Fitur perlindungan data dan perlindungan terhadap ancaman Chrome Enterprise Premium hanya tersedia bagi pelanggan yang telah membeli Chrome Enterprise Premium.
Sebagai admin, Anda dapat menggunakan konsol Google Admin untuk memeriksa data sensitif atau membantu melindungi pengguna Chrome dari konten yang berisi malware. Anda juga dapat mencegah pengiriman file tertentu untuk analisis. Kemudian, Anda dapat mengizinkan atau memblokir upload dan download untuk file yang tidak dipindai tersebut.
Bagaimana kebijakan Chrome Enterprise Connectors dapat terintegrasi dengan Chrome Enterprise Premium?
Untuk menerapkan dan menggunakan seluruh rangkaian perlindungan Chrome Enterprise Premium, Anda harus:
- Menyiapkan kebijakan Chrome Enterprise Connectors (dijelaskan di bawah).
- Menyiapkan aturan perlindungan data. Untuk mengetahui detailnya, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome.
- Siapkan notifikasi aktivitas. Untuk mengetahui deskripsi tentang jenis notifikasi, buka Melihat detail notifikasi.
Sebelum memulai
- Siapkan Chrome Enterprise Core. Untuk mengetahui detailnya, baca Menyiapkan Chrome Enterprise Core.
- Fitur perlindungan data dan perlindungan terhadap ancaman Chrome Enterprise Premium tidak didukung di jendela Samaran. Untuk informasi tentang cara mencegah pengguna membuka jendela Samaran baru, baca setelan mode Samaran.
- (Direkomendasikan) Aktifkan Safe Browsing untuk membantu melindungi pengguna dari situs yang mungkin berisi malware atau phishing. Baca artikel terkait setelan Tingkat Perlindungan Safe Browsing.
- Daftar ke Chrome Enterprise Premium. Buka formulir pendaftaran.
Menetapkan kebijakan
-
Login ke Konsol Google Admin dengan akun administrator.
Jika tidak menggunakan akun administrator, Anda tidak dapat mengakses konsol Admin.
- Untuk pengguna dan browser:
Untuk sesi tamu terkelola:Buka Menu
Perangkat > Chrome > Setelan. Halaman Setelan pengguna & browser akan terbuka secara default.
Memerlukan hak istimewa administrator Pengelolaan Perangkat Seluler.
Jika Anda mendaftar ke Pengelolaan Cloud Browser Chrome, buka Menu
Browser Chrome > Setelan.
Buka MenuPerangkat > Chrome > Setelan > Setelan sesi tamu terkelola.
Memerlukan hak istimewa administrator Pengelolaan Perangkat Seluler.
- Pilih unit organisasi tingkat teratas, sehingga semua organisasi turunan akan mewarisi kebijakan tersebut.
- Scroll ke Chrome Enterprise connectors.
- (Opsional) Jika Anda mengonfigurasi setelan Chrome Enterprise Connectors untuk pertama kalinya, ikuti petunjuk guna mengaktifkan perlindungan data dan perlindungan terhadap ancaman Chrome Enterprise Premium untuk Chrome Enterprise.
- Konfigurasi setelan Chrome Enterprise Connectors. Klik di bawah untuk mengetahui detail setelan, berdasarkan jenis konten yang ingin Anda kirim untuk analisis.
- Klik Simpan.
Menentukan API layanan cloud yang ingin Anda gunakan untuk melaporkan peristiwa keamanan. Untuk melihat peristiwa ini, Anda perlu menyiapkan peristiwa keamanan Chrome. Untuk mengetahui informasinya, lihat Mengelola konektor pelaporan Chrome Enterprise.
Untuk mengetahui detail tentang cara melihat laporan di dasbor keamanan, lihat:
Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.
Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.
| Setelan | Deskripsi |
|---|---|
|
Tunda upload file |
Pilih salah satu opsi:
|
|
Periksa data sensitif |
Memindai file yang diupload untuk mendeteksi data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome. Pilih salah satu opsi:
Pola URLTentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian data sensitif. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan. Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk mengupload data.
|
|
Periksa apakah ada malware |
Memindai file yang diupload untuk mendeteksi malware. Pilih opsi:
Pola URLTentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian malware. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan. |
|
File yang tidak akan dikirim untuk analisis |
Beberapa jenis file tidak dapat menerima pemeriksaan data sensitif atau malware, termasuk file yang dilindungi sandi dan file yang berukuran lebih dari 50 MB. Pilih cara yang ingin digunakan untuk menangani file-file tersebut:
|
Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.
Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.
| Setelan | Deskripsi |
|---|---|
| Tunda akses file | Pilih salah satu opsi:
|
|
Periksa data sensitif |
Memindai hasil download untuk mendeteksi data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome. Pilih salah satu opsi:
Pola URLTentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian data sensitif. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan. Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk mendownload data.
|
| Periksa apakah ada malware |
Memindai hasil download untuk mendeteksi malware. Pilih opsi:
Pola URLTentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian malware. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan. |
| File yang tidak akan dikirim untuk analisis |
Beberapa jenis file tidak dapat menerima pemeriksaan data sensitif atau malware, termasuk file yang dilindungi sandi dan file yang berukuran lebih dari 50 MB. Pilih cara yang ingin digunakan untuk menangani file-file tersebut:
|
[Opsional] Terapkan pembatasan download
Anda dapat menggunakan kebijakan DownloadRestrictions untuk mencegah pengguna mengabaikan peringatan keamanan dan mendownload file berbahaya. Atau mencegah semua download.
Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.
Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.
| Setelan | Deskripsi |
|---|---|
| Tunda transfer | Pilih salah satu opsi:
|
|
Periksa data sensitif |
Pindai transfer untuk menemukan data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome. Pilih salah satu opsi:
LokasiTentukan daftar sistem file dan apakah transfer ke atau dari sistem file tersebut harus diperiksa. Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk mentransfer data.
|
| Periksa apakah ada malware |
Pindai transfer untuk menemukan malware. Pilih salah satu opsi:
LokasiTentukan daftar sistem file dan apakah transfer ke atau dari sistem file tersebut harus diperiksa. |
| File yang tidak akan dikirim untuk analisis |
Beberapa konten yang ditransfer tidak diperiksa untuk mendeteksi adanya malware atau data sensitif, termasuk file yang berukuran lebih dari 50 MB. Pilih cara yang ingin digunakan untuk menangani file-file tersebut:
|
Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.
Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.
| Setelan | Deskripsi |
|---|---|
| Tunda entri teks | Pilih salah satu opsi:
|
|
Periksa data sensitif |
Memindai teks secara massal untuk data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome. Pilih salah satu opsi:
Pola URLTentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian data sensitif. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan. Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk menempelkan teks.
|
| Jumlah karakter minimum |
Jumlah karakter minimum, dalam byte, yang diperlukan untuk mengirimkan konten untuk analisis. Secara umum, satu karakter sama dengan satu byte. Namun, ada beberapa pengecualian, seperti emoji. |
Sebagai admin, Anda dapat menggunakan batas waktu yang dapat dikonfigurasi untuk mengontrol durasi pemindaian Pencegahan Kebocoran Data (DLP) dan malware. Untuk mengetahui detailnya, lihat Menyiapkan batas waktu tunggu untuk pemindaian DLP & malware.
Tentukan API layanan cloud yang ingin Anda gunakan. Pilih Chrome Enterprise Premium, lalu konfigurasikan setelan tambahan.
| Setelan | Deskripsi |
|---|---|
| Tunda pencetakan | Pilih salah satu opsi:
|
|
Periksa data sensitif |
Pindai konten yang dicetak untuk menemukan data sensitif. Untuk mengetahui detail tentang cara menentukan hal yang ingin Anda periksa, lihat Menggunakan Chrome Enterprise Premium untuk mengintegrasikan DLP dengan Chrome. Pilih salah satu opsi:
Pola URLTentukan daftar pola URL untuk halaman yang diizinkan atau diblokir Chrome untuk pemindaian data sensitif. Jika Anda memasukkan beberapa URL, pisahkan dengan menempatkan satu URL per baris. Untuk mengetahui informasi tentang pola URL yang valid, lihat Format filter daftar URL yang tidak diizinkan. Jika data sensitif ditemukan, Anda dapat memilih untuk menampilkan peringatan kustom dan meminta pengguna memasukkan justifikasi untuk mencetak data sensitif.
|
| Konten yang telah dicetak, tetapi tidak akan dikirim untuk analisis |
Beberapa konten yang dicetak tidak dapat melakukan pemeriksaan untuk mendeteksi malware atau data sensitif, termasuk file yang berukuran lebih dari 50 MB. Pilih cara yang ingin digunakan untuk menangani file-file tersebut:
|
Pilih API layanan cloud yang akan digunakan oleh Chrome untuk mengirimkan URL yang akan dipindai secara real time untuk melindungi pengguna dari situs berbahaya. Sebaiknya Anda juga mengaktifkan Safe Browsing. Untuk mengetahui detail terkait setelan Tingkat Perlindungan Safe Browsing, lihat Menetapkan kebijakan Chrome untuk pengguna atau browser.