Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Skydda Chrome-användare med BeyondCorps hot- och dataskydd

Börja här för att implementera förbättrade användarskydd i Chrome

Hot och dataskyddsfunktioner i BeyondCorp är endast tillgängliga för kunder som har köpt BeyondCorp Enterprise.

Du kan använda hot- och dataskydd i BeyondCorp om du vill integrera Chrome med olika säkerhetsfunktioner för att förbättra befintliga säkerhetsfunktioner i Chrome eller använda nya funktioner med Chrome. De omfattar ytterligare skydd mot webbaserade hot, som skadlig programvara och social manipulation, och användning av DLP-regler (Data Loss Prevention), säkerhetsvarningar och rapporteringsverktyg.

Här följer anvisningar om hur du implementerar dessa skydd samt rapporterings- och utredningsalternativ för att undersöka om skydden har konfigurerats och används.

Konfigurera Chrome, skapa DLP-regler och konfigurera varningar

Steg 1: Konfigurera Chrome-hantering

Konfigurera Cloud Management för webbläsaren Chrome, hanterade profiler i Chrome eller hantering av Chrome-enheter beroende på vilka operativsystem som stöds.

För mer information:

Steg 2: Konfigurera webbläsarpolicyer för Chrome

Om du vill aktivera ytterligare skydd mot dataförlust och skadlig programvara i Chrome måste du aktivera Chrome Enterprise Connectors så att innehåll som samlas in i Chrome laddas upp till Google Cloud för analys. Chrome Enterprise Connectors måste ha aktiverats för att DLP-regler ska integreras med Chrome.

Dessa inställningar gäller utöver de allmänna inställningar som du har konfigurerat som en del av en övergripande Chrome Browser Cloud Management eller hantering av Chrome-enheter.

Mer information: Konfigurera Chrome Enterprise Connector-policyer för Google BeyondCorp Enterprise

Obs!

  • På Windows eller Mac (med Chrome Browser Cloud Management konfigurerat): BeyondCorp aktiveras via molnpolicyer på enhets- eller datornivå (läs mer i Så här fungerar Chrome-policyhantering). Det innebär att BeyondCorp tillämpas på alla Chrome-webbläsare som är registrerade i Chrome Browser Cloud Management på den enheten.
  • I Chrome OS: BeyondCorp aktiveras via användarspecifika policyer på en hanterad enhet. Policyerna för Chrome Enterprise-anslutaren gäller för en specifik användare och enbart om den hanterade enheten finns på användarens domän.

Steg 3: Verifiera att BeyondCorp Enterprise-tjänsten är aktiverad

  1. På administratörskonsolen går du till menyn följt av Apparföljt avTilläggstjänster från Google.
  2. Om tjänsten BeyondCorp Enterprise inte är på för närvarande klickar du på tjänsten för att öppna inställningssidan.
  3. Klicka på Tjänststatus.
  4. Klicka på På för alla och sedan på Spara.

Mer information om hur du aktiverar en tjänst för specifika organisationsenheter eller grupper finns i Aktivera eller inaktivera en tjänst för Google Workspace-användare.

Steg 4: Konfigurera regler för dataskydd

När du har aktiverat Chrome Enterprise Connectors skapar du DLP-regler. Dessa regler är specifika för Chrome och varnar för eller blockerar delning av känslig data eller blockerar åtkomst till webbadresser som är osäkra eller inte följer organisationspolicyer. Reglerna utlöser varningar och meddelanden i webbläsaren Chrome. Användarna informeras om att upp- eller nedladdningar av filer har blockerats eller varnas om att känslig data kan delas eller att de besöker osäkra eller icke-kompatibla webbplatser.

Mer information finns i Använda BeyondCorps hot- och dataskydd för att integrera skydd mot dataförlust i Chrome.

Steg 5: Konfigurera aktivitetsregler för varningar

Ställ in regler för varningscentret så att analytiker får aviseringar om vissa säkerhetshändelser.

Mer information: Visa varningsinformation.

Visa granskningsloggen och säkerhetsrapporterna och utför undersökningar

När du har konfigurerat BeyondCorp och händelser sker kan du använda säkerhetsgranskningsloggarna och rapporterna i säkerhetsöversikten för att övervaka säkerhetshändelser. Du kan även använda undersökningsverktyget för att läsa mer om varningsmeddelanden.

Visa logghändelser för regler

Använd granskningsloggen för regler för att spåra användares försök att dela känslig data. I granskningsloggen för regler spåras granskningsdata för Enhets-id och Enhetstyp för BeyondCorp-relaterade händelser.

Mer information om DLP-regelrelaterade granskningsdatatyper: Regellogghändelser.

Visa rapporter i säkerhetsöversikten

Visa rapporter i säkerhetsöversikten. Följande säkerhetsrapporter rör BeyondCorp:

Använd undersökningsverktyget för att granska säkerhetsproblem

Du kan undersöka källan till varningen närmare i verktyget för säkerhetsundersökning där du kan identifiera, utvärdera och vidta åtgärder för problem med säkerhet och integritet på domänen.

Mer information: Om verktyget för säkerhetsundersökningar

Webbadresser för hot- och dataskydd för BeyondCorp

Dessa webbadresser används av Chrome för att söka efter uppdateringar vid körning av BeyondCorps hot- och dataskydd. Chrome måste ha åtkomst till följande webbadresser när BeyondCorps hot- och dataskydd tillämpas.

Mer information: Hantera Chrome-uppdateringar (Windows) – webbadresserna listas under Frågor: vilka webbadresser används för uppdateringar av webbläsaren Chrome?

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
17797308943179856899
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false