استخدام ملصقات Google مع واجهة برمجة تطبيقات حماية البيانات

Prev Next

توضح هذه المقالة كيفية إضافة ملصقات Google كنوع بيانات في ملف تعريف محتوى DLP يمكن استخدامه مع واجهة برمجة تطبيقات حماية البيانات.

التعيين

ملصقات Google هي بيانات وصفية تساعد في تنظيم، العثور على، وتطبيق السياسة على الملفات في Google Drive. لتبسيط إدارة التحكم في بياناتك، يمكنك الاستفادة من ملصقات Google الحالية كنوع بيانات لتحديد البيانات مع واجهة برمجة تطبيقات حماية البيانات. يتيح لك هذا مواءمة تنفيذ DLP مع استراتيجية تصنيف Google Workspace الحالية الخاصة بك دون إعادة تعريف الملصقات أو القواعد. يقوم محرك DLP بفحص الملصقات المعرفة في بيانات وصف الملف وليس في المحتوى الفعلي، مما يساعد في تقليل النتائج الإيجابية الكاذبة ويحسن أداء تقييم السياسة.

يمكن تطبيق ملصقات Google فقط على الملفات المخزنة على Google Drive وتدعم فقط حركة المرور الخارجية.

المتطلبات السابقة

  • مطلوب ترخيص جوجل كلاود للأعمال

إضافة تسميات جوجل إلى واجهة برمجة تطبيقات حماية البيانات

لإضافة ملصقات Google إلى واجهة برمجة تطبيقات حماية البيانات الخاصة بك، تحتاج إلى:

  1. تكوين التكامل مع Google Drive في وحدة تحكم Google Cloud وتطبيق إدارة Cato

  2. أضف التسميات إلى ملفات تعريف المحتوى

  3. إنشاء قواعد DLP لإدارة الوصول إلى المحتوى بناءً على التسميات

الخطوة 1: تكوين التكامل مع Google Drive

لتكوين التكامل مع Google Drive، تحتاج أولاً إلى إنشاء مفتاح في وحدة تحكم السحابة ثم إضافة التكامل في تطبيق إدارة Cato CMA.

تكوين التكامل في وحدة تحكم Google Cloud

في وحدة تحكم Google Cloud، أنشئ مفتاح حساب خدمة خاص لإدخاله في CMA.

لتكوين تكامل Google Drive وWorkspace:

  1. في Google Cloud Console، انقر على اختيار مشروع.

  2. انقر مشروع جديد.

    google1.png

  3. اختيار اسم و موقع واضغط إنشاء.

  4. انتقل إلى API والخدمات > المكتبة.

  5. ابحث عن SDK الخاص بالمشرفين.

    google_2.png

  6. اضغط على Admin SDK API واضغط تمكين.

    google3.png

  7. انتقل إلى IAM & Admin > Service Accounts.

    Labels.png

  8. اختر المشروع الذي أنشأته في الخطوة الثانية، وانقر إنشاء حساب خدمة.

  9. أضف معرّف حساب الخدمة واضغط إنشاء واستمرار.

  10. في قائمة اختر دورًا المنسدلة، اختر مدير تدقيق المسؤول (يمكنك البحث عن هذا الدور).

    Google4.png

  11. انقر على تم.

  12. انقر على حساب الخدمة الذي أنشأته وانتقل إلى علامة تبويب المفاتيح,

  13. انقر إضافة مفتاح > إنشاء مفتاح جديد.

  14. اختر نوع مفتاح JSON وانقر إنشاء.

    تم تحميل ملف JSON يحتوي على المفتاح الخاص.

  15. انسخ واحفظ المفتاح الخاص بحيث يمكن إضافته إلى CMA.

  16. في وحدة تحكم مشرف Google، انتقل إلى الأمان > التحكم في الوصول والبيانات > التحكم في API.

  17. تحت تفويض النطاق فقط، اختر إدارة تفويض النطاق فقط.

  18. انقر إضافة جديد.

  19. أضف ID العميل لحساب الخدمة. يمكنك العثور عليها في صفحة حساب الخدمة.

  20. أضف هذه النطاقات:

    1. https://www.googleapis.com/auth/drive.labels.readonly

  21. ضغط تفويض.

  22. انتقل إلى https://console.cloud.google.com/projectselector2/apis/api/drivelabels.googleapis.com/overview

  23. انقر فوق اختيار مشروع ثم انقر على المشروع الذي أنشأته.

  24. في صفحة واجهة برمجة تطبيقات تسميات Drive، انقر فوق تمكين.

تكوين التكامل في تطبيق إدارة Cato

بمجرد إنشاء المفتاح الخاص، أضف التفاصيل في CMA.

لإعداد الموصل API في CMA:

  1. من قائمة التنقل، انقر على الموارد > التكاملات.

  2. انقر على تبويب التكاملات المكونة.

  3. اضغط على جديد.

    يفتح قسم التكامل الجديد.

  4. حدد تطبيق البرمجيات كخدمة الذي تريد إضافته.

    ملاحظة: أدخل المفتاح الخاص بتنسيق JSON.

  5. في القائمة المنسدلة الإمكانية، اختر ملصقات الحساسية.

  6. أضف التفاصيل التي أُنشأت في الخطوة الأولى.

  7. انقر حفظ.

  8. يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.

الخطوة 2: أضف الملصقات إلى ملفات تعريف المحتوى

بعد إنشاء التكامل، يمكنك إضافة الملصقات إلى ملف تعريف المحتوى. لمزيد من المعلومات، راجع إنشاء ملفات محتوى DLP.

لإضافة الملصقات إلى ملفات تعريف المحتوى:

  1. من قائمة التنقل، حدد الأمان > أنواع البيانات والملفات الشخصية، وحدد علامة تبويب أنواع البيانات.

  2. في تسميات الحساسية، انقر على جديد. يتم فتح لوحة إضافة تسميات الحساسية.

  3. اختر خيار استرجاع الملصقات.

    SL.png

  4. في القائمة المنسدلة اختر الموصل، اختر موصل Google.

  5. في القائمة المنسدلة اسم الملصق المستورد، اختر الملصق الذي ترغب في إضافته إلى ملف تعريف المحتوى.

  6. (اختياري) انقر على تحقق من ملصق الحساسية لتحميل وفحص ملف اختبار للتحقق من الملصق.

  7. انقر فوق تطبيق.

  8. في علامة تبويب ملفات تعريف DLP، انقر جديد.

    تفتح لوحة إضافة ملف تعريف المحتوى.

  9. أضف اسم لملف التعريف.

  10. في قسم أنواع البيانات، انقر على إضافة واختر ملصقات Google.

    SL2.png

  11. اختر الملصق لإضافته إلى ملف تعريف.

  12. انقر تطبيق ثم تطبيق.

الخطوة 3: إنشاء قواعد DLP لإدارة الوصول إلى المحتوى بناءً على الملصقات

بعد إنشاء ملفات تعريف المحتوى باستخدام ملصقات Google، يمكنك إضافتها إلى قواعد حماية البيانات

لإنشاء قواعد DLP:

  1. من قائمة التنقل، انقر الأمان > تطبيق وبيانات API.

  2. في علامة التبويب حماية البيانات، انقر جديد.

    يفتح دائرة القاعدة الجديدة .

  3. في القائمة المنسدلة موصل التطبيق، اختر Google Drive.

  4. قم بتكوين القاعدة حسب الحاجة. في قسم ملفات تعريف المحتوى، اختر الملف الذي أنشأته في الخطوة 2.

  5. انقر حفظ.