Menetapkan kebijakan Chrome Enterprise Connectors untuk Chrome Enterprise Premium

Fitur perlindungan data dan perlindungan terhadap ancaman Chrome Enterprise Premium hanya tersedia bagi pelanggan yang telah membeli Chrome Enterprise Premium.

Sebagai admin, Anda dapat menggunakan konsol Google Admin untuk memeriksa data sensitif atau membantu melindungi pengguna Chrome dari konten yang berisi malware. Anda juga dapat mencegah pengiriman file tertentu untuk analisis. Kemudian, Anda dapat mengizinkan atau memblokir upload dan download untuk file yang tidak dipindai tersebut.

Bagaimana kebijakan Chrome Enterprise Connectors dapat terintegrasi dengan Chrome Enterprise Premium?

Untuk menerapkan dan menggunakan seluruh rangkaian perlindungan Chrome Enterprise Premium, Anda harus:

  1. Menyiapkan kebijakan Chrome Enterprise Connectors (dijelaskan di bawah).
  2. Menyiapkan aturan perlindungan data. Untuk mengetahui detailnya, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome.
  3. Siapkan notifikasi aktivitas. Untuk mengetahui deskripsi tentang jenis notifikasi, buka Melihat detail notifikasi.

Sebelum memulai

  • Siapkan Chrome Enterprise Core. Untuk mengetahui detailnya, baca Menyiapkan Chrome Enterprise Core.
  • Fitur perlindungan data dan perlindungan terhadap ancaman Chrome Enterprise Premium tidak didukung di jendela Samaran. Untuk informasi tentang cara mencegah pengguna membuka jendela Samaran baru, baca setelan mode Samaran.
  • (Direkomendasikan) Aktifkan Safe Browsing untuk membantu melindungi pengguna dari situs yang mungkin berisi malware atau phishing. Baca artikel terkait setelan Tingkat Perlindungan Safe Browsing.
  • Daftar ke Chrome Enterprise Premium. Buka formulir pendaftaran.

Menetapkan kebijakan

  1. Login ke Konsol Google Admin dengan akun administrator.

    Jika tidak menggunakan akun administrator, Anda tidak dapat mengakses konsol Admin.

  2. Untuk pengguna dan browser:
    Buka  Menu lalu Perangkat > Chrome > Setelan. Halaman Setelan pengguna & browser akan terbuka secara default.

    Memerlukan hak istimewa administrator Pengelolaan Perangkat Seluler.

    Jika Anda mendaftar ke Pengelolaan Cloud Browser Chrome, buka Menu lalu Browser Chrome > Setelan.

    Untuk sesi tamu terkelola:
  3. Pilih unit organisasi tingkat teratas, sehingga semua organisasi turunan akan mewarisi kebijakan tersebut.
  4. Scroll ke Chrome Enterprise connectors.
  5. (Opsional) Jika Anda mengonfigurasi setelan Chrome Enterprise Connectors untuk pertama kalinya, ikuti petunjuk guna mengaktifkan perlindungan data dan perlindungan terhadap ancaman Chrome Enterprise Premium untuk Chrome Enterprise.
  6. Konfigurasi setelan Chrome Enterprise Connectors. Klik di bawah untuk mengetahui detail setelan, berdasarkan jenis konten yang ingin Anda kirim untuk analisis.
  7. Klik Simpan.

Buka semua  |  Tutup semua

Pelaporan peristiwa keamanan

Menentukan API layanan cloud yang ingin Anda gunakan untuk melaporkan peristiwa keamanan. Untuk melihat peristiwa ini, Anda perlu menyiapkan peristiwa keamanan Chrome. Untuk mengetahui informasinya, lihat Mengelola konektor pelaporan Chrome Enterprise.

Untuk mengetahui detail tentang cara melihat laporan di dasbor keamanan, lihat:

Upload analisis konten

Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.

Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.

Setelan Deskripsi

Tunda upload file

Pilih salah satu opsi:
  • Izinkan upload langsung—Mengizinkan pengguna mengupload file saat pemindaian berlangsung.
  • Tunda upload sampai analisis selesai—Hanya mengizinkan pengguna mengupload file setelah pemindaian selesai dan file berhasil melewati pemindaian.
    • Blokir upload file jika gagal—Jika opsi ini dipilih, pengguna tidak dapat mengupload file apabila pemindaian gagal karena masalah seperti error jaringan, server tidak dapat dijangkau, atau waktu tunggu permintaan habis.

Periksa data sensitif

Memindai file yang diupload untuk mendeteksi data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome.

Pilih salah satu opsi:

  • Aktif secara default, kecuali untuk pola URL berikut
  • Nonaktif secara default, kecuali untuk pola URL berikut

Pola URL

Tentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian data sensitif. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan.

Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk mengupload data.

  • Teks peringatan kustom—Masukkan teks yang akan dilihat pengguna saat mengupload data sensitif. Kosongkan kolom ini untuk menampilkan pesan peringatan default. Jika pesan kustom ditentukan secara langsung dalam aturan, pesan tersebut akan lebih diutamakan daripada pesan ini.
  • Link "pelajari lebih lanjut" peringatan kustom—Masukkan URL yang ingin ditampilkan saat pengguna mengklik link pelajari lebih lanjut. Jika Anda mengosongkan kolom ini, link pelajari lebih lanjut tidak akan ditampilkan. Jika pesan kustom ditentukan secara langsung dalam aturan, link pelajari lebih lanjut tidak akan ditampilkan, melainkan hanya pesan kustom aturan tersebut.
  • Justifikasi pengguna untuk mengabaikan peringatan—Jika Anda memilih Izinkan, pengguna dapat menambahkan alasan mereka mengupload data sensitif. Anda dapat melihat alasan tersebut di Pusat notifikasi.

Periksa apakah ada malware

Memindai file yang diupload untuk mendeteksi malware.

Pilih opsi:

  • Aktif secara default, kecuali untuk pola URL berikut
  • Nonaktif secara default, kecuali untuk pola URL berikut

Pola URL

Tentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian malware. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan.

File yang tidak akan dikirim untuk analisis

Beberapa jenis file tidak dapat menerima pemeriksaan data sensitif atau malware, termasuk file yang dilindungi sandi dan file yang berukuran lebih dari 50 MB. Pilih cara yang ingin digunakan untuk menangani file-file tersebut:

  • Izinkan upload
  • Blokir upload
Download analisis konten

Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.

Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.

Setelan Deskripsi
Tunda akses file Pilih salah satu opsi:
  • Izinkan akses file langsung—Mengizinkan pengguna membuka file saat pemindaian berlangsung.
  • Tunda akses file hingga analisis selesai—Hanya mengizinkan pengguna membuka file setelah pemindaian selesai dan diteruskan.
    • Blokir akses file jika gagal—Jika dipilih, pengguna tidak dapat membuka file jika pemindaian gagal karena masalah seperti error jaringan, server tidak dapat dijangkau, atau waktu tunggu permintaan habis.

Periksa data sensitif

Memindai hasil download untuk mendeteksi data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome.

Pilih salah satu opsi:

  • Aktif secara default, kecuali untuk pola URL berikut
  • Nonaktif secara default, kecuali untuk pola URL berikut

Pola URL

Tentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian data sensitif. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan.

Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk mendownload data.

  • Teks peringatan kustom—Masukkan teks yang akan dilihat pengguna saat mendownload data sensitif. Kosongkan kolom ini untuk menampilkan pesan peringatan default. Jika pesan kustom ditentukan secara langsung dalam aturan, pesan tersebut akan lebih diutamakan daripada pesan ini.
  • Link "pelajari lebih lanjut" peringatan kustom—Masukkan URL yang ingin ditampilkan saat pengguna mengklik link pelajari lebih lanjut. Jika Anda mengosongkan kolom ini, link pelajari lebih lanjut tidak akan ditampilkan. Jika pesan kustom ditentukan secara langsung dalam aturan, link pelajari lebih lanjut tidak akan ditampilkan, melainkan hanya pesan kustom aturan tersebut.
  • Justifikasi pengguna untuk mengabaikan peringatan—Jika Anda memilih Izinkan, pengguna dapat menambahkan alasan mereka mendownload data sensitif. Anda dapat melihat alasan tersebut di Pusat notifikasi.
Periksa apakah ada malware

Memindai hasil download untuk mendeteksi malware.

Pilih opsi:

  • Aktif secara default, kecuali untuk pola URL berikut
  • Nonaktif secara default, kecuali untuk pola URL berikut

Pola URL

Tentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian malware. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan.

File yang tidak akan dikirim untuk analisis

Beberapa jenis file tidak dapat menerima pemeriksaan data sensitif atau malware, termasuk file yang dilindungi sandi dan file yang berukuran lebih dari 50 MB. Pilih cara yang ingin digunakan untuk menangani file-file tersebut:

  • Izinkan download
  • Blokir download

[Opsional] Terapkan pembatasan download

Anda dapat menggunakan kebijakan DownloadRestrictions untuk mencegah pengguna mengabaikan peringatan keamanan dan mendownload file berbahaya. Atau mencegah semua download.

Analisis konten transfer file ChromeOS

Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.

Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.

Setelan Deskripsi
Tunda transfer Pilih salah satu opsi:
  • Izinkan transfer langsung—Mengizinkan pengguna mentransfer file saat pemindaian berlangsung. Pengguna tidak akan melihat pengaruh apa pun terhadap alur kerja mereka, tetapi admin akan menerima laporan aktivitas pengguna jika pelaporan diaktifkan.
  • Tunda transfer hingga analisis selesai—Mengizinkan pengguna mentransfer file hanya setelah pemindaian selesai dan file berhasil melewati pemindaian.

Periksa data sensitif

Pindai transfer untuk menemukan data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome.

Pilih salah satu opsi:

  • Aktif secara default, kecuali untuk lokasi berikut
  • Nonaktif secara default, kecuali untuk lokasi berikut

Lokasi

Tentukan daftar sistem file dan apakah transfer ke atau dari sistem file tersebut harus diperiksa.

Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk mentransfer data.

  • Teks peringatan kustom—Masukkan teks yang akan dilihat pengguna saat mentransfer data sensitif. Kosongkan kolom ini untuk menampilkan pesan peringatan default.
  • Link "pelajari lebih lanjut" peringatan kustom—Masukkan URL yang ingin ditampilkan saat pengguna mengklik link pelajari lebih lanjut. Jika Anda mengosongkan kolom ini, link pelajari lebih lanjut tidak akan ditampilkan.
  • Justifikasi pengguna untuk mengabaikan peringatan—Jika Anda memilih Izinkan, pengguna harus menambahkan alasan mereka mentransfer data sensitif. Anda dapat melihat alasan tersebut di Pusat notifikasi. 
Periksa apakah ada malware

Pindai transfer untuk menemukan malware.

Pilih salah satu opsi:

  • Aktif secara default, kecuali untuk lokasi berikut
  • Nonaktif secara default, kecuali untuk lokasi berikut

Lokasi

Tentukan daftar sistem file dan apakah transfer ke atau dari sistem file tersebut harus diperiksa.

File yang tidak akan dikirim untuk analisis

Beberapa konten yang ditransfer tidak diperiksa untuk mendeteksi adanya malware atau data sensitif, termasuk file yang berukuran lebih dari 50 MB. Pilih cara yang ingin digunakan untuk menangani file-file tersebut:

  • Izinkan transfer
  • Blokir transfer
Analisis konten teks massal

Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.

Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.

Setelan Deskripsi
Tunda entri teks Pilih salah satu opsi:
  • Izinkan entri langsung—Mengizinkan pengguna menempelkan teks di halaman saat pemindaian berlangsung.
  • Tunda entri teks hingga analisis selesai—Hanya mengizinkan pengguna menempelkan teks di halaman setelah pemindaian selesai dan teks berhasil melewati pemindaian.
    • Blokir entri teks jika gagal—Jika opsi ini dipilih, pengguna tidak dapat menempelkan teks di halaman jika pemindaian gagal karena masalah seperti error jaringan, server tidak dapat dijangkau, atau waktu tunggu permintaan habis.

Periksa data sensitif

Memindai teks secara massal untuk data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome.

Pilih salah satu opsi:

  • Aktif secara default, kecuali untuk pola URL berikut
  • Nonaktif secara default, kecuali untuk pola URL berikut

Pola URL

Tentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian data sensitif. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan.

Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk menempelkan teks.

  • Teks peringatan kustom—Masukkan teks yang akan dilihat pengguna saat menempelkan data sensitif. Kosongkan kolom ini untuk menampilkan pesan peringatan default. Jika pesan kustom ditentukan secara langsung dalam aturan, pesan tersebut akan lebih diutamakan daripada pesan ini.
  • Link "pelajari lebih lanjut" peringatan kustom—Masukkan URL yang ingin ditampilkan saat pengguna mengklik link pelajari lebih lanjut. Jika Anda mengosongkan kolom ini, link pelajari lebih lanjut tidak akan ditampilkan. Jika pesan kustom ditentukan secara langsung dalam aturan, link pelajari lebih lanjut tidak akan ditampilkan, melainkan hanya pesan kustom aturan tersebut.
  • Justifikasi pengguna untuk mengabaikan peringatan—Jika Anda memilih Izinkan, pengguna dapat menambahkan alasan mereka menempelkan data sensitif. Anda dapat melihat alasan tersebut di Pusat notifikasi.
Jumlah karakter minimum

Jumlah karakter minimum, dalam byte, yang diperlukan untuk mengirimkan konten untuk analisis. Secara umum, satu karakter sama dengan satu byte. Namun, ada beberapa pengecualian, seperti emoji.

Cetak analisis konten

Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.

Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.

Setelan Deskripsi
Tunda pencetakan Pilih salah satu opsi:
  • Izinkan pencetakan langsung—Mengizinkan pengguna mencetak halaman saat pemindaian berlangsung.
  • Tunda pencetakan hingga analisis selesai—Mengizinkan pengguna mencetak halaman hanya setelah pemindaian selesai dan diteruskan.
    • Blokir pencetakan jika gagal—Jika dipilih, pengguna tidak dapat mencetak halaman jika pemindaian gagal karena masalah seperti error jaringan, server tidak dapat dijangkau, atau waktu tunggu permintaan habis.

Periksa data sensitif

Pindai konten yang dicetak untuk menemukan data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome.

Pilih salah satu opsi:

  • Aktif secara default, kecuali untuk pola URL berikut
  • Nonaktif secara default, kecuali untuk pola URL berikut

Pola URL

Tentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian data sensitif. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan.

Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk mencetak data sensitif.

  • Teks peringatan kustom—Masukkan teks yang akan dilihat pengguna saat mencetak data sensitif. Kosongkan kolom ini untuk menampilkan pesan peringatan default. Jika pesan kustom ditentukan secara langsung dalam aturan, pesan tersebut akan lebih diutamakan daripada pesan ini.
  • Link "pelajari lebih lanjut" peringatan kustom—Masukkan URL yang ingin ditampilkan saat pengguna mengklik link pelajari lebih lanjut. Jika Anda mengosongkan kolom ini, link pelajari lebih lanjut tidak akan ditampilkan. Jika pesan kustom ditentukan secara langsung dalam aturan, link pelajari lebih lanjut tidak akan ditampilkan, melainkan hanya pesan kustom aturan tersebut.
  • Justifikasi pengguna untuk mengabaikan peringatan—Jika Anda memilih Izinkan, pengguna dapat menambahkan alasan mereka mencetak data sensitif. Anda dapat melihat alasan tersebut di Pusat notifikasi.
Konten yang telah dicetak, tetapi tidak akan dikirim untuk analisis

Beberapa konten yang dicetak tidak dapat melakukan pemeriksaan untuk mendeteksi malware atau data sensitif, termasuk file yang berukuran lebih dari 50 MB. Pilih cara yang ingin digunakan untuk menangani file-file tersebut:

  • Izinkan pencetakan
  • Blokir pencetakan
Pemeriksaan URL real time

Pilih API layanan cloud yang akan digunakan oleh Chrome untuk mengirimkan URL yang akan dipindai secara real time untuk melindungi pengguna dari situs berbahaya. Sebaiknya Anda juga mengaktifkan Safe Browsing. Untuk mengetahui detail terkait setelan Tingkat Perlindungan Safe Browsing, lihat Menetapkan kebijakan Chrome untuk pengguna atau browser.

Topik terkait

Halaman ini mungkin berisi konten yang diterjemahkan menggunakan teknologi AI. Terjemahan AI mungkin berisi kesalahan.

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
3688053984854501234
true
Pusat Bantuan Penelusuran
false
true
true
true
true
true
410864
false
false
false
false
false