Este artigo explica como adicionar Rótulos do Google como um Tipo de Dados em um Perfil de Conteúdo DLP que pode ser usado com a Proteção de Dados API.
Os Rótulos do Google são metadados que ajudam a organizar, encontrar e aplicar políticas a arquivos no Google Drive. Para simplificar seu gerenciamento de controle de dados, você pode aproveitar os Rótulos do Google existentes como um tipo de dado para identificar dados com a Proteção de Dados API. Isso permite alinhar a aplicação de DLP com sua estratégia de classificação do Google Workspace existente sem redefinir rótulos ou regras. O motor DLP verifica os rótulos definidos nos metadados do arquivo e não no conteúdo real, o que ajuda a reduzir resultados falsos positivos e melhora o desempenho da avaliação de políticas.
Os Rótulos do Google só podem ser aplicados a arquivos armazenados no Google Drive e só são suportados para tráfego fora de banda.
Adicionando Rótulos do Google à Proteção de Dados API
Para adicionar Rótulos do Google à sua Proteção de Dados API, você precisa:
- Configurar a integração com o Google Drive no Console do Google Cloud e no Aplicativo de Gerenciamento Cato (CMA)
- Adicionar os rótulos aos Perfis de Conteúdo
- Criar regras DLP para gerenciar o acesso ao conteúdo com base nos rótulos
Para configurar a integração com o Google Drive, você precisa primeiro criar uma chave no Console do Cloud e depois adicionar a integração no Aplicativo de Gerenciamento Cato CMA.
No Console do Google Cloud, crie uma chave privada de conta de serviço para inserir no CMA.
Para configurar a integração do Google Drive e Workspace:
- No seu Google Cloud Console, clique em Selecionar um Projeto.
-
Clique em Novo projeto.
- Escolha um Nome e Localização e clique em Criar.
- Navegue para APIs & Serviços > Biblioteca.
-
Pesquise por Admin SDK.
-
Clique em Admin SDK API e clique em Ativar.
-
Navegue para IAM & Admin > Contas de Serviço.
- Selecione o projeto que você criou no passo dois e clique em Criar conta de serviço.
- Adicione um ID da conta de serviço e clique em Criar e continuar.
-
No menu suspenso Selecionar uma função, escolha Administrador Gerente de Auditoria (você pode pesquisar por essa função).
- Clique em Concluir.
- Clique na conta de serviço que você criou e navegue até a aba Chaves,
- Clique em Adicionar chave > Criar nova chave.
-
Escolha o tipo de chave JSON e clique em Criar.
Um arquivo JSON contendo a chave privada é baixado.
- Copie e salve a Chave privada para que ela possa ser adicionada ao CMA.
- No console do Google Admin, navegue até Segurança > Controle de Acesso e Dados > Controle da API.
- Em Delegação de domínio abrangente, selecione Gerenciar Delegação de Domínio Abrangente.
- Clique em Adicionar novo.
- Adicione o ID do Cliente da Conta de Serviço. Você pode encontrar isso na página da Conta de Serviço.
- Adicione este escopo:
https://www.googleapis.com/auth/admin.reports.audit.readonly. - Clique em Autorizar.
Assim que você tiver criado a Chave Privada, adicione os detalhes no CMA.
Para criar o conector de API no CMA:
- No menu de navegação, clique em Recursos > Integrações.
- Clique na aba Apps Integrados.
-
Clique em Novo.
O painel Nova Integração abre.
-
Selecione a Aplicação SaaS que você deseja adicionar.
Nota: Insira a Chave Privada no formato JSON.
- No menu suspenso Capacidade, selecione Rótulos de Sensibilidade.
- Adicione os detalhes criados durante o passo um.
- Clique em Salvar.
- O aplicativo está visível na tabela Apps Integrados com um status Conectado.
Depois de ter criado a integração, você pode adicionar os Rótulos a um Perfil de Conteúdo. Para mais informações, veja Creating DLP Content Profiles.
Para adicionar Rótulos aos Perfis de Conteúdo:
-
No menu de navegação, selecione Segurança > Tipos e Perfis de Dados, e selecione a aba Tipos de Dados.
- Em Rótulos de Sensibilidade, clique em Novo. O painel Adicionar Rótulo de Sensibilidade abre.
-
Selecione a opção Recuperar Rótulos.
- No menu suspenso Escolher Conector, selecione o conector do Google.
- No menu suspenso Nome da Etiqueta Importada, escolha a etiqueta que você deseja adicionar a um Perfil de Conteúdo.
- (Opcional) Clique em Validar Rótulo de Sensibilidade para fazer o upload e escanear um arquivo de teste para validar a etiqueta.
- Clique em Aplicar.
-
Na aba Perfis DLP, clique em Novo.
O painel Adicionar Perfil de Conteúdo abre.
- Adicione um Nome para o Perfil.
-
Na seção Tipos de Dados, clique em Adicionar e escolha Rótulos do Google.
- Escolha o Rótulo para adicionar ao Perfil.
- Clique em Aplicar depois em Aplicar.
Depois de ter criado Perfis de Conteúdo com Rótulos do Google, você pode adicioná-los às Regras de Proteção de Dados
Para criar Regras de DLP:
- No menu de navegação, clique em Segurança > API de App & Dados.
-
Na aba Proteção de Dados, clique em Novo.
O painel Nova Regra abre.
- No menu suspenso Conector de Aplicação, escolha Google Drive.
- Configure a regra conforme necessário. Na seção Perfis de Conteúdo, escolha o perfil que você criou no passo 2.
- Clique em Salvar.
0 comentário
Artigo fechado para comentários.