Chrome Enterprise Premium 向け Chrome Enterprise Connectors ポリシーを設定する

Chrome Enterprise Premium の脅威対策とデータ保護の機能をご利用いただけるのは、Chrome Enterprise Premium を購入されたお客様に限られます。

管理者は Google 管理コンソールを使用して機密データを確認したり、マルウェアを含むコンテンツから Chrome ユーザーを保護したりすることができます。また、特定のファイルを分析用に送信しないように設定し、それらの未スキャン ファイルのアップロードやダウンロードを、許可またはブロックすることもできます。

Chrome Enterprise Connectors のポリシーを Chrome Enterprise Premium に組み込む

Chrome Enterprise Premium の保護機能をすべて実装して使用するには、以下の操作を行う必要があります。

  1. Chrome Enterprise Connectors ポリシーを設定します(後述)。
  2. データ保護ルールを設定します。詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。
  3. アクティビティ アラートを設定します。アラートの種類については、アラートの詳細を表示するをご覧ください。

始める前に

  • Chrome Enterprise Core を設定します。詳しくは、Chrome Enterprise Core を設定するをご確認ください。
  • シークレット ウィンドウでは、Chrome Enterprise Premium の脅威対策とデータ保護の機能はサポートされていません。ユーザーが新しいシークレット ウィンドウを開けないようにする方法については、シークレット モードの設定をご覧ください。
  • (推奨)マルウェアやフィッシングの可能性があるウェブサイトからユーザーを保護するため、セーフ ブラウジングを有効にします。セーフ ブラウジング保護レベルの設定に関するページをご覧ください。
  • Chrome Enterprise Premium に登録します。登録フォームに移動します。

ポリシーを設定する

  1. 管理者アカウントで Google 管理コンソール にログインします。

    管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。

  2. ユーザーおよびブラウザ対象の場合:
    メニュー アイコン 次に [デバイス] > [Chrome] > [設定] に移動します。デフォルトでは、[ユーザーとブラウザの設定] ページが開きます。

    この操作にはモバイル デバイス管理の管理者権限が必要です。

    Chrome ブラウザ クラウド管理に登録済みの場合は、メニュー アイコン 次に [Chrome ブラウザ] > [設定] に移動します。

    管理対象ゲスト セッション対象の場合:
    メニュー アイコン 次に  [デバイス] > [Chrome] > [設定] > [管理対象ゲスト セッションの設定] に移動します。

    この操作にはモバイル デバイス管理の管理者権限が必要です。

  3. すべての子組織にポリシーが継承されるよう、最上位の組織部門を選択します。
  4. [Chrome Enterprise Connectors] までスクロールします。
  5. (省略可)Chrome Enterprise Connectors の設定を初めて行う場合は、画面の指示に沿って Chrome Enterprise Premium の脅威対策とデータ保護を有効にします。
  6. Chrome Enterprise Connectors の設定を行います。分析用に送信するコンテンツの種類に応じて、以下をクリックして設定の詳細を確認してください。
  7. [保存] をクリックします。

すべて開く  |  すべて閉じる

セキュリティ イベントに関するレポート

セキュリティ イベントのレポート作成に使用するクラウド サービス API を指定します。これらのイベントを確認するには、Chrome のセキュリティ イベントを設定する必要があります。詳しくは、Chrome Enterprise のレポート コネクタを管理するをご覧ください。

セキュリティ ダッシュボードでレポートを閲覧する方法について詳しくは、以下をご覧ください。

アップロード コンテンツの分析

管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。

使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。

設定 説明

ファイルのアップロードを遅らせる

次のいずれかを選択します。
  • 即時アップロードを許可する - スキャンが行われている間も、ユーザーがファイルをアップロードできます。
  • 分析が完了するまでアップロードを遅らせる - スキャンが完了して合格した後にのみ、ユーザーがファイルをアップロードできます。
    • エラーが発生したときにファイルのアップロードをブロックする - 選択すると、ネットワーク エラー、サーバーへのアクセスエラー、リクエスト タイムアウトなどの問題によりスキャンに失敗した場合に、ユーザーはファイルをアップロードできなくなります。

機密データがないか確認する

アップロードするコンテンツをスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。

次のいずれかを選択します。

  • デフォルトで有効にする(以下の URL パターンは除く)
  • デフォルトで無効にする(以下の URL パターンは除く)

URL パターン

Chrome で機密データのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。

機密データが検出された場合は、カスタム警告を表示して、データをアップロードする理由の入力をユーザーに要求することができます。

  • カスタム警告テキスト — 機密データをアップロードする際にユーザーに表示されるテキストを入力します。デフォルトの警告メッセージを表示する場合は、この項目は空のままにしておきます。カスタム メッセージがルールで直接定義されている場合は、そちらが優先されます。
  • カスタム警告「詳細」リンク — ユーザーが詳細リンクをクリックしたときに表示する URL を入力します。この項目を空のままにしておくと、詳細リンクは表示されません。カスタム メッセージがルールで直接定義されている場合はそのメッセージのみが表示され、詳細リンクは表示されません。
  • 警告を回避するためにユーザーが示した理由 — [許可] を選択すると、ユーザーは機密データをアップロードする理由を追加できます。ユーザーが入力した理由はアラート センターで確認できます。

マルウエアがないか確認する

アップロードするコンテンツをスキャンしてマルウェアがないか確認します。

次のいずれかを選択します。

  • デフォルトで有効にする(以下の URL パターンは除く)
  • デフォルトで無効にする(以下の URL パターンは除く)

URL パターン

Chrome でマルウェアのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。

分析のために送信しないファイル

一部のファイル形式(パスワードで保護されたファイルや 50 MB を超えるファイルも含む)については、機密データやマルウェアの確認が行われません。これらのファイルの処理方法を以下から選択してください。

  • アップロードを許可する
  • アップロードをブロックする
ダウンロード コンテンツの分析

管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。

使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。

設定 説明
ファイルへのアクセスを遅らせる 次のいずれかを選択します。
  • すぐにファイルにアクセスできるようにする - スキャンが行われている間も、ユーザーがファイルを開けるようにします。
  • 分析が完了するまでファイルへのアクセスを遅らせる - スキャンが完了して合格した後にのみ、ユーザーがファイルを開くことができます。
    • エラーが発生したときにファイル アクセスをブロックする - 選択すると、ネットワーク エラー、サーバーへのアクセスエラー、リクエスト タイムアウトなどの問題によりスキャンに失敗した場合に、ユーザーはファイルを開けなくなります。

機密データがないか確認する

ダウンロードしたコンテンツをスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。

次のいずれかを選択します。

  • デフォルトで有効にする(以下の URL パターンは除く)
  • デフォルトで無効にする(以下の URL パターンは除く)

URL パターン

Chrome で機密データのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。

機密データが検出された場合は、カスタム警告を表示して、データをダウンロードする理由の入力をユーザーに要求することができます。

  • カスタム警告テキスト — 機密データをダウンロードする際にユーザーに表示されるテキストを入力します。デフォルトの警告メッセージを表示する場合は、この項目は空のままにしておきます。カスタム メッセージがルールで直接定義されている場合は、そちらが優先されます。
  • カスタム警告「詳細」リンク — ユーザーが詳細リンクをクリックしたときに表示する URL を入力します。この項目を空のままにしておくと、詳細リンクは表示されません。カスタム メッセージがルールで直接定義されている場合はそのメッセージのみが表示され、詳細リンクは表示されません。
  • 警告を回避するためにユーザーが示した理由 — [許可] を選択すると、ユーザーは機密データをダウンロードする理由を追加できます。ユーザーが入力した理由はアラート センターで確認できます。
マルウエアがないか確認する

ダウンロードしたコンテンツをスキャンしてマルウェアがないか確認します。

次のいずれかを選択します。

  • デフォルトで有効にする(以下の URL パターンは除く)
  • デフォルトで無効にする(以下の URL パターンは除く)

URL パターン

Chrome でマルウェアのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。

分析のために送信しないファイル

一部のファイル形式(パスワードで保護されたファイルや 50 MB を超えるファイルも含む)については、機密データやマルウェアの確認が行われません。これらのファイルの処理方法を以下から選択してください。

  • ダウンロードを許可する
  • ダウンロードをブロックする

(省略可)ダウンロードに制限を適用する

DownloadRestrictions ポリシーを使用すると、ユーザーはセキュリティ警告を回避して危険なファイルをダウンロードすることができなくなります。また、すべてのダウンロードを禁止することもできます。

ChromeOS ファイル転送コンテンツの分析

管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。

使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。

設定 説明
転送遅延 次のいずれかを選択します。
  • 即時転送を許可する — スキャンの実行中にユーザーがファイルを転送することを許可します。ユーザーは自身のワークフローで影響を感じませんが、レポート機能が有効な場合は管理者がユーザー アクションのレポートを受け取ります。
  • 分析が完了するまで転送を遅らせる — スキャンが完了して送信された後にのみ、ユーザーがファイルを転送することを許可します。

機密データがないか確認する

転送されたコンテンツをスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。

次のいずれかを選択します。

  • デフォルトで有効にする(以下の地域を除く)
  • デフォルトで無効にする(以下の地域を除く)

場所

ファイル システムのリストを指定し、それらのファイル システムの送受信をチェックするかどうかを指定します。

機密データが検出された場合は、カスタム警告を表示して、データを転送する理由の入力をユーザーに要求することができます。

  • カスタム警告テキスト — 機密データを転送する際にユーザーに表示されるテキストを入力します。デフォルトの警告メッセージを表示する場合は、この項目は空のままにしておきます。
  • カスタム警告「詳細」リンク — ユーザーが詳細リンクをクリックしたときに表示する URL を入力します。この項目を空のままにしておくと、詳細リンクは表示されません。
  • 警告を回避するためにユーザーが示した理由 — [許可] を選択すると、ユーザーは機密データを転送する理由を追加する必要があります。ユーザーが入力した理由はアラート センターで確認できます。
マルウエアがないか確認する

転送されたコンテンツをスキャンしてマルウェアがないか確認します。

次のいずれかを選択します。

  • デフォルトで有効にする(以下の地域を除く)
  • デフォルトで無効にする(以下の地域を除く)

場所

ファイル システムのリストを指定し、それらのファイル システムの送受信をチェックするかどうかを指定します。

分析のために送信しないファイル

一部の転送コンテンツ(50 MB を超えるファイルなど)については、機密データやマルウェアの確認が行われません。これらのファイルの処理方法を以下から選択してください。

  • 転送を許可
  • 転送をブロック
テキスト コンテンツの一括分析

管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。

使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。

設定 説明
テキストの入力を遅らせる 次のいずれかを選択します。
  • すぐに入力できるようにする - スキャンが行われている間も、ユーザーがページにテキストを貼り付けられるようにします。
  • 分析が完了するまでテキストの入力を遅らせる - スキャンが完了して合格した後にのみ、ユーザーがページにテキストを貼り付けられるようにします。
    • エラーが発生したときにテキスト入力をブロックする ‐ 選択すると、ネットワーク エラー、サーバーのアクセスエラー、リクエスト タイムアウトなどの問題によりスキャンに失敗した場合に、ユーザーはページにテキストを貼り付けられなくなります。

機密データがないか確認する

テキストを一括でスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。

次のいずれかを選択します。

  • デフォルトで有効にする(以下の URL パターンは除く)
  • デフォルトで無効にする(以下の URL パターンは除く)

URL パターン

Chrome で機密データのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。

機密データが検出された場合は、カスタム警告を表示して、テキストを貼り付ける理由の入力をユーザーに要求することができます。

  • カスタム警告テキスト — 機密データを貼り付ける際にユーザーに表示されるテキストを入力します。デフォルトの警告メッセージを表示する場合は、この項目は空のままにしておきます。カスタム メッセージがルールで直接定義されている場合は、そちらが優先されます。
  • カスタム警告「詳細」リンク — ユーザーが詳細リンクをクリックしたときに表示する URL を入力します。この項目を空のままにしておくと、詳細リンクは表示されません。カスタム メッセージがルールで直接定義されている場合はそのメッセージのみが表示され、詳細リンクは表示されません。
  • 警告を回避するためにユーザーが示した理由 — [許可] を選択すると、ユーザーは機密データを貼り付ける理由を追加できます。ユーザーが入力した理由はアラート センターで確認できます。
最小文字数

分析のために送信するコンテンツの必要最小文字数(バイト単位)。通常、1 文字は 1 バイトです。ただし、絵文字など、いくつかの例外があります。

印刷コンテンツの分析

管理者は、タイムアウト期限を設定して、データ損失防止(DLP)とマルウェア スキャンの実行時間の長さを制御できます。詳しくは、DLP スキャンとマルウェア スキャンにタイムアウト期限を設定するをご覧ください。

使用するクラウド サービス API を指定します。Chrome Enterprise Premium を選択し、追加の設定を行います。

設定 説明
印刷の遅延 次のいずれかを選択します。
  • すぐに印刷できるようにする - スキャンが行われている間も、ユーザーがページを印刷できるようにします。
  • 分析が完了するまで印刷を遅らせる - スキャンが完了して合格した後にのみ、ユーザーはページを印刷できます。
    • エラーが発生したときに印刷をブロックする - 選択すると、ネットワーク エラー、サーバーのアクセスエラー、リクエスト タイムアウトなどの問題によりスキャンに失敗した場合に、ユーザーはページを印刷できなくなります。

機密データがないか確認する

印刷コンテンツをスキャンして機密データがないか確認します。確認する項目について詳しくは、Chrome Enterprise Premium を使用して DLP を Chrome と統合するをご覧ください。

次のいずれかを選択します。

  • デフォルトで有効にする(以下の URL パターンは除く)
  • デフォルトで無効にする(以下の URL パターンは除く)

URL パターン

Chrome で機密データのスキャンを許可または禁止する URL パターンのリストを指定します。URL が複数ある場合は、1 行に 1 つずつ URL を入力します。有効な URL パターンについては、URL 拒否リストのフィルタ形式をご覧ください。

機密データが検出された場合は、カスタム警告を表示して、機密データを印刷する理由の入力をユーザーに要求することができます。

  • カスタム警告テキスト — 機密データを印刷する際にユーザーに表示されるテキストを入力します。デフォルトの警告メッセージを表示する場合は、この項目は空のままにしておきます。カスタム メッセージがルールで直接定義されている場合は、そちらが優先されます。
  • カスタム警告「詳細」リンク — ユーザーが詳細リンクをクリックしたときに表示する URL を入力します。この項目を空のままにしておくと、詳細リンクは表示されません。カスタム メッセージがルールで直接定義されている場合はそのメッセージのみが表示され、詳細リンクは表示されません。
  • 警告を回避するためにユーザーが示した理由 — [許可] を選択すると、ユーザーは機密データを印刷する理由を追加できます。ユーザーが入力した理由はアラート センターで確認できます。
分析のために送信しない印刷コンテンツ

一部の印刷コンテンツ(50 MB を超えるファイルなど)については、機密データやマルウェアの確認が行われません。これらのファイルの処理方法を以下から選択してください。

  • 印刷を許可
  • 印刷をブロック
リアルタイムでの URL のチェック

ユーザーを危険なサイトから保護するために、リアルタイムでの URL チェックを行います。この設定では、スキャン対象の URL を送信する際に Chrome で使用するクラウド サービス API を選択します。また、セーフ ブラウジングを有効にすることもおすすめします。セーフ ブラウジング保護レベルの設定について詳しくは、ユーザーまたはブラウザに Chrome のポリシーを設定するをご覧ください。

関連トピック

このページには、AI 技術を使用して翻訳されたコンテンツが含まれている場合があります。AI 翻訳には誤りが含まれている可能性があります。

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。

さらにサポートが必要な場合

次の手順をお試しください。

検索
検索をクリア
検索を終了
メインメニュー
14692553779861089210
true
ヘルプセンターを検索
false
true
true
true
true
true
410864
false
false
false
false
false