DlpRuleViolation

Alerty, które są wywoływane w przypadku naruszenia reguł zapobiegania utracie danych (DLP).

Zapis JSON
{
  "ruleViolationInfo": {
    object (RuleViolationInfo)
  }
}
Pola
ruleViolationInfo

object (RuleViolationInfo)

Szczegółowe informacje o naruszonej regule DLP.

Podczas konfigurowania reguły DLP administratorzy mogą korzystać z wstępnie zdefiniowanych detektorów udostępnianych przez Google Cloud DLP na stronie https://cloud.google.com/dlp/. Dopasowane detektory Cloud DLP w przypadku tego naruszenia (jeśli takie występują) zostaną zarejestrowane w polu MatchInfo.predefined_detector.

RuleViolationInfo

wspólne informacje o alertach dotyczących naruszonych reguł skonfigurowanych przez administratorów Google Workspace.

Zapis JSON
{
  "ruleInfo": {
    object (RuleInfo)
  },
  "dataSource": enum (DataSource),
  "trigger": enum (Trigger),
  "triggeringUserEmail": string,
  "recipients": [
    string
  ],
  "resourceInfo": {
    object (ResourceInfo)
  },
  "matchInfo": [
    {
      object (MatchInfo)
    }
  ],
  "triggeredActionTypes": [
    enum (ActionType)
  ],
  "triggeredActionInfo": [
    {
      object (ActionInfo)
    }
  ],
  "suppressedActionTypes": [
    enum (ActionType)
  ],
  "eventType": enum (EventType)
}
Pola
ruleInfo

object (RuleInfo)

Szczegóły naruszonej reguły.

dataSource

enum (DataSource)

Źródło danych.

trigger

enum (Trigger)

Wyzwalacz reguły.

triggeringUserEmail

string

Adres e-mail użytkownika, który spowodował naruszenie. Wartość może być pusta, jeśli nie ma zastosowania, na przykład gdy naruszenie zostało wykryte przez ciągłe skanowanie Dysku.

recipients[]

string

Odbiorcy zasobu.

W przypadku Dysku są to podmioty, którym udostępniono plik z Dysku w momencie uruchomienia reguły. Prawidłowe wartości to adresy e-mail użytkowników, adresy e-mail grup, domeny lub „każdy”, jeśli plik był publicznie dostępny. Jeśli plik był prywatny, lista odbiorców będzie pusta.

W przypadku Gmaila są to adresy e-mail użytkowników lub grup, do których wysłano wiadomość.

resourceInfo

object (ResourceInfo)

Szczegóły zasobu, który naruszył regułę.

matchInfo[]

object (MatchInfo)

Lista dopasowań znalezionych w treści zasobu.

triggeredActionTypes[]

enum (ActionType)

Działania zastosowane w wyniku uruchomienia reguły.

triggeredActionInfo[]

object (ActionInfo)

Metadane związane z wywołanymi działaniami.

suppressedActionTypes[]

enum (ActionType)

Działania pominięte ze względu na inne działania o wyższym priorytecie.

eventType

enum (EventType)

Zdarzenie powiązane z tym alertem po zastosowaniu reguły.

RuleInfo

Proto zawierający informacje o regułach.

Zapis JSON
{
  "resourceName": string,
  "displayName": string
}
Pola
resourceName

string

Nazwa zasobu, która jednoznacznie identyfikuje regułę.

displayName

string

Nazwa reguły podana przez użytkownika.

ResourceInfo

Plik proto zawierający informacje o zasobie.

Zapis JSON
{
  "resourceTitle": string,
  "deviceId": string,

  // Union field resource_id can be only one of the following:
  "documentId": string,
  "chatMessageId": string,
  "chatAttachmentId": string
  // End of list of possible types for union field resource_id.
}
Pola
resourceTitle

string

Tytuł zasobu, np. temat e-maila lub tytuł dokumentu.

deviceId

string

Identyfikator służący do identyfikacji urządzenia. Na przykład w przypadku urządzeń z Androidem jest to „Identyfikator urządzenia z Androidem”, a w przypadku urządzeń z ChromeOS – „Wirtualny identyfikator urządzenia”.

Pole unii resource_id. Identyfikator zasobu. resource_id może być tylko jednym z tych elementów:
documentId

string

Identyfikator pliku na Dysku.

chatMessageId

string

Identyfikator wiadomości Google Chat.

chatAttachmentId

string

Identyfikator załącznika czatu.

MatchInfo

Proto zawierający informacje o pasowaniu z części warunku reguły.

Zapis JSON
{

  // Union field detector_info can be only one of the following:
  "userDefinedDetector": {
    object (UserDefinedDetectorInfo)
  },
  "predefinedDetector": {
    object (PredefinedDetectorInfo)
  }
  // End of list of possible types for union field detector_info.
}
Pola
Pole unii detector_info. Informacje o pasującym wzorze do wykrywania treści. detector_info może być tylko jednym z tych elementów:
userDefinedDetector

object (UserDefinedDetectorInfo)

Dopasowany detektor zdefiniowany przez administratorów.

predefinedDetector

object (PredefinedDetectorInfo)

W przypadku dopasowanego wzorca do wykrywania treści zdefiniowanego przez Google.

UserDefinedDetectorInfo

Wzorzec do wykrywania treści zdefiniowany przez administratorów.

Zapis JSON
{
  "resourceName": string,
  "displayName": string
}
Pola
resourceName

string

Nazwa zasobu, która jednoznacznie identyfikuje detektor.

displayName

string

Wyświetlana nazwa wzorca do wykrywania treści.

PredefinedDetectorInfo

Detektor udostępniony przez Google.

Zapis JSON
{
  "detectorName": string
}
Pola
detectorName

string

Nazwa, która jednoznacznie identyfikuje detektor.

ActionInfo

Ten typ nie ma pól.

Metadane związane z działaniem.