Die Funktionen für den Schutz vor Bedrohungen und den Datenschutz in Chrome Enterprise Premium sind nur für Kunden verfügbar, die Chrome Enterprise Premium gekauft haben.
Als Administrator können Sie in der Google Admin-Konsole nach sensiblen Daten suchen oder Ihre Chrome-Nutzer vor Inhalten mit Malware schützen. Außerdem haben Sie die Möglichkeit, zu verhindern, dass bestimmte Dateien zur Analyse gesendet werden. Für solche nicht überprüften Dateien können Sie dann Uploads und Downloads zulassen oder blockieren.
Chrome Enterprise Connectors-Richtlinien in Chrome Enterprise Premium
So implementieren und verwenden Sie den kompletten Chrome Enterprise Premium-Schutz:
- Richten Sie Chrome Enterprise Connectors-Richtlinien ein (siehe unten).
- Richten Sie Regeln für den Datenschutz ein. Weitere Informationen finden Sie unter Mit Chrome Enterprise Premium Schutz vor Datenverlust in Chrome einbinden.
- Richten Sie Aktivitätswarnungen ein. Eine Beschreibung der Benachrichtigungstypen finden Sie im Hilfeartikel Details zu Benachrichtigungen aufrufen.
Hinweise
- Chrome Enterprise Core einrichten Weitere Informationen zum Einrichten von Chrome Enterprise Core
- Chrome Enterprise Premium-Funktionen für den Schutz vor Bedrohungen und den Datenschutz werden in Inkognitofenstern nicht unterstützt. Wie Sie verhindern, dass Nutzer neue Inkognitofenster öffnen, erfahren Sie im Hilfeartikel zum Inkognitomodus.
- Empfohlen: Aktivieren Sie Safe Browsing, um Nutzer vor Websites mit Malware oder Phishing zu schützen. Weitere Informationen zur Einstellung Schutzniveau für Safe Browsing
- Registrieren Sie sich für Chrome Enterprise Premium. Registrierungsformular aufrufen
Richtlinien festlegen
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
- Für Nutzer und Browser:
Für verwaltete Gastsitzungen:Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Einstellungen. Die Seite Nutzer‑ und Browsereinstellungen wird standardmäßig angezeigt.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
Wenn Sie sich für die Chrome-Verwaltung über die Cloud registriert haben, klicken Sie auf das Dreistrich-Menü
Chrome-Browser > Einstellungen.
Öffnen Sie das Dreistrich-MenüGeräte > Chrome > Einstellungen > Einstellungen für verwaltete Gastsitzungen.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
- Wählen Sie die oberste Organisationseinheit aus, damit alle untergeordneten Organisationen die Richtlinie übernehmen.
- Scrollen Sie zu Chrome Enterprise Connectors.
- Optional: Wenn Sie die Einstellungen für Chrome Enterprise Connectors zum ersten Mal konfigurieren, folgen Sie der Anleitung, um den Schutz vor Bedrohungen und den Datenschutz von Chrome Enterprise Premium für Chrome Enterprise zu aktivieren.
- Konfigurieren Sie die Einstellungen für Chrome Enterprise Connectors. Je nachdem, welche Inhalte Sie zur Analyse senden möchten, klicken Sie unten auf die entsprechenden Einstellungen.
- Klicken Sie auf Speichern.
Darin werden die Cloud-Dienst-APIs bestimmt, die Sie zum Melden von Sicherheitshinweisen verwenden möchten. Wenn Sie diese Ereignisse sehen möchten, müssen Sie Chrome-Sicherheitsereignisse einrichten. Weitere Informationen finden Sie im Hilfeartikel Connectors für die Chrome Enterprise-Berichterstellung verwalten.
Weitere Informationen dazu, wie Sie Berichte im Sicherheitsdashboard aufrufen:
Als Administrator können Sie konfigurierbare Zeitüberschreitungsfristen verwenden, um zu steuern, wie lange DLP-Scans (Data Loss Prevention) und Malware-Scans dauern dürfen. Weitere Informationen finden Sie unter Zeitüberschreitungsfristen für DLP- und Malware-Scans einrichten.
Mit dieser Richtlinie können Sie die Cloud-Dienst-APIs angeben, die Sie verwenden möchten. Wählen Sie Chrome Enterprise Premium aus und konfigurieren Sie dann die zusätzlichen Einstellungen.
| Einstellung | Beschreibung |
|---|---|
|
Datei-Upload verzögern |
Wählen Sie eine Option aus:
|
|
Auf sensible Daten prüfen |
Mit dieser Richtlinie können Sie in Uploads nach sensiblen Daten suchen. Weitere Informationen dazu, wie Sie angeben, was geprüft werden soll, finden Sie im Hilfeartikel Mit Chrome Enterprise Premium Schutz vor Datenverlust in Chrome einbinden. Wählen Sie eine Option aus:
URL-MusterMit dieser Richtlinie können Sie eine Liste von URL-Mustern festlegen, um Webseiten anzugeben, für die Chrome die Suche nach sensiblen Daten zulassen oder verhindern sollen. Wenn mehrere URLs eingegeben werden müssen, geben Sie jeweils eine URL pro Zeile ein. Informationen zu gültigen URL-Mustern finden Sie im Hilfeartikel Filterformat der URL-Sperrliste. Wenn sensible Daten gefunden werden, können Sie eine benutzerdefinierte Warnung anzeigen lassen und verlangen, dass der Nutzer eine Begründung für das Hochladen der Daten angeben muss.
|
|
Auf Malware überprüfen |
Mit dieser Richtlinie können Sie Uploads auf Malware überprüfen. Wählen Sie eine Option aus:
URL-MusterMit dieser Richtlinie können Sie eine Liste von URL-Mustern festlegen, um Webseiten anzugeben, für die Chrome die Überprüfung auf Malware zulassen oder verhindern soll. Wenn mehrere URLs eingegeben werden müssen, geben Sie jeweils eine URL pro Zeile ein. Informationen zu gültigen URL-Mustern finden Sie im Hilfeartikel Filterformat der URL-Sperrliste. |
|
Datei, die nicht zur Analyse gesendet wird |
Einige Dateitypen werden nicht auf sensible Daten oder Malware überprüft. Hierzu zählen passwortgeschützte Dateien und Dateien, die größer als 50 MB sind. Wählen Sie aus, wie Sie mit diesen Dateien umgehen möchten:
|
Als Administrator können Sie konfigurierbare Zeitüberschreitungsfristen verwenden, um zu steuern, wie lange DLP-Scans (Data Loss Prevention) und Malware-Scans dauern dürfen. Weitere Informationen finden Sie unter Zeitüberschreitungsfristen für DLP- und Malware-Scans einrichten.
Mit dieser Richtlinie können Sie die Cloud-Dienst-APIs angeben, die Sie verwenden möchten. Wählen Sie Chrome Enterprise Premium aus und konfigurieren Sie dann die zusätzlichen Einstellungen.
| Einstellung | Beschreibung |
|---|---|
| Zugriff auf Datei verzögern | Wählen Sie eine Option aus:
|
|
Auf sensible Daten prüfen |
Mit dieser Richtlinie können Sie in Downloads nach sensiblen Daten suchen. Weitere Informationen dazu, wie Sie angeben, was geprüft werden soll, finden Sie im Hilfeartikel Mit Chrome Enterprise Premium Schutz vor Datenverlust in Chrome einbinden. Wählen Sie eine Option aus:
URL-MusterMit dieser Richtlinie können Sie eine Liste von URL-Mustern festlegen, um Webseiten anzugeben, für die Chrome die Suche nach sensiblen Daten zulassen oder verhindern sollen. Wenn mehrere URLs eingegeben werden müssen, geben Sie jeweils eine URL pro Zeile ein. Informationen zu gültigen URL-Mustern finden Sie im Hilfeartikel Filterformat der URL-Sperrliste. Wenn sensible Daten gefunden werden, können Sie eine benutzerdefinierte Warnung anzeigen lassen und verlangen, dass der Nutzer eine Begründung für das Herunterladen der Daten angeben muss.
|
| Auf Malware überprüfen |
Mit dieser Richtlinie können Sie Downloads auf Malware überprüfen. Wählen Sie eine Option aus:
URL-MusterMit dieser Richtlinie können Sie eine Liste von URL-Mustern festlegen, um Webseiten anzugeben, für die Chrome die Überprüfung auf Malware zulassen oder verhindern soll. Wenn mehrere URLs eingegeben werden müssen, geben Sie jeweils eine URL pro Zeile ein. Informationen zu gültigen URL-Mustern finden Sie im Hilfeartikel Filterformat der URL-Sperrliste. |
| Datei, die nicht zur Analyse gesendet wird |
Einige Dateitypen werden nicht auf sensible Daten oder Malware überprüft. Hierzu zählen passwortgeschützte Dateien und Dateien, die größer als 50 MB sind. Wählen Sie aus, wie Sie mit diesen Dateien umgehen möchten:
|
Optional: Download-Einschränkungen anwenden
Mit der Richtlinie DownloadRestrictions können Sie Nutzer daran hindern, Sicherheitswarnungen zu umgehen, um gefährliche Dateien herunterzuladen. Alternativ können auch alle Downloads blockiert werden.
Als Administrator können Sie konfigurierbare Zeitüberschreitungsfristen verwenden, um zu steuern, wie lange DLP-Scans (Data Loss Prevention) und Malware-Scans dauern dürfen. Weitere Informationen finden Sie unter Zeitüberschreitungsfristen für DLP- und Malware-Scans einrichten.
Mit dieser Richtlinie können Sie die Cloud-Dienst-APIs angeben, die Sie verwenden möchten. Wählen Sie Chrome Enterprise Premium aus und konfigurieren Sie dann die zusätzlichen Einstellungen.
| Einstellung | Beschreibung |
|---|---|
| Übertragung verzögern | Wählen Sie eine Option aus:
|
|
Auf sensible Daten prüfen |
Übertragungen auf sensible Daten scannen. Weitere Informationen dazu, wie Sie angeben, was geprüft werden soll, finden Sie im Hilfeartikel Mit Chrome Enterprise Premium Schutz vor Datenverlust in Chrome einbinden. Wählen Sie eine Option aus:
StandorteGeben Sie eine Liste mit Dateisystemen an und legen Sie fest, ob Übertragungen zu oder von diesen Dateisystemen geprüft werden sollen. Wenn sensible Daten gefunden werden, können Sie eine benutzerdefinierte Warnung anzeigen lassen und verlangen, dass der Nutzer eine Begründung für das Übertragen der Daten angeben muss.
|
| Auf Malware überprüfen |
Mit dieser Richtlinie können Sie Übertragungen auf Malware überprüfen. Wählen Sie eine Option aus:
StandorteGeben Sie eine Liste mit Dateisystemen an und legen Sie fest, ob Übertragungen zu oder von diesen Dateisystemen geprüft werden sollen. |
| Datei, die nicht zur Analyse gesendet wird |
Einige übertragene Inhalte werden nicht auf sensible Daten oder Malware geprüft, einschließlich Dateien, die größer als 50 MB sind. Wählen Sie aus, wie Sie mit diesen Dateien umgehen möchten:
|
Als Administrator können Sie konfigurierbare Zeitüberschreitungsfristen verwenden, um zu steuern, wie lange DLP-Scans (Data Loss Prevention) und Malware-Scans dauern dürfen. Weitere Informationen finden Sie unter Zeitüberschreitungsfristen für DLP- und Malware-Scans einrichten.
Mit dieser Richtlinie können Sie die Cloud-Dienst-APIs angeben, die Sie verwenden möchten. Wählen Sie Chrome Enterprise Premium aus und konfigurieren Sie dann die zusätzlichen Einstellungen.
| Einstellung | Beschreibung |
|---|---|
| Texteingabe verzögern | Wählen Sie eine Option aus:
|
|
Auf sensible Daten prüfen |
Mit dieser Richtlinie können Sie in Bulk-Text sensible Daten suchen. Weitere Informationen dazu, wie Sie angeben, was geprüft werden soll, finden Sie im Hilfeartikel Mit Chrome Enterprise Premium Schutz vor Datenverlust in Chrome einbinden. Wählen Sie eine Option aus:
URL-MusterMit dieser Richtlinie können Sie eine Liste von URL-Mustern festlegen, um Webseiten anzugeben, für die Chrome die Suche nach sensiblen Daten zulassen oder verhindern sollen. Wenn mehrere URLs eingegeben werden müssen, geben Sie jeweils eine URL pro Zeile ein. Informationen zu gültigen URL-Mustern finden Sie im Hilfeartikel Filterformat der URL-Sperrliste. Wenn sensible Daten gefunden werden, können Sie eine benutzerdefinierte Warnung anzeigen lassen und verlangen, dass der Nutzer eine Begründung für das Einfügen des Textes angeben muss.
|
| Minimale Zeichenanzahl |
Mindestanzahl an Zeichen in Byte, die erforderlich sind, um Inhalte zur Analyse zu senden. Im Allgemeinen entspricht ein Zeichen einem Byte. Es gibt jedoch einige Ausnahmen, zum Beispiel Emojis. |
Als Administrator können Sie konfigurierbare Zeitüberschreitungsfristen verwenden, um zu steuern, wie lange DLP-Scans (Data Loss Prevention) und Malware-Scans dauern dürfen. Weitere Informationen finden Sie unter Zeitüberschreitungsfristen für DLP- und Malware-Scans einrichten.
Mit dieser Richtlinie können Sie die Cloud-Dienst-APIs angeben, die Sie verwenden möchten. Wählen Sie Chrome Enterprise Premium aus und konfigurieren Sie dann die zusätzlichen Einstellungen.
| Einstellung | Beschreibung |
|---|---|
| Drucken verzögern | Wählen Sie eine Option aus:
|
|
Auf sensible Daten prüfen |
Gedruckte Inhalte auf sensible Daten durchsuchen. Weitere Informationen dazu, wie Sie angeben, was geprüft werden soll, finden Sie im Hilfeartikel Mit Chrome Enterprise Premium Schutz vor Datenverlust in Chrome einbinden. Wählen Sie eine Option aus:
URL-MusterMit dieser Richtlinie können Sie eine Liste von URL-Mustern festlegen, um Webseiten anzugeben, für die Chrome die Suche nach sensiblen Daten zulassen oder verhindern sollen. Wenn mehrere URLs eingegeben werden müssen, geben Sie jeweils eine URL pro Zeile ein. Informationen zu gültigen URL-Mustern finden Sie im Hilfeartikel Filterformat der URL-Sperrliste. Wenn sensible Daten gefunden werden, können Sie eine benutzerdefinierte Warnung anzeigen lassen und verlangen, dass der Nutzer eine Begründung für das Drucken der sensiblen Daten angibt.
|
| Gedruckte Inhalte, die nicht zur Analyse gesendet werden |
Einige gedruckte Inhalte werden nicht auf sensible Daten oder Malware geprüft, einschließlich Dateien, die größer als 50 MB sind. Wählen Sie aus, wie Sie mit diesen Dateien umgehen möchten:
|
Wählen Sie die Cloud-Dienst-API aus, über die Chrome URLs senden soll, damit sie in Echtzeit gescannt werden, um Nutzer vor gefährlichen Websites zu schützen. Wir empfehlen außerdem, Safe Browsing zu aktivieren. Weitere Informationen zur Einstellung „Safe Browsing-Schutzstufe“ finden Sie unter Chrome-Richtlinien für Nutzer oder Browser festlegen.