisateurs finaux.
La prévention de la perte de données pour Gmail est disponible pour certains clients de Google Workspace (voir la section "Disponibilité" ci-dessous) - aucune inscription supplémentaire n'est requise pour utiliser cette fonctionnalité.
Créer des politiques de protection des données pour Gmail, Drive et Chat
Créer des conditions flexibles avec une sélection de détecteurs d'informations sensibles prédéfinis et personnalisés
Établir une règle avec l'action Audit Only appliquée aux messages envoyés en dehors de l'organisation. Le niveau de gravité de l'enregistrement des événements est réglé sur "Moyen" et l'alerte via le Centre d'alerte est activée.
Informations détaillées sur l'événement dans le Centre d'alerte
Vue d'ensemble des incidents DLP dans le tableau de bord de la sécurité, avec la possibilité d'examiner les journaux d'audit en détail.
Qui est concerné ?
Administrateurs et utilisateurs finaux
Pourquoi c'est important
Outre la détection des contenus sensibles, la solution DLP de Gmail offre d'autres avantages :
Des politiques de détection avancées avec des conditions flexibles, une large sélection de détecteurs prédéfinis pour les types d'informations globales et régionales, des détecteurs personnalisés (Expressions Régulières et listes de mots), le ciblage sur des parties spécifiques d'un message (en-tête, sujet, corps). Configuration granulaire de la portée des politiques, définition des publics d'expéditeurs (au niveau du domaine, de l'OU et du groupe) et des publics de destinataires (internes, externes, les deux).Actions avec différents niveaux de restriction tels que le blocage de la livraison du message (Block), la mise en quarantaine du message pour examen (Quarantine) et l'enregistrement de l'événement pour un audit futur (Audit only).Outils de gestion des incidents et d'investigation tels que le Centre d'alerte, le Tableau de bord de la sécurité et l'Outil d'investigation de la sécurité.
Détails supplémentaires
Comment la DLP dans Gmail se compare-t-elle aux règles de conformité du contenu ?
La conformité du contenu dans Gmail offre une fonctionnalité similaire en ce sens que vous pouvez créer des règles pour empêcher l'envoi de messages contenant un contenu spécifique. Toutefois, contrairement à la DLP dans Gmail, les administrateurs n'ont aucun moyen de prévisualiser l'impact de ces règles avant de les déployer à grande échelle.
De plus, la conformité du contenu offre une variété de fonctionnalités qui sont mieux adaptées au filtrage du contenu. Par exemple, vous pouvez :
Les messages dont le contenu correspond à des chaînes de texte ou à des modèles spécifiques sont acheminés vers un service spécifique, qui est le mieux à même de traiter l'information.
Pour commencer
Administrateurs : Les règles de prévention des pertes de données peuvent être configurées au niveau du domaine, de l'OU ou du groupe. Les règles DLP peuvent être activées dans Gmail dans la console d'administration sous Sécurité > Contrôle de l'accès et des données > Protection des données. Consultez le centre d'aide pour en savoir plus sur
contrôler les données sensibles partagées dans GmailNotez que vous pouvez modifier les règles DLP existantes pour Drive et Chat afin qu'elles s'appliquent également à Gmail. Les événements DLP peuvent être examinés dans la section
Outil d'enquête de sécurité ou Sécurité > Centre d'alerte, si les alertes sont configurées dans des règles.
Nous vous recommandons de sélectionner "Audit only" lorsque vous configurez une règle. Lorsque cette option est sélectionnée, les messages qui correspondent aux conditions d'une règle sont délivrés et la détection est enregistrée. Cela vous permet de restaurer de nouvelles règles et de surveiller leurs performances, ou de surveiller passivement l'environnement sans interrompre le flux de courrier électronique de vos utilisateurs.
Remarque sur l'analyse asynchrone et synchrone : avec DLP pour Gmail, les règles de protection des données sont analysées de manière asynchrone, ce qui signifie que le message est bloqué ou mis en quarantaine après avoir quitté la boîte aux lettres de l'expéditeur et avant d'être envoyé au destinataire. Nous travaillons actuellement sur la possibilité d'analyser les règles de protection des données de manière synchrone lorsqu'un utilisateur clique sur "Envoyer", afin de notifier aux utilisateurs les contenus sensibles avant que le message ne quitte leur boîte aux lettres.
N'hésitez pas à nous faire part de vos commentaires sur cette fonctionnalité - cela nous aidera à continuer d'améliorer l'expérience au fur et à mesure que nous passerons de la version bêta à la version générale. Vous pouvez nous faire part de vos commentaires en sélectionnant le bouton "Envoyer un commentaire" situé dans le coin inférieur gauche de l'écran de toute page relative à la protection des données dans la console d'administration.
Utilisateurs finaux : une fois configuré par vos administrateurs, vous serez averti si votre message contient des informations qui enfreignent une règle DLP.
Rythme de déploiement
Domaines de la mise à disposition rapide et de la mise à disposition programméeDéploiement prolongé (potentiellement plus de 15 jours pour la visibilité des fonctionnalités) à partir du 26 avril 2024
Disponibilité
Disponible pour l'espace de travail Google :
Enterprise Standard, Enterprise PlusFondamentaux de l'éducation, Standard, Plus, et mise à niveau Enseignement et apprentissageClients Frontline StandardCloud Identity Premium