DlpRuleViolation

Оповещения, которые срабатывают при нарушениях правил предотвращения потери данных (DLP).

JSON-представление
{
  "ruleViolationInfo": {
    object (RuleViolationInfo)
  }
}
Поля
ruleViolationInfo

object ( RuleViolationInfo )

Подробная информация о нарушенном правиле DLP.

Администраторы могут использовать предопределенные детекторы, предоставляемые Google Cloud DLP https://cloud.google.com/dlp/, при настройке правила DLP. Соответствующие детекторы Cloud DLP, соответствующие этому нарушению, если таковые имеются, будут зафиксированы в MatchInfo.predefine_detector.

RuleViolationInfo

Общая информация о нарушении правил, настроенная администраторами Google Workspace.

JSON-представление
{
  "ruleInfo": {
    object (RuleInfo)
  },
  "dataSource": enum (DataSource),
  "trigger": enum (Trigger),
  "triggeringUserEmail": string,
  "recipients": [
    string
  ],
  "resourceInfo": {
    object (ResourceInfo)
  },
  "matchInfo": [
    {
      object (MatchInfo)
    }
  ],
  "triggeredActionTypes": [
    enum (ActionType)
  ],
  "triggeredActionInfo": [
    {
      object (ActionInfo)
    }
  ],
  "suppressedActionTypes": [
    enum (ActionType)
  ]
}
Поля
ruleInfo

object ( RuleInfo )

Подробности нарушенного правила.

dataSource

enum ( DataSource )

Источник данных.

trigger

enum ( Trigger )

Триггер правила.

triggeringUserEmail

string

Электронная почта пользователя, вызвавшего нарушение. Значение может быть пустым, если оно неприменимо, например, нарушение обнаружено при непрерывном сканировании диска.

recipients[]

string

Получатели ресурсов.

В случае с Диском они являются получателями грантов, которым был предоставлен доступ к файлу на Диске на момент срабатывания правила. Допустимые значения включают адреса электронной почты пользователей, адреса электронной почты групп, домены или «любой», если файл был общедоступен. Если файл был личным, список получателей будет пуст.

Для Gmail это адреса электронной почты пользователей или групп, которым было отправлено сообщение Gmail.

resourceInfo

object ( ResourceInfo )

Подробности о ресурсе, нарушившем правило.

matchInfo[]

object ( MatchInfo )

Список совпадений, которые были найдены в содержимом ресурса.

triggeredActionTypes[]

enum ( ActionType )

Действия, применяемые в результате срабатывания правила.

triggeredActionInfo[]

object ( ActionInfo )

Метаданные, относящиеся к инициированным действиям.

suppressedActionTypes[]

enum ( ActionType )

Действия подавлены из-за других действий с более высоким приоритетом.

ПравилоИнформация

Прототип, содержащий информацию о правилах.

JSON-представление
{
  "resourceName": string,
  "displayName": string
}
Поля
resourceName

string

Имя ресурса, которое однозначно идентифицирует правило.

displayName

string

Пользователь указал имя правила.

РесурсИнфо

Прототип, содержащий информацию о ресурсах.

JSON-представление
{
  "resourceTitle": string,

  // Union field resource_id can be only one of the following:
  "documentId": string
  // End of list of possible types for union field resource_id.
}
Поля
resourceTitle

string

Название ресурса, например тема электронного письма или название документа.

Поле объединения resource_id . Идентификатор ресурса. resource_id может быть только одним из следующих:
documentId

string

Идентификатор файла на Диске.

Информация о матче

Прототип, содержащий информацию о совпадении из условной части правила.

JSON-представление
{

  // Union field detector_info can be only one of the following:
  "userDefinedDetector": {
    object (UserDefinedDetectorInfo)
  },
  "predefinedDetector": {
    object (PredefinedDetectorInfo)
  }
  // End of list of possible types for union field detector_info.
}
Поля
Объединить поле detector_info . Соответствующая информация о детекторе. detector_info может быть только одним из следующих:
userDefinedDetector

object ( UserDefinedDetectorInfo )

Для согласованного детектора определяется администратором.

predefinedDetector

object ( PredefinedDetectorInfo )

Для соответствующего детектора, предварительно определенного Google.

Усердефинеддетекторинфо

Детектор определяется администраторами.

JSON-представление
{
  "resourceName": string,
  "displayName": string
}
Поля
resourceName

string

Имя ресурса, которое однозначно идентифицирует детектор.

displayName

string

Отображаемое имя детектора.

Предопределенная информация о детекторе

Детектор предоставлен Google.

JSON-представление
{
  "detectorName": string
}
Поля
detectorName

string

Имя, которое однозначно идентифицирует детектор.

Информация о действии

Этот тип не имеет полей.

Метаданные, связанные с действием.