Chrome Enterprise Premium の脅威対策とデータ保護の機能をご利用いただけるのは、Chrome Enterprise Premium を購入されたお客様に限られます。
管理者は Google 管理コンソールを使用して機密データを確認したり、マルウェアを含むコンテンツから Chrome ユーザーを保護したりすることができます。また、特定のファイルを分析用に送信しないように設定し、それらの未スキャン ファイルのアップロードやダウンロードを、許可またはブロックすることもできます。
Chrome Enterprise Connectors のポリシーを Chrome Enterprise Premium に組み込む
Chrome Enterprise Premium の保護機能をすべて実装して使用するには、以下の操作を行う必要があります。
- Chrome Enterprise Connectors ポリシーを設定します(後述)。
- データ保護ルールを設定します。詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。
- アクティビティ アラートを設定します。アラートの種類については、アラートの詳細を表示するをご覧ください。
始める前に
- Chrome Enterprise Core を設定します。詳しくは、Chrome Enterprise Core を設定するをご確認ください。
- シークレット ウィンドウでは、Chrome Enterprise Premium の脅威対策とデータ保護の機能はサポートされていません。ユーザーが新しいシークレット ウィンドウを開けないようにする方法については、シークレット モードの設定をご覧ください。
- (推奨)マルウェアやフィッシングの可能性があるウェブサイトからユーザーを保護するため、セーフ ブラウジングを有効にします。セーフ ブラウジング保護レベルの設定に関するページをご覧ください。
- Chrome Enterprise Premium に登録します。登録フォームに移動します。
ポリシーを設定する
-
管理者アカウントで Google 管理コンソール にログインします。
管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。
- ユーザーおよびブラウザ対象の場合:
管理対象ゲスト セッション対象の場合:メニュー アイコン
[デバイス] > [Chrome] > [設定] に移動します。デフォルトでは、[ユーザーとブラウザの設定] ページが開きます。
この操作にはモバイル デバイス管理の管理者権限が必要です。
Chrome ブラウザ クラウド管理に登録済みの場合は、メニュー アイコン
[Chrome ブラウザ] > [設定] に移動します。
- すべての子組織にポリシーが継承されるよう、最上位の組織部門を選択します。
- [Chrome Enterprise Connectors] までスクロールします。
- (省略可)Chrome Enterprise Connectors の設定を初めて行う場合は、画面の指示に沿って Chrome Enterprise Premium の脅威対策とデータ保護を有効にします。
- Chrome Enterprise Connectors の設定を行います。分析用に送信するコンテンツの種類に応じて、以下をクリックして設定の詳細を確認してください。
- [保存] をクリックします。
セキュリティ イベントのレポート作成に使用するクラウド サービス API を指定します。これらのイベントを確認するには、Chrome のセキュリティ イベントを設定する必要があります。詳しくは、Chrome Enterprise のレポート コネクタを管理するをご覧ください。
セキュリティ ダッシュボードでレポートを閲覧する方法について詳しくは、以下をご覧ください。
管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。
使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。
| 設定 | 説明 |
|---|---|
|
ファイルのアップロードを遅らせる |
次のいずれかを選択します。
|
|
機密データがないか確認する |
アップロードするコンテンツをスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。 次のいずれかを選択します。
URL パターンChrome で機密データのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。 機密データが検出された場合は、カスタム警告を表示して、データをアップロードする理由の入力をユーザーに要求することができます。
|
|
マルウエアがないか確認する |
アップロードするコンテンツをスキャンしてマルウェアがないか確認します。 次のいずれかを選択します。
URL パターンChrome でマルウェアのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。 |
|
分析のために送信しないファイル |
一部のファイル形式(パスワードで保護されたファイルや 50 MB を超えるファイルも含む)については、機密データやマルウェアの確認が行われません。これらのファイルの処理方法を以下から選択してください。
|
管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。
使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。
| 設定 | 説明 |
|---|---|
| ファイルへのアクセスを遅らせる | 次のいずれかを選択します。
|
|
機密データがないか確認する |
ダウンロードしたコンテンツをスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。 次のいずれかを選択します。
URL パターンChrome で機密データのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。 機密データが検出された場合は、カスタム警告を表示して、データをダウンロードする理由の入力をユーザーに要求することができます。
|
| マルウエアがないか確認する |
ダウンロードしたコンテンツをスキャンしてマルウェアがないか確認します。 次のいずれかを選択します。
URL パターンChrome でマルウェアのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。 |
| 分析のために送信しないファイル |
一部のファイル形式(パスワードで保護されたファイルや 50 MB を超えるファイルも含む)については、機密データやマルウェアの確認が行われません。これらのファイルの処理方法を以下から選択してください。
|
(省略可)ダウンロードに制限を適用する
DownloadRestrictions ポリシーを使用すると、ユーザーはセキュリティ警告を回避して危険なファイルをダウンロードすることができなくなります。また、すべてのダウンロードを禁止することもできます。
管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。
使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。
| 設定 | 説明 |
|---|---|
| 転送遅延 | 次のいずれかを選択します。
|
|
機密データがないか確認する |
転送されたコンテンツをスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。 次のいずれかを選択します。
場所ファイル システムのリストを指定し、それらのファイル システムの送受信をチェックするかどうかを指定します。 機密データが検出された場合は、カスタム警告を表示して、データを転送する理由の入力をユーザーに要求することができます。
|
| マルウエアがないか確認する |
転送されたコンテンツをスキャンしてマルウェアがないか確認します。 次のいずれかを選択します。
場所ファイル システムのリストを指定し、それらのファイル システムの送受信をチェックするかどうかを指定します。 |
| 分析のために送信しないファイル |
一部の転送コンテンツ(50 MB を超えるファイルなど)については、機密データやマルウェアの確認が行われません。これらのファイルの処理方法を以下から選択してください。
|
管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。
使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。
| 設定 | 説明 |
|---|---|
| テキストの入力を遅らせる | 次のいずれかを選択します。
|
|
機密データがないか確認する |
テキストを一括でスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。 次のいずれかを選択します。
URL パターンChrome で機密データのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。 機密データが検出された場合は、カスタム警告を表示して、テキストを貼り付ける理由の入力をユーザーに要求することができます。
|
| 最小文字数 |
分析のために送信するコンテンツの必要最小文字数(バイト単位)。通常、1 文字は 1 バイトです。ただし、絵文字など、いくつかの例外があります。 |
管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。
使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。
| 設定 | 説明 |
|---|---|
| 印刷の遅延 | 次のいずれかを選択します。
|
|
機密データがないか確認する |
印刷コンテンツをスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。 次のいずれかを選択します。
URL パターンChrome で機密データのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。 機密データが検出された場合は、カスタム警告を表示して、機密データを印刷する理由の入力をユーザーに要求することができます。
|
| 分析のために送信しない印刷コンテンツ |
一部の印刷コンテンツ(50 MB を超えるファイルなど)については、機密データやマルウェアの確認が行われません。これらのファイルの処理方法を以下から選択してください。
|
ユーザーを危険なサイトから保護するために、リアルタイムでの URL チェックを行います。この設定では、スキャン対象の URL を送信する際に Chrome で使用するクラウド サービス API を選択します。また、セーフ ブラウジングを有効にすることもおすすめします。セーフ ブラウジング保護レベルの設定について詳しくは、ユーザーまたはブラウザに Chrome のポリシーを設定するをご覧ください。