For administrators, signed up for Chrome Enterprise Premium, who manage Chrome policies from the Google Admin console.
作为 Google Workspace 管理员,您可以确保 Chrome 企业进阶版 (CEP) 经过优化配置,从而将有价值的安全数据发送到您的 Google Security Operations (SecOps) 实例。
将 CEP 与 SecOps 集成后,安全团队可以深入洞察与浏览器相关的威胁和活动。Chrome 可以向 SecOps 发送丰富的事件和分析结果数据流,从而:
- 增强对恶意软件、钓鱼式攻击和有风险的用户操作的威胁检测
- 利用浏览器上下文信息进行更深入的突发事件调查
- 监控数据安全和潜在泄露风险
为此,Chrome 使用了 Chrome 企业版接口。这些连接器充当 Chrome 浏览器与各种安全服务(包括 SecOps 和 CEP 自身的数据泄露防护 [DLP] 功能)之间的桥梁。
启用集成
首次在 Google 管理控制台中启用 SecOps 集成时,系统会在您的 Google Workspace 环境与 SecOps 实例之间建立连接,并应用特定设置,以便将数据传输到 SecOps:
- 实时网址检查 - 系统会自动为您启用此设置。
- 事件报告 - 此设置已启用,且所有事件类型均已启用,包括扩展程序遥测和网址导航事件。如果您已有针对登录和密码盗用事件的设置,这些设置将保持不变。
- 内容分析 - 我们会检查上传、下载、文件传输、批量文本和打印连接器的设置。
- 如果未设置连接器,我们会自动将其切换为 Chrome 企业进阶版,并针对所有网址启用敏感数据和恶意软件扫描功能。
- 如果连接器设置为 Chrome 企业进阶版,我们会保留您的设置,但如果您有可能会阻止某些数据到达 SecOps 的网址限制,我们会向您发出警告。
- 如果连接器使用第三方提供商,我们不会进行任何更改,但系统会提醒您需要使用 Chrome 企业进阶版,事件才能传输到 SecOps。
配置推荐设置以实现最佳数据传输
我们建议 Chrome 企业版管理员和安全管理员共同审核每个 Chrome 企业版接口的配置。
-
使用管理员账号登录 Google 管理控制台。
如果您使用的不是管理员账号,则无法访问管理控制台。
-
依次点击“菜单”图标
设备 > Chrome > 设置。默认情况下,系统会打开用户和浏览器设置页面。
需要拥有“移动设备管理”管理员权限。
如果您已注册 Chrome 企业核心版,请依次点击“菜单”图标
Chrome 浏览器 > 设置。
- 在侧边栏中,选择顶级组织部门。
- 选择要发送到 SecOps 的浏览器事件类型:
- 找到浏览器报告功能。
- 点击事件报告。
- 选择启用事件报告功能。
- 点击其他设置。
- 在默认事件类型中,选择所有类型。
- 点击保存。
- 控制 Chrome 如何分析内容以检测恶意软件和敏感数据:
- 前往 Chrome 企业版接口。
- 针对每项内容分析设置(上传内容分析、下载内容分析、文件传输内容分析、批量文本内容分析和打印内容分析),请执行以下操作:
- 选择 Chrome 企业进阶版作为 Chrome 要使用的服务 API。
- 点击其他设置。
- 在检查敏感数据下,将模式设置为默认为开启(下列网址格式除外)。为了获得最佳 SecOps 可视性,我们建议您将网址格式字段留空。指定网址例外项可防止系统对这些网址进行分析和报告。
- (仅适用于“上传内容分析”“下载内容分析”和“文件传输内容分析”)在检查是否存在恶意软件下,将模式设置为默认为开启(下列网址格式除外)。为了获得最佳 SecOps 可视性,我们建议您将“网址格式”字段留空。指定网址例外项可防止系统对这些网址进行分析和报告。
- 点击保存。
- 通过实时网址验证识别潜在的不安全网址:
- 前往 Chrome 企业版接口。
- 点击实时网址检查。
- 选择 Chrome 企业进阶版。
- 点击保存。
建议的连接器设置摘要表
|
设置 |
推荐值 |
其他设置 |
|---|---|---|
| 浏览器报告功能 | ||
|
事件报告 |
启用事件报告功能 |
指定您希望 Chrome 报告的关键安全性事件。
注意:我们建议不要排除任何网址格式。 |
| Chrome 企业版接口 | ||
|
上传内容分析 |
Chrome 企业进阶版 |
检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。 检查是否存在恶意软件 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。 |
|
下载内容分析 |
Chrome 企业进阶版 |
检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。 检查是否存在恶意软件 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。 |
|
文件传输内容分析 |
Chrome 企业进阶版 |
检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。 检查是否存在恶意软件 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。 |
|
批量文字内容分析 |
Chrome 企业进阶版 |
检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。 |
|
打印内容分析 |
Chrome 企业进阶版 |
检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。 |
|
实时网址检查 |
Chrome 企业进阶版 |
无 |
Connectors API
如需配置 Connectors API,请按照开发者文档中的说明操作。
您可能会遇到的警告
如果现有的连接器设置会阻止数据传输到 SecOps,您会在管理控制台中看到警告。
将“Chrome 企业进阶版”设置为服务提供商
如果连接器当前设置为使用第三方提供商(例如 Symantec Endpoint DLP 或 Trellix),而不是 Chrome 企业进阶版,系统会显示此警告。
如要解决此问题:
- 点击警告消息中的连接器名称,打开设置页面。
- 将服务提供商更改为 Chrome 企业进阶版。
- 按照上文配置数据传输设置中的说明配置分析设置。
将连接器设置为“默认为开启”并移除网址限制
如果连接器设置为 Chrome 企业进阶版,但配置限制了数据收集,则会显示此警告。在检查敏感数据下,如果出现以下情况,则系统会显示此警告:
- 模式设置为默认为关闭(下列网址格式除外)
- 模式设置为默认为开启(下列网址格式除外),并且输入了将特定网站排除在分析范围之外的网址格式。
如要解决此问题:
- 点击警告消息中的连接器名称,打开设置页面。
- 将模式设置为默认为开启(下列网址格式除外)。
- 清除“网址格式”字段,以确保所有流量都经过分析并报告给 SecOps。
“Google”以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。