Эта статья объясняет, как добавить Google Label как тип данных в профиль контента DLP, который можно использовать с API защиты данных.
Метки Google - это метаданные, которые помогают организовывать, находить и применять правила к файлам на Google Диске. Чтобы упростить управление контролем данных, вы можете использовать существующие Google Label как тип данных для идентификации данных с API защиты данных. Это позволяет вам сопоставить реализацию DLP с вашей существующей стратегией классификации Google Workspace без переопределения меток или правил. Движок DLP сканирует определенные метки в метаданных файлов, а не в реальном содержимом, что помогает снизить количество ложных срабатываний и улучшает производительность оценки политики.
Метки Google могут быть применены только к файлам, хранящимся на Google Диске, и поддерживаются только для внеполосного трафика.
Чтобы добавить Google Label в ваш API защиты данных, необходимо:
- Настройте интеграцию с Google Drive в Google Cloud Console и Приложении управления Cato (CMA)
- Добавьте метки в Профили Контента
- Создайте DLP правила для управления доступом к контенту на основе меток
Чтобы настроить интеграцию с Google Drive, сначала создайте ключ в Cloud Console, а затем добавьте интеграцию в Приложение Управления Cato CMA.
В Google Cloud Console создайте закрытый ключ учетной записи сервиса для ввода в CMA.
Чтобы настроить интеграцию Google Drive и Workspace:
- В вашем Google Cloud Console, нажмите Выбрать проект.
-
Нажмите Новый проект.
- Выберите Имя и Местоположение и нажмите Создать.
- Перейдите в API и Услуги > Библиотека.
-
Найдите Admin SDK.
-
Нажмите на Admin SDK API и затем нажмите Включить.
-
Перейдите к IAM и Admin > Учетные записи сервиса.
- Выберите проект, который вы создали на втором шаге, и нажмите Создать учетную запись службы.
- Добавьте ID учетной записи службы и нажмите Создать и продолжить.
-
В выпадающем меню Выберите роль выберите Менеджер аудита Администратор (вы можете найти эту роль).
- Нажмите Готово.
- Нажмите на созданную учетную запись службы и перейдите на вкладку Ключи.
- Нажмите Добавить ключ > Создать новый ключ.
-
Выберите тип ключа JSON и нажмите Создать.
Загружается файл JSON, содержащий закрытый ключ.
- Скопируйте и сохраните Закрытый ключ, чтобы он мог быть добавлен в CMA.
- В Панель администратора Google, перейдите в Безопасность > Управление доступом и данными > Контроль API.
- В разделе Делегирование на весь домен выберите Управление делегированием на весь домен.
- Нажмите Добавить новый.
- Добавьте ID клиента Учетной записи службы. Вы можете найти его на странице Учётной записи службы.
- Добавьте следующие области:
- Нажмите Авторизовать.
- Перейдите на https://console.cloud.google.com/projectselector2/apis/api/drivelabels.googleapis.com/overview
- Нажмите Выберите проект и выберите созданный проект.
- На странице API Drive Labels нажмите Включить.
После того как вы создали закрытый ключ, добавьте детали в CMA.
Чтобы создать API коннектор в CMA:
- В меню навигации нажмите Ресурсы > Интеграции.
- Нажмите вкладку Настроенные интеграции.
-
Нажмите Новый.
Панель Новая интеграция открывается.
-
Выберите SaaS-приложение, которое вы хотите добавить.
Примечание: Введите Закрытый ключ в формате JSON.
- В меню Возможности выберите Метки конфиденциальности.
- Добавить сведения, созданные на первом шаге.
- Нажмите Сохранить.
- Приложение видно в таблице Интегрированные приложения со статусом Подключено.
После того как вы создали интеграцию, вы можете добавить метки в профиль контента. Чтобы узнать больше о Профили DLP, см. Создание Профилей DLP.
Чтобы добавить метки к Профили Контента:
-
В меню навигации выберите Безопасность > Типы данных & Профили, и выберите вкладку Типы данных.
- В Метки конфиденциальности нажмите Новый. Панель Добавить метку конфиденциальности открывается.
-
Выберите опцию Получить метки.
- В меню Выберите коннектор выберите Google коннектор.
- В меню Импортированное имя метки выберите метку, которую вы хотите добавить в профиль контента.
- (По желанию) Нажмите Проверить метку конфиденциальности, чтобы загрузить и просканировать тестовый файл для проверки метки.
- Нажмите Применить.
-
На вкладке Профили DLP нажмите Новый.
Панель Добавить профиль контроля данных открывается.
- Добавьте Имя для профиля.
-
В разделе Типы данных нажмите Добавить и выберите Метки Google.
- Выберите метку, чтобы добавить в профиль.
- Нажмите Применить, затем Применить.
После того как вы создали Профили Контента с метками Google, вы можете добавить их в Правила Защиты Данных
Чтобы создать правила DLP:
- В меню навигации нажмите Безопасность > Приложение & Данные API.
-
На вкладке Защита данных нажмите Новый.
Панель Новое правило открывается.
- В выпадающем меню Коннектор приложения выберите Google Диск.
- Настройте правило по мере необходимости. В разделе Профили Контента выберите профиль, созданный на шаге 2.
- Нажмите Сохранить.
0 комментариев
Статья закрыта для комментариев.