Notifica

Duet AI ha cambiato nome in Gemini per Google Workspace. Scopri di più

Utilizzare le funzionalità di protezione dei dati e dalle minacce di BeyondCorp per integrare la prevenzione della perdita di dati con Chrome

BeyondCorp integra le regole DLP con Chrome

Le funzionalità di protezione dei dati e dalle minacce sono disponibili solo per i clienti che hanno acquistato BeyondCorp Enterprise.

Utilizzando le funzionalità di protezione dei dati e dalle minacce di BeyondCorp, puoi integrare le funzionalità di prevenzione della perdita di dati (DLP) da utilizzare con Chrome per implementare il rilevamento di dati sensibili per i file che vengono caricati e scaricati, nonché per i contenuti che vengono incollati o trascinati.

Grazie a questa integrazione puoi stabilire quali dati possono essere condivisi dagli utenti di Chrome, ad esempio codici fiscali o numeri di carte di credito. Si applica solo al browser Chrome su Windows, Mac, Linux e al sistema operativo Chrome. Attualmente non sono supportate altre piattaforme.

BeyondCorp e DLP

L'integrazione DLP con Chrome è inclusa nella suite di funzionalità di BeyondCorp, che fa parte della sicurezza di Cloud Platform. Per configurare l'integrazione DLP, dovrai utilizzare le funzionalità di Google Workspace.

BeyondCorp include:

  • Utilizzo delle funzionalità di gestione di Chrome
  • Configurazione dei connettori di Chrome
  • Configurazione delle regole DLP nella sicurezza di Google Workspace (descritta in questo articolo)
  • Avvisi e indagini sugli eventi di sicurezza generati da Chrome (ad esempio rilevamento di malware o di dati sensibili, phishing o ingegneria sociale oppure riutilizzo della password)

Per informazioni dettagliate sull'implementazione di BeyondCorp, vai a Proteggere gli utenti di Chrome con la protezione dei dati e dalle minacce di BeyondCorp.

Passaggi per configurare le regole DLP per BeyondCorp

Per implementare e utilizzare l'intero insieme di protezioni DLP di BeyondCorp devi seguire questi passaggi:

Una volta create le regole DLP, quando gli utenti caricano, scaricano o copiano i dati nel browser, queste azioni possono attivare altrettanti eventi. Puoi:

Esempi di regole DLP che supportano le integrazioni di BeyondCorp con Chrome

Integrazione di DLP e BeyondCorp: esempi di regole per il trasferimento di dati

Di seguito sono riportati alcuni esempi di blocco dei download di file in base a URL, avviso di download con più indirizzi email, blocco dei caricamenti in una categoria di URL e blocco dei download in base alle dimensioni.

Esempio 1: bloccare i download di file da drive.google.com

Questo esempio mostra come utilizzare le impostazioni delle regole per bloccare i download di file. In questo esempio, il download viene bloccato se è effettuato da drive.google.com.

Prima di iniziare, accedi al tuo account di super amministratore o a un account utente con delega di amministratore a cui siano assegnati questi privilegi:

  • Privilegi di amministratore Unità organizzative.
  • Privilegi di amministratore Gruppi.
  • Privilegi di Visualizzazione regola DLP e Gestione regola DLP. Tieni presente che devi attivare sia le autorizzazioni di visualizzazione sia quelle di gestione per avere l'accesso completo e poter creare e modificare le regole. Ti consigliamo di creare un ruolo personalizzato che abbia entrambi i privilegi.
  • Privilegi di visualizzazione di metadati e attributi (necessari solo per l'uso dello strumento di indagine): Centro sicurezzae poiStrumento di indaginee poiRegolae poiVisualizzazione metadati e attributi.

Scopri di più sui privilegi di amministratore e sulla creazione di ruoli di amministratore personalizzati.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai al Menu e poi Sicurezzae poiAccesso e controllo dei datie poiProtezione dei dati.
  3. Fai clic su Gestisci regole. Quindi, fai clic su Aggiungi regolae poiNuova regola
  4. Aggiungi il nome e la descrizione della regola.
  5. Nella sezione Ambito, scegli Applica a tutto il dominio <nome.dominio> o scegli di cercare e includere o escludere le unità organizzative o i gruppi a cui si applica la regola. In caso di conflitto tra unità organizzative e gruppi in termini di inclusione o esclusione, i gruppi hanno la precedenza.

    Tieni presente che le unità organizzative possono contenere dispositivi, utenti o una combinazione di dispositivi e utenti: è un dato di fatto importante perché significa che le regole si applicano solo agli utenti nel caso dei browser Chrome e solo ai dispositivi nel caso di Chrome OS. Ricordalo quando crei le regole DLP per BeyondCorp.

  6. Fai clic su Continua.
  7. In App, per Chrome, seleziona File scaricato.
  8. Fai clic su Continua.
  9. Nella sezione Condizioni, fai clic su Aggiungi condizione e seleziona i valori seguenti:
    1. Tipo di contenuti da analizzare: URL
    2. Che cosa cercare: contiene la stringa di testo
    3. Inserisci i contenuti da far corrispondere: googleusercontent.com
    Importante: i cookie di terze parti sono necessari per consentire ai download di Google Drive di migliorare la sicurezza del browser e di garantire che solo tu possa scaricare i tuoi dati. Google Drive utilizza googleusercontent.com, un dominio Google, che però viene considerato una terza parte da Drive, per fornire i tuoi file e aumentare ulteriormente la sicurezza.
     
  10. Fai clic su Continua. Nella sezione Azioni, in Chrome, seleziona Blocca.
  11. (Facoltativo) Nella sezione Avvisi:
    • Scegli un livello di gravità (Basso, Medio o Alto) per la modalità di segnalazione di un evento attivato da questa regola nella dashboard per la sicurezza. 
    • Scegli se un evento attivato da questa regola deve inviare anche un avviso al Centro avvisi. Scegli inoltre se inviare notifiche di avviso via email a tutti i super amministratori o ad altri destinatari.
  12. Fai clic su Continua per esaminare i dettagli della regola.
  13. Scegli uno stato per la regola:
    • Attiva: la regola viene eseguita immediatamente.
    • Inattiva: la regola esiste, ma non viene eseguita immediatamente. Questa opzione ti lascia il tempo di esaminare la regola e di condividerla con i membri del team prima di implementarla. Per attivare la regola in un secondo momento, vai a Sicurezzae poiAccesso e controllo dei datie poiProtezione dei datie poiGestione regole. Fai clic sullo stato Inattiva della regola e seleziona Attiva. Non appena attivi la regola, inizia la sua esecuzione e la funzionalità DLP cerca i contenuti sensibili.
  14. Fai clic su Crea.

Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più

Esempio 2: attivare un avviso per un download di Chrome contenente più di 30 indirizzi email

Questo esempio mostra come utilizzare le impostazioni delle regole per attivare un avviso per l'utente quando si verificano determinate condizioni.  In questo esempio, l'utente riceve un avviso se tenta di scaricare più di 30 indirizzi email contemporaneamente.

Prima di iniziare, accedi al tuo account di super amministratore o a un account utente con delega di amministratore a cui siano assegnati questi privilegi:

  • Privilegi di amministratore Unità organizzative.
  • Privilegi di amministratore Gruppi.
  • Privilegi di Visualizzazione regola DLP e Gestione regola DLP. Tieni presente che devi attivare sia le autorizzazioni di visualizzazione sia quelle di gestione per avere l'accesso completo e poter creare e modificare le regole. Ti consigliamo di creare un ruolo personalizzato che disponga di entrambi i privilegi. 
  • Privilegi di visualizzazione di metadati e attributi (necessari solo per l'uso dello strumento di indagine): Centro sicurezzae poiStrumento di indaginee poiRegolae poiVisualizzazione metadati e attributi.

Scopri di più sui privilegi di amministratore e sulla creazione di ruoli di amministratore personalizzati.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai al Menu e poi Sicurezzae poiAccesso e controllo dei datie poiProtezione dei dati.
  3. Fai clic su Gestisci regole. Quindi, fai clic su Aggiungi regolae poiNuova regola
  4. Aggiungi il nome e la descrizione della regola.
  5. Nella sezione Ambito, scegli Applica a tutto il dominio <nome.dominio> o scegli di cercare e includere o escludere le unità organizzative o i gruppi a cui si applica la regola. In caso di conflitto tra unità organizzative e gruppi in termini di inclusione o esclusione, i gruppi hanno la precedenza.

    Tieni presente che le unità organizzative possono contenere dispositivi, utenti o una combinazione di dispositivi e utenti: è un dato di fatto importante perché significa che le regole si applicano solo ai dispositivi nel caso dei browser Chrome e solo agli utenti nel caso di Chrome OS. Ricordalo quando crei le regole DLP per BeyondCorp.

  6. Fai clic su Continua.
  7. In App, per Chrome, seleziona File scaricato.
  8. Fai clic su Continua.
  9. Nella sezione Condizioni, fai clic su Aggiungi condizione e seleziona i valori seguenti:
    1. Tipo di contenuti da analizzare: Tutti i contenuti
    2. Che cosa cercare: Corrisponde al tipo di dati predefinito
    3. Tipo di dati: Globale: indirizzo email
    4. Soglia di probabilità: Media
    5. Numero minimo di corrispondenze univoche: 30
    6. Numero di corrispondenze minimo: 30
  10. Fai clic su Continua. Nella sezione Azioni, in Chrome, seleziona Consenti con avviso. L'utente riceve un avviso, ma può procedere con l'azione se la regola viene violata. Se l'utente sceglie di procedere dopo aver ricevuto un avviso, questa azione viene registrata nel log di controllo delle regole.
  11. (Facoltativo) Nella sezione Avvisi:
    • Scegli un livello di gravità (Basso, Medio o Alto) per la modalità di segnalazione di un evento attivato da questa regola nella dashboard per la sicurezza. 
    • Scegli se un evento attivato da questa regola deve inviare anche un avviso al Centro avvisi. Scegli inoltre se inviare notifiche di avviso via email a tutti i super amministratori o ad altri destinatari.
  12. Fai clic su Continua per esaminare i dettagli della regola.
  13. Scegli uno stato per la regola:
    • Attiva: la regola viene eseguita immediatamente.
    • Inattiva: la regola esiste, ma non viene eseguita immediatamente. Questa opzione ti lascia il tempo di esaminare la regola e di condividerla con i membri del team prima di implementarla. Per attivare la regola in un secondo momento, vai a Sicurezzae poiAccesso e controllo dei datie poiProtezione dei datie poiGestione regole. Fai clic sullo stato Inattiva della regola e seleziona Attiva. Non appena attivi la regola, inizia la sua esecuzione e la funzionalità DLP cerca i contenuti sensibili.
  14. Fai clic su Crea.

Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più

Esempio 3: bloccare il caricamento di file sui siti di social media

Questo esempio mostra come utilizzare le impostazioni delle regole per bloccare i caricamenti di file su determinati tipi di siti web. In questo esempio, il caricamento viene bloccato se l'utente tenta di caricare file su siti di social media, come Facebook.

Prima di iniziare, accedi al tuo account di super amministratore o a un account amministratore con delega a cui siano assegnati questi privilegi:

  • Privilegi di amministratore Unità organizzative.
  • Privilegi di amministratore Gruppi.
  • Privilegi di Visualizzazione regola DLP e Gestione regola DLP. Tieni presente che devi attivare sia le autorizzazioni di visualizzazione sia quelle di gestione per avere l'accesso completo e poter creare e modificare le regole. Ti consigliamo di creare un ruolo personalizzato che disponga di entrambi i privilegi. 
  • Privilegi di visualizzazione di metadati e attributi (necessari solo per l'uso dello strumento di indagine): Centro sicurezzae poiStrumento di indaginee poiRegolae poiVisualizzazione metadati e attributi.

Scopri di più sui privilegi di amministratore e sulla creazione di ruoli di amministratore personalizzati.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai al Menu e poi Sicurezzae poiAccesso e controllo dei datie poiProtezione dei dati.
  3. Fai clic su Gestisci regole. Quindi, fai clic su Aggiungi regolae poiNuova regola
  4. Aggiungi il nome e la descrizione della regola.
  5. Nella sezione Ambito, scegli Applica a tutto il dominio <nome.dominio> o scegli di cercare e includere o escludere le unità organizzative o i gruppi a cui si applica la regola. In caso di conflitto tra unità organizzative e gruppi in termini di inclusione o esclusione, i gruppi hanno la precedenza.

    Tieni presente che le unità organizzative possono contenere dispositivi, utenti o una combinazione di dispositivi e utenti: è un dato di fatto importante perché significa che le regole si applicano solo ai dispositivi nel caso dei browser Chrome e solo agli utenti nel caso del sistema operativo Chrome. Ricordalo quando crei le regole DLP per BeyondCorp.

  6. Fai clic su Continua.
  7. In App, per Chrome, seleziona File caricato.

    Nota: per gli attivatori File caricato e Contenuti incollati, il comportamento del blocco dipende dall'impostazione Ritarda il caricamento di file descritta in Impostare i criteri del connettore di Chrome Enterprise per Google BeyondCorp Enterprise. Se l'opzione Ritarda il caricamento di file è impostata su Consenti il caricamento immediato, il file verrà caricato durante la scansione. Per impedire agli utenti di caricare file o contenuti durante una scansione, l'impostazione Ritarda il caricamento di file deve essere impostata su Ritarda il caricamento fino al completamento dell'analisi.

  8. Fai clic su Continua.
  9. Nella sezione Condizioni, fai clic su Aggiungi condizione e seleziona i valori seguenti:
    1. Tipo di contenuti da analizzare: categoria di URL
    2. Seleziona categoria: Community onlinee poiSocial network.
  10. Fai clic su Continua. Nella sezione Azioni, in Chrome, seleziona Blocca.
  11. (Facoltativo) Nella sezione Avvisi:
    • Scegli un livello di gravità (Basso, Medio o Alto) per la modalità di segnalazione di un evento attivato da questa regola nella dashboard per la sicurezza. 
    • Scegli se un evento attivato da questa regola deve inviare anche un avviso al Centro avvisi. Scegli inoltre se inviare notifiche di avviso via email a tutti i super amministratori o ad altri destinatari.
  12. Fai clic su Continua per esaminare i dettagli della regola.
  13. Scegli uno stato per la regola:
    • Attiva: la regola viene eseguita immediatamente.
    • Inattiva: la regola esiste, ma non viene eseguita immediatamente. Questa opzione ti lascia il tempo di esaminare la regola e di condividerla con i membri del team prima di implementarla. Per attivare la regola in un secondo momento, vai a Sicurezzae poiAccesso e controllo dei datie poiProtezione dei datie poiGestione regole. Fai clic sullo stato Inattiva della regola e seleziona Attiva. Non appena attivi la regola, inizia la sua esecuzione e la funzionalità DLP cerca i contenuti sensibili.
  14. Fai clic su Crea.

Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più

Esempio 4: blocca i download di file immagine più grandi di 10 kilobyte

Questo esempio mostra come utilizzare le impostazioni delle regole per bloccare i download di file in base al tipo e alle dimensioni dei file. In questo esempio, il download viene bloccato se l'utente tenta di scaricare file immagine di dimensioni superiori a 10 kB.

Prima di iniziare, accedi al tuo account di super amministratore o a un account amministratore con delega a cui siano assegnati questi privilegi:

  • Privilegi di amministratore Unità organizzative.
  • Privilegi di amministratore Gruppi.
  • Privilegi di Visualizzazione regola DLP e Gestione regola DLP. Tieni presente che devi attivare sia le autorizzazioni di visualizzazione sia quelle di gestione per avere l'accesso completo e poter creare e modificare le regole. Ti consigliamo di creare un ruolo personalizzato che disponga di entrambi i privilegi. 
  • Privilegi di visualizzazione di metadati e attributi (necessari solo per l'uso dello strumento di indagine): Centro sicurezzae poiStrumento di indaginee poiRegolae poiVisualizzazione metadati e attributi.

Scopri di più sui privilegi di amministratore e sulla creazione di ruoli di amministratore personalizzati.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai al Menu e poi Sicurezzae poiAccesso e controllo dei datie poiProtezione dei dati.
  3. Fai clic su Gestisci regole. Quindi, fai clic su Aggiungi regolae poiNuova regola
  4. Aggiungi il nome e la descrizione della regola.
  5. Nella sezione Ambito, scegli Applica a tutto il dominio <nome.dominio> o scegli di cercare e includere o escludere le unità organizzative o i gruppi a cui si applica la regola. In caso di conflitto tra unità organizzative e gruppi in termini di inclusione o esclusione, i gruppi hanno la precedenza.

    Tieni presente che le unità organizzative possono contenere dispositivi, utenti o una combinazione di dispositivi e utenti: è un dato di fatto importante perché significa che le regole si applicano solo ai dispositivi nel caso dei browser Chrome e solo agli utenti nel caso del sistema operativo Chrome. Ricordalo quando crei le regole DLP per BeyondCorp.

  6. Fai clic su Continua.
  7. In App, per Chrome, seleziona File scaricato.
  8. Fai clic su Continua.
  9. Nella sezione Condizioni, fai clic su Aggiungi condizione e seleziona i valori seguenti:
    1. Tipo di contenuti da scansionare: dimensioni del file.
    2. Che cosa analizzare: dimensioni maggiori di
    3. Inserisci le dimensioni del file (in byte): 10000
  10. Fai clic su Aggiungi condizione e seleziona i seguenti valori:
    1. Tipo di contenuti da analizzare: tipo di file.
    2. Che cosa analizzare: corrispondenze alla categoria del file di sistema
    3. Categoria file di sistema: immagine

    Per informazioni sui tipi MIME inclusi in ogni categoria di file di sistema, fai clic qui.

  11. Fai clic su Continua. Nella sezione Azioni, in Chrome, seleziona Blocca.
  12. (Facoltativo) Nella sezione Avvisi:
    • Scegli un livello di gravità (Basso, Medio o Alto) per la modalità di segnalazione di un evento attivato da questa regola nella dashboard per la sicurezza. 
    • Scegli se un evento attivato da questa regola deve inviare anche un avviso al Centro avvisi. Scegli inoltre se inviare notifiche di avviso via email a tutti i super amministratori o ad altri destinatari.
  13. Fai clic su Continua per esaminare i dettagli della regola.
  14. Scegli uno stato per la regola:
    • Attiva: la regola viene eseguita immediatamente.
    • Inattiva: la regola esiste, ma non viene eseguita immediatamente. Questa opzione ti lascia il tempo di esaminare la regola e di condividerla con i membri del team prima di implementarla. Per attivare la regola in un secondo momento, vai a Sicurezzae poiAccesso e controllo dei datie poiProtezione dei datie poiGestione regole. Fai clic sullo stato Inattiva della regola e seleziona Attiva. Non appena attivi la regola, inizia la sua esecuzione e la funzionalità DLP cerca i contenuti sensibili.
  15. Fai clic su Crea.

Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più

Integrazione di DLP e BeyondCorp: esempi di regole di navigazione negli URL

In questi esempi, la navigazione viene bloccata ai siti web in una determinata categoria di URL e a un elenco personalizzato di URL da te creato.

Esempio 1: avviso delle navigazioni di Chrome verso siti web corrispondenti alla categoria di URL "Giochi/giochi e scommesse"

Questo esempio mostra come utilizzare le impostazioni delle regole per attivare un avviso quando un utente tenta di visitare un sito web con contenuti correlati a giochi e scommesse.

Prima di iniziare, accedi al tuo account di super amministratore o a un account amministratore con delega a cui siano assegnati questi privilegi:

  • Privilegi di amministratore Unità organizzative.
  • Privilegi di amministratore Gruppi.
  • Privilegi di Visualizzazione regola DLP e Gestione regola DLP. Tieni presente che devi attivare sia le autorizzazioni di visualizzazione sia quelle di gestione per avere l'accesso completo e poter creare e modificare le regole. Ti consigliamo di creare un ruolo personalizzato che abbia entrambi i privilegi.
  • Privilegi di visualizzazione di metadati e attributi (necessari solo per l'uso dello strumento di indagine): Centro sicurezzae poiStrumento di indaginee poiRegolae poiVisualizzazione metadati e attributi.

Scopri di più sui privilegi di amministratore e sulla creazione di ruoli di amministratore personalizzati.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai al Menu e poi Sicurezzae poiAccesso e controllo dei datie poiProtezione dei dati.
  3. Fai clic su Gestisci regole. Quindi, fai clic su Aggiungi regolae poiNuova regola
  4. Aggiungi il nome e la descrizione della regola.
  5. Nella sezione Ambito, scegli Applica a tutto il dominio <nome.dominio> o scegli di cercare e includere o escludere le unità organizzative o i gruppi a cui si applica la regola. In caso di conflitto tra unità organizzative e gruppi in termini di inclusione o esclusione, i gruppi hanno la precedenza.

    Tieni presente che le unità organizzative possono contenere dispositivi, utenti o una combinazione di dispositivi e utenti: è un dato di fatto importante perché significa che le regole si applicano solo agli utenti nel caso dei browser Chrome e solo ai dispositivi nel caso di Chrome OS. Ricordalo quando crei le regole DLP per BeyondCorp.

  6. Fai clic su Continua.
  7. In App, per Chrome, seleziona URL visitato.
  8. Fai clic su Continua.
  9. Nella sezione Condizioni, fai clic su Aggiungi condizione e seleziona i valori seguenti:
    1. Tipo di contenuti da analizzare: categoria di URL
    2. Seleziona categoria: Giochi/Giochi e scommesse
  10. Fai clic su Continua. Nella sezione Azioni, in Chrome, seleziona Consenti con avviso. L'utente riceve un avviso, ma può scegliere di procedere con l'azione che attiva la regola. Se l'utente sceglie di procedere, l'azione viene registrata nel log di Chrome.
  11. (Facoltativo) Nella sezione Avvisi:
    • Scegli un livello di gravità (Basso, Medio o Alto) per la modalità di segnalazione di un evento attivato da questa regola nella dashboard per la sicurezza. 
    • Scegli se un evento attivato da questa regola deve inviare anche un avviso al Centro avvisi. Scegli inoltre se inviare notifiche di avviso via email a tutti i super amministratori o ad altri destinatari.
  12. Fai clic su Continua per esaminare i dettagli della regola.
  13. Scegli uno stato per la regola:
    • Attiva: la regola viene eseguita immediatamente.
    • Inattiva: la regola esiste, ma non viene eseguita immediatamente. Questa opzione ti lascia il tempo di esaminare la regola e di condividerla con i membri del team prima di implementarla. Per attivare la regola in un secondo momento, vai a Sicurezzae poiAccesso e controllo dei datie poiProtezione dei datie poiGestione regole. Fai clic sullo stato Inattiva della regola e seleziona Attiva. Non appena attivi la regola, inizia la sua esecuzione e la funzionalità DLP cerca i contenuti sensibili.
  14. Fai clic su Create (Crea).

Nota: se un URL che stai filtrando è stato visitato di recente, verrà memorizzato nella cache per diversi minuti e potrebbe non essere filtrato correttamente da una regola nuova (o modificata) fino a quando la cache non viene svuotata. Attendi circa 5 minuti prima di testare una regola nuova o modificata.

Esempio 2: bloccare le navigazioni di Chrome a un elenco di URL personalizzato

Questo esempio mostra come utilizzare le impostazioni delle regole per bloccare un utente se tenta di accedere a un URL che fa parte di un elenco personalizzato.

Prima di iniziare, accedi al tuo account di super amministratore o a un account amministratore con delega a cui siano assegnati questi privilegi:

  • Privilegi di amministratore Unità organizzative.
  • Privilegi di amministratore Gruppi.
  • Privilegi di Visualizzazione regola DLP e Gestione regola DLP. Tieni presente che devi attivare sia le autorizzazioni di visualizzazione sia quelle di gestione per avere l'accesso completo e poter creare e modificare le regole. Ti consigliamo di creare un ruolo personalizzato che abbia entrambi i privilegi.
  • Privilegi di visualizzazione di metadati e attributi (necessari solo per l'uso dello strumento di indagine): Centro sicurezzae poiStrumento di indaginee poiRegolae poiVisualizzazione metadati e attributi.

Scopri di più sui privilegi di amministratore e sulla creazione di ruoli di amministratore personalizzati.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai al Menu e poi Sicurezzae poiAccesso e controllo dei datie poiProtezione dei dati.
  3. Crea un rilevatore personalizzato dell'elenco di parole contenente un elenco separato da virgole degli URL che vuoi bloccare. Ad esempio: "esempio.com,esempio2.com". Per istruzioni specifiche, vedi Creare un rilevatore personalizzato.
  4. Fai clic su Gestisci regole. Quindi, fai clic su Aggiungi regolae poiNuova regola
  5. Aggiungi il nome e la descrizione della regola.
  6. Nella sezione Ambito, scegli Applica a tutto il dominio <nome.dominio> o scegli di cercare e includere o escludere le unità organizzative o i gruppi a cui si applica la regola. In caso di conflitto tra unità organizzative e gruppi in termini di inclusione o esclusione, i gruppi hanno la precedenza.

    Tieni presente che le unità organizzative possono contenere dispositivi, utenti o una combinazione di dispositivi e utenti: è un dato di fatto importante perché significa che le regole si applicano solo agli utenti nel caso dei browser Chrome e solo ai dispositivi nel caso di Chrome OS. Ricordalo quando crei le regole DLP per BeyondCorp.

  7. Fai clic su Continua.
  8. In App, per Chrome, seleziona URL visitato.
  9. Fai clic su Continua.
  10. Nella sezione Condizioni, fai clic su Aggiungi condizione e seleziona i valori seguenti:
    1. Tipo di contenuti da analizzare: URL
    2. Che cosa analizzare: corrispondenze con le parole di un elenco di parole
    3. Nome elenco di parole: il nome dell'elenco di parole creato nel passaggio 3.
    4. Modalità corrispondenza: corrispondenze con qualsiasi parola
    5. Numero minimo di rilevamenti di una parola: 1
  11. Fai clic su Continua. Nella sezione Azioni, in Chrome, seleziona Blocca.
  12. (Facoltativo) Nella sezione Avvisi:
    • Scegli un livello di gravità (Basso, Medio o Alto) per la modalità di segnalazione di un evento attivato da questa regola nella dashboard per la sicurezza. 
    • Scegli se un evento attivato da questa regola deve inviare anche un avviso al Centro avvisi. Scegli inoltre se inviare notifiche di avviso via email a tutti i super amministratori o ad altri destinatari.
  13. Fai clic su Continua per esaminare i dettagli della regola.
  14. Scegli uno stato per la regola:
    • Attiva: la regola viene eseguita immediatamente.
    • Inattiva: la regola esiste, ma non viene eseguita immediatamente. Questa opzione ti lascia il tempo di esaminare la regola e di condividerla con i membri del team prima di implementarla. Per attivare la regola in un secondo momento, vai a Sicurezzae poiAccesso e controllo dei datie poiProtezione dei datie poiGestione regole. Fai clic sullo stato Inattiva della regola e seleziona Attiva. Non appena attivi la regola, inizia la sua esecuzione e la funzionalità DLP cerca i contenuti sensibili.
  15. Fai clic su Create (Crea).

Nota: se un URL che stai filtrando è stato visitato di recente, verrà memorizzato nella cache per diversi minuti e potrebbe non essere filtrato correttamente da una regola nuova (o modificata) fino a quando la cache non viene svuotata. Attendi circa 5 minuti prima di testare una regola nuova o modificata.

Argomenti correlati

È stato utile?

Come possiamo migliorare l'articolo?
Ricerca
Cancella ricerca
Chiudi ricerca
Menu principale
17183500070353363559
true
Cerca nel Centro assistenza
true
true
true
true
true
73010
false
false