この記事では、GoogleラベルをDLPコンテントプロファイルのデータタイプとして追加し、データ保護APIで使用する方法を説明します。
Googleラベルはメタデータであり、Google Drive内のファイルを整理、検索、ポリシーの適用を助けます。 データ管理を簡素化するために、既存のGoogleラベルをデータタイプとして利用して、データ保護APIでデータを識別できます。 これにより、ラベルやルールを再定義することなく、既存のGoogle Workspace分類戦略とDLP施行を整合させることができます。 DLPエンジンはファイルメタデータの中で定義されたラベルをスキャンし、実際の内容ではスキャンしません。これにより、偽陽性の結果を減らし、ポリシー評価のパフォーマンスを向上させます。
GoogleラベルはGoogle Driveに保存されているファイルにのみ適用でき、バンド外トラフィックにのみ対応しています。
Googleラベルをデータ保護APIに追加
Googleラベルをデータ保護APIに追加するには、次のことが必要です:
- Google DriveをGoogle Cloud ConsoleとCato管理画面(CMA)で統合するための設定をします
- ラベルをコンテンツプロファイルに追加
- ラベルに基づいてコンテンツへのアクセスを管理するためのDLPルールを作成
Google Driveとの統合を設定するには、まずCloud Consoleでキーを作成し、次にCato管理画面CMAで統合を追加します。
Google Cloud Consoleで、サービスアカウントのプライベートキーを作成してCMAに入力してください。
Google DriveとWorkspaceの統合を設定するには:
- Google Cloud Consoleで、プロジェクトを選択をクリックします。
-
新規プロジェクトをクリックします。
- 名前と場所を選択して、作成をクリックします。
- APIとサービス > ライブラリに移動します。
-
Admin SDKを検索します。
-
Admin SDK APIをクリックし、有効化をクリックします。
-
IAMと管理 > サービスアカウントに移動します。
- ステップ2で作成したプロジェクトを選択し、サービスアカウントを作成をクリックします。
- サービスアカウントIDを追加し、作成と続行をクリックします。
-
役割を選択ドロップダウンで、監査マネージャー管理者を選択します(この役割を検索できます)。
- 完了をクリックします。
- 作成したサービスアカウントをクリックし、キータブに移動します。
- キーを追加 > 新しいキーを作成をクリックします。
-
JSONキータイプを選択し、作成をクリックします。
秘密鍵を含むJSONファイルがダウンロードされます。
- 秘密鍵をコピーして保存し、CMAに追加できるようにします。
- Google管理コンソールで、セキュリティ > アクセスとデータ制御 > API制御に移動します。
- ドメイン全体の委任の下で、ドメイン全体の委任を管理を選択します。
- 新規追加をクリックします。
- サービスアカウントのクライアントIDを追加します。 これはサービスアカウントページで見つけることができます。
- このスコープを追加します:
https://www.googleapis.com/auth/admin.reports.audit.readonly。 - 承認するをクリックします。
統合を作成した後、ラベルをコンテンツプロファイルに追加できます。 詳細については、DLPコンテンツプロファイルの作成をご覧ください。
ラベルをコンテンツプロファイルに追加するには:
-
ナビゲーションメニューから、セキュリティ > データタイプ & プロファイルを選択し、データタイプタブを選択します。
- 機密ラベルで、新規をクリックします。 機密ラベルを追加パネルが開きます。
-
ラベルを取得するオプションを選択します。
- コネクタを選択ドロップダウンで、Googleコネクタを選択します。
- インポートされたラベル名ドロップダウンで、コンテンツプロファイルに追加したいラベルを選択します。
- (オプション) 機密ラベルを検証をクリックして、テストファイルをアップロードしてスキャンし、ラベルを検証します。
- 適用をクリックします。
-
DLPプロファイルタブで、新規をクリックします。
コンテンツプロファイルを追加パネルが開きます。
- プロファイル用の名前を追加します。
-
データタイプセクションで、追加をクリックし、Googleラベルを選択します。
- プロファイルに追加するラベルを選択します。
- 適用をクリックしてから、適用をクリックします。
0件のコメント
記事コメントは受け付けていません。