DlpRuleViolation

Veri Kaybını Önleme (DLP) kurallarının ihlal edilmesi durumunda tetiklenen uyarılar.

JSON gösterimi
{
  "ruleViolationInfo": {
    object (RuleViolationInfo)
  }
}
Alanlar
ruleViolationInfo

object (RuleViolationInfo)

İhlal edilen Veri Kaybını Önleme kuralı hakkında ayrıntılar.

Yöneticiler, Veri Kaybını Önleme kuralı oluştururken Google Cloud DLP https://cloud.google.com/dlp/ tarafından sağlanan önceden tanımlanmış algılayıcıları kullanabilir. Bu ihlaldeki eşleşen Cloud DLP algılayıcıları (varsa) MatchInfo.predefined_detector alanına kaydedilir.

RuleViolationInfo

Google Workspace yöneticileri tarafından yapılandırılan ve ihlal edilen kurallarla ilgili genel uyarı bilgileri.

JSON gösterimi
{
  "ruleInfo": {
    object (RuleInfo)
  },
  "dataSource": enum (DataSource),
  "trigger": enum (Trigger),
  "triggeringUserEmail": string,
  "recipients": [
    string
  ],
  "resourceInfo": {
    object (ResourceInfo)
  },
  "matchInfo": [
    {
      object (MatchInfo)
    }
  ],
  "triggeredActionTypes": [
    enum (ActionType)
  ],
  "triggeredActionInfo": [
    {
      object (ActionInfo)
    }
  ],
  "suppressedActionTypes": [
    enum (ActionType)
  ],
  "eventType": enum (EventType)
}
Alanlar
ruleInfo

object (RuleInfo)

İhlal edilen kuralın ayrıntıları.

dataSource

enum (DataSource)

Verilerin kaynağı.

trigger

enum (Trigger)

Kuralın tetikleyicisi.

triggeringUserEmail

string

İhlale neden olan kullanıcının e-posta adresi. Uygun değilse değer boş olabilir (ör. Drive'da sürekli tarama tarafından bulunan bir ihlal).

recipients[]

string

Kaynak alıcıları.

Drive için, kural tetiklendiğinde Drive dosyasının paylaşıldığı izin verilen kullanıcılardır. Geçerli değerler arasında kullanıcı e-postaları, grup e-postaları, alanlar veya dosyaya herkes erişebiliyorsa "herkes" yer alır. Dosya gizliyse alıcı listesi boş olur.

Gmail için, Gmail iletilerinin gönderildiği kullanıcıların veya grupların e-posta adresleridir.

resourceInfo

object (ResourceInfo)

Kuralı ihlal eden kaynağın ayrıntıları.

matchInfo[]

object (MatchInfo)

Kaynak içeriğinde bulunan eşleşmelerin listesi.

triggeredActionTypes[]

enum (ActionType)

Kuralın tetiklenmesi sonucunda uygulanan işlemler.

triggeredActionInfo[]

object (ActionInfo)

Tetiklenen işlemlerle ilgili meta veriler.

suppressedActionTypes[]

enum (ActionType)

Daha yüksek öncelikli diğer işlemler nedeniyle atlanan işlemler.

eventType

enum (EventType)

Kural uygulandıktan sonra bu uyarıyla ilişkilendirilen etkinlik.

RuleInfo

Kural bilgilerini içeren proto.

JSON gösterimi
{
  "resourceName": string,
  "displayName": string
}
Alanlar
resourceName

string

Kuralı benzersiz şekilde tanımlayan kaynak adı.

displayName

string

Kullanıcı tarafından sağlanan kural adı.

ResourceInfo

Kaynak bilgilerini içeren proto.

JSON gösterimi
{
  "resourceTitle": string,
  "deviceId": string,

  // Union field resource_id can be only one of the following:
  "documentId": string,
  "chatMessageId": string,
  "chatAttachmentId": string
  // End of list of possible types for union field resource_id.
}
Alanlar
resourceTitle

string

Kaynağın başlığı (ör. e-posta konusu veya doküman başlığı).

deviceId

string

Bir cihazı tanımlamak için kullanılan kimlik. Örneğin, Android cihazlar için bu "Android Cihaz Kimliği", Chrome OS cihazlar için ise "Cihaz Sanal Kimliği"dir.

Birlik alanı resource_id. Kaynağın tanımlayıcısıdır. resource_id yalnızca aşağıdakilerden biri olabilir:
documentId

string

Drive dosyası kimliği.

chatMessageId

string

Chat mesajı kimliği.

chatAttachmentId

string

Chat eki kimliği.

MatchInfo

Kuralın durum kısmındaki eşleşme bilgilerini içeren proto.

JSON gösterimi
{

  // Union field detector_info can be only one of the following:
  "userDefinedDetector": {
    object (UserDefinedDetectorInfo)
  },
  "predefinedDetector": {
    object (PredefinedDetectorInfo)
  }
  // End of list of possible types for union field detector_info.
}
Alanlar
Birlik alanı detector_info. Eşleşen algılayıcı bilgileri. detector_info yalnızca aşağıdakilerden biri olabilir:
userDefinedDetector

object (UserDefinedDetectorInfo)

Yöneticiler tarafından tanımlanan eşleşen algılayıcı için.

predefinedDetector

object (PredefinedDetectorInfo)

Google tarafından önceden tanımlanmış eşleşen algılayıcı için.

UserDefinedDetectorInfo

Yöneticiler tarafından tanımlanan algılayıcı.

JSON gösterimi
{
  "resourceName": string,
  "displayName": string
}
Alanlar
resourceName

string

Algılayıcıyı benzersiz şekilde tanımlayan kaynak adı.

displayName

string

Algılayıcının görünen adı.

PredefinedDetectorInfo

Google tarafından sağlanan algılayıcı.

JSON gösterimi
{
  "detectorName": string
}
Alanlar
detectorName

string

Algılayıcıyı benzersiz şekilde tanımlayan ad.

ActionInfo

Bu türde alan yoktur.

İşlemle ilgili meta veriler.