Como monitorar o risco de pessoas com informações privilegiadas e a perda de dados

Edições compatíveis com este recurso: Chrome Enterprise Premium; Enterprise Standard e Enterprise Plus com o Chrome Enterprise CoreComparar sua edição

O monitoramento de risco de pessoas com informações privilegiadas adiciona quatro relatórios ao painel de segurança que resumem a atividade de transferência de conteúdo:

Esses relatórios ajudam a identificar atividades incomuns e comportamentos de risco. Eles informam sobre atividades usando o navegador Chrome no Windows, Mac, Linux e o sistema operacional Chrome. No momento, outras plataformas não são compatíveis.

Observação: os relatórios de monitoramento de pessoas com informações privilegiadas não incluem atividades em janelas anônimas. Para saber como impedir que os usuários abram novas janelas anônimas, leia sobre a configuração do Modo de navegação anônima.

Ativar o monitoramento de risco de pessoas com informações privilegiadas e perda de dados

Para ativar o monitoramento de risco de pessoas com informações privilegiadas e perda de dados, clique em Conferir detalhes e ativar na caixa Monitorar vazamentos de dados e riscos de pessoas com informações privilegiadas na página inicial do Google Admin Console. Revise os detalhes sobre as proteções de segurança envolvidas no monitoramento de risco de pessoas com informações privilegiadas e perda de dados e clique em Ativar. As configurações de relatórios de eventos e do conector modificadas manualmente não são ativadas, a menos que você ative a caixa de seleção para substituir todas as configurações.

Se os conectores estiverem configurados para um provedor diferente do Chrome Enterprise Premium ou Nenhum, essa caixa de seleção não vai substituir as configurações desses conectores. Nesse caso, há duas maneiras de substituir as configurações de conexão:

  • Opção 1: acesse as configurações do Chrome Enterprise Connector e mude para Nenhum. Ative novamente a opção Monitorar vazamentos de dados e risco de pessoas com informações privilegiadas na página inicial do Admin Console.
  • Opção 2: acesse as configurações do Chrome Enterprise Connector e defina manualmente as políticas do Chrome Enterprise Connectors para o Chrome Enterprise Premium.

Para ativar o monitoramento de pessoas com informações privilegiadas e perda de dados, verifique se o app Serviços de segurança do Chrome Enterprise está ativado. Se você tentar ativar o app de serviços enquanto ele estiver desativado, uma mensagem de erro vai aparecer abaixo do botão Ativar.

Clique no link na mensagem de erro para acessar as Configurações. Selecione Ativar, leia os termos e condições e siga as instruções para ativar o app de serviços.

Quando o app de serviços estiver ativado, volte para Monitorar vazamentos de dados e risco de pessoas com informações privilegiadas e tente Ativar de novo.

Ao ativar essa opção, os usuários passam a ter as seguintes proteções aprimoradas do Chrome:

  • Registro de ocorrências de segurança do Chrome: registra a atividade de usuário no Chrome que pode ser relevante do ponto de vista da segurança, como Conteúdo não verificado, Acesso a site não seguro ou Reutilização de senha.
  • Verificação e relatórios de insights de dados do Chrome: inicia a revisão de conteúdo enviado, baixado e impresso para verificar se há dados sensíveis. Essa verificação informa apenas resultados de até 10 MB do conteúdo de texto extraído de cada arquivo.
  • Chrome Enterprise Connectors: realizam a análise de dados para até 50 MB de conteúdo.
    • Análise de conteúdo enviado por upload: verifica os arquivos enviados em busca de dados sensíveis e malware.
    • Análise de conteúdo baixado: verifica se há dados sensíveis e malware nos arquivos transferidos.
    • Análise de conteúdo de texto em massa: busca dados sensíveis em grandes blocos de texto colados quando você define uma regra de Prevenção contra perda de dados.
    • Análise de conteúdo impresso: verifica se há dados sensíveis no texto impresso.
    • Verificação de URLs em tempo real: verifica os URLs acessados em tempo real para proteger os usuários contra sites perigosos, com base na configuração Nível de proteção da Navegação segura.
    • É possível expandir a análise de dados sensíveis criando regras da Prevenção contra perda de dados.

Essas proteções são ativadas para toda a organização, ou seja, são ativadas no nível organizacional raiz.

Personalizar o monitoramento de risco de pessoas com informações privilegiadas e perda de dados

Você pode personalizar o monitoramento de riscos de pessoas com informações privilegiadas e perda de dados alterando as unidades organizacionais a que ele se aplica ou atualizando a configuração. Por exemplo, é possível limitar quais ocorrências de segurança são registradas ou impedir que determinados arquivos sejam enviados para análise ou baixados.

Registro de ocorrências de segurança do Chrome

Antes de começar: se você precisar criar um departamento ou equipe para essa configuração, acesse Adicionar uma unidade organizacional.

  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Dispositivose depoisChromee depoisConfigurações. A página Configurações do navegador e usuário é aberta por padrão.

    Se você se inscreveu no Gerenciamento de nuvem do navegador Chrome, acesse Menu e depois Navegador Chromee depoisConfigurações.

  3. (Opcional) Para aplicar a configuração a um departamento ou equipe, selecione uma unidade organizacional na lateral. Mostrar como
  4. Acesse Relatórios de navegadores e depois Relatórios de eventos.
  5. Ao lado de Relatórios de eventos, veja se a opção Ativar os relatórios de eventos está marcada.
  6. (Opcional) Defina outras configurações. Escolha os tipos de eventos informados de acordo com o tipo de conteúdo que você quer enviar para análise. Veja mais detalhes em Registro de auditoria do Chrome.
    • Tipos de evento padrão: os eventos de proteção de dados e ameaças do Chrome incluem transferência de malware, reutilização de senha e visitas a sites não seguros.
  7. Clique em Salvar. Ou clique em Substituir em unidade organizacional.

    Para restaurar depois o valor herdado, clique em Herdar.

Relatórios e insights de dados do Chrome
  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Segurançae depoisAcesso e controle de dadose depoisProteção de dados.
  3. Em Configuração de insights de proteção dos dados, veja se a opção Verificação e relatório de insights de proteção de dados está Ativada.

Se você desativar a opção Verificação e relatório de insights de proteção de dados, a produção dos novos relatórios será pausada. Quando você ativar a configuração, os relatórios vão ficar disponíveis em um ou dois dias.

Chrome Enterprise Connectors

Saiba como configurar a forma como os conectores do Chrome analisam o conteúdo em Definir políticas de Chrome Enterprise Connectors para o Chrome Enterprise Premium .

Temas relacionados

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
10550689559252283460
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false