Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Usando etiquetas de Google con la API de Protección de Datos

Prev Next

Este artículo explica cómo agregar etiquetas de Google como un tipo de Datos en un Perfil de contenido DLP que puede ser utilizado con la API de Protección de Datos.

"Visión general"

Las etiquetas de Google son metadatos que ayudan a organizar, encontrar y aplicar política a archivos en Google Drive. Para simplificar la gestión de control de datos, puedes aprovechar las etiquetas de Google existentes como un tipo de datos para identificar datos con la API de Protección de Datos. Esto te permite alinear la aplicación de DLP con tu estrategia de clasificación de Google Workspace existente sin redefinir etiquetas o reglas. El motor DLP escanea las etiquetas definidas en los metadatos del archivo y no en el contenido real, lo que ayuda a reducir los resultados falsos positivos y mejora el rendimiento de la evaluación de políticas.

Las etiquetas de Google solo pueden aplicarse a archivos almacenados en Google Drive y solo son compatibles con tráfico fuera de banda.

"Requisitos previos"

  • Licencia de Google Cloud Enterprise requerida

Agregar etiquetas de Google a la API de Protección de Datos

Para agregar etiquetas de Google a tu API de Protección de Datos, necesitas:

  1. Configurar la integración con Google Drive en el Google Cloud Console y la Aplicación de Gestión de Cato (CMA)

  2. Agregar las etiquetas a Perfiles de Contenido

  3. Crear reglas DLP para gestionar el acceso a contenido basado en etiquetas

Paso 1: Configurar la Integración con Google Drive

Para configurar la integración con Google Drive, primero necesitas crear una clave en la Consola de Nube y luego agregar la integración en la Aplicación de Gestión de Cato CMA.

Configuración de la Integración en el Google Cloud Console

En el Google Cloud Console, crea una clave privada de cuenta de servicio para ingresar en el CMA.

Para configurar la integración de Google Drive y Workspace:

  1. En tu Google Cloud Console, haz clic en Seleccionar un Proyecto.

  2. Haz clic en Nuevo proyecto.

    Google1.png

  3. Elige un Nombre y Ubicación y haz clic en Crear.

  4. Dirígete a APIs y Servicios > Biblioteca.

  5. Busca Admin SDK.

    Google_2.png

  6. Haz clic en Admin SDK API y haz clic en Habilitar.

    Google3.png

  7. Dirígete a IAM & Admin > Cuentas de Servicio.

    Labels.png

  8. Selecciona el proyecto que creaste en el paso dos y haz clic en Crear cuenta de servicio.

  9. Agregue un ID de cuenta de servicio y haga clic en Crear y continuar.

  10. En el menú desplegable Seleccionar un rol, elige Administrador de Auditoría (puedes buscar este rol).

    Google4.png

  11. Haga clic en Hecho.

  12. Haga clic en la cuenta de servicio que creó y navegue a la pestaña Claves,

  13. Haz clic en Agregar clave > Crear nueva clave.

  14. Elige el tipo de clave JSON y haz clic en Crear.

    Se descargará un archivo JSON que contiene la clave privada.

  15. Copia y guarda la clave privada para que pueda agregarse al CMA.

  16. En la consola de administración de Google, navega a Seguridad > Acceso y Control de Datos > Control de API.

  17. Bajo Delegación a nivel de dominio, selecciona Gestionar delegación a nivel de dominio.

  18. Haz clic en Agregar nuevo.

  19. Agrega el ID del Cliente de la Cuenta de Servicio. Puedes encontrar esto en la página de Cuenta de Servicio.

  20. Agrega estos alcances:

    1. https://www.googleapis.com/auth/drive.labels.readonly

  21. Haga clic en Autorizar.

  22. Navega a https://console.cloud.google.com/projectselector2/apis/api/drivelabels.googleapis.com/overview

  23. Haz clic en Seleccionar un proyecto y haz clic en el Proyecto que creaste.

  24. En la página del API de Etiquetas del Disco, haz clic en Habilitar.

Configuración de la integración en la Aplicación de Gestión de Cato

Una vez que has creado la Clave Privada, agrega los detalles en la CMA.

Para crear el Conector API en el CMA:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.

  2. Haga clic en la pestaña Integraciones activadas.

  3. Haga clic en New.

    El panel de Nueva Integración se abre.

  4. Selecciona la Aplicación SaaS que quieres agregar.

    Nota: Ingresa la Clave Privada en formato JSON.

  5. En el menú desplegable Capacidad selecciona Etiquetas de Sensibilidad.

  6. Agregue los detalles creados durante el primer paso.

  7. Haz clic en Guardar.

  8. La aplicación es visible en la tabla Aplicaciones Integradas con un estado Conectado.

Paso 2: Agregar las Etiquetas a los Perfiles de Contenido

Después de haber creado la integración, puedes agregar las Etiquetas a un Perfil de contenido. Para más información, ve a Creación de Perfiles de Contenido de DLP.

Para agregar Etiquetas a los Perfiles de Contenido:

  1. Desde el menú de navegación, seleccione Seguridad > Tipos de Datos & Perfiles, y seleccione la pestaña Tipos de Datos.

  2. En Etiquetas de Sensibilidad, haz clic en Nuevo. Se abre el panel Agregar Etiqueta de Sensibilidad.

  3. Seleccione la opción Recuperar etiquetas.

    SL.png

  4. En el menú desplegable Elegir Conector, selecciona el conector de Google.

  5. En el menú desplegable Nombre de Etiqueta Importada, elige la etiqueta que deseas agregar a un Perfil de contenido.

  6. (Opcional) Haz clic en Validar Etiqueta de Sensibilidad para subir y escanear un archivo de prueba para validar la etiqueta.

  7. Haga clic en Aplicar.

  8. En la pestaña Perfiles DLP, haz clic en Nuevo.

    Se abre el panel Agregar Perfil de Contenido.

  9. Agrega un Nombre para el Perfil.

  10. En la sección Tipos de Datos, haz clic en Agregar y elige Etiquetas de Google.

    SL2.png

  11. Elige la Etiqueta para agregar al Perfil.

  12. Haz clic en Aplicar y luego en Aplicar.

Paso 3: Crear reglas de DLP para gestionar el acceso al contenido basado en etiquetas

Después de haber creado Perfiles de Contenido con Etiquetas de Google, puedes agregarlos a Reglas de Protección de Datos

Para crear reglas de DLP:

  1. Desde el menú de navegación, haz clic en Seguridad > App & Data API.

  2. En la pestaña Protección de Datos, haz clic en Nuevo.

    Se abre el panel Nueva Regla .

  3. En el menú desplegable Conector de Aplicación, elige Google Drive.

  4. Configura la regla según sea necesario. En la sección Perfiles de Contenido, elige el perfil que creaste en el paso 2.

  5. Haz clic en Guardar.