استخدام ملصقات Google مع واجهة برمجة تطبيقات حماية البيانات

توضح هذه المقالة كيفية إضافة ملصقات Google كنوع بيانات في ملف تعريف محتوى DLP يمكن استخدامه مع واجهة برمجة تطبيقات حماية البيانات.

نظرة عامة

ملصقات Google هي بيانات وصفية تساعد في تنظيم، العثور على، وتطبيق السياسة على الملفات في Google Drive. لتبسيط إدارة التحكم في بياناتك، يمكنك الاستفادة من ملصقات Google الحالية كنوع بيانات لتحديد البيانات مع واجهة برمجة تطبيقات حماية البيانات. يتيح لك هذا مواءمة تنفيذ DLP مع استراتيجية تصنيف Google Workspace الحالية الخاصة بك دون إعادة تعريف الملصقات أو القواعد. يقوم محرك DLP بفحص الملصقات المعرفة في بيانات وصف الملف وليس في المحتوى الفعلي، مما يساعد في تقليل النتائج الإيجابية الكاذبة ويحسن أداء تقييم السياسة.

يمكن تطبيق ملصقات Google فقط على الملفات المخزنة على Google Drive وتدعم فقط حركة المرور الخارجية.

المتطلبات

  • مطلوب ترخيص جوجل كلاود للأعمال

إضافة تسميات جوجل إلى واجهة برمجة تطبيقات حماية البيانات

لإضافة ملصقات Google إلى واجهة برمجة تطبيقات حماية البيانات الخاصة بك، تحتاج إلى:

  1. تكوين التكامل مع Google Drive في وحدة تحكم Google Cloud وتطبيق إدارة Cato
  2. إضافة التسميات إلى ملفات التعريف المحتوى
  3. إنشاء قواعد DLP لإدارة الوصول إلى المحتوى بناءً على التسميات

الخطوة 1: تكوين التكامل مع Google Drive

لتكوين التكامل مع Google Drive، تحتاج أولاً إلى إنشاء مفتاح في وحدة تحكم السحابة ثم إضافة التكامل في تطبيق إدارة Cato CMA.

تكوين التكامل في وحدة تحكم Google Cloud

في وحدة تحكم السحابة من Google، قم بإنشاء مفتاح خاص بحساب الخدمة لإدخاله في CMA.

لتكوين تكامل Google Drive وWorkspace:

  1. في وحدة تحكم Google Cloud الخاصة بك، انقر على اختيار مشروع.
  2. انقر على مشروع جديد.

    Google1.png
  3. اختر اسمًا وموقعًا وانقر على إنشاء.
  4. انتقل إلى APIs & Services > Library.
  5. ابحث عن Admin SDK.

    Google_2.png
  6. انقر على Admin SDK API وانقر تمكين.

    Google3.png
  7. انتقل إلى IAM & Admin > حسابات الخدمة.

    Labels.png
  8. اختيار المشروع الذي أنشأته في الخطوة الثانية، وانقر على إنشاء حساب خدمة.
  9. أضف ID حساب الخدمة وانقر على إنشاء ومتابعة.
  10. في قائمة اختر دورًا المنسدلة، اختر مدير تدقيق المسؤول (يمكنك البحث عن هذا الدور).

    Google4.png
  11. انقر على تم.
  12. انقر على حساب الخدمة الذي أنشأته وانتقل إلى علامة التبويب المفاتيح,
  13. انقر على إضافة مفتاح > إنشاء مفتاح جديد.
  14. اختر نوع مفتاح JSON وانقر على إنشاء.

    يتم تنزيل ملف JSON يحتوي على المفتاح الخاص.

  15. انسخ واحفظ المفتاح الخاص ليتم إضافته إلى CMA.
  16. في وحدة تحكم Google Admin، انتقل إلى الأمان > التحكم في الوصول والبيانات > التحكم في واجهة برمجة التطبيقات.
  17. ضمن التفويض عبر نطاق المجال، اختر إدارة التفويض عبر نطاق المجال.
  18. انقر على إضافة جديد.
  19. أضف ID العميل لحساب الخدمة. يمكنك العثور على هذا في صفحة حساب الخدمة.
  20. أضف هذه النطاقات:
    1. https://www.googleapis.com/auth/drive.labels.readonly
  21. انقر تفويض.
  22. انتقل إلى https://console.cloud.google.com/projectselector2/apis/api/drivelabels.googleapis.com/overview
  23. انقر فوق اختيار مشروع ثم انقر على المشروع الذي أنشأته.
  24. في صفحة واجهة برمجة تطبيقات تسميات Drive، انقر فوق تمكين.

تكوين التكامل في تطبيق إدارة Cato

بمجرد إنشاء المفتاح الخاص، أضف التفاصيل في CMA.

لإنشاء موصل API في CMA:

  1. من قائمة التنقل، انقر الموارد > التكاملات.
  2. انقر على علامة تبويب التكاملات المكونة.
  3. انقر جديد.

    تفتح لوحة التكامل الجديد.

  4. اختر تطبيق SaaS الذي ترغب في إضافته.

    ملاحظة: أدخل المفتاح الخاص بصيغة JSON.

  5. في القائمة المنسدلة الإمكانية، اختر ملصقات الحساسية.
  6. أضف التفاصيل التي تم إنشاؤها خلال الخطوة الأولى.
  7. انقر حفظ.
  8. التطبيق مرئي في جدول التطبيقات المتكاملة بحالة متصل.

الخطوة 2: أضف الملصقات إلى ملفات تعريف المحتوى

بعد إنشاء التكامل، يمكنك إضافة الملصقات إلى ملف تعريف المحتوى. لمزيد من المعلومات حول ملفات محتوى DLP، راجع إنشاء ملفات محتوى DLP.

لإضافة الملصقات إلى ملفات تعريف المحتوى:

  1. من قائمة التنقل، اختر الأمان > أنواع البيانات والملفات الشخصية، واختر علامة التبويب أنواع البيانات.

  2. في ملصقات الحساسية، انقر جديد. تفتح لوحة إضافة ملصق الحساسية.
  3. اختر خيار استرجاع الملصقات.

    SL.png
  4. في القائمة المنسدلة اختر الموصل، اختر موصل Google.
  5. في القائمة المنسدلة اسم الملصق المستورد، اختر الملصق الذي ترغب في إضافته إلى ملف تعريف المحتوى.
  6. (اختياري) انقر على تحقق من ملصق الحساسية لتحميل وفحص ملف اختبار للتحقق من الملصق.
  7. انقر تطبيق.
  8. في علامة تبويب ملفات تعريف DLP، انقر جديد.

    تفتح لوحة إضافة ملف تعريف المحتوى.

  9. أضف اسم لملف التعريف.
  10. في قسم أنواع البيانات، انقر على إضافة واختر ملصقات Google.

    SL2.png
  11. اختر الملصق لإضافته إلى ملف تعريف.
  12. انقر تطبيق ثم تطبيق.

الخطوة 3: إنشاء قواعد DLP لإدارة الوصول إلى المحتوى بناءً على الملصقات

بعد إنشاء ملفات تعريف المحتوى باستخدام ملصقات Google، يمكنك إضافتها إلى قواعد حماية البيانات

لإنشاء قواعد DLP:

  1. من قائمة التنقل، انقر الأمان > تطبيق وبيانات API.
  2. في علامة التبويب حماية البيانات، انقر جديد.

    تفتح لوحة قاعدة جديدة.

  3. في القائمة المنسدلة موصل التطبيق، اختر Google Drive.
  4. قم بتكوين القاعدة حسب الحاجة. في قسم ملفات تعريف المحتوى، اختر الملف الذي أنشأته في الخطوة 2.
  5. انقر حفظ.

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً

لا توجد تعليقات