DlpRuleViolation

Benachrichtigungen, die bei Verstößen gegen DLP-Regeln ausgelöst werden.

JSON-Darstellung
{
  "ruleViolationInfo": {
    object (RuleViolationInfo)
  }
}
Felder
ruleViolationInfo

object (RuleViolationInfo)

Details zur DLP-Regel, gegen die verstoßen wurde.

Administratoren können beim Einrichten einer DLP-Regel die vordefinierten Detektoren von Google Cloud DLP unter https://cloud.google.com/dlp/ verwenden. Übereinstimmende Cloud DLP-Detektoren in diesem Verstoß, falls im MatchInfo.vordefinierter_Detektor erkannt wird.

Regelverstoß-Informationen

Allgemeine Benachrichtigungen zu Regeln, gegen die Google Workspace-Administratoren verstoßen.

JSON-Darstellung
{
  "ruleInfo": {
    object (RuleInfo)
  },
  "dataSource": enum (DataSource),
  "trigger": enum (Trigger),
  "triggeringUserEmail": string,
  "recipients": [
    string
  ],
  "resourceInfo": {
    object (ResourceInfo)
  },
  "matchInfo": [
    {
      object (MatchInfo)
    }
  ],
  "triggeredActionTypes": [
    enum (ActionType)
  ],
  "triggeredActionInfo": [
    {
      object (ActionInfo)
    }
  ],
  "suppressedActionTypes": [
    enum (ActionType)
  ]
}
Felder
ruleInfo

object (RuleInfo)

Details zur Regel, gegen die verstoßen wurde

dataSource

enum (DataSource)

Die Datenquelle.

trigger

enum (Trigger)

Auslöser der Regel.

triggeringUserEmail

string

E-Mail des Nutzers, der den Verstoß verursacht hat. Der Wert kann leer sein, wenn nicht zutreffend, z. B. ein Verstoß durch einen kontinuierlichen Drive-Scan.

recipients[]

string

Ressourcenempfänger.

Bei Google Drive erhält er die Berechtigung, dass die Drive-Datei zum Zeitpunkt der Regelauslösung freigegeben wurde. Gültige Werte sind Nutzer-E-Mails, Gruppen-E-Mails, Domains oder „Jeder“, wenn die Datei öffentlich zugänglich war. Wenn die Datei privat war, ist die Empfängerliste leer.

Bei Gmail sind dies die E-Mails der Nutzer oder Gruppen, an die die Gmail-Nachricht gesendet wurde.

resourceInfo

object (ResourceInfo)

Details zu der Ressource, die gegen die Regel verstoßen hat.

matchInfo[]

object (MatchInfo)

Liste der Übereinstimmungen, die im Ressourceninhalt gefunden wurden.

triggeredActionTypes[]

enum (ActionType)

Die Aktionen, die als Folge der Auslösung der Regel angewendet werden.

triggeredActionInfo[]

object (ActionInfo)

Metadaten, die sich auf die ausgelösten Aktionen beziehen.

suppressedActionTypes[]

enum (ActionType)

Aktionen werden aufgrund anderer Aktionen mit höherer Priorität unterdrückt.

Regelinfo

Proto mit Regelinformationen.

JSON-Darstellung
{
  "resourceName": string,
  "displayName": string
}
Felder
resourceName

string

Ressourcenname, der die Regel eindeutig identifiziert.

displayName

string

Der vom Nutzer angegebene Name der Regel.

ResourceInfo

Proto, das Ressourceninformationen enthält.

JSON-Darstellung
{
  "resourceTitle": string,

  // Union field resource_id can be only one of the following:
  "documentId": string
  // End of list of possible types for union field resource_id.
}
Felder
resourceTitle

string

Titel der Ressource, z. B. E-Mail-Betreff oder Dokumenttitel.

Union-Feld resource_id. Kennung der Ressource. Für resource_id ist nur einer der folgenden Werte zulässig:
documentId

string

Drive-Datei-ID.

Informationen zum Spiel

Proto mit Übereinstimmungsinformationen aus dem Bedingungsteil der Regel.

JSON-Darstellung
{

  // Union field detector_info can be only one of the following:
  "userDefinedDetector": {
    object (UserDefinedDetectorInfo)
  },
  "predefinedDetector": {
    object (PredefinedDetectorInfo)
  }
  // End of list of possible types for union field detector_info.
}
Felder
Union-Feld detector_info. Informationen zu passenden Detektoren. Für detector_info ist nur einer der folgenden Werte zulässig:
userDefinedDetector

object (UserDefinedDetectorInfo)

Für von Administratoren definierte übereinstimmende Detektoren.

predefinedDetector

object (PredefinedDetectorInfo)

Für übereinstimmenden Detektor, der von Google definiert wurde.

NutzerdefinierterDetektortester

Von Administratoren definierter Detektor.

JSON-Darstellung
{
  "resourceName": string,
  "displayName": string
}
Felder
resourceName

string

Ressourcenname, der den Detektor eindeutig identifiziert.

displayName

string

Anzeigename des Detektors.

VordefinierteDetektorerkennung

Detektor von Google bereitgestellt.

JSON-Darstellung
{
  "detectorName": string
}
Felder
detectorName

string

Name, mit dem der Detektor eindeutig identifiziert wird.

Aktionsinfo

Dieser Typ hat keine Felder.

Metadaten, die sich auf die Aktion beziehen.