为 Chrome Enterprise Premium 设置 Chrome 企业版接口政策

Chrome Enterprise Premium 威胁防范和数据保护功能仅适用于已购买 Chrome Enterprise Premium 的客户。

作为管理员,您可以使用 Google 管理控制台检查敏感数据,或帮助 Chrome 用户屏蔽含有恶意软件的内容。您还可以禁止将特定文件送交分析,进而允许或禁止上传和下载这些未经扫描的文件。

如何在 Chrome Enterprise Premium 中应用 Chrome 企业版接口政策?

若要实施并使用整套 Chrome 企业进阶版保护功能,您需要:

  1. 设置 Chrome 企业版接口政策(如下所述)。
  2. 设置数据保护规则。有关详情,请参阅使用 Chrome Enterprise Premium 将 DLP 与 Chrome 集成
  3. 设置活动提醒。有关提醒类型的说明,请参阅查看具体提醒的详细信息

准备工作

  • 设置 Chrome 企业核心版。如需了解详情,请参阅设置 Chrome 企业核心版
  • 在无痕式窗口中无法使用 Chrome Enterprise Premium 威胁防范和数据保护功能。要了解如何禁止用户打开新的无痕式窗口,请参阅无痕模式设置。
  • (推荐)启用安全浏览功能,以帮助阻止用户访问可能包含恶意软件或网上诱骗内容的网站。请参阅安全浏览保护级别设置。
  • 注册 Chrome Enterprise Premium。转到注册表单

设置政策

  1. 使用管理员账号登录 Google 管理控制台。

    如果您使用的不是管理员账号,则无法访问管理控制台。

  2. 对于用户和浏览器:
    依次点击“菜单”图标  接着点击  设备 > Chrome >设置。默认情况下,系统会打开用户和浏览器设置页面。

    需要拥有“移动设备管理”管理员权限。

    如果您已注册 Chrome 浏览器云管理,请依次点击“菜单”图标 接着点击  Chrome 浏览器 > 设置

    对于受管理的访客会话:
    依次点击“菜单”图标 接着点击 设备 > Chrome > 设置 > 受管理的访客会话设置

    需要拥有“移动设备管理”管理员权限。

  3. 选择顶级组织部门,以便所有下级组织继承该政策。
  4. 滚动到 Chrome 企业版接口
  5. (可选)如果您是首次配置 Chrome 企业版接口设置,请按照提示为 Chrome 企业版启用 Chrome Enterprise Premium 威胁防范和数据保护功能。
  6. 配置 Chrome 企业版接口设置。根据您要送交分析的内容类型,点击下方选项以获取设置详情。
  7. 点击保存

展开所有部分  |  收起所有部分

安全性事件报告

指定您想用于报告安全性事件的云服务 API。要查看这些事件,您需要设置 Chrome 安全性事件。有关详情,请参阅管理 Chrome 企业版报告连接器

要详细了解如何在安全信息中心查看报告,请参阅:

上传内容分析

作为管理员,您可以使用可配置的超时期限来控制数据泄露防护 (DLP) 和恶意软件扫描可以花费的时间。有关详情,请参阅为 DLP 和恶意软件扫描设置超时期限

指定您要使用的云服务 API。选择 Chrome Enterprise 进阶版,然后配置其他设置。

设置 说明

延后上传文件

选择一个选项:
  • 允许直接上传 - 允许用户在扫描过程中上传文件。
  • 分析结束后才能上传文件 - 只有在扫描结束且通过安全检查后才允许用户上传文件。
    • 失败时禁止上传文件 - 如果选择了此选项,当扫描因网络连接错误、服务器无法访问或请求超时等问题而失败时,用户将无法上传文件。

检查敏感数据

扫描上传内容以检查是否含有敏感数据。如需详细了解如何指定要检查的内容,请参阅使用 Chrome Enterprise Premium 将 DLP 与 Chrome 集成

选择一个选项:

  • 默认为开启(下列网址格式除外)
  • 默认为关闭(下列网址格式除外)

网址格式

指定网址格式列表,以便 Chrome 允许或禁止通过扫描相应网页检查是否含有敏感数据。如果您要输入多个网址,请每行列出一个网址。如需了解有效的网址格式,请参阅网址屏蔽名单过滤器格式

找到敏感数据后,您可以选择显示自定义警告,并要求用户输入上传数据的理由。

  • 自定义警告内容 - 输入用户在上传敏感数据时会看到的文本。将此字段留空,系统会显示默认的警告消息。如果直接在规则中定义了自定义消息,则该消息会优先于此消息。
  • 自定义警告中的“了解详情”链接 - 输入您希望在用户点击了解详情链接时显示的网址。如果您将此字段留空,系统将不会显示了解详情链接。 如果直接在规则中定义了自定义消息,则不会显示了解详情链接,而仅显示规则的自定义消息。
  • 用户绕过警告的理由 - 如果您选择允许,则用户可以添加上传敏感数据的原因。您可以在提醒中心查看这些原因。

检查恶意软件

扫描上传内容以检查是否含有恶意软件。

选择一个选项:

  • 默认为开启(下列网址格式除外)
  • 默认为关闭(下列网址格式除外)

网址格式

指定网址格式列表,以便 Chrome 允许或禁止通过扫描相应网页检查是否含有恶意软件。如果您要输入多个网址,请每行列出一个网址。如需了解有效的网址格式,请参阅网址屏蔽名单过滤器格式

不会送交分析的文件

系统不会检查某些文件类型(包括受密码保护的文件和超过 50 MB 的文件)是否含有敏感数据或恶意软件。选择您要如何处理这些文件:

  • 允许上传
  • 禁止上传
下载内容分析

作为管理员,您可以使用可配置的超时期限来控制数据泄露防护 (DLP) 和恶意软件扫描可以花费的时间。有关详情,请参阅为 DLP 和恶意软件扫描设置超时期限

指定您要使用的云服务 API。选择 Chrome Enterprise 进阶版,然后配置其他设置。

设置 说明
延后访问文件 选择一个选项:
  • 允许直接访问文件 - 允许用户在扫描过程中打开文件。
  • 分析结束后才能访问文件 - 只有在扫描结束且通过安全检查后才允许用户打开文件。
    • 失败时禁止访问文件 - 如果选择了此选项,当扫描因网络连接错误、服务器无法访问或请求超时等问题而失败时,用户将无法打开文件。

检查敏感数据

扫描下载内容以检查是否含有敏感数据。如需详细了解如何指定要检查的内容,请参阅使用 Chrome Enterprise Premium 将 DLP 与 Chrome 集成

选择一个选项:

  • 默认为开启(下列网址格式除外)
  • 默认为关闭(下列网址格式除外)

网址格式

指定网址格式列表,以便 Chrome 允许或禁止通过扫描相应网页检查是否含有敏感数据。如果您要输入多个网址,请每行列出一个网址。如需了解有效的网址格式,请参阅网址屏蔽名单过滤器格式

找到敏感数据后,您可以选择显示自定义警告,并要求用户输入下载数据的理由。

  • 自定义警告内容 - 输入用户在下载敏感数据时会看到的文本。将此字段留空,系统会显示默认的警告消息。如果直接在规则中定义了自定义消息,则该消息会优先于此消息。
  • 自定义警告中的“了解详情”链接 - 输入您希望在用户点击了解详情链接时显示的网址。如果您将此字段留空,系统将不会显示了解详情链接。 如果直接在规则中定义了自定义消息,则不会显示了解详情链接,而仅显示规则的自定义消息。
  • 用户绕过警告的理由 - 如果您选择允许,则用户可以添加下载敏感数据的原因。您可以在提醒中心查看这些原因。
检查恶意软件

扫描下载内容以检查是否含有恶意软件。

选择一个选项:

  • 默认为开启(下列网址格式除外)
  • 默认为关闭(下列网址格式除外)

网址格式

指定网址格式列表,以便 Chrome 允许或禁止通过扫描相应网页检查是否含有恶意软件。如果您要输入多个网址,请每行列出一个网址。如需了解有效的网址格式,请参阅网址屏蔽名单过滤器格式

不会送交分析的文件

系统不会检查某些文件类型(包括受密码保护的文件和超过 50 MB 的文件)是否含有敏感数据或恶意软件。选择您要如何处理这些文件:

  • 允许下载
  • 禁止下载

[可选] 应用下载限制

您可以使用 DownloadRestrictions 政策,以防止用户绕过安全警告来下载危险文件。或者您也可以禁止用户下载任何文件。

ChromeOS 文件传输内容分析

作为管理员,您可以使用可配置的超时期限来控制数据泄露防护 (DLP) 和恶意软件扫描可以花费的时间。有关详情,请参阅为 DLP 和恶意软件扫描设置超时期限

指定您要使用的云服务 API。选择 Chrome Enterprise 进阶版,然后配置其他设置。

设置 说明
延迟传输 根据需要选择操作步骤:
  • 允许立即传输 - 允许用户在扫描过程中传输文件。用户不会注意到其工作流受到任何影响,但如果启用了报告功能,管理员会收到用户活动报告。
  • 分析结束后再传输 - 只有在扫描完成且通过安全检查后才允许用户传输文件。

检查敏感数据

扫描传输内容以检查是否含有敏感数据。如需详细了解如何指定要检查的内容,请参阅使用 Chrome Enterprise Premium 将 DLP 与 Chrome 集成

选择一个选项:

  • 默认为开启(下列位置除外)
  • 默认为关闭(下列位置除外)

位置

指定文件系统列表,以及是否应检查传入或传出这些文件系统的传输。

找到敏感数据后,您可以选择显示自定义警告,并要求用户输入传输数据的理由。

  • 自定义警告内容 - 输入用户在传输敏感数据时会看到的文本。将此字段留空,系统会显示默认的警告消息。
  • 自定义警告中的“了解详情”链接 - 输入您希望在用户点击了解详情链接时显示的网址。如果您将此字段留空,系统将不会显示了解详情链接。
  • 用户绕过警告的理由 - 如果您选择允许,则用户必须添加传输敏感数据的原因。您可以在提醒中心查看这些原因。 
检查恶意软件

扫描传输内容以检查是否含有恶意软件。

选择一个选项:

  • 默认为开启(下列位置除外)
  • 默认为关闭(下列位置除外)

位置

指定文件系统列表,以及是否应检查传入或传出这些文件系统的传输。

不会送交分析的文件

系统不会检查某些传输内容(包括大小超过 50 MB 的文件)是否含有敏感数据或恶意软件。选择您要如何处理这些文件:

  • 允许传输
  • 禁止传输
批量分析文字内容

作为管理员,您可以使用可配置的超时期限来控制数据泄露防护 (DLP) 和恶意软件扫描可以花费的时间。有关详情,请参阅为 DLP 和恶意软件扫描设置超时期限

指定您要使用的云服务 API。选择 Chrome Enterprise 进阶版,然后配置其他设置。

设置 说明
延后输入文字 选择一个选项:
  • 允许直接输入 - 允许用户在扫描过程中将文本粘贴到网页上。
  • 分析结束后才能输入文本 - 只有在扫描结束且通过安全检查后才允许用户将文本粘贴到网页上。
    • 失败时禁止输入文字 - 如果选择了此选项,当扫描因网络连接错误、服务器无法访问或请求超时等问题而失败时,用户将无法在页面上粘贴文本。

检查敏感数据

批量扫描文本以检查是否含有敏感数据。如需详细了解如何指定要检查的内容,请参阅使用 Chrome Enterprise Premium 将 DLP 与 Chrome 集成

选择一个选项:

  • 默认为开启(下列网址格式除外)
  • 默认为关闭(下列网址格式除外)

网址格式

指定网址格式列表,以便 Chrome 允许或禁止通过扫描相应网页检查是否含有敏感数据。如果您要输入多个网址,请每行列出一个网址。如需了解有效的网址格式,请参阅网址屏蔽名单过滤器格式

找到敏感数据后,您可以选择显示自定义警告,并要求用户输入粘贴文本的理由。

  • 自定义警告内容 - 输入用户在粘贴敏感数据时会看到的文本。将此字段留空,系统会显示默认的警告消息。如果直接在规则中定义了自定义消息,则该消息会优先于此消息。
  • 自定义警告中的“了解详情”链接 - 输入您希望在用户点击了解详情链接时显示的网址。如果您将此字段留空,系统将不会显示了解详情链接。 如果直接在规则中定义了自定义消息,则不会显示了解详情链接,而仅显示规则的自定义消息。
  • 用户绕过警告的理由 - 如果您选择允许,则用户可以添加粘贴敏感数据的原因。您可以在提醒中心查看这些原因。
字符数下限

送交分析的内容所需的最少字符数(以字节为单位)。一般来说,一个字符等于一个字节。但也有一些例外情况,例如表情符号。

打印内容分析

作为管理员,您可以使用可配置的超时期限来控制数据泄露防护 (DLP) 和恶意软件扫描可以花费的时间。有关详情,请参阅为 DLP 和恶意软件扫描设置超时期限

指定您要使用的云服务 API。选择 Chrome Enterprise 进阶版,然后配置其他设置。

设置 说明
延迟打印 选择一个选项:
  • 允许立即打印 - 允许用户在扫描过程中打印页面。
  • 分析结束后才能打印 - 只有在扫描结束且通过安全检查后才允许用户打印页面。
    • 失败时禁止打印 - 如果选择了此选项,当扫描因网络连接错误、服务器无法访问或请求超时等问题而失败时,用户将无法打印相应页面。

检查敏感数据

扫描所打印内容是否含有敏感数据。如需详细了解如何指定要检查的内容,请参阅使用 Chrome Enterprise Premium 将 DLP 与 Chrome 集成

选择一个选项:

  • 默认为开启(下列网址格式除外)
  • 默认为关闭(下列网址格式除外)

网址格式

指定网址格式列表,以便 Chrome 允许或禁止通过扫描相应网页检查是否含有敏感数据。如果您要输入多个网址,请每行列出一个网址。如需了解有效的网址格式,请参阅网址屏蔽名单过滤器格式

找到敏感数据后,您可以选择显示自定义警告,并要求用户输入打印敏感数据的理由。

  • 自定义警告内容 - 输入用户在打印敏感数据时会看到的文本。将此字段留空,系统会显示默认的警告消息。如果直接在规则中定义了自定义消息,则该消息会优先于此消息。
  • 自定义警告中的“了解详情”链接 - 输入您希望在用户点击了解详情链接时显示的网址。如果您将此字段留空,系统将不会显示了解详情链接。 如果直接在规则中定义了自定义消息,则不会显示了解详情链接,而仅显示规则的自定义消息。
  • 用户绕过警告的理由 - 如果您选择允许,则用户可以添加打印敏感数据的原因。您可以在提醒中心查看这些原因。
不会送交分析的已打印内容

系统不会检查某些打印内容(包括大小超过 50 MB 的文件)是否含有敏感数据或恶意软件。选择您要如何处理这些文件:

  • 允许打印
  • 禁止打印
实时网址检查

选择 Chrome 要将网址发送到哪个云服务 API 进行实时扫描,以此保护用户免受危险网站的侵扰。此外,我们还建议您开启安全浏览功能。要详细了解“安全浏览保护级别”设置,请参阅为用户或浏览器设置 Chrome 政策

相关主题

该内容对您有帮助吗?

您有什么改进建议?
搜索
清除搜索内容
关闭搜索框
主菜单
4296406325878199157
true
搜索支持中心
false
true
true
true
true
true
410864
false
false
false
false
false