Funkcje Chrome Enterprise Premium threat and data protection są dostępne tylko dla klientów, którzy kupili usługę Chrome Enterprise Premium.
Za pomocą Chrome Enterprise Premium threat and data protection możesz zintegrować z Chrome funkcje zapobiegania utracie danych (DLP), aby wdrożyć wykrywanie danych poufnych w przypadku przesyłanych i pobieranych plików oraz wklejanych lub przeciąganych i upuszczanych treści. Integracja DLP z Chrome skanuje i raportuje wyniki z maksymalnie 10 MB treści w postaci tekstu wyodrębnionego z każdego pliku.
Ta integracja zapewnia kontrolę nad tym, jakie dane mogą udostępniać użytkownicy Chrome, i dotyczy na przykład numerów ubezpieczenia społecznego czy numerów kart kredytowych. Ma ona zastosowanie tylko w przeglądarce Chrome w systemach Windows, macOS, Linux i ChromeOS. Inne platformy nie są obecnie obsługiwane.
Chrome Enterprise Premium i DLP
Integracja DLP z Chrome jest zawarta w pakiecie funkcji Chrome Enterprise Premium, który stanowi część zabezpieczeń Cloud Platform. Do konfiguracji integracji DLP używane są funkcje Google Workspace.
Chrome Enterprise Premium zawiera:
- korzystanie z funkcji zarządzania urządzeniami z Chrome;
- konfigurację oprogramowania sprzęgającego Chrome;
- konfigurację reguł DLP w zabezpieczeniach Google Workspace (opisaną w tym artykule);
- alerty i analizę zdarzeń związanych z bezpieczeństwem wygenerowanych przez Chrome (takich jak wykrycie złośliwego oprogramowania lub danych poufnych, próba wyłudzenia informacji, inżynieria społeczna czy ponowne użycie hasła).
Szczegółowe informacje o wdrażaniu usługi Chrome Enterprise Premium znajdziesz w artykule na temat ochrony użytkowników Chrome przy użyciu Chrome Enterprise Premium threat and data protection.
Instrukcje konfigurowania DLP dla Chrome Enterprise Premium
Aby wdrożyć i zastosować cały zestaw zabezpieczeń DLP Chrome Enterprise Premium:
- Krok 1. Skonfiguruj zasady oprogramowania sprzęgającego Chrome Enterprise. Więcej informacji znajdziesz w artykule Konfigurowanie zasad oprogramowania sprzęgającego Chrome Enterprise dla Chrome Enterprise Premium w Centrum pomocy Google Chrome Enterprise.
- Krok 2. Skonfiguruj reguły ochrony danych (opisane w tym artykule) w konsoli administracyjnej Google Workspace.
- Krok 3. Skonfiguruj alerty o aktywności. Przeczytaj artykuł Wyświetlanie szczegółów alertu (informacje dostępne są także w pomocy dla administratorów Google Workspace), aby zapoznać się z opisami typów alertów.
Gdy utworzysz reguły DLP, czynności użytkowników takie jak przesłanie, pobranie lub skopiowanie danych i ich wklejenie do przeglądarki mogą wywołać zdarzenia. Dostępne opcje:
- Raporty znajdziesz w panelu bezpieczeństwa. Raporty dotyczące Chrome Enterprise Premium to:
- Sprawdzać alerty, które wskazują na wystąpienie incydentów udostępniania danych, za pomocą narzędzia do analizy zagrożeń. Aby dowiedzieć się więcej, zapoznaj się z artykułem Informacje o narzędziu do sprawdzania zagrożeń.
- Szczegółowe informacje o dzienniku kontrolnym znajdziesz w sekcji Zdarzenia w dzienniku reguł.
- Sprawdź, czy naruszenie reguły DLP jest faktycznym czy nieprawdziwym incydentem. Szczegółowe informacje znajdziesz w artykule poświęconym wyświetlaniu treści, które wyzwalają reguły DLP.
Skanowanie obrazów pod kątem poufnych treści
Przy użyciu optycznego rozpoznawania znaków (OCR) funkcja DLP dla Chrome skanuje tekst w plikach graficznych oraz obrazy w plikach PDF pod kątem poufnych treści. Dotyczy to plików przesłanych i pobranych oraz treści wydrukowanych w Chrome.
Obsługiwane typy plików załączników
Skanowane są następujące typy plików graficznych (jeśli jest włączona funkcja OCR): BMP, GIF, JPEG, PNG, TIFF oraz obrazy w plikach PDF.
-
Zaloguj się w: konsoli administracyjnej Google.
Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).
- Na stronie głównej w konsoli administracyjnej kliknij Bezpieczeństwo Dostęp do danych i kontrola nad nimi Ochrona danych.
- W sekcji Ustawienia ochrony danych kliknij Optyczne rozpoznawanie znaków (OCR). Domyślny stan Google Chrome to Wył. Wybierz opcję Wył. i przesuń ją na pozycję Wł.
- Kliknij Zapisz. Spowoduje to włączenie OCR w przypadku reguł ochrony danych dotyczących Google Chrome.
Uwaga: po włączeniu OCR ustawienie to będzie obowiązywać we wszystkich regułach DLP dla Chrome. Nie można stosować tej funkcji wybiórczo do określonych reguł.
-
Zaloguj się w: konsoli administracyjnej Google.
Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).
-
W konsoli administracyjnej otwórz Menu Reguły.
- W sekcji poświęconej klasyfikowaniu i ochronie treści poufnych kliknij Utwórz regułę.
- Kliknij Nazwa i wpisz nazwę reguły oraz opcjonalnie jej opis.
- W polu Zakres wybierz opcję:
- Aby zastosować regułę w całej organizacji, wybierz Wszyscy w domenie domain.name.
- Aby zastosować regułę do określonych jednostek organizacyjnych lub grup, wybierz Jednostki organizacyjne lub grupy i uwzględnij lub wyklucz jednostki organizacyjne albo grupy.
- Kliknij Dalej.
- W sekcji Aplikacje dla Google Chat zaznacz Przesłano plik.
- Kliknij Sprawdź na banerze, aby sprawdzić, czy funkcja OCR jest włączona i można skanować tekst na obrazach i w plikach PDF. Jeśli przeglądarka Chrome nie jest zaznaczona, zaznacz pole Chrome, aby włączyć OCR w Chrome.
- Kliknij Dalej, aby zakończyć tworzenie reguły.
Przykłady reguł DLP obsługujących integracje Chrome Enterprise Premium z Chrome
- Zanim utworzysz reguły DLP przy użyciu ustawień Chrome, zaktualizuj zasady oprogramowania sprzęgającego Chrome Enterprise, aby obsługiwały funkcje Chrome Enterprise Premium i integrację z DLP. Więcej informacji znajdziesz w artykule Konfigurowanie zasad oprogramowania sprzęgającego Chrome Enterprise dla Chrome Enterprise Premium.
- Ogólne instrukcje tworzenia reguł DLP znajdziesz w artykule Tworzenie reguł i niestandardowych wzorców do wykrywania treści w nowej wersji DLP dla Dysku.
- Jeśli utworzysz regułę DLP bez warunku, będzie ona powodowała zastosowanie określonego działania we wszystkich zdarzeniach Chrome dla wybranych wyzwalaczy, którymi mogą być zdarzenia związane z przenoszeniem plików lub treści albo URL-i nawigacyjnych.
Integracja DLP i Chrome Enterprise Premium– przykłady reguł przenoszenia danych
Poniżej znajdziesz przykłady blokowania pobierania plików na podstawie adresu URL, ostrzegania o pobieraniu z wielu adresów e-mail, blokowania przesyłania do kategorii adresów URL oraz blokowania pobierania na podstawie rozmiaru pliku.
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Przykład 1. Blokowanie pobierania plików z drive.google.comTen przykład pokazuje, jak za pomocą ustawień reguł blokować pobieranie plików. W tym przykładzie pobieranie jest blokowane, jeśli następuje ze strony drive.google.com.
Zanim zaczniesz, zaloguj się na konto superadministratora lub administratora delegowanego z tymi uprawnieniami:
- Uprawnienia do zarządzania jednostkami organizacyjnymi.
- Uprawnienia do zarządzania grupami.
- Uprawnienia do wyświetlania reguł DLP i zarządzania nimi. Pamiętaj, że aby mieć pełny dostęp do tworzenia i edytowania reguł, musisz włączyć uprawnienia zarówno do wyświetlania, jak i do zarządzania. Zalecamy utworzenie roli niestandardowej obejmującej oba te uprawnienia.
- Uprawnienia do wyświetlania metadanych i atrybutów (wymagane tylko w celu korzystania z narzędzia do analizy zagrożeń): Centrum bezpieczeństwa Narzędzie do analizy zagrożeń Reguła Wyświetlanie metadanych i atrybutów.
Dowiedz się więcej o uprawnieniach administratora i tworzeniu niestandardowych ról administratora.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu BezpieczeństwoDostęp do danych i kontrola nad nimiOchrona danych.
- Kliknij Zarządzaj regułami. Następnie kliknij Dodaj regułę Nowa reguła.
- Dodaj nazwę i opis reguły.
- W sekcji Zakres wybierz Zastosuj do całej domeny <domain.name> albo wybierz wyszukiwanie i uwzględnianie lub wykluczanie jednostek organizacyjnych bądź grup objętych regułą. Jeśli między jednostkami organizacyjnymi a grupami wystąpi konflikt dotyczący uwzględniania lub wykluczania, pierwszeństwo ma grupa.
Pamiętaj, że jednostki organizacyjne mogą zawierać urządzenia, użytkowników lub kombinację urządzeń i użytkowników. Jest to ważne, ponieważ w przypadku przeglądarek Chrome reguły mają zastosowanie tylko do użytkowników, a w przypadku systemu Chrome OS – tylko do urządzeń. Pamiętaj o tym podczas tworzenia reguł DLP dla usługi Chrome Enterprise Premium.
- Kliknij Dalej.
- W sekcji Aplikacje w przeglądarce Chrome wybierz Plik został pobrany.
- Kliknij Dalej.
- W sekcji Warunki kliknij Dodaj warunek i wybierz te wartości: Ważne: pliki cookie innych firm są niezbędne do pobierania plików z Dysku Google, ponieważ zwiększają bezpieczeństwo przeglądarki i gwarantują, że tylko Ty możesz pobierać swoje dane. Dysk Google przesyła pliki z domeny googleusercontent.com, która jest uznawana przez Dysk za stronę zewnętrzną. Zwiększa to bezpieczeństwo Twoich plików.
- Typ treści do przeskanowania – adres URL.
- Cel skanowania: sprawdzenie, czy treść zawiera określony ciąg tekstowy.
- Treści do dopasowania – drive.google.com
Uwaga: regułę mogą aktywować URL karty (drive.google.com) i URL pobierania (googleusercontent.com).
- Kliknij Dalej. W sekcji Czynności w obszarze Chrome wybierz Blokowanie.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Zaznacz pole wyboru Dostosuj komunikat.
- Wpisz komunikat, który będzie wyświetlany użytkownikom. Taki komunikat może zawierać maksymalnie 300 znaków. Hiperlinki są dozwolone, ale wliczają się do limitu znaków.
- (Opcjonalnie) W sekcji Alerty:
- Wybierz poziom ważności (Mała, Umiarkowana lub Duża) sposobu raportowania zdarzeń wywoływanych przez tę regułę w panelu bezpieczeństwa.
- Wybierz, czy zdarzenie wywoływane przez regułę ma również powodować wysłanie alertu do Centrum alertów. Określ też, czy chcesz wysyłać alerty e-mail do wszystkich superadministratorów lub do innych odbiorców.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Kliknij Dalej, by sprawdzić szczegółowe informacje o regule.
- Wybierz stan reguły:
- Aktywna – reguła jest uruchamiana od razu.
- Nieaktywny – reguła istnieje, ale nie działa od razu. Dzięki temu masz czas, żeby ją sprawdzić przed wdrożeniem i poinformować o niej członków zespołu. Aktywuj regułę później, klikając Zabezpieczenia Dostęp i kontrola danych Ochrona danych Zarządzaj regułami. Kliknij stan Nieaktywny i zmień go na Aktywny. Po aktywacji reguła jest uruchamiana, a DLP skanuje dokumenty w poszukiwaniu poufnych treści.
- Kliknij Utwórz.
Zmiany mogą zacząć obowiązywać w ciągu 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
Ten przykład pokazuje, jak użyć ustawień reguły, aby wywołać ostrzeżenie użytkownika, gdy spełnione zostaną określone warunki.W tym przykładzie użytkownik otrzymuje ostrzeżenie, gdy próbuje pobrać z więcej niż 30 adresów e-mail jednocześnie.
Zanim zaczniesz, zaloguj się na konto superadministratora lub administratora delegowanego z tymi uprawnieniami:
- Uprawnienia do zarządzania jednostkami organizacyjnymi.
- Uprawnienia do zarządzania grupami.
- Uprawnienia do wyświetlania reguł DLP i zarządzania nimi. Pamiętaj, że aby mieć pełny dostęp do tworzenia i edytowania reguł, musisz włączyć uprawnienia zarówno do wyświetlania, jak i do zarządzania. Zalecamy utworzenie roli niestandardowej obejmującej oba te uprawnienia.
- Uprawnienia do wyświetlania metadanych i atrybutów (wymagane tylko w celu korzystania z narzędzia do analizy zagrożeń): Centrum bezpieczeństwa Narzędzie do analizy zagrożeń Reguła Wyświetlanie metadanych i atrybutów.
Dowiedz się więcej o uprawnieniach administratora i tworzeniu niestandardowych ról administratora.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu BezpieczeństwoDostęp do danych i kontrola nad nimiOchrona danych.
- Kliknij Zarządzaj regułami. Następnie kliknij Dodaj regułę Nowa reguła.
- Dodaj nazwę i opis reguły.
- W sekcji Zakres wybierz Zastosuj do całej domeny <domain.name>. Możesz też zamiast tego wyszukać i uwzględnić lub wykluczyć jednostki organizacyjne lub grupy, które mają być objęte regułą. Jeśli między jednostkami organizacyjnymi a grupami wystąpi konflikt dotyczący uwzględniania lub wykluczania, pierwszeństwo ma grupa.
Pamiętaj, że jednostki organizacyjne mogą zawierać urządzenia, użytkowników lub kombinację urządzeń i użytkowników. Jest to ważne, ponieważ w przypadku przeglądarek Chrome reguły mają zastosowanie tylko do urządzeń, a w przypadku systemu Chrome OS – tylko do użytkowników. Pamiętaj o tym podczas tworzenia reguł DLP dla usługi Chrome Enterprise Premium.
- Kliknij Dalej.
- W sekcji Aplikacje w przeglądarce Chrome wybierz Plik został pobrany.
- Kliknij Dalej.
- W sekcji Warunki kliknij Dodaj warunek i wybierz te wartości:
- Typ treści do przeskanowania – wszystkie treści.
- Cel skanowania – sprawdzenie, czy treść pasuje do wstępnie zdefiniowanego typu danych.
- Typ danych – globalnie – adres e-mail.
- Próg prawdopodobieństwa – średni.
- Minimalna liczba unikalnych dopasowań – 30.
- Minimalna liczba zgodnych pozycji – 30.
- Kliknij Dalej. W sekcji Czynności w obszarze Chrome wybierz Zezwól, ale wyświetl ostrzeżenie. Użytkownik otrzyma ostrzeżenie, ale może kontynuować czynność, jeśli doszło do naruszenia reguły. Jeśli użytkownik zdecyduje się kontynuować czynność po otrzymaniu ostrzeżenia, zostanie to zarejestrowane w Dzienniku kontrolnym reguł.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Zaznacz pole wyboru Dostosuj komunikat.
- Wpisz komunikat, który będzie wyświetlany użytkownikom. Taki komunikat może zawierać maksymalnie 300 znaków. Hiperlinki są dozwolone, ale wliczają się do limitu znaków.
- (Opcjonalnie) W sekcji Alerty:
- Wybierz poziom ważności (Mała, Umiarkowana lub Duża) sposobu raportowania zdarzeń wywoływanych przez tę regułę w panelu bezpieczeństwa.
- Wybierz, czy zdarzenie wywoływane przez regułę ma również powodować wysłanie alertu do Centrum alertów. Określ też, czy chcesz wysyłać alerty e-mail do wszystkich superadministratorów lub do innych odbiorców.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Kliknij Dalej, by sprawdzić szczegółowe informacje o regule.
- Wybierz stan reguły:
- Aktywna – reguła jest uruchamiana od razu.
- Nieaktywny – reguła istnieje, ale nie działa od razu. Dzięki temu masz czas, żeby ją sprawdzić przed wdrożeniem i poinformować o niej członków zespołu. Aktywuj regułę później, klikając Zabezpieczenia Dostęp i kontrola danych Ochrona danych Zarządzaj regułami. Kliknij stan Nieaktywny i zmień go na Aktywny. Po aktywacji reguła jest uruchamiana, a DLP skanuje dokumenty w poszukiwaniu poufnych treści.
- Kliknij Utwórz.
Zmiany mogą zacząć obowiązywać w ciągu 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
Ten przykład pokazuje, jak za pomocą ustawień reguł blokować przesyłanie plików do określonych typów witryn. W tym przykładzie przesyłanie jest blokowane, jeśli użytkownik spróbuje przesłać pliki do serwisów społecznościowych, takich jak Facebook.
Zanim zaczniesz, zaloguj się na konto superadministratora lub administratora delegowanego z tymi uprawnieniami:
- Uprawnienia do zarządzania jednostkami organizacyjnymi.
- Uprawnienia do zarządzania grupami.
- Uprawnienia do wyświetlania reguł DLP i zarządzania nimi. Pamiętaj, że aby mieć pełny dostęp do tworzenia i edytowania reguł, musisz włączyć uprawnienia zarówno do wyświetlania, jak i do zarządzania. Zalecamy utworzenie roli niestandardowej obejmującej oba te uprawnienia.
- Uprawnienia do wyświetlania metadanych i atrybutów (wymagane tylko w celu korzystania z narzędzia do analizy zagrożeń): Centrum bezpieczeństwa Narzędzie do analizy zagrożeń Reguła Wyświetlanie metadanych i atrybutów.
Dowiedz się więcej o uprawnieniach administratora i tworzeniu niestandardowych ról administratora.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu BezpieczeństwoDostęp do danych i kontrola nad nimiOchrona danych.
- Kliknij Zarządzaj regułami. Następnie kliknij Dodaj regułę Nowa reguła.
- Dodaj nazwę i opis reguły.
- W sekcji Zakres wybierz Zastosuj do całej domeny <domain.name> albo wybierz wyszukiwanie i uwzględnianie lub wykluczanie jednostek organizacyjnych bądź grup objętych regułą. Jeśli między jednostkami organizacyjnymi a grupami wystąpi konflikt dotyczący uwzględniania lub wykluczania, pierwszeństwo ma grupa.
Pamiętaj, że jednostki organizacyjne mogą zawierać urządzenia, użytkowników lub kombinację urządzeń i użytkowników. Jest to ważne, ponieważ w przypadku przeglądarek Chrome reguły mają zastosowanie tylko do urządzeń, a w przypadku systemu Chrome OS – tylko do użytkowników. Pamiętaj o tym podczas tworzenia reguł DLP dla usługi Chrome Enterprise Premium.
- Kliknij Dalej.
- W sekcji Aplikacje w przeglądarce Chrome wybierz Plik został przesłany.
Uwaga: w przypadku wyzwalaczy Przesłano plik oraz Wklejono treść blokowanie zależy od ustawienia Opóźniaj przesyłanie pliku opisanego w artykule Konfigurowanie zasad oprogramowania sprzęgającego Chrome Enterprise dla Google Chrome Enterprise Premium. Jeśli ustawienie Opóźniaj przesyłanie pliku jest ustawione na Zezwalaj na natychmiastowe przesyłanie, plik zostanie przesłany podczas skanowania. Aby uniemożliwić użytkownikom przesyłanie plików lub treści podczas skanowania, ustawienie Opóźniaj przesyłanie plików ustaw na Opóźniaj przesyłanie do ukończenia analizy.
- Kliknij Dalej.
- W sekcji Warunki kliknij Dodaj warunek i wybierz te wartości:
- Typ treści do przeskanowania – kategoria adresu URL.
- Wybierz kategorię – społeczności online sieci społecznościowe.
- Kliknij Dalej. W sekcji Czynności w obszarze Chrome wybierz Blokowanie.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Zaznacz pole wyboru Dostosuj komunikat.
- Wpisz komunikat, który będzie wyświetlany użytkownikom. Taki komunikat może zawierać maksymalnie 300 znaków. Hiperlinki są dozwolone, ale wliczają się do limitu znaków.
- (Opcjonalnie) W sekcji Alerty:
- Wybierz poziom ważności (Mała, Umiarkowana lub Duża) sposobu raportowania zdarzeń wywoływanych przez tę regułę w panelu bezpieczeństwa.
- Wybierz, czy zdarzenie wywoływane przez regułę ma również powodować wysłanie alertu do Centrum alertów. Określ też, czy chcesz wysyłać alerty e-mail do wszystkich superadministratorów lub do innych odbiorców.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Kliknij Dalej, by sprawdzić szczegółowe informacje o regule.
- Wybierz stan reguły:
- Aktywna – reguła jest uruchamiana od razu.
- Nieaktywny – reguła istnieje, ale nie działa od razu. Dzięki temu masz czas, żeby ją sprawdzić przed wdrożeniem i poinformować o niej członków zespołu. Aktywuj regułę później, klikając Zabezpieczenia Dostęp i kontrola danych Ochrona danych Zarządzaj regułami. Kliknij stan Nieaktywny i zmień go na Aktywny. Po aktywacji reguła jest uruchamiana, a DLP skanuje dokumenty w poszukiwaniu poufnych treści.
- Kliknij Utwórz.
Zmiany mogą zacząć obowiązywać w ciągu 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
Ten przykład pokazuje, jak za pomocą ustawień reguł blokować pobieranie plików na podstawie ich typu i rozmiaru. W tym przykładzie pobieranie jest blokowane, gdy użytkownik spróbuje pobrać pliki graficzne większe niż 10 KB.
Zanim zaczniesz: zaloguj się na konto superadministratora lub administratora delegowanego z następującymi uprawnieniami:
- administrator jednostki organizacyjnej,
- administrator grup,
- wyświetlanie reguł DLP i zarządzanie regułami DLP,
- wyświetlanie metadanych i atrybutów.
Dowiedz się więcej o uprawnieniach administratora i tworzeniu niestandardowych ról administratora.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu BezpieczeństwoDostęp do danych i kontrola nad nimiOchrona danych.
- Kliknij Zarządzaj regułami Dodaj regułę Nowa reguła.
- Dodaj nazwę i opis reguły.
- W sekcji Zakres wybierz Zastosuj do całej domeny <domain.name> albo wybierz wyszukiwanie i uwzględnianie lub wykluczanie jednostek organizacyjnych bądź grup objętych regułą. Jeśli między jednostkami organizacyjnymi a grupami wystąpi konflikt dotyczący uwzględniania lub wykluczania, pierwszeństwo ma grupa.
Pamiętaj, że jednostki organizacyjne mogą zawierać urządzenia, użytkowników lub kombinację urządzeń i użytkowników. Jest to ważne, ponieważ w przypadku przeglądarek Chrome reguły mają zastosowanie tylko do urządzeń, a w przypadku systemu operacyjnego Chrome – tylko do użytkowników. Pamiętaj o tym podczas tworzenia reguł DLP dla usługi Chrome Enterprise Premium.
- Kliknij Dalej.
- W sekcji Aplikacje w przeglądarce Chrome wybierz Plik został pobrany.
- Kliknij Dalej.
- W sekcji Warunki kliknij Dodaj warunek i wybierz te wartości:
- Typ treści do przeskanowania – rozmiar pliku.
- Cel skanowania – większe niż.
- Wpisz rozmiar pliku (w bajtach) – 10 000.
- Kliknij Dodaj warunek i wybierz te wartości:
Informacje o typach MIME dostępnych w poszczególnych kategoriach plików systemowych znajdziesz tutaj.
- Typ treści do przeskanowania – typ pliku.
- Cel skanowania – jest zgodny z kategorią plików systemowych.
- Kategoria plików systemowych – obraz.
- Kliknij Dalej. W sekcji Czynności w obszarze Chrome wybierz Blokowanie.
- (Opcjonalnie) Aby wyświetlać użytkownikom komunikat niestandardowy:
- Zaznacz pole wyboru Dostosuj komunikat.
- Wpisz maksymalnie 300 znaków komunikatu, który będzie wyświetlany użytkownikom. Hiperlinki są dozwolone, ale wliczają się do limitu znaków.
- (Opcjonalnie) W sekcji Alerty:
- Wybierz poziom ważności (Mała, Umiarkowana lub Duża) sposobu raportowania zdarzeń wywoływanych przez tę regułę w panelu bezpieczeństwa.
- Wybierz, czy zdarzenie wywoływane przez regułę ma również powodować wysłanie alertu do Centrum alertów. Określ też, czy chcesz wysyłać alerty e-mail do wszystkich superadministratorów lub do innych odbiorców.
- (Opcjonalnie) Aby wyświetlać użytkownikom komunikat niestandardowy:
- Kliknij Dalej, by sprawdzić szczegółowe informacje o regule.
- Wybierz stan reguły:
- Aktywna – reguła jest uruchamiana od razu.
- Nieaktywny – reguła istnieje, ale nie działa od razu. Dzięki temu masz czas, żeby ją sprawdzić przed wdrożeniem i poinformować o niej członków zespołu. Aktywuj regułę później, klikając Zabezpieczenia Dostęp i kontrola danych Ochrona danych Zarządzaj regułami. Kliknij stan Nieaktywny i zmień go na Aktywny. Po aktywacji reguła jest uruchamiana, a DLP skanuje dokumenty w poszukiwaniu poufnych treści.
- Kliknij Utwórz.
Zmiany mogą zacząć obowiązywać w ciągu 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
Ten przykład pokazuje, jak za pomocą ustawień reguł zgłaszać w ChromeOS transfery plików zawierające amerykańskie numery ubezpieczenia społecznego. Aplikacja Files w ChromeOS to jedyne miejsce, w którym skanowane są pliki, a skonfigurowanie tych reguł wymaga licencji na Chrome Enterprise.
Zanim zaczniesz, zaloguj się na konto superadministratora lub administratora delegowanego z tymi uprawnieniami:
- Uprawnienia jednostek organizacyjnych.
- Uprawnienia Grupy.
- Uprawnienia do wyświetlania reguł DLP i zarządzania nimi. Pamiętaj, że aby mieć pełny dostęp do tworzenia i edytowania reguł, musisz włączyć uprawnienia zarówno do wyświetlania, jak i do zarządzania. Zalecamy utworzenie roli niestandardowej obejmującej oba te uprawnienia.
- Uprawnienia do wyświetlania metadanych i atrybutów (wymagane tylko w celu korzystania z narzędzia do analizy zagrożeń): Centrum bezpieczeństwa Narzędzie do analizy zagrożeń Reguła Wyświetlanie metadanych i atrybutów.
Dowiedz się więcej o uprawnieniach administratora i tworzeniu niestandardowych ról administratora.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu BezpieczeństwoDostęp do danych i kontrola nad nimiOchrona danych.
- Kliknij Zarządzaj regułami. Następnie kliknij Dodaj regułę Nowa reguła.
- Kliknij Nazwa i wpisz nazwę reguły oraz opcjonalnie jej opis.
- W polu Zakres wybierz opcję:
- Aby zastosować regułę w całej organizacji, wybierz Wszyscy w domenie domain.name.
- Aby zastosować regułę do określonych jednostek organizacyjnych lub grup, wybierz Jednostki organizacyjne lub grupy i uwzględnij lub wyklucz jednostki organizacyjne albo grupy.
Pamiętaj, że jednostki organizacyjne mogą zawierać urządzenia, użytkowników lub kombinację urządzeń i użytkowników. Jest to ważne, ponieważ w przypadku przeglądarek Chrome reguły mają zastosowanie tylko do urządzeń, a w przypadku systemu Chrome OS – tylko do użytkowników. Pamiętaj o tym podczas tworzenia reguł DLP dla usługi Chrome Enterprise Premium.
- Kliknij Dalej.
- W sekcji Aplikacje w ChromeOS wybierz Przesyłanie plików.
- Kliknij Dalej.
- W sekcji Warunki kliknij Dodaj warunek i wybierz te wartości:
- Typ treści do przeskanowania – wszystkie treści.
- Cel skanowania: Pasuje do wstępnie zdefiniowanego typu danych (zalecane).
- Wybierz typ danych: Stany Zjednoczone – numer ubezpieczenia społecznego.
- Próg prawdopodobieństwa – średni.
- Minimalna liczba unikalnych dopasowań – 1
- Minimalna liczba zgodnych pozycji – 1
- Kliknij Dalej. W sekcji Działania w obszarze ChromeOS wybierz Tylko kontrola.
- (Opcjonalnie) Aby wybrać wagę raportowania zdarzeń wywołanych przez tę regułę w konsoli administracyjnej, dla opcji Alerty wybierz Mała, Umiarkowana lub Duża. Waga raportowania jest rejestrowana w zdarzeniach w dzienniku reguł i może służyć do analizy incydentów.
- (Opcjonalnie) Aby określić, czy zdarzenie wywoływane przez regułę ma również powodować wysłanie alertu do Centrum alertów, zaznacz pole Wyślij do Centrum alertów. Aby wysłać powiadomienie o alercie do wszystkich superadministratorów, zaznacz pole Wszyscy superadministratorzy. Możesz też podać innych adresatów e-maila, którzy otrzymają powiadomienie.
- Kliknij Dalej, by sprawdzić szczegółowe informacje o regule.
- Wybierz stan reguły:
- Aktywna – reguła jest uruchamiana od razu.
- Nieaktywny – reguła istnieje, ale nie działa od razu. Dzięki temu masz czas, żeby ją sprawdzić przed wdrożeniem i poinformować o niej członków zespołu. Aktywuj regułę później, klikając Zabezpieczenia Dostęp i kontrola danych Ochrona danych Zarządzaj regułami. Kliknij stan Nieaktywny i zmień go na Aktywny. Po aktywacji reguła jest uruchamiana, a DLP skanuje dokumenty w poszukiwaniu poufnych treści.
- Kliknij Utwórz.
Zmiany mogą zacząć obowiązywać w ciągu 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
Integracja DLP i Chrome Enterprise Premium– przykłady reguł URL-i nawigacyjnych
W przykładach poniżej nawigacja do witryn należących do określonej kategorii adresów URL oraz znajdujących się na utworzonej przez Ciebie niestandardowej liście adresów URL jest zablokowana.
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Przykład 1. Ostrzeganie o nawigacji w Chrome prowadzącej do witryn, które pasują do kategorii URL „Gry/hazard”Ten przykład pokazuje, jak za pomocą ustawień reguł wyświetlić ostrzeżenie, gdy użytkownik spróbuje przejść na witrynę z treściami związanymi z hazardem.
Zanim zaczniesz, zaloguj się na konto superadministratora lub administratora delegowanego z tymi uprawnieniami:
- Uprawnienia do zarządzania jednostkami organizacyjnymi.
- Uprawnienia do zarządzania grupami.
- Uprawnienia do wyświetlania reguł DLP i zarządzania nimi. Pamiętaj, że aby mieć pełny dostęp do tworzenia i edytowania reguł, musisz włączyć uprawnienia zarówno do wyświetlania, jak i do zarządzania. Zalecamy utworzenie roli niestandardowej obejmującej oba te uprawnienia.
- Uprawnienia do wyświetlania metadanych i atrybutów (wymagane tylko w celu korzystania z narzędzia do analizy zagrożeń): Centrum bezpieczeństwa Narzędzie do analizy zagrożeń Reguła Wyświetlanie metadanych i atrybutów.
Dowiedz się więcej o uprawnieniach administratora i tworzeniu niestandardowych ról administratora.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu BezpieczeństwoDostęp do danych i kontrola nad nimiOchrona danych.
- Kliknij Zarządzaj regułami. Następnie kliknij Dodaj regułę Nowa reguła.
- Dodaj nazwę i opis reguły.
- W sekcji Zakres wybierz Zastosuj do całej domeny <domain.name> albo wybierz wyszukiwanie i uwzględnianie lub wykluczanie jednostek organizacyjnych bądź grup objętych regułą. Jeśli między jednostkami organizacyjnymi a grupami wystąpi konflikt dotyczący uwzględniania lub wykluczania, pierwszeństwo ma grupa.
Pamiętaj, że jednostki organizacyjne mogą zawierać urządzenia, użytkowników lub kombinację urządzeń i użytkowników. Jest to ważne, ponieważ w przypadku przeglądarek Chrome reguły mają zastosowanie tylko do użytkowników, a w przypadku systemu Chrome OS – tylko do urządzeń. Pamiętaj o tym podczas tworzenia reguł DLP dla usługi Chrome Enterprise Premium.
- Kliknij Dalej.
- W sekcji Aplikacje w przeglądarce Chrome wybierz Odwiedzone adresy URL.
- Kliknij Dalej.
- W sekcji Warunki kliknij Dodaj warunek i wybierz te wartości:
- Typ treści do przeskanowania – kategoria adresu URL.
- Wybierz kategorię – Gry/hazard
- Kliknij Dalej. W sekcji Czynności w obszarze Chrome wybierz Zezwól, ale wyświetl ostrzeżenie. Użytkownik otrzyma ostrzeżenie, ale może kontynuować czynność, która wyzwala tę regułę. Jeśli użytkownik zdecyduje się kontynuować czynność, zostanie to zarejestrowane w dzienniku Chrome.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Zaznacz pole wyboru Dostosuj komunikat.
- Wpisz komunikat, który będzie wyświetlany użytkownikom. Taki komunikat może zawierać maksymalnie 300 znaków. Hiperlinki są dozwolone, ale wliczają się do limitu znaków.
- (Opcjonalnie) W sekcji Alerty:
- Wybierz poziom ważności (Mała, Umiarkowana lub Duża) sposobu raportowania zdarzeń wywoływanych przez tę regułę w panelu bezpieczeństwa.
- Wybierz, czy zdarzenie wywoływane przez regułę ma również powodować wysłanie alertu do Centrum alertów. Określ też, czy chcesz wysyłać alerty e-mail do wszystkich superadministratorów lub do innych odbiorców.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Kliknij Dalej, by sprawdzić szczegółowe informacje o regule.
- Wybierz stan reguły:
- Aktywna – reguła jest uruchamiana od razu.
- Nieaktywny – reguła istnieje, ale nie działa od razu. Dzięki temu masz czas, żeby ją sprawdzić przed wdrożeniem i poinformować o niej członków zespołu. Aktywuj regułę później, klikając Zabezpieczenia Dostęp i kontrola danych Ochrona danych Zarządzaj regułami. Kliknij stan Nieaktywny i zmień go na Aktywny. Po aktywacji reguła jest uruchamiana, a DLP skanuje dokumenty w poszukiwaniu poufnych treści.
- Kliknij Utwórz.
Uwaga: jeśli filtrowany adres URL był ostatnio odwiedzany, jest on przechowywany w pamięci podręcznej przez kilka minut i może nie zostać przefiltrowany według nowej (lub zmodyfikowanej) reguły do czasu usunięcia z pamięci podręcznej tego adresu. Na przetestowanie nowej lub zmodyfikowanej reguły należy przeznaczyć około 5 minut.
Ten przykład pokazuje, jak za pomocą ustawień reguł blokować użytkowników, którzy chcą otworzyć adres URL należący do listy niestandardowej.
Zanim zaczniesz, zaloguj się na konto superadministratora lub administratora delegowanego z tymi uprawnieniami:
- Uprawnienia do zarządzania jednostkami organizacyjnymi.
- Uprawnienia do zarządzania grupami.
- Uprawnienia do wyświetlania reguł DLP i zarządzania nimi. Pamiętaj, że aby mieć pełny dostęp do tworzenia i edytowania reguł, musisz włączyć uprawnienia zarówno do wyświetlania, jak i do zarządzania. Zalecamy utworzenie roli niestandardowej obejmującej oba te uprawnienia.
- Uprawnienia do wyświetlania metadanych i atrybutów (wymagane tylko w celu korzystania z narzędzia do analizy zagrożeń): Centrum bezpieczeństwa Narzędzie do analizy zagrożeń Reguła Wyświetlanie metadanych i atrybutów.
Dowiedz się więcej o uprawnieniach administratora i tworzeniu niestandardowych ról administratora.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu BezpieczeństwoDostęp do danych i kontrola nad nimiOchrona danych.
- Utwórz niestandardowy wzorzec do wykrywania słów zawierający rozdzieloną przecinkami listę adresów URL do zablokowania, na przykład „example.com,example2.com”. Szczegółowe instrukcje znajdziesz w artykule Tworzenie niestandardowego wzorca do wykrywania treści.
- Kliknij Zarządzaj regułami. Następnie kliknij Dodaj regułę Nowa reguła.
- Dodaj nazwę i opis reguły.
- W sekcji Zakres wybierz Zastosuj do całej domeny <domain.name> albo wybierz wyszukiwanie i uwzględnianie lub wykluczanie jednostek organizacyjnych bądź grup objętych regułą. Jeśli między jednostkami organizacyjnymi a grupami wystąpi konflikt dotyczący uwzględniania lub wykluczania, pierwszeństwo ma grupa.
Pamiętaj, że jednostki organizacyjne mogą zawierać urządzenia, użytkowników lub kombinację urządzeń i użytkowników. Jest to ważne, ponieważ w przypadku przeglądarek Chrome reguły mają zastosowanie tylko do użytkowników, a w przypadku systemu Chrome OS – tylko do urządzeń. Pamiętaj o tym podczas tworzenia reguł DLP dla usługi Chrome Enterprise Premium.
- Kliknij Dalej.
- W sekcji Aplikacje w przeglądarce Chrome wybierz Odwiedzone adresy URL.
- Kliknij Dalej.
- W sekcji Warunki kliknij Dodaj warunek i wybierz te wartości:
- Typ treści do przeskanowania – adres URL.
- Cel skanowania – pasuje do słów z listy słów.
- Nazwa listy słów – nazwa listy słów utworzonej w kroku 3.
- Tryb dopasowania – dopasuj dowolne słowa.
- Minimalna łączna liczba wykryć dowolnego słowa: 1.
- Kliknij Dalej. W sekcji Czynności w obszarze Chrome wybierz Blokowanie.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Zaznacz pole wyboru Dostosuj komunikat.
- Wpisz komunikat, który będzie wyświetlany użytkownikom. Taki komunikat może zawierać maksymalnie 300 znaków. Hiperlinki są dozwolone, ale wliczają się do limitu znaków.
- (Opcjonalnie) W sekcji Alerty:
- Wybierz poziom ważności (Mała, Umiarkowana lub Duża) sposobu raportowania zdarzeń wywoływanych przez tę regułę w panelu bezpieczeństwa.
- Wybierz, czy zdarzenie wywoływane przez regułę ma również powodować wysłanie alertu do Centrum alertów. Określ też, czy chcesz wysyłać alerty e-mail do wszystkich superadministratorów lub do innych odbiorców.
- (Opcjonalnie) Wybierz komunikat niestandardowy, który będzie wyświetlany użytkownikom.
- Kliknij Dalej, by sprawdzić szczegółowe informacje o regule.
- Wybierz stan reguły:
- Aktywna – reguła jest uruchamiana od razu.
- Nieaktywny – reguła istnieje, ale nie działa od razu. Dzięki temu masz czas, żeby ją sprawdzić przed wdrożeniem i poinformować o niej członków zespołu. Aktywuj regułę później, klikając Zabezpieczenia Dostęp i kontrola danych Ochrona danych Zarządzaj regułami. Kliknij stan Nieaktywny i zmień go na Aktywny. Po aktywacji reguła jest uruchamiana, a DLP skanuje dokumenty w poszukiwaniu poufnych treści.
- Kliknij Utwórz.
Uwaga: jeśli filtrowany adres URL był ostatnio odwiedzany, jest on przechowywany w pamięci podręcznej przez kilka minut i może nie zostać przefiltrowany według nowej (lub zmodyfikowanej) reguły do czasu usunięcia z pamięci podręcznej tego adresu. Na przetestowanie nowej lub zmodyfikowanej reguły należy przeznaczyć około 5 minut.
Ten przykład pokazuje, jak za pomocą ustawień reguł wyświetlić ostrzeżenie lub sprawdzić aktywność użytkownika przez nałożenie znaku wodnego, gdy użytkownik próbuje otworzyć określoną stronę.
Zanim zaczniesz: zaloguj się na konto superadministratora lub administratora delegowanego z następującymi uprawnieniami:
- administrator jednostki organizacyjnej,
- administrator grup,
- wyświetlanie reguł DLP i zarządzanie regułami DLP,
- wyświetlanie metadanych i atrybutów.
Dowiedz się więcej o uprawnieniach administratora i tworzeniu niestandardowych ról administratora.
Krok 1. Dodaj nową regułę
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu BezpieczeństwoDostęp do danych i kontrola nad nimiOchrona danych.
- Kliknij Zarządzaj regułami.
- Kliknij Dodaj regułę Nowa reguła.
- Podaj nazwę i opis reguły.
- Wybierz jedną z opcji w sekcji Zakres i kliknij Dalej.
- Aby zastosować regułę w całej organizacji, wybierz Wszyscy w domenie <nazwa-domeny>.
- Wyszukaj jednostki organizacyjne lub grupy, które chcesz uwzględnić w regułach lub z nich wykluczyć. Jeśli wystąpi konflikt dotyczący użytkownika należącego do uwzględnionej jednostki organizacyjnej i wykluczonej grupy, pierwszeństwo ma grupa.
Uwaga: jednostki organizacyjne mogą zawierać urządzenia, użytkowników lub kombinację urządzeń i użytkowników. Jest to ważne, ponieważ w przypadku przeglądarek Chrome reguły mają zastosowanie tylko do użytkowników, a w przypadku ChromeOS – tylko do urządzeń.
- W sekcji Aplikacje w przeglądarce Chrome wybierz Odwiedzone adresy URL.
- Kliknij Dalej.
Krok 2. Ustaw warunki i działania dotyczące reguły
- Kliknij Dodaj warunek, wybierz wartości adresu URL lub kategorii adresu URL, które chcesz opatrzyć znakiem wodnym, i kliknij Dalej.
- W części Działania sekcji Chrome wybierz jedną z opcji:
- Zezwól, ale wyświetl ostrzeżenie – użytkownik może otworzyć witrynę, ale wyświetli się ostrzeżenie. Jeśli użytkownik otworzy witrynę, zostanie to zarejestrowane w zdarzeniach z dziennika Chrome i reguł. Aby wyświetlać półprzezroczysty tekst znaku wodnego na treści strony, zaznacz pole Dodawanie znaku wodnego do treści strony.
- Tylko kontrola – wyświetla znak wodny na treści strony w Chrome oraz tworzy nowe zdarzenie w zdarzeniach z dziennika Chrome i reguł.
- (Opcjonalnie) Domyślna wiadomość w znaku wodnym to Poufny. Aby utworzyć niestandardową wiadomość dotyczącą znaku wodnego, zaznacz pole Dostosuj wiadomość dotyczącą znaku wodnego i wpisz wiadomość.
- W sekcji Alerty wybierz ustawienia i kliknij Dalej:
- Wybierz poziom ważności (Mała, Umiarkowana lub Duża) sposobu raportowania zdarzeń wywoływanych przez tę regułę w panelu bezpieczeństwa.
- Wybierz, czy zdarzenie wywoływane przez regułę ma również powodować wysłanie alertu do Centrum alertów. Określ też, czy chcesz wysyłać alerty e-mail do wszystkich superadministratorów lub do innych odbiorców.
- Kliknij Dalej, by sprawdzić szczegółowe informacje o regule.
- Wybierz Stan reguły i kliknij Utwórz:
- Aktywna – reguła jest uruchamiana od razu.
- Nieaktywny – reguła istnieje, ale nie działa od razu. Dzięki temu masz czas, by ją sprawdzić i udostępnić członkom zespołu przed wdrożeniem. Aktywuj regułę później, klikając Bezpieczeństwo Dostęp do danych i kontrola nad nimi Ochrona danych Zarządzanie regułami. Kliknij stan Nieaktywny reguły i zmień go na Aktywny. Po aktywacji reguła jest uruchamiana, a DLP skanuje dokumenty w poszukiwaniu poufnych treści.
Uwaga: jeśli filtrowany adres URL był ostatnio odwiedzany, jest on przechowywany w pamięci podręcznej przez kilka minut i może nie zostać przefiltrowany według nowej (lub zmodyfikowanej) reguły do czasu usunięcia z pamięci podręcznej tego adresu. Zanim przetestujesz nową lub zmodyfikowaną regułę, odczekaj około 5 minut.
Ten przykład pokazuje, jak za pomocą ustawień reguł sprawdzać adresy URL, do których użytkownicy próbują przejść, gdy pasują one do wyrażenia regularnego.
Zanim zaczniesz: zaloguj się na konto superadministratora lub administratora delegowanego z następującymi uprawnieniami:
- administrator jednostki organizacyjnej,
- administrator grup,
- wyświetlanie reguł DLP i zarządzanie regułami DLP,
- wyświetlanie metadanych i atrybutów.
Dowiedz się więcej o uprawnieniach administratora i tworzeniu niestandardowych ról administratora.
Krok 1. Utwórz wyrażenie regularne
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu BezpieczeństwoDostęp do danych i kontrola nad nimiOchrona danych.
- Kliknij Zarządzaj wzorcami do wykrywania treści.
- Kliknij Dodaj wzorzec do wykrywania treści Wyrażenie regularne.
- Dodaj nazwę i opis wyrażenia regularnego oraz wpisz wyrażenie pasujące do podzestawu adresów URL.
Na przykład wyrażenie[?|&]page_id=123
pasuje do adresu URL z parametrem zapytania o nazwie page_id o wartości page_id. Więcej informacji znajdziesz w artykule Przykłady wyrażeń regularnych. - Kliknij Testuj wyrażenie, aby sprawdzić wyrażenie regularne.
- Kliknij Utwórz.
Krok 2. Dodaj nową regułę
-
Kliknij Zarządzaj regułami.
- Kliknij Dodaj regułę Nowa reguła.
- Podaj nazwę i opis reguły.
- Wybierz jedną z opcji w sekcji Zakres i kliknij Dalej.
- Aby zastosować regułę w całej organizacji, wybierz Wszyscy w domenie <nazwa-domeny>.
- Wyszukaj jednostki organizacyjne lub grupy, które chcesz uwzględnić w regułach lub z nich wykluczyć. Jeśli wystąpi konflikt dotyczący użytkownika należącego do uwzględnionej jednostki organizacyjnej i wykluczonej grupy, pierwszeństwo ma grupa.
Uwaga: jednostki organizacyjne mogą zawierać urządzenia, użytkowników lub kombinację urządzeń i użytkowników. Jest to ważne, ponieważ w przypadku przeglądarek Chrome reguły mają zastosowanie tylko do użytkowników, a w przypadku ChromeOS – tylko do urządzeń.
- W sekcji Aplikacje w Chrome wybierz Odwiedzone adresy URL i kliknij Dalej.
- Kliknij Dodaj warunek, wybierz te wartości i kliknij Dalej.
- Typ treści do przeskanowania – adres URL.
- Cel skanowania – jest zgodny z wyrażeniem regularnym.
- Nazwa wyrażenia regularnego – nazwa wyrażenia regularnego utworzonego w kroku 1.
- Minimalna liczba wykryć wzorca – 1.
- W sekcji Działania w sekcji Chrome wybierz Kontrola.
- W sekcji Alerty wybierz ustawienia i kliknij Dalej:
- Wybierz poziom ważności (Mała, Umiarkowana lub Duża) sposobu raportowania zdarzeń wywoływanych przez tę regułę w panelu bezpieczeństwa.
- Wybierz, czy zdarzenie wywoływane przez regułę ma również powodować wysłanie alertu do Centrum alertów. Określ też, czy chcesz wysyłać alerty e-mail do wszystkich superadministratorów lub do innych odbiorców.
- Kliknij Dalej, by sprawdzić szczegółowe informacje o regule.
- Wybierz Stan reguły i kliknij Utwórz:
- Aktywna – reguła jest uruchamiana od razu.
- Nieaktywny – reguła istnieje, ale nie działa od razu. Dzięki temu masz czas, by ją sprawdzić i udostępnić członkom zespołu przed wdrożeniem. Aktywuj regułę później, klikając Bezpieczeństwo Dostęp do danych i kontrola nad nimi Ochrona danych Zarządzanie regułami. Kliknij stan Nieaktywny reguły i zmień go na Aktywny. Po aktywacji reguła jest uruchamiana, a DLP skanuje dokumenty w poszukiwaniu poufnych treści.
Uwaga: jeśli filtrowany adres URL był ostatnio odwiedzany, jest on przechowywany w pamięci podręcznej przez kilka minut i może nie zostać przefiltrowany według nowej (lub zmodyfikowanej) reguły do czasu usunięcia z pamięci podręcznej tego adresu. Zanim przetestujesz nową lub zmodyfikowaną regułę, odczekaj około 5 minut.
Powiązane artykuły
- Konfigurowanie zasad oprogramowania sprzęgającego Chrome Enterprise dla Chrome Enterprise Premium
- Raport Podsumowanie ochrony przed zagrożeniami w Chrome
- Raport Podsumowanie ochrony danych w Chrome
- Raport Najbardziej zagrożeni użytkownicy Chrome
- Raport Domeny Chrome o największym ryzyku
- Zdarzenia z dziennika reguł
- Zdarzenia z dziennika Chrome