Benachrichtigung

Duet AI heißt jetzt Gemini für Google Workspace. Weitere Informationen

Monitoring von Insiderrisiken und Datenverlust

Das Monitoring von Insiderrisiken ist nur für Kunden verfügbar, die BeyondCorp Enterprise erworben haben.

Durch das Monitoring von Insiderrisiken wird das Sicherheitsdashboard um vier Berichte erweitert, in denen Aktivitäten zu Inhaltsübertragungen zusammengefasst werden:

Mit diesen Berichten können Sie ungewöhnliche Aktivitäten und riskante Verhaltensweisen erkennen. Sie umfassen nur Aktivitäten aus dem Chrome-Browser unter Windows, Mac, Linux und dem Chrome-Betriebssystem. Andere Plattformen werden derzeit nicht unterstützt.

Hinweis: Aktivitäten aus Inkognitofenstern werden in den Berichten zum Monitoring von Insiderrisiken nicht erfasst. Wie Sie verhindern, dass Nutzer neue Inkognitofenster öffnen, erfahren Sie im Hilfeartikel zum Inkognitomodus.

Monitoring von Insiderrisiken konfigurieren

Um das Monitoring von Insiderrisiken zu aktivieren, klicken Sie auf der Startseite der Admin-Konsole im Feld Datenlecks und Insiderrisiken im Blick behalten auf den Link Details ansehen und aktivieren. Sehen Sie sich genau an, welche Sicherheitsmechanismen Teil des Monitorings von Insiderrisiken sind, und klicken Sie dann auf die Schaltfläche Aktivieren

Wenn Sie das Monitoring von Insiderrisiken aktivieren, werden bestimmte erweiterte Chrome-Sicherheitsmechanismen automatisch aktiviert. Sie werden im Hintergrund ausgeführt und haben keinen Einfluss auf die Nutzererfahrung. Betroffen sind folgende Chrome-Sicherheitsmechanismen:

  • Bei der Protokollierung von Chrome-Sicherheitsereignissen werden Nutzeraktivitäten in Chrome, die aus Sicherheitsgründen relevant sein könnten, erfasst. Dazu gehören zum Beispiel nicht gescannte Inhalte, das Aufrufen einer unsicheren Website oder die Wiederverwendung von Passwörtern.
  • Mit der Funktion Scans und Berichte zu „Statistiken zum Datenschutz“ werden hochgeladene, heruntergeladene und gedruckte Inhalte auf sensible Daten geprüft.
  • Mit Chrome Enterprise Connectors kann eine Datenüberprüfung von bis zu 50 MB an Inhalten durchgeführt werden.
    • Bei der Inhaltsanalyse für Uploads werden hochgeladene Dateien auf sensible Daten und Malware geprüft.
    • Bei der Inhaltsanalyse für Downloads werden heruntergeladene Dateien auf sensible Daten und Malware geprüft.
    • Bei der Inhaltsanalyse für Bulk-Text werden große Mengen an eingefügtem Text auf sensible Daten geprüft.
    • Bei der Analyse von Druckinhalten wird gedruckter Text auf sensible Daten geprüft.
    • Bei der URL-Prüfung in Echtzeit werden URLs, auf die zugegriffen wird, in Echtzeit geprüft, um Nutzer vor gefährlichen Websites zu schützen. Dabei wird die Einstellung Schutzniveaus für Safe Browsing verwendet.

Diese Schutzmaßnahmen sind für die gesamte Organisation, d. h. auf der Stammorganisationsebene, aktiviert.

Sie können das Monitoring von Insiderrisiken anpassen, indem Sie die betreffenden Organisationseinheiten ändern, oder die Einstellungen anpassen. Beispielsweise können Sie festlegen, welche Sicherheitsereignisse protokolliert werden, oder verhindern, dass bestimmte Dateien zur Analyse gesendet oder heruntergeladen werden. 

Hinweis: Wenn Sie diese Sicherheitsmechanismen deaktivieren, werden auch das Monitoring von Insiderrisiken und die zugehörigen Berichte deaktiviert.

Protokollierung von Chrome-Sicherheitsereignissen
  1. Möglicherweise sind Sie in Ihrem aktuellen -Konto nicht berechtigt, diese Schritte auszuführen. Um fortzufahren, müssen Sie in einem Administratorkonto angemeldet sein. Weitere Informationen

  2. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann  Geräte und dann Chrome und dann Einstellungen und dann Nutzer und Browser.
  3. Wenn die Einstellung für alle Nutzer gelten soll, verwenden Sie die oberste Organisationseinheit (bereits ausgewählt). Wählen Sie andernfalls eine untergeordnete Organisationseinheit aus.
  4. Rufen Sie die Browserberichte auf.
  5. Wählen Sie neben Ereignisberichte die Option Ereignisberichte aktivieren aus.
  6. Optional: Konfigurieren Sie weitere Einstellungen. Wählen Sie je nach Art der Inhalte, die Sie analysieren lassen möchten, die benötigten Ereignistypen aus. Weitere Informationen finden Sie im Hilfeartikel Audit-Log für Google Chrome.
    • Standardereignistypen: Ereignisse zu Bedrohungen in Chrome und zum Datenschutz, darunter die Übertragung von Malware, die Wiederverwendung von Passwörtern und das Aufrufen unsicherer Websites.
  7. Klicken Sie auf Speichern.
Scans und Berichte zu „Statistiken zum Datenschutz“
  1. Möglicherweise sind Sie in Ihrem aktuellen -Konto nicht berechtigt, diese Schritte auszuführen. Um fortzufahren, müssen Sie in einem Administratorkonto angemeldet sein. Weitere Informationen

  2. Gehen Sie in der Admin-Konsole zu „Menü“ ""und dann"" Sicherheitund dannZugriffs- und Datenkontrolleund dannDatenschutz.

  3. Rufen Sie die Einstellung für Statistiken zum Datenschutz auf und prüfen Sie, ob die Option Scans und Berichte zu „Statistiken zum Datenschutz“ aktiviert ist.

Wenn Sie die Option Scans und Berichte zu „Statistiken zum Datenschutz“ deaktivieren, werden vorerst keine Berichte zum Monitoring von Insiderrisiken erstellt. Die Funktion wird pausiert. Wenn Sie die Einstellung wieder aktivieren, sind die Berichte nach ein bis zwei Tagen wieder verfügbar.

Chrome Enterprise Connectors

Weitere Informationen

War das hilfreich?

Wie können wir die Seite verbessern?
Suche
Suche löschen
Suche schließen
Hauptmenü
9802824820085095292
true
Suchen in der Hilfe
true
true
true
true
true
73010
false
false