Функции защиты данных и предотвращения угроз, предоставляемые по подписке Chrome Enterprise Premium, доступны только клиентам с этой подпиской.
В консоли администратора Google можно настроить сканирование контента на предмет конфиденциальных данных, предотвратить переход пользователей Chrome на сайты с вредоносным ПО, а также запретить проверку некоторых файлов. Кроме того, можно разрешить или запретить загрузку и скачивание непроверенных файлов.
Как применить правила Chrome Enterprise Connectors в Chrome Enterprise Premium
Чтобы пользоваться всеми функциями безопасности Chrome Enterprise Premium, сделайте следующее:
- Настройте правила Chrome Enterprise Connectors, как описано ниже.
- Настройте правила защиты данных. Подробную информацию об этом можно найти в статье Как интегрировать DLP с Chrome с помощью Chrome Enterprise Premium.
- Настройте оповещения. Узнайте, как просматривать сведения об оповещениях.
Подготовка
- Настройте Chrome Enterprise Core, следуя этим инструкциям.
- Функции защиты данных и предотвращения угроз, предоставляемые по подписке Chrome Enterprise Premium, не поддерживаются в режиме инкогнито. Узнайте, как запретить пользователям открывать окна в режиме инкогнито.
- Включите Безопасный просмотр, чтобы пользователи не могли переходить на сайты, подозреваемые в фишинге и распространении вредоносного ПО (рекомендуется). Ознакомьтесь с информацией об уровне защиты в режиме Безопасного просмотра.
- Оформите подписку на Chrome Enterprise Premium через форму на этой странице.
Как настроить правила
-
Войдите в Консоль администратора Google как администратор.
Войти в консоль администратора можно, только если вы используете аккаунт администратора.
- Для пользователей и браузеров:
Для управляемых гостевых сеансов:Нажмите на значок меню
Устройства > Chrome > Настройки. По умолчанию откроется страница Настройки пользователей и браузеров.
У вас должны быть права администратора на управление мобильными устройствами.
Если вы зарегистрировались в системе облачного управления браузером Chrome, нажмите на значок меню
Браузер Chrome > Настройки.
Нажмите на значок менюУстройства > Chrome > Настройки > Настройки управляемых гостевых сеансов.
У вас должны быть права администратора на управление мобильными устройствами.
- Чтобы все дочерние организации наследовали правило, задайте его для организационного подразделения верхнего уровня.
- Найдите раздел Chrome Enterprise Connectors.
- Если вы задаете настройки коннекторов впервые, следуйте подсказкам на экране, чтобы включить функции защиты данных и предотвращения угроз для Chrome Enterprise.
- Задайте настройки Chrome Enterprise Connectors. Отдельные настройки для разных типов контента, который можно отправлять на анализ, описаны ниже.
- Нажмите Сохранить.
В них указываются API облачных сервисов, которые рекомендуется использовать для создания отчетов о событиях безопасности. Чтобы посмотреть данные по этим событиям, необходимо задать события безопасности в Chrome. Дополнительную информацию можно найти в статье Управление коннекторами Chrome Enterprise, предназначенными для создания отчетов.
Сведения о том, как просматривать отчеты на панели управления безопасностью, доступны в следующих статьях:
Как администратор, вы можете задать сроки ожидания, чтобы управлять продолжительностью DLP-сканирования и сканирования на наличие вредоносного ПО. Дополнительная информация приведена в этой статье Справочного центра.
Укажите API облачных сервисов, которые вы хотите использовать. Выберите Chrome Enterprise Premium и задайте дополнительные настройки.
| Параметр | Описание |
|---|---|
|
Отложить загрузку файла |
Выберите один из вариантов:
|
|
Проверка на наличие конфиденциальных данных |
Загружаемые файлы проверяются на наличие конфиденциальных данных. Узнайте, как задать типы контента, который необходимо обнаруживать. Выберите нужный вариант:
Шаблон URLПеречислите шаблоны URL страниц, на которых будет разрешено или запрещено проверять контент на наличие конфиденциальных данных. Вводите каждый адрес в отдельной строке. Ознакомьтесь с форматом фильтров черного списка URL. Вы можете настроить предупреждение об обнаружении конфиденциальных данных и запрос для пользователя указать обоснование для их загрузки.
|
|
Проверка на наличие вредоносного ПО |
Загружаемые файлы проверяются на наличие вредоносного ПО. Выберите нужный вариант:
Шаблон URLПеречислите шаблоны URL страниц, на которых будет разрешено или запрещено проверять контент на наличие вредоносного ПО. Вводите каждый адрес в отдельной строке. Ознакомьтесь с форматом фильтров черного списка URL. |
|
Файл, который не будет отправлен на проверку |
Некоторые файлы, например защищенные паролем или имеющие размер более 50 МБ, не проверяются на наличие конфиденциальных данных и вредоносного ПО. Выберите, что следует делать с такими файлами:
|
Как администратор, вы можете задать сроки ожидания, чтобы управлять продолжительностью DLP-сканирования и сканирования на наличие вредоносного ПО. Дополнительная информация приведена в этой статье Справочного центра.
Укажите API облачных сервисов, которые вы хотите использовать. Выберите Chrome Enterprise Premium и задайте дополнительные настройки.
| Параметр | Описание |
|---|---|
| Отложить доступ к файлу | Выберите один из вариантов:
|
|
Проверить на наличие конфиденциальных данных |
Скачиваемые файлы проверяются на наличие конфиденциальных данных. Узнайте, как задать типы контента, который необходимо обнаруживать. Выберите нужный вариант:
Шаблон URLПеречислите шаблоны URL страниц, на которых будет разрешено или запрещено проверять контент на наличие конфиденциальных данных. Вводите каждый адрес в отдельной строке. Ознакомьтесь с форматом фильтров черного списка URL. Вы можете настроить предупреждение об обнаружении конфиденциальных данных и запрос для пользователя указать обоснование для их скачивания.
|
| Проверка на наличие вредоносного ПО |
Скачиваемые файлы проверяются на наличие вредоносного ПО. Выберите нужный вариант:
Шаблон URLПеречислите шаблоны URL страниц, на которых будет разрешено или запрещено проверять контент на наличие вредоносного ПО. Вводите каждый адрес в отдельной строке. Ознакомьтесь с форматом фильтров черного списка URL. |
| Файл, который не будет отправлен на проверку |
Некоторые файлы, например защищенные паролем или имеющие размер более 50 МБ, не проверяются на наличие конфиденциальных данных и вредоносного ПО. Выберите, что следует делать с такими файлами:
|
Как применить ограничения на скачивание (необязательно)
С помощью правила DownloadRestrictions вы можете запретить пользователям обходить предупреждения безопасности при скачивании подозрительных файлов. Вы также можете полностью запретить скачивание.
Как администратор, вы можете задать сроки ожидания, чтобы управлять продолжительностью DLP-сканирования и сканирования на наличие вредоносного ПО. Дополнительная информация приведена в этой статье Справочного центра.
Укажите API облачных сервисов, которые вы хотите использовать. Выберите Chrome Enterprise Premium и задайте дополнительные настройки.
| Параметр | Описание |
|---|---|
| Отложить перенос | Выберите нужный вариант:
|
|
Проверка на наличие конфиденциальных данных |
Перемещаемые файлы проверяются на наличие конфиденциальных данных. Узнайте, как задать типы контента, который необходимо обнаруживать. Выберите нужный вариант:
МестоположенияУкажите список файловых систем и необходимость проверки переноса данных в эти файловые системы или из них. Вы можете настроить предупреждение об обнаружении конфиденциальных данных и запрос для пользователя указать обоснование для их переноса.
|
| Проверка на наличие вредоносного ПО |
Перемещаемые файлы проверяются на наличие вредоносного ПО. Выберите нужный вариант:
МестоположенияУкажите список файловых систем и необходимость проверки переноса данных в эти файловые системы или из них. |
| Файл, который не будет отправлен на проверку |
Некоторые перемещаемые материалы, например файлы, размер которых превышает 50 МБ, не проверяются на наличие конфиденциальных данных и вредоносного ПО. Выберите, что следует делать с такими файлами:
|
Как администратор, вы можете задать сроки ожидания, чтобы управлять продолжительностью DLP-сканирования и сканирования на наличие вредоносного ПО. Дополнительная информация приведена в этой статье Справочного центра.
Укажите API облачных сервисов, которые вы хотите использовать. Выберите Chrome Enterprise Premium и задайте дополнительные настройки.
| Параметр | Описание |
|---|---|
| Отложить ввод текста | Выберите один из вариантов:
|
|
Проверка на наличие конфиденциальных данных |
Массовая проверка текста на наличие конфиденциальных данных. Узнайте, как задать типы контента, который необходимо обнаруживать. Выберите нужный вариант:
Шаблон URLПеречислите шаблоны URL страниц, на которых будет разрешено или запрещено проверять контент на наличие конфиденциальных данных. Вводите каждый адрес в отдельной строке. Ознакомьтесь с форматом фильтров черного списка URL. Вы можете настроить предупреждение об обнаружении конфиденциальных данных и запрос для пользователя указать обоснование для вставки текста.
|
| Минимальное количество символов |
Количество символов (в байтах), при превышении которого текст отправляется на проверку. Размер большинства символов равен одному байту, но есть и исключения, например эмодзи. |
Как администратор, вы можете задать сроки ожидания, чтобы управлять продолжительностью DLP-сканирования и сканирования на наличие вредоносного ПО. Дополнительная информация приведена в этой статье Справочного центра.
Укажите API облачных сервисов, которые вы хотите использовать. Выберите Chrome Enterprise Premium и задайте дополнительные настройки.
| Параметр | Описание |
|---|---|
| Отложить печать | Выберите один из вариантов:
|
|
Проверка на наличие конфиденциальных данных |
Распечатываемые файлы проверяются на наличие конфиденциальных данных. Узнайте, как задать типы контента, который необходимо обнаруживать. Выберите нужный вариант:
Шаблон URLПеречислите шаблоны URL страниц, на которых будет разрешено или запрещено проверять контент на наличие конфиденциальных данных. Вводите каждый адрес в отдельной строке. Ознакомьтесь с форматом фильтров черного списка URL. Вы можете настроить предупреждение об обнаружении конфиденциальных данных и запрос для пользователя указать обоснование для их печати.
|
| Напечатанное содержимое, которое не отправляется на проверку |
Некоторые напечатанные материалы, например файлы, размер которых превышает 50 МБ, не проверяются на наличие конфиденциальных данных и вредоносного ПО. Выберите, что следует делать с такими файлами:
|
Выберите API облачного сервиса, который будет использоваться браузером Chrome для проверки URL в режиме реального времени с целью защиты пользователей от угроз, связанных с посещением опасных сайтов. Мы также рекомендуем включить Безопасный просмотр. Подробная информация об уровне защиты в режиме Безопасного просмотра приведена в статье Как настроить правила Chrome для пользователей или браузеров.