为 Google Security Operations 配置 Chrome 企业版接口

For administrators, signed up for Chrome Enterprise Premium, who manage Chrome policies from the Google Admin console.

作为 Google Workspace 管理员,您可以确保 Chrome 企业进阶版 (CEP) 经过优化配置,从而将有价值的安全数据发送到您的 Google Security Operations (SecOps) 实例。

将 CEP 与 SecOps 集成后,安全团队可以深入洞察与浏览器相关的威胁和活动。Chrome 可以向 SecOps 发送丰富的事件和分析结果数据流,从而:

  • 增强对恶意软件、钓鱼式攻击和有风险的用户操作的威胁检测
  • 利用浏览器上下文信息进行更深入的突发事件调查
  • 监控数据安全和潜在泄露风险

为此,Chrome 使用了 Chrome 企业版接口。这些连接器充当 Chrome 浏览器与各种安全服务(包括 SecOps 和 CEP 自身的数据泄露防护 [DLP] 功能)之间的桥梁。

启用集成

首次在 Google 管理控制台中启用 SecOps 集成时,系统会在您的 Google Workspace 环境与 SecOps 实例之间建立连接,并应用特定设置,以便将数据传输到 SecOps:

  • 实时网址检查 - 系统会自动为您启用此设置。
  • 事件报告 - 此设置已启用,且所有事件类型均已启用,包括扩展程序遥测和网址导航事件。如果您已有针对登录密码盗用事件的设置,这些设置将保持不变。
  • 内容分析 - 我们会检查上传、下载、文件传输、批量文本和打印连接器的设置。
    • 如果未设置连接器,我们会自动将其切换为 Chrome 企业进阶版,并针对所有网址启用敏感数据和恶意软件扫描功能。
    • 如果连接器设置为 Chrome 企业进阶版,我们会保留您的设置,但如果您有可能会阻止某些数据到达 SecOps 的网址限制,我们会向您发出警告。
    • 如果连接器使用第三方提供商,我们不会进行任何更改,但系统会提醒您需要使用 Chrome 企业进阶版,事件才能传输到 SecOps。

配置推荐设置以实现最佳数据传输

我们建议 Chrome 企业版管理员和安全管理员共同审核每个 Chrome 企业版接口的配置。

  1. 使用管理员账号登录 Google 管理控制台。

    如果您使用的不是管理员账号,则无法访问管理控制台。

  2. 依次点击“菜单”图标 接着点击 设备 > Chrome > 设置。默认情况下,系统会打开用户和浏览器设置页面。

    需要拥有“移动设备管理”管理员权限。

    如果您已注册 Chrome 企业核心版,请依次点击“菜单”图标 接着点击 Chrome 浏览器 > 设置

  3. 在侧边栏中,选择顶级组织部门。
  4. 选择要发送到 SecOps 的浏览器事件类型:
    1. 找到浏览器报告功能
    2. 点击事件报告
    3. 选择启用事件报告功能
    4. 点击其他设置
    5. 默认事件类型中,选择所有类型
    6. 点击保存
  5. 控制 Chrome 如何分析内容以检测恶意软件和敏感数据:
    1. 前往 Chrome 企业版接口
    2. 针对每项内容分析设置(上传内容分析下载内容分析文件传输内容分析批量文本内容分析打印内容分析),请执行以下操作:
      1. 选择 Chrome 企业进阶版作为 Chrome 要使用的服务 API。
      2. 点击其他设置
      3. 检查敏感数据下,将模式设置为默认为开启(下列网址格式除外)。为了获得最佳 SecOps 可视性,我们建议您将网址格式字段留空。指定网址例外项可防止系统对这些网址进行分析和报告。
      4. (仅适用于“上传内容分析”“下载内容分析”和“文件传输内容分析”)检查是否存在恶意软件下,将模式设置为默认为开启(下列网址格式除外)。为了获得最佳 SecOps 可视性,我们建议您将“网址格式”字段留空。指定网址例外项可防止系统对这些网址进行分析和报告。
      5. 点击保存
  6. 通过实时网址验证识别潜在的不安全网址:
    1. 前往 Chrome 企业版接口
    2. 点击实时网址检查
    3. 选择 Chrome 企业进阶版
    4. 点击保存

建议的连接器设置摘要表

设置

推荐值

其他设置

浏览器报告功能

事件报告

启用事件报告功能

指定您希望 Chrome 报告的关键安全性事件。

  • 传输恶意软件
  • 敏感数据传输。
  • 访问不安全的网站
  • 密码盗用
  • 网址导航

注意:我们建议不要排除任何网址格式。

Chrome 企业版接口

上传内容分析

Chrome 企业进阶版

检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。

检查是否存在恶意软件 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。

下载内容分析

Chrome 企业进阶版

检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。

检查是否存在恶意软件 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。

文件传输内容分析

Chrome 企业进阶版

检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。

检查是否存在恶意软件 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。

批量文字内容分析

Chrome 企业进阶版

检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。

打印内容分析

Chrome 企业进阶版

检查敏感数据 - 选择默认为开启(下列网址格式除外)。将网址格式字段留空。

实时网址检查

Chrome 企业进阶版

Connectors API

如需配置 Connectors API,请按照开发者文档中的说明操作。

您可能会遇到的警告

如果现有的连接器设置会阻止数据传输到 SecOps,您会在管理控制台中看到警告。

将“Chrome 企业进阶版”设置为服务提供商

如果连接器当前设置为使用第三方提供商(例如 Symantec Endpoint DLP 或 Trellix),而不是 Chrome 企业进阶版,系统会显示此警告。

如要解决此问题:

  1. 点击警告消息中的连接器名称,打开设置页面。
  2. 将服务提供商更改为 Chrome 企业进阶版
  3. 按照上文配置数据传输设置中的说明配置分析设置。

将连接器设置为“默认为开启”并移除网址限制

如果连接器设置为 Chrome 企业进阶版,但配置限制了数据收集,则会显示此警告。在检查敏感数据下,如果出现以下情况,则系统会显示此警告:

  • 模式设置为默认为关闭(下列网址格式除外)
  • 模式设置为默认为开启(下列网址格式除外),并且输入了将特定网站排除在分析范围之外的网址格式。

如要解决此问题:

  1. 点击警告消息中的连接器名称,打开设置页面。
  2. 模式设置为默认为开启(下列网址格式除外)
  3. 清除“网址格式”字段,以确保所有流量都经过分析并报告给 SecOps。

“Google”以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。

本页面可能包含使用 AI 技术翻译的内容。AI 翻译未必准确无误。

该内容对您有帮助吗?

您有什么改进建议?
搜索
清除搜索内容
关闭搜索框
Google 应用
主菜单
9346037076061708684
true
搜索支持中心
false
true
true
true
true
true
410864
false
false
false
false
false