Функции Chrome Enterprise Premium доступны только клиентам с подпиской Chrome Enterprise Premium.
Chrome Enterprise Premium threat and data protection позволяет интегрировать в Chrome ряд функций безопасности, повышающих текущий уровень защиты пользователей Chrome и расширяющих возможности браузера. Эти функции содержат дополнительные средства защиты от вредоносного ПО, правила защиты от потери данных (DLP), оповещения системы безопасности и инструменты для отправки жалоб.
Ниже даны инструкции по включению этих средств защиты и анализу их работы после настройки и запуска.
Как настроить Chrome, правила DLP и оповещения
Шаг 1. Настройте управление Chrome
Настройте облачное управление для браузера Chrome, профили Chrome или устройства с ChromeOS в зависимости от поддерживаемых операционных систем.
Подробнее:
- Chrome Enterprise Core – Windows, Mac и Linux.
- Управляемые профили Chrome – Windows, Mac и Linux.
- Управление устройствами с ChromeOS – ChromeOS.
Шаг 2. Настройте правила Chrome Enterprise Connectors
Чтобы активировать дополнительную защиту от потери данных и вредоносного ПО, нужно включить коннекторы Chrome Enterprise Connectors для передачи собираемого в Chrome контента в Google Cloud и его анализа. Для интеграции правил DLP с Chrome вы должны включить коннекторы Chrome Enterprise Connectors.
Эти настройки дополняют общие настройки, которые вы задаете в рамках управления Chrome Enterprise Core или устройствами с ChromeOS.
Чтобы узнать, как настроить правила Chrome Enterprise Connectors, ознакомьтесь со статьей Как настроить правила Chrome Enterprise Connectors для Chrome Enterprise Premium .
- Устройства с ChromeOS, а также с Windows и Mac без Chrome Enterprise Core. Chrome Enterprise Premium включается с помощью правил облачных сервисов на уровне пользователя. Chrome Enterprise Premium применяется для управляемых пользователей независимо от того, является ли устройство или браузер управляемым.
- Устройства Windows и Mac с Chrome Enterprise Core. Chrome Enterprise Premium включается с помощью облачных правил на уровне устройства. Chrome Enterprise Premium применяется для всех браузеров Chrome, зарегистрированных в Chrome Enterprise Core на устройстве.
- Управляемые гостевые сеансы ChromeOS. Chrome Enterprise Premium включается с помощью управляемых гостевых сеансов на управляемых устройствах.
Подробнее об управлении правилами Chrome…
Шаг 3. Убедитесь, что сервис Chrome Enterprise Premium включен
Сведения о том, как включить сервис для конкретных организационных подразделений или групп, приведены в статье Как включить или отключить сервис для пользователей Google Workspace.
Шаг 4. Настройте правила защиты данных
После включения коннекторов Chrome Enterprise Connectors создайте правила DLP, чтобы контролировать обмен конфиденциальными данными. Вы можете создать правила для Chrome и указать, какое действие (блокировка, предупреждение, аудит) следует предпринять при определенных событиях в браузере, например при загрузке или скачивании файла, вставке или печати контента или доступе к сайту.
Вы также можете создавать правила DLP для ChromeOS, чтобы выполнялось сканирование файлов, передаваемых между ChromeOS и другими файловыми системами, например внешним USB-накопителем или Google Диском. Вы можете блокировать передачу файлов, предупреждать пользователей о предоставлении доступа к конфиденциальным данным при передаче файлов или записывать событие в журнал для последующего аудита, чтобы оценить влияние новых правил.
Подробнее о том, как интегрировать DLP c Chrome с помощью Chrome Enterprise Premium…
Шаг 5. Настройте правила оповещения о событии
В Центре оповещений настройте правила, чтобы аналитики получали уведомления об определенных событиях безопасности.
Подробнее о том, как просматривать сведения об оповещениях…
Как просматривать события журнала и ответы о безопасности и анализировать их
После настройки Chrome Enterprise Premium вы можете отслеживать события безопасности с помощью событий журнала правил или отчетов о безопасности, доступных на панели управления безопасностью. Вы также можете использовать инструмент "Анализ безопасности" для получения подробных сведений об оповещениях.
Как просматривать события журнала правил
С помощью событий журнала правил можно отслеживать попытки пользователей передать конфиденциальные данные. Вы можете отслеживать тип и идентификатор устройства для событий, связанных с Chrome Enterprise Premium.
Подробные сведения о типах данных аудита, связанных с правилами DLP, приведены в разделе События журнала правил.
Отчеты на панели управления безопасностью
На панели управления безопасностью доступны следующие отчеты о безопасности, связанные с Chrome Enterprise Premium:
- Сводный отчет о защите от угроз в Chrome
- Сводный отчет о защите данных Chrome
- Отчет о пользователях Chrome с высокой степенью риска
- Отчет о доменах Chrome с высокой степенью риска
Инструмент "Анализ безопасности"
Вы можете детально изучить причину оповещения с помощью инструмента "Анализ безопасности", который помогает идентифицировать, сортировать и устранять проблемы в домене, связанные с конфиденциальностью и безопасностью.
Подробнее об инструменте "Анализ безопасности"…
URL Chrome Enterprise Premium threat and data protection
Для проверки обновлений при работе с Chrome Enterprise Premium threat and data protection у браузера Chrome должен быть доступ к определенным URL при реализации функций защиты данных и предотвращения угроз.
Подробнее о том, какие URL используются для обновления браузера Chrome…