Usa Chrome Enterprise Premium para integrar la DLP en Chrome

Debes tener el complemento de Chrome Enterprise Premium para usar esta función.

Puedes usar Chrome Enterprise Premium con reglas de Prevención de pérdida de datos (DLP) para supervisar las acciones de los usuarios en el navegador Chrome y en dispositivos Windows, Mac, Linux y ChromeOS. Puedes analizar hasta 10 MB de contenido de texto en un archivo para detectar automáticamente los datos que se abren, suben, descargan, pegan o transfieren. Usa reglas de DLP con Chrome Enterprise Premium para controlar la información sensible, como los números de seguridad social o de tarjetas de crédito.

Contenido de esta página

Antes de comenzar

Configura tus políticas de Chrome Enterprise Connector. Para conocer los pasos, consulta Establece políticas de Chrome Enterprise Connector para Chrome Enterprise Premium.

Comprende los eventos del usuario (activadores)

Antes de definir qué contenido o contexto debe buscar tu regla, debes especificar el evento del usuario que inicia el proceso de análisis. Este evento es el activador de toda la regla. El evento que selecciones determinará las opciones de Tipo de contenido para analizar que estarán disponibles para tu regla.

Puedes seleccionar uno de los siguientes eventos del usuario:

  • Archivo subido: Un usuario sube un archivo desde su dispositivo en el navegador Chrome.
  • Archivo descargado: Un usuario descarga un archivo en su dispositivo.
  • Contenido pegado: Un usuario pega contenido en una página web.
  • Contenido impreso: Un usuario imprime el contenido de una página web.
  • URL visitada: Un usuario navega a una URL.

Información sobre las condiciones de la DLP

Cuando creas una regla de DLP, especificas condiciones que definen qué contenido o actividad se debe analizar. Puedes combinar varias condiciones para crear reglas específicas.

Las opciones disponibles en Tipo de contenido que se analizará cambian según el evento del usuario que se selecciona para iniciar el análisis, como Archivo subido, Archivo descargado, Contenido pegado, Contenido impreso, URL visitada, etcétera.

Tipo de contenido que se analizará Qué se buscará Detalles y uso
Todo el contenido Coincide con el tipo de datos predefinido Analiza todo el contenido en busca de información sensible que coincida con un tipo de datos predefinido, como Global - Dirección de correo electrónico o Estados Unidos - Número de seguridad social. Puedes establecer un umbral de probabilidad y un mínimo para las coincidencias únicas o totales.
Cuerpo

Contiene un string de texto

Coincide con palabras de la lista

Coincide con la expresión regular

Analiza el contenido de texto principal (cuerpo) de una página web o un archivo en busca de texto específico, palabras de una lista personalizada o patrones definidos por una expresión regular.
Tamaño del archivo

Es mayor de

Es menor que

Es igual a

Establece un umbral de tamaño de archivo (en bytes) para activar la regla según tu comparación.
Tipo de archivo

Coincide con la categoría del archivo del sistema

Coincide con un tipo de MIME específico

Filtra lo que se analizará por categorías de archivos predefinidas, como Imagen o Ejecutable, o por un tipo de MIME específico. Obtén más información sobre los tipos de MIME por categoría de archivo.
Contexto de la fuente de Chrome Atributos específicos relacionados con el navegador Chrome

Analiza los atributos internos de Chrome para definir el entorno o el estado del navegador. La regla se aplica si el contexto es uno de los siguientes valores: Incógnito, Portapapeles, Otro perfil o Gemini en Chrome (navegación automática).

URL de origen

Contiene un string de texto

Coincide con palabras de la lista

Coincide con la expresión regular

Analiza la URL en la que se originó el contenido en busca de texto, palabras de una lista personalizada o patrones específicos.
Cuenta con la que se accedió a la app web

Coincide con el nombre de dominio

Coincide con la dirección de correo electrónico

Coincide con la expresión regular de correo electrónico

Analiza la cuenta de usuario que accedió de forma activa a la app web de Google, como Gmail o Drive, en el momento del evento. Esta condición se aplica a las reglas activadas por los eventos Pegar, URL visitada, Descarga de archivos, Imprimir y Carga de archivo. Actualmente, solo se admiten las Cuentas de Google personales y administradas.
Cuenta de acceso de la app web de origen

Coincide con el nombre de dominio

Coincide con la dirección de correo electrónico

Coincide con la expresión regular de correo electrónico

Analiza la cuenta de usuario que accedió a la app web de Google que contiene la fuente del contenido (la app en la que el usuario copió el contenido). Esta condición solo se aplica a las reglas activadas por el evento Contenido pegado. Actualmente, solo se admiten las Cuentas de Google personales y administradas.
Categoría de la URL de origen

Seleccionar categoría

Funciona con el evento del usuario, como Content pasted, para verificar si una URL de origen pertenece a una categoría predefinida, como Social Networks o News.
Título

Contiene un string de texto

Coincide con palabras de la lista

Coincide con la expresión regular

Analiza el título de la página web o el documento involucrado en la acción en busca de texto, palabras de una lista personalizada o patrones específicos.
URL

Contiene un string de texto

Coincide con palabras de la lista

Coincide con la expresión regular

Analiza la URL involucrada en la acción en busca de texto, palabras de una lista personalizada o patrones específicos. Este análisis incluye las URLs del contenido cargado dentro de los iframes incorporados.
Categoría de la URL Seleccionar categoría Verifica si la URL involucrada en la acción pertenece a una categoría predefinida, como Redes sociales, Videojuegos o Juegos de apuestas. Este análisis incluye las URLs del contenido cargado dentro de los iframes incorporados.

Nota: El activador URL visitada no analiza las URLs ni sus categorías correspondientes dentro de los elementos iframe incorporados.

Información sobre las acciones de la DLP

Cuando se cumple una condición, tu regla puede aplicar de manera forzosa una de las siguientes acciones:

Acción (para el navegador Chrome y ChromeOS) Descripción Configuración opcional
Bloquear Impide que el usuario complete la acción, como subir un archivo. El usuario recibe un error o un mensaje personalizado. Personalizar mensaje: Muestra un mensaje personalizado (hasta 300 caracteres, admite hipervínculos) al usuario para explicarle por qué se bloqueó la acción.
Permitir con una advertencia Permite que el usuario continúe después de un mensaje de advertencia. La elección del usuario de continuar se registra en los eventos de registro.

Personalizar mensaje: Muestra un mensaje de advertencia personalizado.

Agregar marca de agua al contenido de la página: En el caso de las acciones de URL visitada, superpone una marca de agua translúcida y el texto Confidencial o un mensaje personalizado en la página web.

Restringe el contenido de capturas de pantalla y uso compartido de pantalla: Para las acciones de URLs visitadas en Mac y Windows, bloquea las capturas de pantalla y el uso compartido de pantalla en las páginas asociadas. El contenido aparece en negro en las capturas de pantalla (Windows) o desaparece (Mac).

Solo auditar Permite que el usuario continúe sin interrupciones y registra el evento para su revisión.

Agregar marca de agua al contenido de la página: En el caso de las acciones de URL visitada, superpone una marca de agua translúcida y el texto Confidencial o un mensaje personalizado en la página web.

Restringe el contenido de capturas de pantalla y uso compartido de pantalla: Para las acciones de URLs visitadas en Mac y Windows, bloquea las capturas de pantalla y el uso compartido de pantalla en las páginas asociadas. El contenido aparece en negro en las capturas de pantalla (Windows) o desaparece (Mac).

Importante: Para los eventos del usuario Se subió el archivo y Se pegó el contenido, el comportamiento de bloqueo depende de la configuración Retrasar la carga del archivo y Retrasar la entrada de texto de las políticas del conector de Chrome Enterprise. Para obtener más detalles, consulta Subir el análisis del contenido y Análisis masivo del contenido del texto

Elige una región para tus datos

Puedes almacenar tus análisis de DLP y de malware en una región específica, por ejemplo, Estados Unidos o Europa. Puedes elegir una región para lograr la residencia de datos, que es un requisito para muchos acuerdos de cumplimiento. Para obtener más información, consulta Elige una región geográfica para tus datos.

Cómo activar el OCR

Debes activar el reconocimiento óptico de caracteres (OCR) para permitir que Chrome analice el contenido sensible en imágenes de archivos y PDFs. El OCR analiza los archivos BMP, GIF, JPEG, PNG y TIF que se suben, descargan e imprimen. Activar el OCR se aplica a todas las reglas de DLP. No puedes aplicarlo de manera selectiva a reglas específicas.

Para activar el OCR, sigue estos pasos:

  1. Accede con una cuenta de administrador a Consola del administrador de Google.

    Si no usas una cuenta de administrador, no podrás acceder a la Consola del administrador.

  2. Go to Menu and then Security > Access and data control > Data protection.

    Requires having the View DLP rule and Manage DLP rule administrator privileges.

  3. Ve a Parámetros de protección de datos y haz clic en Reconocimiento óptico de caracteres (OCR)
  4. Activa Para Google Chrome
  5. Haz clic en Guardar

Crea una regla de DLP

Después de activar el OCR y determinar las condiciones y las acciones de tu regla, crea la regla de DLP. Para obtener más información, consulta Cómo crear una regla de DLP.

Usa una plantilla de reglas de DLP para Chrome

Para ayudarte con el proceso de creación de reglas, puedes comenzar con una plantilla que incluya configuraciones de reglas predefinidas. Podrás editar las acciones, la alerta, el alcance y las condiciones de la plantilla.

Usa una plantilla

  1. Accede con una cuenta de administrador a Consola del administrador de Google.

    Si no usas una cuenta de administrador, no podrás acceder a la Consola del administrador.

  2. In the Consola del administrador de Google, go to Menu and then Rulesand thenTemplates.

    Requires having the View and Manage DLP rule privileges.

  3. Ve a navegador Chrome.
  4. Haz clic en una de las plantillas predefinidas de la lista.

Las plantillas de reglas de DLP que se proporcionan en Chrome Enterprise Premium están diseñadas para simplificar el proceso de configuración inicial y proporcionar un modelo de referencia para la protección de datos. Si bien estas plantillas están diseñadas para ayudar a identificar y administrar información sensible, asegúrate de revisarlas. Luego, si es necesario, modifica las reglas para alcanzar tus objetivos. 

Detalles de la plantilla

Nombre Descripción Evento de usuario Condiciones Acción

Audita las visitas a sitios de IA generativa

Supervisa cuando los usuarios visitan sitios categorizados como de IA generativa para saber cómo se usa esta tecnología en tu organización.

Chrome: URL visitada

Categoría de URL: IA generativa.

Chrome: Solo auditar

Bloquear el pegado en sitios de IA generativa

Restringe el pegado en sitios categorizados como IA generativa, pero lo permite en gemini.google.com.

Chrome: Contenido pegado

Categoría de URL: IA generativa, excepción gemini.google.com

Chrome: Bloquear

Bloquea las capturas de pantalla y el uso compartido de pantalla en sitios de salud y finanzas. Bloquea las capturas de pantalla y el uso compartido de pantalla en sitios categorizados como de salud y finanzas.

Chrome: URL visitada

Categoría de URL: Salud, finanzas

Chrome: Solo auditar

Restricciones adicionales: Restringir las funciones de captura de pantalla y compartir pantalla

Bloquea las visitas a sitios de IA generativa

Bloquea los sitios categorizados como IA generativa, excepto los que se permiten específicamente.

Chrome: URL visitada

Categoría de URL: IA generativa, excluir gemini.google.com

Chrome: Bloquear

Mensaje del usuario: Personalizar mensaje

Impedir compartir información financiera en Chrome

Restringe las acciones para descargar, subir, imprimir y pegar en Chrome cuando se detectan datos financieros sensibles.

Chrome: Archivo descargado, archivo subido, contenido pegado, contenido impreso

Tipo de contenido:  Todo el contenido 

Coincidencia: Coincide con el tipo de datos predefinido

Tipo de datos:

  • Global: Número de tarjeta de crédito
  • Número de cuenta bancaria (IBAN) global
  • Número de cuenta bancaria (SWIFT) global
  • Estados Unidos: Número de ruta de ABA
  • Estados Unidos: CUSIP

Umbral de probabilidad: Alto

Chrome: Bloquear

Impedir compartir información de atención médica en Chrome

Restringe las acciones para descargar, subir, imprimir y pegar en Chrome cuando se detecta información de salud sensible.

Chrome: Archivo descargado, archivo subido, contenido pegado, contenido impreso

Tipo de contenido:  Todo el contenido 

Coincidencia: Coincide con el tipo de datos predefinido

Tipo de datos:

  • Australia: Número de cuenta de seguro médico
  • Canadá: Número personal de salud de Columbia Británica (PHN)
  • Canadá: Plan de seguro médico de Ontario (OHIP)
  • Canadá: Número de seguro médico de Quebec (HIN)
  • Global: Términos de ICD 10-CM
  • Global: Términos de ICD 9-CM
  • Reino Unido: Número de seguro nacional (NINO)
  • Reino Unido: Número de NHS
  • Estados Unidos: Número de DEA
  • Estados Unidos: Drogas de venta con receta aprobadas por la FDA
  • Estados Unidos: Número de registro nacional del proveedor (NPI)

Umbral de probabilidad: Alto

Chrome: Bloquear

Impedir compartir información de identificación personal en Chrome

Restringe las acciones para descargar, subir, imprimir y pegar en Chrome cuando se detecta información de identificación personal.

Chrome: Archivo descargado, archivo subido, contenido pegado, contenido impreso

Tipo de contenido:  Todo el contenido 

Coincidencia: Coincide con el tipo de datos predefinido
Tipo de datos:

  • EE.UU.: Número de seguridad social
  • EE.UU.: Número de licencia de conducir
  • EE.UU.: Pasaporte
  • EE.UU.: Número de identificación del contribuyente para casos de adopción
  • EE.UU.: Número de identificación del empleador
  • EE.UU.: Número de identificación del contribuyente individual
  • EE.UU.: Número de identificación vehicular
  • Australia: Número de archivo fiscal (TFN)
  • Canadá: Pasaporte
  • Canadá: Número de seguridad social (SIN)
  • Francia: Tarjeta nacional de identidad (CNI)
  • Francia: Pasaporte
  • Francia: Número de seguridad social (NIR)
  • Alemania: Pasaporte
  • Global: Dirección de correo electrónico
  • Global: Identidad de género
  • Global: Número de teléfono
  • Japón: Número de licencia de conducir
  • Japón: Número individual
  • Japón: Pasaporte
  • Países Bajos: Número de identificación nacional (BSN)
  • Reino Unido: Número de licencia de conducir
  • Reino Unido: Pasaporte
  • Reino Unido: Número único de referencia fiscal
  • Global: Número de IMEI
  • Global: Dirección IP

Umbral de probabilidad: Alto

Chrome: Bloquear

Agrega marcas de agua a una lista designada de sitios

Aplica marcas de agua visibles a los sitios que probablemente incluyan datos sensibles, como Gmail, Salesforce y Zendesk, para protegerlos contra el uso compartido no autorizado.

Chrome: URL visitada

La URL contiene:

  • mail.google.com,
  • salesforce.com,
  • zendesk.com

Chrome: Solo auditar

Restricciones adicionales:
Agrega la opción Agregar marca de agua al contenido de la página (ingresa el texto que quieras que aparezca como una marca de agua translúcida que se superpone al contenido de la página en Chrome). Si se deja en blanco, en la página web se muestra el texto predeterminado Confidencial).

Casos de uso habituales

En la siguiente tabla, se proporcionan ejemplos de cómo combinar un evento del usuario (el activador), las condiciones (lo que se verifica) y una acción específica (la aplicación) para definir tu política de DLP. Para usar esta tabla, debes hacer lo siguiente:

  1. Selecciona un evento de usuario.
  2. Asigna los valores de condición a las opciones correspondientes.
  3. Selecciona una acción.
Caso de uso Evento de usuario Condiciones Acción
Bloquear la descarga de archivos de Google Drive Se descargó un archivo

Tipo de contenido: URL* 

Coincidencia: Contiene una cadena de texto

Valor: drive.google.com
Bloquear
Advertir al usuario si un archivo descargado contiene más de 30 direcciones de correo electrónico Se descargó un archivo

Tipo de contenido:  Todo el contenido 

Coincidencia: Coincide con el tipo de datos predefinido

Configuración: Tipo de datos: Global - Dirección de correo electrónico, probabilidad media, coincidencias únicas mínimas: 30
Permitir con una advertencia
Bloquea cargas de archivos a sitios de redes sociales Subir archivo

Tipo de contenido: Categoría de URL

Coincidencia: Selecciona la categoría.

Valor: Redes sociales
Bloquear
Bloquea la descarga de archivos de imágenes que exceden los 10 kilobytes Se descargó un archivo

Condición 1: Tamaño del archivo

Coincidencia: Es mayor que 

Valor: 10,000 bytes

Condición 2: Tipo de archivo

Coincidencia: Coincide con la categoría de archivo del sistema

Valor: Imagen

Bloquear
Registra instancias en las que se transfieren números de seguridad social de EE.UU. en archivos de ChromeOS Transferencia de archivos

Tipo de contenido: Todo el contenido 

Coincidencia: Coincide con el tipo de datos predefinido

Configuración: Tipo de datos: Número de seguridad social de Estados Unidos, Verosimilitud media, Coincidencias únicas mínimas 1, Recuento de coincidencias mínimo 1
Solo auditar
Impedir que los usuarios peguen contenido copiado de Gmail (mail.google.com) Contenido pegado

Tipo de contenido: URL de la fuente*

Coincidencia: Contiene una cadena de texto

Valor: mail.google.com
Bloquear
Aplicar una marca de agua o restringir las capturas de pantalla cuando los usuarios visiten sitios web sensibles designados URL visitada

Tipo de contenido: URL* o categoría de URL

Coincidencia: Selecciona la coincidencia adecuada

Valor: La URL o categoría sensible específica
Permitir con una advertencia o Solo auditar (con las opciones Agregar marca de agua o Restringir captura de pantalla seleccionadas)
Bloquear la carga de archivos a una cuenta personal de Google Drive Se subió el archivo

Condición 1:
Tipo de contenido: URL

Coincidencia: Contiene una cadena de texto

Valor: drive.google.com

Y

Condición 2:
Tipo de contenido: Cuenta con la que se accedió a la app web

Coincidencia: No coincide con el nombre de dominio

Valor: your-organization-domain-name.com
Bloquear
* Si una URL que estás filtrando se visitó recientemente, se almacena en caché por varios minutos y es posible que una regla nueva (o modificada) no la filtre correctamente hasta que se borre la caché. Deja que transcurran aproximadamente 5 minutos antes de probar una regla nueva o modificada.

Revisa, supervisa e investiga las alertas

Después de crear reglas de DLP, puedes revisar las acciones de los usuarios, como subir y descargar datos, o copiarlos y pegarlos en el navegador Chrome. Desde aquí, podrá realizar las siguientes acciones:

  • Consultar los informes en el panel de seguridad. Los informes relacionados con Chrome Enterprise Premium incluyen los siguientes:
    • Informe de Resumen de la protección contra amenazas de Chrome
    • Informe de Resumen de la protección de datos de Chrome
    • Informe de Usuarios de Chrome con alto riesgo
    • Informe de Dominios de Chrome con alto riesgo
    • Para obtener más información, consulta Cómo usar el panel de seguridad.

Temas relacionados

Es posible que esta página incluya contenido traducido con tecnología de IA. Las traducciones realizadas con IA pueden contener errores.

¿Te resultó útil esto?

¿Cómo podemos mejorarla?

¿Necesitas más ayuda?

Prueba estos próximos pasos:

Búsqueda
Borrar búsqueda
Cerrar la búsqueda
Apps de Google
Menú principal
15509432435700608831
true
Buscar en el Centro de asistencia
false
true
true
true
true
true
410864
false
false
false
false
false