Las funciones de Chrome Enterprise Premium están disponibles solo para los clientes que hayan comprado Chrome Enterprise Premium.
Puedes usar Chrome Enterprise Premium threat and data protection para integrar Chrome con distintas funciones de seguridad, mejorar las protecciones de seguridad de Chrome o usar nuevas funciones con Chrome. Estas funciones incluyen protecciones adicionales contra el malware, reglas de Prevención de la pérdida de datos (DLP), alertas de seguridad y herramientas de creación de informes.
A continuación se indican los pasos que se deben seguir para implementar estas protecciones, así como las opciones de informes e investigación que hay que analizar una vez que las protecciones están configuradas y en uso.
Configurar Chrome, crear reglas de DLP y configurar alertas
Paso 1: Configura la gestión de Chrome
Configura la gestión en la nube del navegador Chrome, los perfiles de Chrome o los dispositivos ChromeOS, en función de la compatibilidad con los sistemas operativos que uses.
Para conocer los detalles, consulta estos enlaces:
- Chrome Enterprise Core para Windows, Mac y Linux
- Perfiles gestionados de Chrome para Windows, Mac y Linux
- Gestión de dispositivos ChromeOS para ChromeOS
Paso 2: Configura las políticas de Chrome Enterprise Connectors
Para habilitar otras protecciones contra la pérdida de datos y el malware, debes habilitar Chrome Enterprise Connectors para que el contenido recogido en Chrome se suba a Google Cloud con fines analíticos. Debes habilitar Chrome Enterprise Connectors para que las reglas de DLP se integren en Chrome.
Estos ajustes se añaden a los ajustes generales que hayas configurado como parte de Chrome Enterprise Core o de la gestión de dispositivos ChromeOS.
Para aprender a configurar las políticas de Chrome Enterprise Connectors, consulta el artículo Definir políticas de Chrome Enterprise Connectors en Chrome Enterprise Premium .
- En ChromeOS y en Windows y Mac sin Chrome Enterprise Core configurado: Chrome Enterprise Premium se habilita mediante políticas de nube a nivel de usuario. En cambio, Chrome Enterprise Premium se aplica a los usuarios gestionados, independientemente de si el dispositivo o el navegador están gestionados.
- En Windows o Mac con Chrome Enterprise Core configurado: Chrome Enterprise Premium se habilita a través de políticas de nube a nivel de dispositivo. Chrome Enterprise Premium se aplica a todos los navegadores Chrome registrados en Chrome Enterprise Core en el dispositivo.
- En sesiones de invitado gestionadas de ChromeOS: Chrome Enterprise Premium se habilita mediante políticas de sesión de invitado administradas en dispositivos gestionados.
Para obtener más información, consulta el artículo Comprender la gestión de políticas de Chrome.
Paso 3: Verifica que el servicio Chrome Enterprise Premium esté habilitado
Para obtener información sobre cómo activar un servicio para determinadas unidades organizativas o grupos, consulta el artículo Activar o desactivar un servicio para los usuarios de Google Workspace.
Paso 4: Configura reglas de protección de datos
Una vez que hayas habilitado Chrome Enterprise Connectors, crea reglas de DLP para controlar cómo se comparten los datos sensibles. Puedes crear reglas específicas para Chrome y definir qué acción (bloquear, advertir o auditar) se debe realizar cuando se produzcan determinados eventos en el navegador, como subir o descargar un archivo, pegar o imprimir contenido, o acceder a un sitio web.
También puedes crear reglas de DLP específicas de ChromeOS para analizar los archivos transferidos entre ChromeOS y otros sistemas de archivos, como un USB externo o Google Drive. Puedes bloquear las transferencias de archivos, advertir a los usuarios sobre el hecho de compartir datos sensibles al transferir archivos o registrar el evento para una auditoría futura y evaluar el impacto de las nuevas reglas.
Consulta más información en este artículo: Usar Chrome Enterprise Premium para integrar DLP con Chrome.
Paso 5: Configura reglas de alertas de actividad
Configura reglas en el Centro de alertas para que se notifiquen a los analistas determinados eventos de seguridad.
Para obtener más información, consulta el artículo Ver información de las alertas.
Ver eventos de registro e informes de seguridad, y hacer investigaciones
Una vez que hayas configurado Chrome Enterprise Premium y se produzcan eventos, podrás supervisar las actividades relacionadas con la seguridad mediante los eventos de registro de reglas y los informes de seguridad del panel de control de seguridad. También puedes utilizar la herramienta de investigación de seguridad para obtener más información sobre las notificaciones de alertas.
Ver los eventos de registro de reglas
Utiliza los eventos de registro de reglas para ver las ocasiones en que los usuarios han intentado compartir datos sensibles. Puedes hacer un seguimiento del tipo y del ID de dispositivo de los eventos relacionados con Chrome Enterprise Premium.
Para obtener más información sobre los tipos de datos de auditoría relacionados con las reglas de DLP, consulta el artículo Eventos de registro de reglas.
Ver informes del panel de seguridad
Consultar informes en el panel de seguridad. Los informes de seguridad relacionados con Chrome Enterprise Premium son:
- Resumen de protección contra amenazas de Chrome
- Resumen de incidentes relacionados con la protección de datos de Chrome
- Usuarios de Chrome de alto riesgo
- Dominios de Chrome de alto riesgo
Utilizar la herramienta de investigación de seguridad para examinar problemas de seguridad
Puedes investigar más a fondo el origen de la alerta en la herramienta de investigación de seguridad, que permite identificar y clasificar problemas de seguridad y privacidad de tu dominio, así como tomar medidas al respecto.
Para obtener más información, consulta el artículo Acerca de la herramienta de investigación de seguridad.
URLs de Chrome Enterprise Premium threat and data protection
Varias URLs comprueban si hay actualizaciones al ejecutar Chrome Enterprise Premium threat and data protection. El navegador Chrome debe acceder a las siguientes URLs cuando se implementa la protección de datos y contra amenazas de Chrome Enterprise Premium.
Para obtener más información, consulta el artículo ¿Qué URLs se utilizan para las actualizaciones del navegador Chrome?