De functies van Chrome Enterprise Premium threat and data protection zijn alleen beschikbaar voor klanten die Chrome Enterprise Premium hebben gekocht.
Met Chrome Enterprise Premium threat and data protection kunt u functies van Gegevensverlies voorkomen (Data Loss Prevention, DLP) integreren met Chrome om detectie van gevoelige gegevens te implementeren voor bestanden die worden geüpload en gedownload, en voor content die wordt geplakt of versleept en neergezet. De DLP-integratie met Chrome scant en rapporteert bevindingen van maximaal 10 MB van de tekstcontent die uit elk bestand is geëxtraheerd.
Zo krijgt u controle over welke gegevens Chrome-gebruikers kunnen delen, zoals burgerservicenummers of creditcardnummers. Dit geldt alleen voor de Chrome-browser op Windows, Mac en Linux en het Chrome-besturingssysteem. Andere platforms worden momenteel niet ondersteund.
Chrome Enterprise Premium en DLP
DLP-integratie met Chrome is inbegrepen in de reeks functies van Chrome Enterprise Premium, dat onderdeel is van Cloud Platform-beveiliging. U gebruikt Google Workspace-functies om de DLP-integratie te configureren.
Chrome Enterprise Premium omvat:
- Gebruik van Chrome-beheerfuncties
- Instellen van Chrome-connectors
- Instellen van DLP-regels in Google Workspace-beveiliging (beschreven in dit artikel)
- Meldingen en onderzoek van beveiligingsgebeurtenissen die zijn gemaakt door Chrome (zoals detectie van malware of gevoelige gegevens, phishing of social engineering, of hergebruik van wachtwoorden)
Voor meer informatie over de implementatie van Chrome Enterprise Premium gaat u naar Chrome-gebruikers beschermen met Chrome Enterprise Premium threat and data protection.
Stappen om DLP in te stellen voor Chrome Enterprise Premium
Als u de volledige reeks Chrome Enterprise Premium DLP-beveiligingen wilt implementeren en gebruiken, moet u het volgende doen:
- Stap 1: Stel beleid voor Enterprise-connectors voor de Chrome-browser in. Ga naar Beleid voor Chrome Enterprise-connector instellen voor Chrome Enterprise Premium in de Help van Google Chrome Enterprise voor meer informatie.
- Stap 2: Stel regels voor gegevensbescherming in (beschreven in dit artikel) in de Google Workspace Beheerdersconsole.
- Stap 3. Stel activiteitsmeldingen in. Zie Meldingsgegevens bekijken (ook in de Help voor Google Workspace-beheerders) voor beschrijvingen van meldingstypen.
Als u de DLP-regels heeft gemaakt en gebruikers gegevens in de browser uploaden, downloaden of kopiëren en plakken, kunnen er gebeurtenissen worden getriggerd door deze acties. U kunt het volgende doen:
- Rapporten bekijken op het beveiligingsdashboard. Dit zijn de rapporten waarin Chrome Enterprise Premium-gegevens staan:
- Meldingen waarin wordt aangegeven dat er incidenten zijn geweest met het delen van gegevens, onderzoeken met de tool voor beveiligingsonderzoek. Zie Over de tool voor beveiligingsonderzoek voor meer informatie.
- Bekijk de informatie in de Gebeurtenissen in het logboek Regels.
- Onderzoek of een schending van een DLP-regel een echt incident of vals positief incident is. Ga naar Content weergeven waardoor DLP-regels worden getriggerd voor meer informatie.
Afbeeldingen scannen op gevoelige content
U moet zijn ingelogd als hoofdbeheerder om deze taak te kunnen uitvoeren.
DLP voor Chrome gebruikt Optical Character Recognition (OCR) om tekst in afbeeldingsbestanden en afbeeldingen in pdf's te scannen op gevoelige content. Hieronder vallen ook geüploade en gedownloade bestanden en afgedrukte content in Chrome.
Ondersteunde bestandstypen van bijlagen
De volgende typen afbeeldingsbestanden (als OCR aanstaat) worden gescand: bmp, gif, jpeg, png, tiff en afbeeldingen in pdf-bestanden.
-
Log in met een hoofdbeheerdersaccount op de Google Beheerdersconsole.
Als u geen hoofdbeheerdersaccount gebruikt, kunt u deze stappen niet uitvoeren.
- Ga op de homepage van de Beheerdersconsole naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming.
- Klik bij Instellingen voor gegevensbescherming op Optical Character Recognition (OCR). De standaardstatus voor Google Chrome is Uit. Selecteer Uit en zet de regelaar op Aan.
- Klik op Opslaan. Hiermee wordt OCR aangezet voor gegevensbeschermingsregels die van toepassing zijn op Google Chrome.
Opmerking: Als de OCR-instelling aanstaat, wordt deze toegepast op alle DLP voor Chrome-regels. U kunt de instelling niet selectief toepassen op specifieke regels.
-
Log in met een hoofdbeheerdersaccount op de Google Beheerdersconsole.
Als u geen hoofdbeheerdersaccount gebruikt, kunt u deze stappen niet uitvoeren.
- Klik bij Gevoelige content classificeren en beschermen op Regel maken.
- Klik op Naam en voer een naam en eventueel een beschrijving in voor de regel.
- Kies een optie bij Bereik:
- Als u wilt dat de regel voor uw hele organisatie geldt, selecteert u Iedereen in domain.name.
- Als u de regel op specifieke organisatie-eenheden of groepen wilt toepassen, selecteert u Organisatie-eenheden en/of groepen en voegt u de organisatie-eenheden en groepen toe of sluit u deze uit.
- Klik op Doorgaan.
- Vink voor Google Chrome onder Apps het vakje Bestand geüpload aan.
- Klik op het vakje in de banner om OCR aan te zetten en tekst in afbeeldingen en pdf's te scannen. Als Chrome niet is aangevinkt, vinkt u het vakje voor Chrome aan om OCR aan te zetten voor Chrome.
- Klik op Doorgaan om het maken van de regel af te ronden.
Voorbeelden van DLP-regels waarin Chrome Enterprise Premium-integraties met Chrome worden ondersteund
- Voordat u DLP-regels maakt in de Chrome-instellingen, moet u zorgen dat het beleid voor Chrome Enterprise Connectors is geüpdatet zodat Chrome Enterprise Premium-functies en integratie met DLP worden ondersteund. Ga naar Beleid voor Chrome Enterprise Connectors instellen voor Chrome Enterprise Premium voor meer informatie.
- Zie Regels en aangepaste inhouddetectoren maken in DLP voor Drive voor algemene stappen om DLP-regels te maken.
- Als u een DLP-regel zonder voorwaarden maakt, past de regel de ingevoerde actie toe op elke Chrome-gebeurtenis voor de gekozen trigger(s). Dit kunnen gebeurtenissen zijn voor bestands- of contentoverdracht of URL-navigatie.
Integratie van DLP en Chrome Enterprise Premium: Voorbeelden van regels voor gegevensoverdracht
Hier volgen enkele voorbeelden van blokkeren van bestandsdownloads op basis van de URL, waarschuwen voor downloads met meerdere e-mailadressen, blokkeren van uploads naar een URL-categorie en blokkeren van downloads op basis van bestandsgrootte.
Gedeelte openen | Alles samenvouwen en naar bovenkant gaan
Voorbeeld 1: Bestandsdownloads via drive.google.com blokkerenIn dit voorbeeld ziet u hoe u regelinstellingen kunt gebruiken om bestandsdownloads te blokkeren. In dit voorbeeld wordt de download geblokkeerd als deze gebeurt via drive.google.com.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Klik op Regels beheren. Klik vervolgens op Regel toevoegen
Nieuwe regel.
- Voeg een naam en beschrijving voor de regel toe.
- Kies in het gedeelte Bereik de optie Toepassen op heel <domain.name> of zoek naar de organisatie-eenheden of groepen waarop de regel moet worden toegepast en sluit deze in of uit. Als er een conflict ontstaat tussen organisatie-eenheden en groepen op het gebied van in- of uitsluiten, krijgt de groep voorrang. Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Klik op Doorgaan.
- Selecteer in Apps voor Chrome de optie Bestand gedownload.
- Klik op Doorgaan.
- Klik in het gedeelte Voorwaarden op Voorwaarde toevoegen en selecteer de volgende waarden: Belangrijk: Cookies van derden zijn nodig bij Google Drive-downloads om de browserbeveiliging te verbeteren en om te zorgen dat alleen u uw gegevens kunt downloaden. Google Drive gebruikt googleusercontent.com, een Google-domein dat door Drive als derde partij wordt beschouwd, om uw bestanden te leveren en de beveiliging verder te verbeteren.
- Contenttype dat moet worden gescand: URL
- Wat moet worden gescand: Bevat de tekenreeks
- Content die overeen moet komen: drive.google.com
Opmerking: De Tabblad-URL (drive.google.com) en Download-URL (googleusercontent.com) kunnen de regel activeren.
- Klik op Doorgaan. Selecteer in het gedeelte Acties onder Chrome de optie Blokkeren.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Vink Bericht aanpassen aan.
- Voer het bericht in dat u aan eindgebruikers wilt tonen. Het bericht mag maximaal 300 tekens bevatten. Hyperlinks zijn toegestaan, maar tellen mee voor de tekenlimiet.
- (Optioneel) Doe het volgende in het gedeelte Waarschuwingen:
- Kies een ernstniveau (Laag, Gemiddeld of Hoog) voor hoe een gebeurtenis die door deze regel wordt getriggerd, wordt gemeld op het beveiligingsdashboard.
- Kies of een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het Meldingencentrum moet sturen. Kies ook of u een e-mailmelding wilt sturen naar alle hoofdbeheerders of naar andere ontvangers.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Klik op Doorgaan om de regelgegevens te controleren.
- Kies een status voor de regel:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan. Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
- Klik op Maken.
Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie
In dit voorbeeld ziet u hoe u regelinstellingen kunt gebruiken om te zorgen dat gebruikers onder bepaalde voorwaarden een waarschuwing zien. In dit voorbeeld wordt er een waarschuwing getoond als de gebruiker meer dan 30 e-mailadressen tegelijk wil downloaden.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Klik op Regels beheren. Klik vervolgens op Regel toevoegen
Nieuwe regel.
- Voeg een naam en beschrijving voor de regel toe.
- Kies in het gedeelte Bereik de optie Toepassen op heel <domain.name> of zoek naar de organisatie-eenheden of groepen waarop de regel moet worden toegepast en sluit deze in of uit. Als er een conflict ontstaat tussen organisatie-eenheden en groepen op het gebied van in- of uitsluiten, krijgt de groep voorrang. Opmerking: Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Selecteer in Apps voor Chrome de optie Bestand gedownload.
- Klik op Doorgaan.
- Klik in het gedeelte Voorwaarden op Voorwaarde toevoegen en selecteer de volgende waarden:
- Contenttype dat moet worden gescand: Alle content
- Waarop moet worden gescand: Komt overeen met vooraf ingesteld gegevenstype
- Gegevenstype: Wereldwijd: E-mailadres
- Waarschijnlijkheidsdrempel: Gemiddeld
- Minimale unieke overeenkomsten: 30
- Minimale aantal overeenkomsten: 30
- Klik op Doorgaan. Selecteer in het gedeelte Acties onder Chrome de optie Toestaan met waarschuwing.Als de regel wordt getriggerd, ziet de gebruiker een waarschuwing, maar kan deze wel doorgaan met de actie. Als de gebruiker ervoor kiest verder te gaan nadat de waarschuwing is weergegeven, wordt deze actie opgeslagen in het controlelogboek Regels.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Vink Bericht aanpassen aan.
- Voer het bericht in dat u aan eindgebruikers wilt tonen. Het bericht mag maximaal 300 tekens bevatten. Hyperlinks zijn toegestaan, maar tellen mee voor de tekenlimiet.
- (Optioneel) Doe het volgende in het gedeelte Waarschuwingen:
- Kies een ernstniveau (Laag, Gemiddeld of Hoog) voor hoe een gebeurtenis die door deze regel wordt getriggerd, wordt gemeld op het beveiligingsdashboard.
- Kies of een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het Meldingencentrum moet sturen. Kies ook of u een e-mailmelding wilt sturen naar alle hoofdbeheerders of naar andere ontvangers.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Klik op Doorgaan om de regelgegevens te controleren.
- Kies een status voor de regel:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan. Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
- Klik op Maken.
Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie
In dit voorbeeld ziet u hoe u regelinstellingen kunt gebruiken om bestandsuploads naar bepaalde typen websites te blokkeren. In dit voorbeeld wordt de upload geblokkeerd als de gebruiker bestanden probeert te uploaden naar socialmediasites, zoals Facebook.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Klik op Regels beheren. Klik vervolgens op Regel toevoegen
Nieuwe regel.
- Voeg een naam en beschrijving voor de regel toe.
- Kies in het gedeelte Bereik de optie Toepassen op heel <domain.name> of zoek naar de organisatie-eenheden of groepen waarop de regel moet worden toegepast en sluit deze in of uit. Als er een conflict ontstaat tussen organisatie-eenheden en groepen op het gebied van in- of uitsluiten, krijgt de groep voorrang. Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Klik op Doorgaan.
- Selecteer in Apps voor Chrome de optie Bestand geüpload.
Let op: Voor de triggers Bestand geüpload en Content geplakt hangt het blokkeergedrag af van de instelling Bestandsupload vertragen die wordt beschreven in Beleid voor Chrome Enterprise Connectors instellen voor Chrome Enterprise Premium. Als de instelling Bestandsupload vertragen is ingesteld op Onmiddellijke upload toestaan, wordt het bestand geüpload tijdens het scannen. Als u niet wilt dat gebruikers bestanden of content uploaden tijdens het scannen, stelt u de instelling Bestandsupload uitstellen in op Upload vertragen tot analyse is voltooid.
- Klik op Doorgaan.
- Klik in het gedeelte Voorwaarden op Voorwaarde toevoegen en selecteer de volgende waarden:
- Contenttype om te scannen: URL-categorie
- Selecteer categorie: Online community's
Sociale netwerken
- Klik op Doorgaan. Selecteer in het gedeelte Acties, onder Chrome, de optie Blokkeren.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Vink Bericht aanpassen aan.
- Voer het bericht in dat u aan eindgebruikers wilt tonen. Het bericht mag maximaal 300 tekens bevatten. Hyperlinks zijn toegestaan, maar tellen mee voor de tekenlimiet.
- (Optioneel) Doe het volgende in het gedeelte Waarschuwingen:
- Kies een ernstniveau (Laag, Gemiddeld of Hoog) voor hoe een gebeurtenis die door deze regel wordt getriggerd, wordt gemeld op het beveiligingsdashboard.
- Kies of een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het Meldingencentrum moet sturen. Kies ook of u een e-mailmelding wilt sturen naar alle hoofdbeheerders of naar andere ontvangers.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Klik op Doorgaan om de regelgegevens te controleren.
- Kies een status voor de regel:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan. Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
- Klik op Maken.
Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie
In dit voorbeeld ziet u hoe u regelinstellingen kunt gebruiken om bestandsdownloads te blokkeren op basis van het bestandstype en de grootte. In dit voorbeeld wordt de download geblokkeerd als de gebruiker afbeeldingsbestanden van meer dan 10 KB probeert te downloaden.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Klik op Regels beheren
Regel toevoegen
Nieuwe regel.
- Voeg een naam en beschrijving voor de regel toe.
- Kies in het gedeelte Bereik de optie Toepassen op heel <domain.name> of zoek naar de organisatie-eenheden of groepen waarop de regel moet worden toegepast en sluit deze in of uit. Als er een conflict ontstaat tussen organisatie-eenheden en groepen op het gebied van in- of uitsluiten, krijgt de groep voorrang. Opmerking: Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Selecteer in Apps voor Chrome de optie Bestand gedownload.
- Klik op Doorgaan.
- Klik in het gedeelte Voorwaarden op Voorwaarde toevoegen en selecteer de volgende waarden:
- Contenttype om te scannen: Bestandsgrootte
- Waarop moet worden gescand: Is groter dan
- Voer de bestandsgrootte in (in bytes): 10.000
- Klik op Voorwaarde toevoegen en selecteer de volgende waarden:
Klik hier voor meer informatie over de MIME-typen in elke systeembestandscategorie.
- Contenttype om te scannen: Bestandstype
- Waarop moet worden gescand: Komt overeen met de systeembestandscategorie
- Systeembestandscategorie: Afbeelding
- Klik op Doorgaan. Selecteer in het gedeelte Acties onder Chrome de optie Blokkeren.
- (Optioneel) Zo toont u eindgebruikers een aangepast bericht:
- Vink Bericht aanpassen aan.
- Gebruik niet meer dan 300 tekens voor het bericht dat aan eindgebruikers wordt getoond. Hyperlinks zijn toegestaan, maar tellen mee voor de tekenlimiet.
- (Optioneel) Doe het volgende in het gedeelte Waarschuwingen:
- Kies een ernstniveau (Laag, Gemiddeld of Hoog) voor hoe een gebeurtenis die door deze regel wordt getriggerd, wordt gemeld op het beveiligingsdashboard.
- Kies of een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het Meldingencentrum moet sturen. Kies ook of u een e-mailmelding wilt sturen naar alle hoofdbeheerders of naar andere ontvangers.
- (Optioneel) Zo toont u eindgebruikers een aangepast bericht:
- Klik op Doorgaan om de regelgegevens te controleren.
- Kies een status voor de regel:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan. Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
- Klik op Maken.
Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie
In dit voorbeeld wordt beschreven hoe u regelinstellingen gebruikt om bestandsoverdrachten in ChromeOS te melden die Amerikaanse Social Security Numbers bevatten. De Bestanden-app van ChromeOS is de enige plek waar bestanden worden gescand. Als u deze regels wilt instellen, heeft u een Chrome Enterprise Upgrade nodig.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Klik op Regels beheren. Klik vervolgens op Regel toevoegen
Nieuwe regel.
- Klik op Naam en voer een naam en eventueel een beschrijving in voor de regel.
- Kies een optie bij Bereik:
- Als u wilt dat de regel voor uw hele organisatie geldt, selecteert u Iedereen in domain.name.
- Als u de regel op specifieke organisatie-eenheden of groepen wilt toepassen, selecteert u Organisatie-eenheden en/of groepen en voegt u de organisatie-eenheden en groepen toe of sluit u deze uit. Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Klik op Doorgaan.
- Selecteer in Apps voor ChromeOS de optie Bestandsoverdracht.
- Klik op Doorgaan.
- Klik in het gedeelte Voorwaarden op Voorwaarde toevoegen en selecteer de volgende waarden:
- Contenttype dat moet worden gescand: Alle content
- Waarop moet worden gescand: Komt overeen met vooraf ingesteld gegevenstype (aanbevolen).
- Gegevenstype selecteren: Verenigde Staten: Social Security Number
- Waarschijnlijkheidsdrempel: Gemiddeld
- Minimale unieke overeenkomsten: 1
- Minimale aantal overeenkomsten: 1
- Klik op Doorgaan. Selecteer in het gedeelte Acties onder ChromeOS de optie Alleen controle.
- (Optioneel) Als u een ernstniveau wilt kiezen voor de melding van gebeurtenissen die door deze regel worden geactiveerd in de Beheerdersconsole, selecteert u bij Meldingen de optie Laag, Gemiddeld of Hoog. Het ernstniveau wordt geregistreerd in gebeurtenissen in het logboek Regels en u kunt het gebruiken om incidenten te onderzoeken.
- (Optioneel) Als u wilt kiezen om bij een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het meldingencentrum te sturen, vinkt u het vakje Sturen naar meldingencentrum aan, en om een bericht over de melding naar alle hoofdbeheerders te sturen vinkt u het vakje Alle hoofdbeheerders aan. U kunt ook andere e-mailontvangers invoeren voor meldingen.
- Klik op Doorgaan om de regelgegevens te bekijken.
- Kies een status voor de regel:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan. Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
- Klik op Maken.
Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie
In dit voorbeeld wordt getoond hoe u regelinstellingen gebruikt om tekst te blokkeren die is geplakt vanuit mail.google.com.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Ga naar Regels en detectoren voor gegevensbescherming en klik op Regels beheren.
- Klik op Regel toevoegen
Nieuwe regel.
- Klik op Naam en voer een naam en eventueel een beschrijving in voor de regel.
- Kies een optie bij Bereik:
- Als u wilt dat de regel voor uw hele organisatie geldt, selecteert u Iedereen in domain.name.
- Als u de regel op specifieke organisatie-eenheden of groepen wilt toepassen, selecteert u Organisatie-eenheden en/of groepen en voegt u de organisatie-eenheden en groepen toe of sluit u deze uit. Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Klik op Doorgaan.
- Vink in Apps voor Chrome het selectievakje Content geplakt aan.
Hoe u Content geplakt blokkeert, hangt af van de instelling Tekstinvoer vertragen die wordt beschreven in Beleid voor Chrome Enterprise Connectors instellen voor Chrome Enterprise Premium. Als u Onmiddellijke upload toestaan kiest, wordt de tekst tijdens de scan geplakt. Als u niet wilt dat gebruikers content plakken tijdens een scan, gebruikt u Tekstinvoer vertragen tot analyse is voltooid .
- Klik op Doorgaan.
- Klik op Voorwaarde toevoegen:
- Klik op Alle content en selecteer Bron-URL.
- Klik op Waarop moet worden gescand en selecteer Bevat tekenreeks.
- Klik op Voer de content in die overeen moet komen en voer mail.google.com in.
- Klik op Doorgaan.
- Selecteer in het gedeelte Acties onder Chrome de optieBlokkeren.
- (Optioneel) Als u een aangepast bericht naar gebruikers wilt sturen, vinkt u het vakje Bericht aanpassen aan en voert u een bericht in. Als u een URL wilt toevoegen, selecteert u tekst en klikt u op Link invoegen.
- (Optioneel) Als u gebeurtenissen wilt melden op het beveiligingsdashboard, kiest u in het gedeelte Meldingen een ernstniveau, vinkt u de vakjes aan om meldingen naar het meldingencentrum of hoofdbeheerders te sturen en voegt u andere ontvangers voor meldingen toe.
- Klik op Doorgaan.
- Controleer de regelgegevens en kies een optie voor Regelstatus:
- Als u de regel meteen wilt uitvoeren, selecteert u Actief.
- Als u de regel wilt controleren en delen met teamleden voordat u deze implementeert, selecteert u Inactief.
- Als u de regel later wilt activeren, gaat u naar Regels beheren (stappen eerder op deze pagina), selecteert u Actief en klikt u op Bevestigen.
- Klik op Maken.
Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie
Integratie van DLP en Chrome Enterprise Premium: Voorbeelden van regels voor URL-navigatie
In deze voorbeelden wordt de navigatie geblokkeerd voor websites in een bepaalde URL-categorie en voor een aangepaste lijst met URL's die u maakt.
Gedeelte openen | Alles samenvouwen en naar bovenkant gaan
Voorbeeld 1: Waarschuwen bij Chrome-navigatie naar websites die overeenkomen met de URL-categorie Spelletjes/kansspelenDit voorbeeld toont hoe u regelinstellingen gebruikt om een gebruikerswaarschuwing te activeren als een gebruiker naar een website met content voor kansspelen probeert te gaan.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Klik op Regels beheren. Klik vervolgens op Regel toevoegen
Nieuwe regel.
- Voeg een naam en beschrijving voor de regel toe.
- Kies in het gedeelte Bereik de optie Toepassen op heel <domain.name> of zoek naar de organisatie-eenheden of groepen waarop de regel moet worden toegepast en sluit deze in of uit. Als er een conflict ontstaat tussen organisatie-eenheden en groepen op het gebied van in- of uitsluiten, krijgt de groep voorrang. Opmerking: Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Klik op Doorgaan.
- Selecteer in Apps voor Chrome de optie URL bezocht.
- Klik op Doorgaan.
- Klik in het gedeelte Voorwaarden op Voorwaarde toevoegen en selecteer de volgende waarden:
- Contenttype om te scannen: URL-categorie
- Selecteer een categorie: Games/kansspelen
- Klik op Doorgaan. Selecteer in het gedeelte Acties onder chrome de optie Toestaan met waarschuwing. De gebruiker krijgt een waarschuwing, maar kan ervoor kiezen door te gaan met de actie waardoor de regel wordt getriggerd. Als de gebruiker ervoor kiest door te gaan, wordt de actie vastgelegd in het Chrome-logboek.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Vink Bericht aanpassen aan.
- Voer het bericht in dat u aan eindgebruikers wilt tonen. Het bericht mag maximaal 300 tekens bevatten. Hyperlinks zijn toegestaan, maar tellen mee voor de tekenlimiet.
- (Optioneel) Doe het volgende in het gedeelte Waarschuwingen:
- Kies een ernstniveau (Laag, Gemiddeld of Hoog) voor hoe een gebeurtenis die door deze regel wordt getriggerd, wordt gemeld op het beveiligingsdashboard.
- Kies of een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het Meldingencentrum moet sturen. Kies ook of u een e-mailmelding wilt sturen naar alle hoofdbeheerders of naar andere ontvangers.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Klik op Doorgaan om de regelgegevens te controleren.
- Kies een status voor de regel:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan. Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
- Klik op Maken.
Opmerking: Als een URL die u filtert onlangs is bezocht, wordt deze enkele minuten in het cachegeheugen opgeslagen en wordt deze mogelijk pas door een nieuwe (of gewijzigde) regel gefilterd totdat het cachegeheugen van die URL is gewist. Wacht ongeveer 5 minuten voordat u een nieuwe of gewijzigde regel test.
Dit voorbeeld laat zien u regelinstellingen gebruikt om een gebruiker te blokkeren als deze probeert naar een URL te gaan die deel uitmaakt van een aangepaste lijst.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Maak een aangepaste detector voor woordenlijsten met een door komma's gescheiden lijst van de URL's die u wilt blokkeren. Bijvoorbeeld: voorbeeld.com,voorbeeld2.com. Ga naar Een aangepaste detector maken voor specifieke instructies.
- Klik op Regels beheren. Klik vervolgens op Regel toevoegen
Nieuwe regel.
- Voeg een naam en beschrijving voor de regel toe.
- Kies in het gedeelte Bereik de optie Toepassen op heel <domain.name> of zoek naar de organisatie-eenheden of groepen waarop de regel moet worden toegepast en sluit deze in of uit. Als er een conflict ontstaat tussen organisatie-eenheden en groepen op het gebied van in- of uitsluiten, krijgt de groep voorrang. Opmerking: Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Klik op Doorgaan.
- Selecteer in Apps voor Chrome de optie URL bezocht.
- Klik op Doorgaan.
- Klik in het gedeelte Voorwaarden op Voorwaarde toevoegen en selecteer de volgende waarden:
- Contenttype dat moet worden gescand: URL
- Waarop moet worden gescand: Komt overeen met woorden in een woordenlijst
- Woordenlijstnaam: De naam van de woordenlijst die u bij stap 3 heeft gemaakt.
- Overeenkomstmodus: Overeenkomst met een woord
- Minimum aantal keer dat een woord is gedetecteerd: 1
- Klik op Doorgaan. Selecteer in het gedeelte Acties onder Chrome de optie Blokkeren.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Vink Bericht aanpassen aan.
- Voer het bericht in dat u aan eindgebruikers wilt tonen. Het bericht mag maximaal 300 tekens bevatten. Hyperlinks zijn toegestaan, maar tellen mee voor de tekenlimiet.
- (Optioneel) Doe het volgende in het gedeelte Waarschuwingen:
- Kies een ernstniveau (Laag, Gemiddeld of Hoog) voor hoe een gebeurtenis die door deze regel wordt getriggerd, wordt gemeld op het beveiligingsdashboard.
- Kies of een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het Meldingencentrum moet sturen. Kies ook of u een e-mailmelding wilt sturen naar alle hoofdbeheerders of naar andere ontvangers.
- (Optioneel) Kies een aangepast bericht om aan eindgebruikers te tonen.
- Klik op Doorgaan om de regelgegevens te controleren.
- Kies een status voor de regel:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan. Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
- Klik op Maken.
Opmerking: Als een URL die u filtert onlangs is bezocht, wordt deze enkele minuten in het cachegeheugen opgeslagen en wordt deze mogelijk pas door een nieuwe (of gewijzigde) regel gefilterd totdat het cachegeheugen van die URL is gewist. Wacht ongeveer 5 minuten voordat u een nieuwe of gewijzigde regel test.
In dit voorbeeld wordt beschreven hoe u regelinstellingen gebruikt om een gebruikerswaarschuwing te activeren of gebruikersactiviteit te controleren door een watermerk toe te voegen als een gebruiker naar een specifieke website probeert te navigeren.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
Stap 1: Voeg een nieuwe regel toe
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Klik op Regels beheren.
- Klik op Regel toevoegen
Nieuwe regel.
- Voeg een naam en beschrijving voor de regel toe.
- Kies een optie bij Bereik en klik op Doorgaan.
- Selecteer Alles in <domeinnaam> om de regel toe te passen op uw hele organisatie.
- Zoek naar organisatie-eenheden of groepen die u wilt opnemen in of uitsluiten van de regel. Als er een conflict is voor een gebruiker die zich in een organisatie-eenheid bevindt die u opneemt en in een groep die u uitsluit, heeft de groep voorrang. Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Selecteer in Apps voor Chrome de optie URL bezocht.
- Klik op Doorgaan.
Stap 2: Stel voorwaarden en acties voor de regel in
- Klik op Voorwaarde toevoegen, selecteer waarden voor de URL of URL-categorie waaraan u een watermerk wilt toevoegen en klik op Doorgaan.
- Kies een optie bij Acties onder Chrome:
- Toestaan met waarschuwing: De gebruiker krijgt een waarschuwing, maar kan doorgaan naar de website. Als de gebruiker doorgaat, wordt de actie vastgelegd in de gebeurtenissen in het logboek Regels en het Chrome-logboek. Als u een doorschijnende watermerktekst over de paginacontent wilt aanbrengen, vinkt u het vakje Watermerk toevoegen aan paginacontent aan.
- Alleen controle: Hiermee wordt een watermerk weergegeven over de paginacontent in Chrome en wordt er een nieuwe gebeurtenis gemaakt in de logboekgebeurtenissen Regel en Chrome.
- (Optioneel) Het standaardwatermerk is Vertrouwelijk. Als u een aangepast watermerkbericht wilt maken, vinkt u het vakje Watermerkbericht aanpassen aan en voert u een bericht in.
- Kies bij Waarschuwingen uw instellingen en klik op Doorgaan:
- Kies een ernstniveau (Laag, Gemiddeld of Hoog) voor hoe een gebeurtenis die door deze regel wordt getriggerd, wordt gemeld op het beveiligingsdashboard.
- Kies of een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het Meldingencentrum moet sturen. Kies ook of u e-mailmeldingen wilt sturen naar alle hoofdbeheerders of naar andere ontvangers.
- Klik op Doorgaan om de regelgegevens te controleren.
- Kies een Regelstatus en klik op Maken:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
Opmerking: Als een URL die u filtert onlangs is bezocht, wordt deze enkele minuten in het cachegeheugen opgeslagen en wordt deze mogelijk pas door een nieuwe (of gewijzigde) regel gefilterd totdat het cachegeheugen van die URL is gewist. Wacht ongeveer 5 minuten voordat u een nieuwe of gewijzigde regel test.
In dit voorbeeld wordt getoond hoe u regelinstellingen gebruikt om screenshots (Mac en Windows) en scherm delen (alleen Windows) te blokkeren. Content op de pagina wordt zwart gemaakt in screenshots voor Windows en verdwijnt voor Mac.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
Stap 1: Voeg een nieuwe regel toe
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Klik op Regels beheren.
- Klik op Regel toevoegen
Nieuwe regel.
- Voeg een naam en beschrijving voor de regel toe.
- Kies een optie bij Bereik en klik op Doorgaan.
- Selecteer Alles in <domeinnaam> om de regel toe te passen op uw hele organisatie.
- Zoek naar organisatie-eenheden of groepen die u wilt opnemen in of uitsluiten van de regel. Als er een conflict is voor een gebruiker die zich in een organisatie-eenheid bevindt die u opneemt en in een groep die u uitsluit, heeft de groep voorrang. Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Selecteer in Apps voor Chrome de optie URL bezocht.
- Klik op Doorgaan.
Stap 2: Stel voorwaarden en acties voor de regel in
- Klik op Voorwaarde toevoegen, selecteer waarden voor de URL of URL-categorie waarvan u screenshots en scherm delen wilt blokkeren en klik op Doorgaan.
- Kies een optie bij Acties onder Chrome:
- Toestaan met waarschuwing: De gebruiker krijgt een waarschuwing, maar kan doorgaan naar de website. Als de gebruiker doorgaat, wordt de actie vastgelegd in de gebeurtenissen in het logboek Regels en het Chrome-logboek. Als u screenshots en scherm delen wilt blokkeren op de bijbehorende pagina's, vinkt u het selectievakje Content van screenshots en scherm delen beperken aan.
- Alleen controle: Hiermee kunnen gebruikers doorgaan naar de website in Chrome en wordt de actie geregistreerd in de gebeurtenissen in het logboek Regels en het Chrome-logboek. Als u screenshots en scherm delen wilt blokkeren op de bijbehorende pagina's, vinkt u het selectievakje Content van screenshots en scherm delen beperken aan.
- Kies bij Waarschuwingen uw instellingen en klik op Doorgaan:
- Kies een ernstniveau (Laag, Gemiddeld of Hoog) voor hoe een gebeurtenis die door deze regel wordt getriggerd, wordt gemeld op het beveiligingsdashboard.
- Kies of een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het Meldingencentrum moet sturen. Kies ook of u e-mailmeldingen wilt sturen naar alle hoofdbeheerders of naar andere ontvangers.
- Klik op Doorgaan om de regelgegevens te controleren.
- Kies een Regelstatus en klik op Maken:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
Opmerking: Als een URL die u filtert onlangs is bezocht, wordt deze enkele minuten in het cachegeheugen opgeslagen en wordt deze mogelijk pas door een nieuwe (of gewijzigde) regel gefilterd totdat het cachegeheugen van die URL is gewist. Wacht ongeveer 5 minuten voordat u een nieuwe of gewijzigde regel test.
In dit voorbeeld wordt beschreven hoe u regelinstellingen gebruikt om de URL-navigatie van gebruikers te controleren als ze proberen naar een URL te gaan die overeenkomt met een reguliere expressie.
Voordat u begint: Log in op uw hoofdbeheerdersaccount of een beheerdersaccount met deze rechten:
- Organisatie-eenheid
- Groepen
- DLP-regel bekijken
- DLP-regel beheren
- Metadata en kenmerken weergeven
Meer informatie over beheerdersrechten en het maken van aangepaste beheerdersrollen.
Stap 1: Maak een reguliere expressie
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Beveiliging > Toegangs- en gegevenscontrole > Gegevensbescherming.
Hiervoor zijn de beheerdersrechten 'DLP-regels bekijken' en 'DLP-regels beheren' vereist.
- Klik op Detectoren beheren.
- Klik op Detector toevoegen
Reguliere expressie.
- Voeg een naam en beschrijving toe voor de reguliere expressie en voer een expressie in die overeenkomt met een subset van URL's.
. Een voorbeeld: de expressie[?|&]page_id=123
komt overeen met een URL met een queryparameter met de naam page_id met de waarde 123. Ga naar Voorbeelden van reguliere expressies voor meer informatie. - Klik op Expressie testen om de reguliere expressie te verifiëren.
- Klik op Create (Maken).
Stap 2: Voeg een nieuwe regel toe
-
Klik op Regels beheren.
- Klik op Regel toevoegen
Nieuwe regel.
- Voeg een naam en beschrijving voor de regel toe.
- Kies een optie bij Bereik en klik op Doorgaan.
- Selecteer Alles in <domeinnaam> om de regel toe te passen op uw hele organisatie.
- Zoek naar organisatie-eenheden of groepen die u wilt opnemen in of uitsluiten van de regel. Als er een conflict is voor een gebruiker die zich in een organisatie-eenheid bevindt die u opneemt en in een groep die u uitsluit, heeft de groep voorrang. Opmerking: Organisatie-eenheden kunnen apparaten, gebruikers of een combinatie van apparaten en gebruikers bevatten.
- Selecteer in Apps voor Chrome de optie URL bezocht en klik op Doorgaan.
- Klik op Voorwaarde toevoegen, selecteer de volgende waarden en klik op Doorgaan.
- Contenttype dat moet worden gescand: URL
- Waarop moet worden gescand: Komt overeen met reguliere expressie
- Naam reguliere expressie: De naam van de reguliere expressie die u in stap 1 heeft gemaakt.
- Minimum aantal keer dat een patroon moet worden gevonden: 1
- Selecteer Controleren bij Acties onder Chrome.
- Kies bij Waarschuwingen uw instellingen en klik op Doorgaan:
- Kies een ernstniveau (Laag, Gemiddeld of Hoog) voor hoe een gebeurtenis die door deze regel wordt getriggerd, wordt gemeld op het beveiligingsdashboard.
- Kies of een gebeurtenis die door deze regel wordt getriggerd ook een melding naar het Meldingencentrum moet sturen. Kies ook of u e-mailmeldingen wilt sturen naar alle hoofdbeheerders of naar andere ontvangers.
- Klik op Doorgaan om de regelgegevens te controleren.
- Kies een Regelstatus en klik op Maken:
- Actief: De regel wordt meteen actief.
- Inactief: De regel bestaat, maar wordt niet meteen actief. Zo kunt u de regel controleren en delen met teamleden voordat u deze implementeert. U kunt de regel later activeren door naar Beveiliging
Toegangs- en gegevensbeheer
Gegevensbescherming
Regels beheren te gaan Klik op de status Inactief voor de regel en selecteer Actief. De regel wordt geactiveerd en DLP scant op gevoelige content.
Opmerking: Als een URL die u filtert onlangs is bezocht, wordt deze enkele minuten in het cachegeheugen opgeslagen en wordt deze mogelijk pas door een nieuwe (of gewijzigde) regel gefilterd totdat het cachegeheugen van die URL is gewist. Wacht ongeveer 5 minuten voordat u een nieuwe of gewijzigde regel test.