De functies van Chrome Enterprise Premium Threat and Data Protection zijn alleen beschikbaar voor klanten die Chrome Enterprise Premium hebben gekocht.
Als beheerder kun je in de Google Beheerdersconsole checken op gevoelige gegevens. Ook kun je je Chrome-gebruikers beschermen tegen content die malware bevat. Daarnaast kun je voorkomen dat bepaalde bestanden voor analyse worden verzonden. Je kunt vervolgens uploads en downloads van die ongescande bestanden toestaan of blokkeren.
Hoe sluit het beleid voor Chrome Enterprise Connectors aan bij Chrome Enterprise Premium?
Als je de volledige reeks Chrome Enterprise Premium-beveiligingen wilt implementeren en gebruiken, moet je het volgende doen:
- Stel beleid voor Chrome Enterprise Connectors in (zie hieronder).
- Stel regels voor gegevensbescherming in. Ga naar Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie.
- Stel activiteitsmeldingen in. Check Meldingsgegevens bekijken voor beschrijvingen van meldingstypen.
Voordat u begint
- Stel Chrome Enterprise Core in. Ga naar Chrome Enterprise Core instellen voor meer informatie.
- De functies van Chrome Enterprise Premium Threat and Data Protection worden niet ondersteund in incognitovensters. Zie de instelling Incognitomodus voor meer informatie over hoe je kunt voorkomen dat gebruikers een nieuw incognitovenster openen.
- (Aanbevolen) Schakel Safe Browsing in om gebruikers te beschermen tegen websites die mogelijk malware of phishingcontent bevatten. Check meer informatie over de instelling Beschermingsniveau van Safe Browsing.
- Meld je aan voor Chrome Enterprise Premium. Ga naar het aanmeldingsformulier.
Beleid instellen
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als je geen beheerdersaccount gebruikt, heb je geen toegang tot de Beheerdersconsole.
- Voor gebruikers en browsers:
Voor beheerde gastsessies:Ga naar Menu
Apparaten > Chrome > Instellingen. De pagina Instellingen voor gebruikers en browsers wordt standaard geopend.
Hiervoor is het beheerdersrecht Beheer van mobiele apparaten vereist.
Als je je hebt aangemeld voor Cloudbeheer voor de Chrome-browser, ga je naar Menu
Chrome-browser > Instellingen.
Ga naar MenuApparaten > Chrome > Instellingen > Instellingen voor beheerde gastsessies.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Selecteer de organisatie-eenheid op het hoogste niveau, zodat het beleid wordt overgenomen in alle onderliggende organisatie-eenheden.
- Scroll naar Chrome Enterprise Connectors.
- (Optioneel) Als je voor het eerst instellingen voor Chrome Enterprise Connectors instelt, volg je de instructies om Chrome Enterprise Premium Threat and Data Protection voor Chrome Enterprise aan te zetten.
- Stel de instellingen voor Chrome Enterprise Connectors in. Klik hieronder voor meer informatie, afhankelijk van het type content dat je wilt versturen voor analyse.
- Klik op Opslaan.
Hier geef je de cloudservice-API's op waarmee je beveiligingsgebeurtenissen wilt rapporteren. Als je deze gebeurtenissen wilt zien, moet je Chrome-beveiligingsgebeurtenissen instellen. Bekijk Rapportconnectors voor Chrome Enterprise beheren voor meer informatie.
Bekijk deze links voor meer informatie over hoe je rapporten kunt bekijken op het beveiligingsdashboard:
Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.
Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.
| Instelling | Beschrijving |
|---|---|
|
Bestandsupload vertragen |
Kies een optie:
|
|
Controleren op gevoelige gegevens |
Scan uploads op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd. Kies een optie:
URL-patroonGeef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar gevoelige gegevens moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen. Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het uploaden van de gegevens.
|
|
Controleren op malware |
Scan uploads op malware. Kies een optie:
URL-patroonGeef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar malware moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen. |
|
Bestand dat niet wordt gestuurd voor analyse |
Sommige bestandstypen worden niet gecontroleerd op gevoelige gegevens of malware, waaronder bestanden die zijn beveiligd met een wachtwoord en bestanden die groter zijn dan 50 MB. Kies wat je met deze bestanden wilt doen:
|
Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.
Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.
| Instelling | Beschrijving |
|---|---|
| Bestandstoegang vertragen | Kies een optie:
|
|
Controleren op gevoelige gegevens |
Scan downloads op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd. Kies een optie:
URL-patroonGeef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar gevoelige gegevens moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen. Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het downloaden van de gegevens.
|
| Controleren op malware |
Scan downloads op malware. Kies een optie:
URL-patroonGeef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar malware moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen. |
| Bestand dat niet wordt gestuurd voor analyse |
Sommige bestandstypen worden niet gecontroleerd op gevoelige gegevens of malware, waaronder bestanden die zijn beveiligd met een wachtwoord en bestanden die groter zijn dan 50 MB. Kies wat je met deze bestanden wilt doen:
|
[Optioneel] Downloadbeperkingen toepassen
Met het beleid DownloadRestrictions kun je voorkomen dat gebruikers beveiligingswaarschuwingen overslaan om gevaarlijke bestanden te downloaden. Je kunt ook instellen dat gebruikers niets mogen downloaden.
Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.
Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.
| Instelling | Beschrijving |
|---|---|
| Overdracht vertragen | Kies een optie:
|
|
Controleren op gevoelige gegevens |
Scan overdrachten op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd. Kies een optie:
LocatiesGeef een lijst met bestandssystemen op en of overdrachten van of naar die bestandssystemen moeten worden gecontroleerd. Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het downloaden van de gegevens.
|
| Controleren op malware |
Scan overdrachten op malware. Kies een optie:
LocatiesGeef een lijst met bestandssystemen op en of overdrachten van of naar die bestandssystemen moeten worden gecontroleerd. |
| Bestand dat niet wordt gestuurd voor analyse |
Sommige overgezette content wordt niet gecontroleerd op gevoelige gegevens of malware, waaronder bestanden die groter zijn dan 50 MB. Kies wat je met deze bestanden wilt doen:
|
Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.
Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.
| Instelling | Beschrijving |
|---|---|
| Tekstinvoer vertragen | Kies een optie:
|
|
Controleren op gevoelige gegevens |
Scan bulktekst op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd. Kies een optie:
URL-patroonGeef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar gevoelige gegevens moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen. Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het plakken van de tekst.
|
| Minimum aantal tekens |
Het minimumaantal tekens (in bytes) dat is vereist voordat content wordt verstuurd voor analyse. Over het algemeen is één teken gelijk aan één byte. Er zijn echter uitzonderingen, zoals emoji's. |
Als beheerder kunt u configureerbare time-outdeadlines gebruiken om te bepalen hoelang scans voor gegevensverlies voorkomen (Data Loss Prevention, DLP) en malwarescans mogen duren. Ga naar Time-outdeadlines instellen voor DLP- en malware-scans voor meer informatie.
Geef op welke cloudservice-API's je wilt gebruiken. Selecteer Chrome Enterprise Premium en stel de aanvullende instellingen in.
| Instelling | Beschrijving |
|---|---|
| Afdrukken uitstellen | Kies een optie:
|
|
Controleren op gevoelige gegevens |
Scan afgedrukte content op gevoelige gegevens. Zie Chrome Enterprise Premium gebruiken om DLP te integreren met Chrome voor meer informatie over hoe je kunt opgeven waarop moet worden gecontroleerd. Kies een optie:
URL-patroonGeef een lijst op met de URL-patronen van de pagina's waarvoor Chrome scans naar gevoelige gegevens moet toestaan of blokkeren. Als je meerdere URL's opgeeft, moet je ze scheiden door op elke regel één URL te zetten. Zie Indeling van URL-blokkeringslijstfilter voor informatie over geldige URL-patronen. Als er gevoelige gegevens worden gevonden, kun je ervoor kiezen om een aangepaste waarschuwing weer te geven en de gebruiker te vragen om een reden in te voeren voor het afdrukken van de gevoelige gegevens.
|
| Afgedrukte content die niet wordt verstuurd voor analyse |
Sommige gedrukte content wordt niet gecheckt op gevoelige gegevens of malware, waaronder bestanden die groter zijn dan 50 MB. Kies wat je met deze bestanden wilt doen:
|
Kies de cloudservice-API waar Chrome URL's naartoe moet sturen om ze in realtime te scannen, zodat gebruikers worden beschermd tegen gevaarlijke sites. We raden je ook aan Safe Browsing aan te zetten. Check Chrome-beleid instellen voor gebruikers of browsers voor meer informatie over de instelling Beschermingsniveau van Safe Browsing.