Beleid voor Chrome Enterprise Connectors instellen voor Chrome Enterprise Premium

De functies van Chrome Enterprise Premium Threat and Data Protection zijn alleen beschikbaar voor klanten die Chrome Enterprise Premium hebben gekocht.

Als beheerder kun je in de Google Beheerdersconsole checken op gevoelige gegevens. Ook kun je je Chrome-gebruikers beschermen tegen content die malware bevat. Daarnaast kun je voorkomen dat bepaalde bestanden voor analyse worden verzonden. Je kunt vervolgens uploads en downloads van die ongescande bestanden toestaan of blokkeren.

Hoe sluit het beleid voor Chrome Enterprise Connectors aan bij Chrome Enterprise Premium?

Als je de volledige reeks Chrome Enterprise Premium-beveiligingen wilt implementeren en gebruiken, moet je het volgende doen:

  1. Stel beleid voor Chrome Enterprise Connectors in (zie hieronder).
  2. Stel regels voor gegevensbescherming in. Ga naar Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie.
  3. Stel activiteitsmeldingen in. Check Meldingsgegevens bekijken voor beschrijvingen van meldingstypen.

Voordat u begint

  • Stel Chrome Enterprise Core in. Ga naar Chrome Enterprise Core instellen voor meer informatie.
  • De functies van Chrome Enterprise Premium Threat and Data Protection worden niet ondersteund in incognitovensters. Zie de instelling Incognitomodus voor meer informatie over hoe je kunt voorkomen dat gebruikers een nieuw incognitovenster openen.
  • (Aanbevolen) Schakel Safe Browsing in om gebruikers te beschermen tegen websites die mogelijk malware of phishingcontent bevatten. Check meer informatie over de instelling Beschermingsniveau van Safe Browsing.
  • Meld je aan voor Chrome Enterprise Premium. Ga naar het aanmeldingsformulier.

Beleid instellen

  1. Log in met een beheerdersaccount op de Google Beheerdersconsole.

    Als je geen beheerdersaccount gebruikt, heb je geen toegang tot de Beheerdersconsole.

  2. Voor gebruikers en browsers:
    Ga naar  Menu and then Apparaten > Chrome > Instellingen. De pagina Instellingen voor gebruikers en browsers wordt standaard geopend.

    Hiervoor is het beheerdersrecht Beheer van mobiele apparaten vereist.

    Als je je hebt aangemeld voor Cloudbeheer voor de Chrome-browser, ga je naar Menu and then Chrome-browser > Instellingen.

    Voor beheerde gastsessies:
  3. Selecteer de organisatie-eenheid op het hoogste niveau, zodat het beleid wordt overgenomen in alle onderliggende organisatie-eenheden.
  4. Scroll naar Chrome Enterprise Connectors.
  5. (Optioneel) Als je voor het eerst instellingen voor Chrome Enterprise Connectors instelt, volg je de instructies om Chrome Enterprise Premium Threat and Data Protection voor Chrome Enterprise aan te zetten.
  6. Stel de instellingen voor Chrome Enterprise Connectors in. Klik hieronder voor meer informatie, afhankelijk van het type content dat je wilt versturen voor analyse.
  7. Klik op Opslaan.

Alles openen  |  Alles sluiten

Rapporten van beveiligingsgebeurtenissen

Hier geef je de cloudservice-API's op waarmee je beveiligingsgebeurtenissen wilt rapporteren. Als je deze gebeurtenissen wilt zien, moet je Chrome-beveiligingsgebeurtenissen instellen. Bekijk Rapportconnectors voor Chrome Enterprise beheren voor meer informatie.

Bekijk deze links voor meer informatie over hoe je rapporten kunt bekijken op het beveiligingsdashboard:

Contentanalyse uploaden

Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.

Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.

Instelling Beschrijving

Bestandsupload vertragen

Kies een optie:
  • Onmiddellijke upload toestaan: sta gebruikers toe het bestand te uploaden terwijl de scan wordt uitgevoerd.
  • Upload vertragen tot analyse is voltooid: sta gebruikers pas toe het bestand te uploaden nadat de scan is voltooid en geslaagd.
    • Bestandsupload blokkeren bij mislukte poging: als deze optie is geselecteerd, kunnen gebruikers het bestand niet uploaden als de scan mislukt vanwege problemen als netwerkfouten, een onbereikbare server of een time-out van een verzoek.

Controleren op gevoelige gegevens

Scan uploads op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd.

Kies een optie:

  • Standaard ingeschakeld, behalve voor de volgende URL-patronen
  • Standaard uitgeschakeld, behalve voor de volgende URL-patronen

URL-patroon

Geef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar gevoelige gegevens moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen.

Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het uploaden van de gegevens.

  • Aangepaste waarschuwingstekst: Voer de tekst in die de gebruiker getoond krijgt als deze gevoelige gegevens uploadt. Laat dit veld leeg om het standaard waarschuwingsbericht weer te geven. Als een aangepast bericht rechtstreeks in een regel is ingevoerd, krijgt het voorrang op dit bericht.
  • Aangepaste waarschuwing met link naar meer informatie: Voer de URL in die moet worden getoond als de gebruiker op de link Meer informatie klikt. Als je dit veld leeg laat, wordt de link Meer informatie niet weergegeven. Als een aangepast bericht rechtstreeks in een regel is ingevoerd, wordt de link Meer informatie niet weergegeven, alleen het aangepaste bericht van de regel.
  • Reden voor gebruikers om waarschuwingen over te slaan: Als je Toestaan selecteert, kan de gebruiker een reden toevoegen voor het uploaden van de gevoelige gegevens. Je vindt deze redenen in het Meldingencentrum.

Controleren op malware

Scan uploads op malware.

Kies een optie:

  • Standaard ingeschakeld, behalve voor de volgende URL-patronen
  • Standaard uitgeschakeld, behalve voor de volgende URL-patronen

URL-patroon

Geef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar malware moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen.

Bestand dat niet wordt gestuurd voor analyse

Sommige bestandstypen worden niet gecontroleerd op gevoelige gegevens of malware, waaronder bestanden die zijn beveiligd met een wachtwoord en bestanden die groter zijn dan 50 MB. Kies wat je met deze bestanden wilt doen:

  • Upload toestaan
  • Upload blokkeren
Contentanalyse downloaden

Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.

Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.

Instelling Beschrijving
Bestandstoegang vertragen Kies een optie:
  • Onmiddellijke bestandstoegang toestaan: sta gebruikers toe het bestand te openen terwijl de scan wordt uitgevoerd.
  • Bestandstoegang vertragen tot analyse is voltooid: sta gebruikers pas toe het bestand te openen nadat de scan is voltooid en geslaagd.
    • Bestandstoegang blokkeren bij mislukte poging: als deze optie is geselecteerd, kunnen gebruikers het bestand niet openen als de scan mislukt vanwege problemen zoals netwerkfouten, een onbereikbare server of een time-out van een verzoek.

Controleren op gevoelige gegevens

Scan downloads op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd.

Kies een optie:

  • Standaard ingeschakeld, behalve voor de volgende URL-patronen
  • Standaard uitgeschakeld, behalve voor de volgende URL-patronen

URL-patroon

Geef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar gevoelige gegevens moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen.

Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het downloaden van de gegevens.

  • Aangepaste waarschuwingstekst: Voer de tekst in die de gebruiker getoond krijgt als deze gevoelige gegevens downloadt. Laat dit veld leeg om het standaard waarschuwingsbericht weer te geven. Als een aangepast bericht rechtstreeks in een regel is ingevoerd, krijgt het voorrang op dit bericht.
  • Aangepaste waarschuwing met link naar meer informatie: Voer de URL in die moet worden getoond als de gebruiker op de link Meer informatie klikt. Als je dit veld leeg laat, wordt de link Meer informatie niet weergegeven. Als een aangepast bericht rechtstreeks in een regel is ingevoerd, wordt de link Meer informatie niet weergegeven, alleen het aangepaste bericht van de regel.
  • Reden voor gebruikers om waarschuwingen over te slaan: Als je Toestaan selecteert, kunnen gebruikers een reden toevoegen voor het downloaden van de gevoelige gegevens. Je vindt deze redenen in het Meldingencentrum.
Controleren op malware

Scan downloads op malware.

Kies een optie:

  • Standaard ingeschakeld, behalve voor de volgende URL-patronen
  • Standaard uitgeschakeld, behalve voor de volgende URL-patronen

URL-patroon

Geef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar malware moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen.

Bestand dat niet wordt gestuurd voor analyse

Sommige bestandstypen worden niet gecontroleerd op gevoelige gegevens of malware, waaronder bestanden die zijn beveiligd met een wachtwoord en bestanden die groter zijn dan 50 MB. Kies wat je met deze bestanden wilt doen:

  • Downloaden toestaan
  • Downloaden blokkeren

[Optioneel] Downloadbeperkingen toepassen

Met het beleid DownloadRestrictions kun je voorkomen dat gebruikers beveiligingswaarschuwingen overslaan om gevaarlijke bestanden te downloaden. Je kunt ook instellen dat gebruikers niets mogen downloaden.

Contentanalyse van ChromeOS-bestandsoverdrachten

Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.

Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.

Instelling Beschrijving
Overdracht vertragen Kies een optie:
  • Onmiddellijke overdracht toestaan: Sta gebruikers toe het bestand over te zetten terwijl de scan wordt uitgevoerd. Gebruikers merken hier niets van in hun workflows, maar beheerders krijgen rapporten over de gebruikersactiviteit als rapportage aanstaat.
  • Overdracht vertragen totdat de analyse is afgerond: Sta gebruikers pas toe het bestand over te zetten nadat de scan is afgerond en gelukt.

Controleren op gevoelige gegevens

Scan overdrachten op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd.

Kies een optie:

  • Standaard aan, behalve voor de volgende locaties
  • Standaard uit, behalve voor de volgende locaties

Locaties

Geef een lijst met bestandssystemen op en of overdrachten van of naar die bestandssystemen moeten worden gecontroleerd.

Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het downloaden van de gegevens.

  • Aangepaste waarschuwingstekst: Voer de tekst in die de gebruiker getoond krijgt als deze gevoelige gegevens afdrukt. Laat dit veld leeg om het standaard waarschuwingsbericht weer te geven.
  • Aangepaste waarschuwing met link naar meer informatie: Voer de URL in die moet worden getoond als de gebruiker op de link Meer informatie klikt. Als je dit veld leeg laat, wordt de link Meer informatie niet weergegeven.
  • Reden voor gebruiker om waarschuwingen over te slaan: Als u Toestaan selecteert, moeten gebruikers een reden toevoegen waarom ze gevoelige gegevens overzetten. Je vindt deze redenen in het Meldingencentrum.
Controleren op malware

Scan overdrachten op malware.

Kies een optie:

  • Standaard aan, behalve voor de volgende locaties
  • Standaard uit, behalve voor de volgende locaties

Locaties

Geef een lijst met bestandssystemen op en of overdrachten van of naar die bestandssystemen moeten worden gecontroleerd.

Bestand dat niet wordt gestuurd voor analyse

Sommige overgezette content wordt niet gecontroleerd op gevoelige gegevens of malware, waaronder bestanden die groter zijn dan 50 MB. Kies wat je met deze bestanden wilt doen:

  • Overzetten toestaan
  • Overzetten niet toestaan
Contentanalyse van bulktekst

Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.

Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.

Instelling Beschrijving
Tekstinvoer vertragen Kies een optie:
  • Onmiddellijke invoer toestaan: sta gebruikers toe tekst te plakken op de pagina terwijl de scan wordt uitgevoerd.
  • Tekstinvoer vertragen tot analyse is voltooid: sta gebruikers pas toe tekst te plakken op de pagina nadat de scan is voltooid en geslaagd.
    • Tekstinvoer blokkeren bij mislukte poging: als deze optie is geselecteerd, kunnen gebruikers geen tekst op de pagina plakken als de scan mislukt vanwege problemen als netwerkfouten, een onbereikbare server of een time-out van een verzoek.

Controleren op gevoelige gegevens

Scan bulktekst op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd.

Kies een optie:

  • Standaard ingeschakeld, behalve voor de volgende URL-patronen
  • Standaard uitgeschakeld, behalve voor de volgende URL-patronen

URL-patroon

Geef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar gevoelige gegevens moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen.

Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het plakken van de tekst.

  • Aangepaste waarschuwingstekst: Voer de tekst in die de gebruiker getoond krijgt als deze gevoelige gegevens plakt. Laat dit veld leeg om het standaard waarschuwingsbericht weer te geven. Als een aangepast bericht rechtstreeks in een regel is ingevoerd, krijgt het voorrang op dit bericht.
  • Aangepaste waarschuwing met link naar meer informatie: Voer de URL in die moet worden getoond als de gebruiker op de link Meer informatie klikt. Als je dit veld leeg laat, wordt de link Meer informatie niet weergegeven. Als een aangepast bericht rechtstreeks in een regel is ingevoerd, wordt de link Meer informatie niet weergegeven, alleen het aangepaste bericht van de regel.
  • Reden voor gebruikers om waarschuwingen over te slaan: Als je Toestaan selecteert, kan de gebruiker een reden toevoegen voor het plakken van gevoelige gegevens. Je vindt deze redenen in het Meldingencentrum.
Minimum aantal tekens

Het minimumaantal tekens (in bytes) dat is vereist voordat content wordt verstuurd voor analyse. Over het algemeen is één teken gelijk aan één byte. Er zijn echter uitzonderingen, zoals emoji's.

Analyse van afgedrukte content

Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.

Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.

Instelling Beschrijving
Afdrukken uitstellen Kies een optie:
  • Meteen afdrukken toestaan: Sta gebruikers toe de pagina af te drukken terwijl de scan wordt uitgevoerd.
  • Afdrukken uitstellen totdat de analyse klaar is: Sta gebruikers pas toe de pagina af te drukken nadat de scan is afgerond en geslaagd.
    • Afdrukken blokkeren bij mislukte poging: als deze opties is geselecteerd, kunnen gebruikers de pagina niet afdrukken als de scan mislukt vanwege problemen zoals netwerkfouten, een onbereikbare server of een time-out van een verzoek.

Controleren op gevoelige gegevens

Scan afgedrukte content op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd.

Kies een optie:

  • Standaard ingeschakeld, behalve voor de volgende URL-patronen
  • Standaard uitgeschakeld, behalve voor de volgende URL-patronen

URL-patroon

Geef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar gevoelige gegevens moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen.

Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het afdrukken van de gevoelige gegevens.

  • Aangepaste waarschuwingstekst: Voer de tekst in die de gebruiker getoond krijgt als deze gevoelige gegevens afdrukt. Laat dit veld leeg om het standaard waarschuwingsbericht weer te geven. Als een aangepast bericht rechtstreeks in een regel is ingevoerd, krijgt het voorrang op dit bericht.
  • Aangepaste waarschuwing met link naar meer informatie: Voer de URL in die moet worden getoond als de gebruiker op de link Meer informatie klikt. Als je dit veld leeg laat, wordt de link Meer informatie niet weergegeven. Als een aangepast bericht rechtstreeks in een regel is ingevoerd, wordt de link Meer informatie niet weergegeven, alleen het aangepaste bericht van de regel.
  • Reden voor gebruiker om waarschuwingen over te slaan: Als je Toestaan selecteert, kan de gebruiker een reden toevoegen voor het afdrukken van gevoelige gegevens. Je vindt deze redenen in het Meldingencentrum.
Afgedrukte content die niet wordt verstuurd voor analyse

Sommige gedrukte content wordt niet gecheckt op gevoelige gegevens of malware, waaronder bestanden die groter zijn dan 50 MB. Kies wat je met deze bestanden wilt doen:

  • Afdrukken toestaan
  • Afdrukken blokkeren
URL-controle in realtime

Kies de cloudservice-API waar Chrome URL's naartoe moet sturen om ze in realtime te scannen, zodat gebruikers worden beschermd tegen gevaarlijke sites. We raden je ook aan Safe Browsing aan te zetten. Check Chrome-beleid instellen voor gebruikers of browsers voor meer informatie over de instelling Beschermingsniveau van Safe Browsing.

Gerelateerde onderwerpen

Deze pagina kan content bevatten die is vertaald met AI-technologie. AI-vertalingen kunnen fouten bevatten.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Google-apps
Hoofdmenu
2560152992019512216
true
Zoeken in het Helpcentrum
false
true
true
true
true
true
410864
false
false
false
false
false