Usando Rótulos do Google com a Proteção de Dados API

Prev Next

Este artigo explica como adicionar Rótulos do Google como um tipo de Dados em um Perfil de Conteúdo DLP que pode ser usado com a Proteção de Dados API.

Visão Geral

Os Rótulos do Google são metadados que ajudam a organizar, encontrar e aplicar política de implantação a arquivos no Google Drive. Para simplificar o gerenciamento de controle de dados, você pode aproveitar os Rótulos do Google existentes como um tipo de dados para identificar dados com a Proteção de Dados API. Isso permite que você alinhe a aplicação DLP com sua estratégia de classificação do Google Workspace sem redefinir rótulos ou regras. O motor DLP escaneia os rótulos definidos nos metadados do arquivo e não no conteúdo real, o que ajuda a reduzir resultados falso positivos e melhora o desempenho da avaliação de política de implantação.

Os Rótulos do Google só podem ser aplicados a arquivos armazenados no Google Drive e só são suportados para tráfego fora de banda.

Requisitos

  • Licença Google Cloud Enterprise necessária

Adicionando Rótulos Google para a API de Proteção de Dados

Para adicionar Rótulos do Google à Proteção de Dados API, você precisa:

  1. Configurar a integração com o Google Drive no Google Cloud Console e Aplicativo de Gerenciamento Cato (CMA)

  2. Adicionar os rótulos para Perfis de Conteúdo

  3. Criar regras DLP para gerenciar o acesso ao conteúdo com base nos rótulos

Etapa 1: Configurar a Integração com o Google Drive

Para configurar a integração com o Google Drive, você precisa primeiro criar uma chave no Console de Nuvem e depois adicionar a integração no Aplicativo de Gerenciamento Cato CMA.

Configurando a Integração no Google Cloud Console

No Console do Google Cloud, crie uma chave privada para conta de serviço para adicionar ao CMA.

Para configurar a integração do Google Drive e Workspace:

  1. No seu Google Cloud Console, clique em Selecionar um Projeto.

  2. Clique em Novo projeto.

    Google1.png

  3. Escolha um Nome e Local e clique em Criar.

  4. Navegue até APIs & Serviços > Biblioteca.

  5. Pesquise por SDK Admin.

    Google_2.png

  6. Clique em Admin SDK API e clique em Ativar.

    Google3.png

  7. Navegue para IAM & Admin > Contas de Serviço.

    Labels.png

  8. Selecione o projeto que você criou na etapa dois, e clique em Criar conta de serviço.

  9. Adicione um ID da Conta de Serviço e clique em Criar e continuar.

  10. Na lista suspensa Selecionar uma função, escolha Administrador de Gerenciamento de Auditoria (você pode pesquisar essa função).

    Google4.png

  11. Clique em Concluído.

  12. Clique na conta de serviço criada e navegue até a aba Chaves,

  13. Clique em Adicionar chave > Criar nova chave.

  14. Escolha o tipo de chave JSON e clique em Criar.

    Um arquivo JSON contendo a chave privada foi baixado.

  15. Copie e salve a Chave privada para que possa ser adicionada ao CMA.

  16. No Console de Administrador do Google, navegue para Segurança > Acesso e Controle de Dados > Controle de API.

  17. Em Delegação de domínio amplo, selecione Gerenciar Delegação de Domínio Amplo.

  18. Clique em Adicionar novo.

  19. Adicione o ID do Cliente da Conta de Serviço. Você pode encontrar isso na página de Conta de Serviço.

  20. Adicione esses escopos:

    1. https://www.googleapis.com/auth/drive.labels.readonly

  21. Clique em Autorizar.

  22. Navegue para https://console.cloud.google.com/projectselector2/apis/api/drivelabels.googleapis.com/overview

  23. Clique em Selecionar um projeto e clique no Projeto que você criou.

  24. Na página da API de Rótulos do Drive, clique em Ativar.

Configurando a Integração no Aplicativo de Gerenciamento Cato

Uma vez que você tenha criado a Chave Privada, adicione os detalhes no CMA.

Para criar o conector de API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Integrações Configuradas.

  3. Clique Novo.

    O painel de Nova Integração é aberto.

  4. Selecione o Aplicativo SaaS que você deseja adicionar.

    Nota: Insira a Chave Privada em formato JSON.

  5. No menu suspenso Capacidade, selecione Rótulos de Sensibilidade.

  6. Adicione os detalhes criados durante a primeira etapa.

  7. Clique Salvar.

  8. O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.

Passo 2: Adicionar os Rótulos aos Perfis de Conteúdo

Depois que você tiver criado a integração, você pode adicionar os Rótulos a um Perfil de Conteúdo. Para mais informações, consulte Criação de Perfis de Conteúdo de DLP.

Para adicionar Rótulos aos Perfis de Conteúdo:

  1. No menu de navegação, selecione Segurança > Tipos de Dados & Perfis, e selecione a aba Tipos de Dados.

  2. Em Rótulos de Sensibilidade, clique em Novo. O painel Adicionar Rótulo de Sensibilidade é aberto.

  3. Selecione a opção Recuperar etiquetas.

    SL.png

  4. No menu suspenso Escolher Conector, selecione o conector do Google.

  5. No menu suspenso Nome da Etiqueta Importada, escolha o rótulo que você deseja adicionar a um Perfil de Conteúdo.

  6. (Opcional) Clique em Validar Rótulo de Sensibilidade para fazer upload e escanear um arquivo de teste para validar o rótulo.

  7. Clique em Aplicar.

  8. Na aba Perfis de DLP, clique em Novo.

    O painel Adicionar Perfil de Conteúdo é aberto.

  9. Adicione um Nome para o Perfil.

  10. Na seção Tipos de Dados, clique em Adicionar e escolha Rótulos do Google.

    SL2.png

  11. Escolha o Rótulo para adicionar ao Perfil.

  12. Clique em Aplicar depois Aplicar.

Passo 3: Criar Regras de DLP para Gerenciar Acesso a Conteúdo Baseado em Rótulos

Depois de ter criado Perfis de Conteúdo com Rótulos do Google, você pode adicioná-los às Regras de Proteção de Dados

Para criar Regras de DLP:

  1. Do menu de navegação, clique em Segurança > Aplicativo & Dados API.

  2. Na aba Proteção de Dados, clique em Novo.

    O painel Nova Regra é aberto.

  3. No menu suspenso Conector de Aplicação, escolha Google Drive.

  4. Configure a regra conforme necessário. Na seção Perfis de Conteúdo, escolha o perfil que você criou no passo 2.

  5. Clique Salvar.