В некоторых версиях Google Workspace вы можете получить доступ к инструменту "Анализ безопасности" с расширенными функциями. Например, суперадминистраторы могут идентифицировать, сортировать и устранять проблемы, связанные с конфиденциальностью и безопасностью. Подробнее…
Как администратор организации, вы можете искать и устранять проблемы с безопасностью, связанные с событиями журнала Chrome. Например, вы можете просматривать записи о действиях, связанных с управляемыми браузерами Chrome и устройствами ChromeOS, а также сведения о посещении небезопасных сайтов.
Подготовка
Чтобы все события Chrome были доступны администратору:
- Браузер должен управляться с помощью облачного управления браузером Chrome, быть устройством с ChromeOS, зарегистрированным в вашей организации, или профилем пользователя, управляемым в браузере Chrome.
- Необходимо настроить отчеты для событий безопасности в Chrome. Узнать, как это сделать, можно в статье Управление коннекторами Chrome Enterprise для создания отчетов.
- Для просмотра событий, связанных с защитой данных Chrome, понадобится лицензия Chrome Enterprise Premium. Подробнее о том, как настроить Chrome Enterprise Premium для пользователей Chrome…
Как найти события из журнала Chrome
Возможность поиска в инструменте "Анализ безопасности" зависит от версии сервиса Google, назначенных прав администратора и источника данных. Вы можете искать действия всех пользователей, независимо от того, какая у них версия Google Workspace.
Инструмент "Аудит и анализ"
Чтобы искать события в журнале, сначала выберите источник данных. Затем добавьте один или несколько фильтров.
-
В консоли администратора Google нажмите на значок меню
Отчеты
Аудит и анализ
События журнала Chrome.
Требуется право администратора Аудит и анализ.
-
Чтобы отфильтровать события, произошедшие до или после определенной даты, для параметра Дата выберите значение До или После. По умолчанию отображаются события за последние семь дней. Можно выбрать другую дату или нажать
, чтобы удалить фильтр дат.
- Перейдите на вкладку Фильтр.
-
Нажмите Добавить фильтр
выберите атрибут. Например, чтобы отфильтровать события по определенному типу, выберите Событие.
-
Выберите оператор
выберите значение
нажмите Применить.
- Если нужно создать несколько фильтров результатов поиска, повторите шаги 3–5.
- Нажмите Поиск. Примечание. С помощью вкладки Фильтр можно включить простые пары параметров и значений, чтобы отфильтровать результаты поиска. Кроме того, вы можете использовать вкладку Конструктор условий, на которой фильтры представлены в виде условий с операторами И/ИЛИ.
Инструмент "Анализ безопасности"
Чтобы выполнить поиск в инструменте "Анализ безопасности", сначала выберите источник данных. Затем добавьте одно или несколько условий поиска. Для каждого условия выберите атрибут, оператор и значение.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Центр безопасности
Инструмент "Анализ безопасности".
У вас должны быть права администратора с доступом к центру безопасности.
- Нажмите Источник данных и выберите События журнала Chrome.
-
Чтобы отфильтровать события, произошедшие до или после определенной даты, для параметра Дата выберите значение До или После. По умолчанию отображаются события за последние семь дней. Можно выбрать другую дату или нажать
, чтобы удалить фильтр дат.
-
Нажмите Добавить условие.
Совет. Вы можете указать одно или несколько условий или использовать вложенные запросы. Подробнее о том, как использовать вложенные запросы при поиске… -
Нажмите Атрибут
выберите нужный вариант. Например, чтобы отфильтровать события по определенному типу, выберите Событие.
Полный список атрибутов приведен в разделе Описания атрибутов ниже. - Выберите оператор.
- Введите значение или выберите его в списке.
- Если вы хотите добавить другие условия поиска, повторите описанные выше действия.
-
Нажмите Поиск.
Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы. -
Если вам нужно сохранить анализ, нажмите "Сохранить"
введите название и описание
нажмите Сохранить.
Примечания
- На вкладке Конструктор условий фильтры представлены в виде условий с операторами И/ИЛИ. На вкладке Фильтр можно выбрать простые пары параметров и значений, чтобы отфильтровать результаты поиска.
- Если пользователь был переименован, поиск не даст результатов для его прежнего имени. Например, если OldName@example.com заменили на NewName@example.com, в результатах поиска не будет событий, связанных с пользователем OldName@example.com.
- Поиск выполняется только по письмам, которые ещё не были удалены из корзины.
Описания атрибутов
При поиске данных о событиях в этом источнике вы можете использовать указанные ниже атрибуты.
| Атрибут | Описание |
|---|---|
|
Название приложения исполнителя
Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска… |
Сведения о приложении, которое выполнило действие. В результатах поиска нажмите на название приложения исполнителя, чтобы посмотреть:
При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста. |
| Название группы |
Название группы пользователя. Подробнее о том, как фильтровать результаты по группе Google… Чтобы добавить группу в белый список групп фильтрации, выполните следующие действия:
|
| Организационное подразделение пользователя | Организационное подразделение, к которому относится исполнитель. |
| Информация об агенте | Чтобы выполнить поиск по информации об агенте ИИ, выберите Информация об агенте, а затем вложенный столбец: Идентификатор агента, Название агента или Продукт агента. Результаты поиска будут показаны в столбце Идентификатор агента.
Нажмите на запись в результатах поиска, чтобы открыть панель Сведения в журнале, на которой можно посмотреть:
Примечание. Поддержка других агентов будет добавлена позже. |
| Название приложения | Название приложения или расширения из интернет-магазина Chrome. |
| Версия браузера | Номер, присвоенный версии браузера Chrome, например 123.0.6312.59. |
| Выполняется агентом | Действие было выполнено с помощью ИИ-агента (Истина или Ложь). |
| Тип клиента |
Управляемый профиль или аккаунт Chrome, в котором произошло событие.
|
| Хеш контента | Хеш SHA-256 контента. |
| Название контента | Название скачанного контента, например название файла. |
| Уровень риска контента | Общий уровень риска контента на основе Google Безопасного просмотра. |
| Размер контента* | Размер скачанного контента в байтах. |
| Тип контента | MIME-тип скачанного контента, например text/html. |
| Дата | Дата и время, когда произошло событие (указывается в часовом поясе, установленном в вашем браузере по умолчанию). |
| Целевой домен | Целевая файловая система для событий передачи файлов. Для событий обработки данных – целевая файловая система или целевой URL для загрузки файлов или действий копирования и вставки. |
| Название устройства | Название устройства. |
| Платформа устройства | Операционная система, в которой работает браузер. |
| Пользователь устройства | Имя пользователя в ОС. |
| Идентификатор Directory API | Идентификатор устройства, полученный от Directory API. |
| Домен* | Домен, в котором было выполнено действие. |
| Тип действия с расширением | Тип действия с расширением Chrome, которое запускает событие. Возможные значения: Установлено, Удалено или Обновлено. |
| Источник расширения | Источник, из которого было установлено расширение Chrome. Возможные значения: Интернет-магазин Chrome, Внешний, Компонент или Не указано. |
| Версия расширения | Версия расширения. |
| Событие | Действие зарегистрированного события, например Контент не просканирован, Посещение небезопасного сайта, Повторное использование пароля, Передача данных деликатного характера, Передача вредоносного ПО или Передача контента. |
| Причина события* | Подробная информация о действии, например Файл защищен паролем. |
| Результат события | Результат события в соответствии с заданными правилами. Возможные значения: Проигнорировано, Заблокировано, Показано предупреждение, Доступ разрешен или Обнаружено. |
| URL окна iframe | URL окон iframe, полученные при возникновении события. Используется правилами DLP для сопоставления условий URL. Примечание. Поскольку функция DLP для окон iframe не поддерживает триггер Посещенный URL, правила DLP, которые управляют навигацией по сайту (например, блокируют или разрешают посещение сайта), не используют этот атрибут. |
| Категория URL iframe | Категории контента URL окон iframe. Может содержать несколько категорий, сгенерировавших событие. Используется правилами DLP для сопоставления категорий URL. Примечание. Поскольку функция DLP для окон iframe не поддерживает триггер Посещенный URL, правила DLP, которые управляют навигацией по сайту (например, блокируют или разрешают посещение сайта), не используют этот атрибут. |
|
IP ASN Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска… |
Номер автономной системы (ASN) IP, подразделение и регион, связанные с записью журнала. Чтобы посмотреть ASN IP, а также подразделение и код региона, где было выполнено действие, нажмите на название в результатах поиска. |
| Зашифровано | Зашифрован ли контент. |
| Локальный IP-адрес | IP-адрес устройства. |
| PE-хеш SHA-256 | Хеш SHA-256 PE-данных на основе PE-хеша Google Безопасного просмотра. |
| Профиль пользователя | Имя пользователя в профиле браузера Chrome. |
| URL перехода | Список URL рефералов, которые привели к активации события. |
| Удаленный IP-адрес | Общедоступный IP-адрес сервера, с которым устройство обменивается данными. |
| Ресурсы |
Список ресурсов, связанных с действием. Чтобы посмотреть подробную информацию о ресурсе, нажмите на следующие элементы:
При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста. |
| Идентификатор сканирования | Идентификатор сканирования при анализе контента, которое привело к событию. |
| Задержка сканирования, выполняемого сервером | Продолжительность сканирования контента на сервере в миллисекундах. |
| Источник |
Источник, связанный с событием:
|
| Исходный аккаунт для входа в веб-приложение | Адрес электронной почты пользователя, выполнившего вход в веб-приложение, содержащее источник контента (приложение, из которого пользователь скопировал контент). Это относится только к событиям Данные вставлены. В настоящее время поддерживается только для личных и управляемых аккаунтов Google. |
| URL вкладки |
URL перенаправления с вкладки при скачивании файла. По URL может срабатывать правило защиты от потери данных (DLP) Файл скачан. Например, когда пользователь скачивает файл с Google Диска, правило может срабатывать по URL вкладки (drive.google.com) или URL файла (googleusercontent.com). Примечание. Значения URL вкладки и URL совпадают во всех случаях, кроме скачивания файла. |
| Тип триггера | Действие пользователя, вызвавшее событие. Примеры: Неизвестно, Печать страницы, Загрузка файла, Скачивание файла, Загрузка веб-контента,Перенос файлов. |
| Пользователь, инициировавший событие | Имя пользователя, связанного с событием:
|
| URL | URL, связанный с событием. |
| Категория URL | Категория URL, связанного с событием. |
| Уровень риска URL | Общий уровень риска URL на основе Google Безопасного просмотра. |
| Агент пользователя | Строка User-Agent браузера, который использовался для доступа к контенту, например: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36. |
| Идентификатор устройства пользователя
Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска… |
Сведения об устройстве, на котором было выполнено действие. В результатах поиска нажмите Идентификатор устройства пользователя, чтобы увидеть:
При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста. |
| Идентификатор виртуального устройства* | Идентификатор устройства. Значение зависит от платформы. |
| Аккаунт для входа в веб-приложение | Адрес электронной почты аккаунта пользователя, в котором выполнен вход в веб-приложение, например Gmail или Диск, во время события. Это относится к событиям Вставка, Посещенный URL, Скачивание файла, Загрузка файла и Печать. Поддерживается только для личных и управляемых аккаунтов Google. |
* С помощью этих фильтров нельзя добавлять правила создания отчетов. Подробнее о различиях между правилами создания отчетов и правилами активности…
Как отфильтровать данные по событиям, связанным с защитой от угроз и защитой данных
- Откройте журнал событий, как описано выше в разделе Инструмент "Аудит и анализ безопасности".
- Перейдите на вкладку Фильтр.
- Нажмите Добавить фильтр
Событие.
- В диалоговом окне выберите оператор
выберите событие
нажмите Применить.
- Если нужно создать несколько фильтров результатов поиска, повторите описанные выше шаги.
Описание событий, связанных с защитой от угроз в Chrome
| Значение события | Описание | Поддержка коннектора для создания отчетов |
|---|---|---|
| События сбоя | Обнаружен сбой вкладки или браузера. | Поддерживается в браузере Chrome версии 112 и выше. |
| Установка расширения | Пользователь или администратор установил расширение браузера. | Поддерживается в браузере Chrome версии 110 и выше. |
| Передача вредоносного ПО | Загруженный или скачанный пользователем контент идентифицирован как вредоносный, опасный или нежелательный. | Поддерживается в браузере Chrome версии 104 и выше. |
| События входа |
Примечание. Эти события вносятся в отчет, только если включен Менеджер паролей. Пользователь вошел в домен по URL, который указан в настройках коннектора для создания отчетов. Событие можно увидеть в Центре безопасности Google. Неудачные попытки входа не вносятся в отчет. |
Поддерживается в браузере Chrome версии 105 и выше. |
| Утечка пароля |
Примечание. Эти события вносятся в отчет, только если включен Менеджер паролей. Если вход на какой-либо сайт выполняется с помощью пароля, то в случае утечки данных с этого сайта пользователь получает уведомление от Chrome о том, что возможен взлом аккаунта. Подробнее о том, как сменить ненадежные пароли в аккаунте Google… Кроме того, Chrome предлагает сменить пароль на каждом сайте и в каждом приложении. Если пароль был сохранен в Менеджере паролей, вы можете посмотреть URL в центре безопасности в сводном отчете о защите от угроз в Chrome. Каждый URL представлен отдельной записью. |
Поддерживается в браузере Chrome версии 105 и выше. |
| Пароль изменен |
Пользователь выполнил сброс пароля для первого входа в аккаунт. |
Поддерживается в браузере Chrome версии 104 и выше. |
| Повторное использование паролей | Пользователь ввел пароль на странице с адресом, не указанным в списке разрешенных URL. | Поддерживается в браузере Chrome версии 104 и выше. |
| События, связанные с подозрительными URL | Посещенный пользователем URL считается ресурсом со средним или более высоким уровнем риска. | Поддерживается в браузере Chrome версии 138 и выше. |
| Посещение небезопасного сайта | Посещенный пользователем URL считается мошенническим или вредоносным. | Поддерживается в браузере Chrome версии 104 и выше. |
Описание событий, связанных с защитой данных в Chrome
Сведения о событиях, связанных с защитой от угроз в Chrome, доступны только клиентам с подпиской Chrome Enterprise Premium.
Дополнительная информация об этой подписке и о том, как ее настроить, приведена в статье Как включить BeyondCorp Threat and Data Protection для пользователей Chrome.
| Значение события | Описание | Поддержка коннектора для создания отчетов |
|---|---|---|
| Перенос контента | Контент был загружен, скачан или напечатан с использованием Chrome и отправлен на проверку на наличие конфиденциальной информации и вредоносного ПО. |
Поддерживается в браузере Chrome версии 104 и выше. Требуется Chrome Enterprise Premium |
| Не выполнено сканирование контента | Сканирование файла может не выполняться по различным причинам. Например:
|
Поддерживается в браузере Chrome версии 104 и выше. Требуется Chrome Enterprise Premium |
| Перенос конфиденциальных данных | Скачанный, загруженный, вставленный или напечатанный пользователем контент считается конфиденциальным согласно правилам защиты данных. |
Поддерживается в браузере Chrome версии 104 и выше. Требуется Chrome Enterprise Premium |
| Фильтрация URL | Пользователь пытается получить доступ к URL, который совпадает с условием правила защиты данных, заданным администратором. |
Поддерживается в браузере Chrome версии 113 и более поздних. Требуется Chrome Enterprise Premium |
Важно! В журнал событий, связанных с защитой данных Chrome, записываются попытки загрузки контента, а не завершенные загрузки. Загрузка может не завершиться из-за сбоев сервера, ошибок сети, отмены ее пользователем или сайтов, которые не поддерживают загрузку файлов или папок.
Описание событий безопасности, связанных с ChromeOS
- В управляемых гостевых сеансах, сеансах в режиме киоска и сеансах неаффилированных пользователей данные об адресах электронной почты не собираются. Подробнее об аффилированных пользователях…
- Чтобы собирать данные о таких событиях, необходимо включить все функции для создания отчетов или специальные функции, указанные ниже. Подробную информацию можно найти в разделах Настройка правил для устройств с ChromeOS > Отправка отчетов с данными телеметрии устройств, Настройка правил для устройств с ChromeOS > Отправка отчетов об операционной системе устройств и Настройка правил Chrome для пользователей или браузеров > Отчеты об управлении данными.
| Значение события | Описание | Поддержка коннектора для создания отчетов | Необходимое правило |
|---|---|---|---|
| Ошибка входа в аккаунт на устройстве ChromeOS | Пользователю не удалось войти в аккаунт на устройстве с ChromeOS. | Поддерживается | Отправка отчетов с данными телеметрии устройств |
| Вход в аккаунт на устройстве с ChromeOS | Пользователь вошел в аккаунт на устройстве с ChromeOS. | Поддерживается | |
| Выход из ChromeOS | Пользователь вышел из аккаунта на устройстве с ChromeOS. | Поддерживается | |
| Аккаунт пользователя добавлен на устройство с ChromeOS | Аккаунт пользователя добавлен на устройство с ChromeOS. | Поддерживается | |
| Аккаунт пользователя удален с устройства с ChromeOS | Аккаунт пользователя удален с устройства с ChromeOS. | Поддерживается | |
| Блокировка ChromeOS | Экран устройства с ChromeOS заблокирован. | Не поддерживается | |
| Разблокировка ChromeOS | Экран устройства с ChromeOS разблокирован. | Не поддерживается | |
| Неудачная разблокировка ChromeOS | Произошла неудачная попытка разблокировать устройство с ChromeOS. | Не поддерживается | |
| Изменение режима загрузки для устройства с ChromeOS |
Режим загрузки устройства с ChromeOS был изменен на режим разработчика или проверки.
|
Не поддерживается | Отправка отчетов об операционной системе устройств |
| USB-устройство с ChromeOS добавлено |
USB-устройство добавлено на устройство с ChromeOS. Событие указывается в отчете только для аффилированных пользователей. |
Поддерживается | Отправка отчетов об операционной системе устройств |
| USB-устройство с ChromeOS удалено | USB-устройство удалено с устройства с ChromeOS. Событие указывается в отчете только для аффилированных пользователей. | Поддерживается | |
| Статус USB-устройства с ChromeOS изменился | При входе аффилированного пользователя в аккаунт на устройстве в отчет добавляются все существующие USB-подключения. | Поддерживается | |
| Хост CRD ChromeOS запущен | Аффилированный пользователь запустил хост Chrome Report Desktop (CRD) на управляемом устройстве. | Поддерживается | Отправка отчетов об операционной системе устройств |
| Клиент CRD ChromeOS подключен |
Пользователь подключил сеанс Chrome Report Desktop (CRD). |
Поддерживается | |
| Клиент CRD ChromeOS отключен | Пользователь отключил сеанс Chrome Report Desktop (CRD). | Поддерживается | |
| Хост CRD ChromeOS остановлен | Аффилированный пользователь остановил хост Chrome Report Desktop (CRD) на управляемом устройстве. | Поддерживается | |
| Успешный откат ChromeOS | На устройстве с ChromeOS выполнен откат версии операционной системы. | Не поддерживается | Отправка отчетов об операционной системе устройств |
| Версия ChromeOS обновлена | Пользователь обновил устройство с ChromeOS до целевой версии. | Не поддерживается | |
| Сбой при обновлении версии ChromeOS | Не удалось обновить устройство с ChromeOS до целевой версии. | Не поддерживается | |
| Восстановление заводских настроек устройства с ChromeOS запущено | На устройстве с ChromeOS запущен процесс восстановления заводских настроек. | Не поддерживается | |
| Контроль доступа к данным | Пользователь активировал правила контроля данных ChromeOS, примененные администратором. | Поддерживается | Создание отчетов об управлении данными |
Как настроить показ данных о событиях
Как управлять столбцами данных в результатах поиска
Вы можете выбрать, какие столбцы данных будут отображаться в результатах поиска.
- В правой верхней части таблицы с результатами поиска нажмите на значок "Управление столбцами"
.
- Если нужно удалить отображаемые столбцы, нажмите "Удалить"
.
- Если нужно добавить столбцы, рядом с надписью Добавить столбец нажмите на стрелку вниз
и выберите вариант в списке.
При необходимости повторите действия. - Чтобы изменить порядок столбцов, перетащите их названия.
- Нажмите Сохранить.
Как экспортировать результаты поиска
Результаты поиска можно экспортировать в таблицу Google или CSV-файл.
- В верхней части таблицы результатов поиска нажмите Экспортировать все.
- Введите название
нажмите Экспорт.
Экспортированные данные будут показаны под таблицей с результатами поиска в разделе Результаты выполнения действия "Экспорт". - Чтобы посмотреть экспортированные данные, нажмите на название файла.
Эти данные откроются в Таблицах.
На экспорт накладываются различные ограничения:
- Ограничение на объем экспорта результатов: 100 000 строк.
-
Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий
Если у вас есть инструмент "Анализ безопасности", всего можно экспортировать не более 30 млн строк.
Подробнее о том, как экспортировать результаты поиска…
Когда данные становятся доступны и как долго они хранятся
Подробная информация приведена в статье Задержки при обновлении отчетов и сроки хранения данных.
Действия с результатами поиска
Как создавать правила активности и настраивать оповещения
- Вы можете настроить оповещения на основе данных о событиях журнала, используя правила создания отчетов. Подробнее о том, как создавать и настраивать правила оповещения.
-
Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий
Чтобы эффективнее предотвращать, выявлять и исправлять проблемы с безопасностью, вы можете автоматизировать действия в инструменте "Анализ безопасности" и настроить оповещения с помощью правил активности. Для каждого правила нужно задать условия и указать действия, которые следует выполнять при соблюдении этих условий. Подробнее о том, как создавать правила активности…
Действия с результатами поиска
Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий
Результаты поиска, полученные с помощью инструмента "Анализ безопасности", можно использовать для разных целей. Например, сообщения, найденные при поиске по событиям журнала Gmail, можно удалять, отправлять в карантин или помещать в папки "Входящие" пользователей. Подробнее о том, какие действия можно выполнять с результатами поиска…
Как управлять процессом анализа
Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий
Как посмотреть список операций анализа
Чтобы посмотреть список операций анализа, которые вам принадлежат или к которым вам предоставили доступ, нажмите на значок "Посмотреть список операций анализа" . В списке указаны названия, описания и владельцы анализов, а также дата их последнего изменения.
На странице со списком можно выполнять действия с любыми вашими операциями анализа, например удалять их. Для этого установите флажок рядом с нужной операцией и нажмите Действия.
Примечание. Вы можете просматривать сохраненные конфигурации анализа в разделе Быстрый доступ над списком операций.
Как задавать настройки анализа
Войдите в систему как суперадминистратор и нажмите на значок "Настройки" . В этом меню можно выполнить следующие действия:
- Изменить часовой пояс для анализов. Он применяется ко всем условиям и результатам поиска.
- Включить или отключить параметр Запросить проверку. Подробные сведения о нем можно найти в статье Как включить обязательную проверку массовых действий.
- Включить или отключить параметр Просмотр контента. С его помощью вы можете предоставить администраторам право просматривать содержимое.
- Включить или отключить параметр Включить обоснование действия.
Подробнее о том, как задавать настройки анализа…
Как сохранять, копировать и удалять результаты анализа, а также предоставлять к ним доступ
Чтобы сохранить параметры поиска или поделиться ими с другими пользователями, вы можете создать и сохранить анализ, а затем предоставить к нему доступ, копировать или удалить его.
Подробнее о том, как сохранять результаты анализа и предоставлять к ним доступ…
Данные телеметрии расширений Chrome
Доступно только для клиентов, которые приобрели лицензию Chrome Enterprise Premium.
Вы можете записывать данные телеметрии расширений Chrome в Google Security Operations. Собранные данные телеметрии можно отправлять в Google Security Operations, где они будут мгновенно проанализированы на наличие рискованных действий.
-
Нажмите на значок меню
Устройства > Chrome > Настройки.
У вас должны быть права администратора на управление мобильными устройствами.
- Найдите раздел Отчеты браузера.
- Нажмите Отчеты о событиях и выберите Включить отчеты о событиях.
- Нажмите Дополнительные настройки и установите флажок Отчеты о телеметрии расширений.
- Нажмите Сохранить.
-
В консоли администратора Google нажмите на значок меню
Браузер Chrome
Коннекторы.
У вас должны быть права администратора Chrome.
- Нажмите на конфигурацию коннектора для создания отчетов
нажмите Сведения
Изменить.
- Перейдите на страницу События, связанные с пользователями и браузерами и в разделе Дополнительные типы событий установите флажок Отчеты о телеметрии расширений. Вы также можете нажать Добавить конфигурацию поставщика, чтобы создать новую конфигурацию для получения событий телеметрии расширений.
- Нажмите Сохранить.
Данные телеметрии расширения для браузера Chrome
В таблице ниже перечислены поддерживаемые значения телеметрии расширений Chrome.
- Вызов API поддерживается в браузере Chrome версии 129 и более поздних.
| Значение расширения для браузера Chrome | Описание |
|---|---|
| chrome.cookies.get |
Извлекает информацию об одном файле cookie. API, с помощью которого можно работать с файлами cookie. Сервис телеметрии отслеживает вызовы API и их аргументы, чтобы выявлять случаи кражи файлов cookie. |
| chrome.cookies.get(All) |
Сигнал телеметрии расширения Chrome. Извлекает из одного хранилища файлов cookie все файлы cookie, соответствующие заданной информации. API, с помощью которого можно работать с файлами cookie. Сервис телеметрии отслеживает вызовы API и их аргументы, чтобы выявлять случаи кражи файлов cookie. |
| chrome.tabs | Сигнал телеметрии расширения Chrome. С помощью этого API можно управлять вкладками. Сервис телеметрии отслеживает использование методов API создания, обновления и удаления, чтобы выявить случаи взлома поиска или браузера. |
| Доступ к удаленным хостам | Сигнал телеметрии расширения Chrome. Сервис телеметрии ведет список доступа к удаленным хостам по протоколу HTTP(S) и WebSocket. |
| Расширения, которых нет в магазине | Сигнал телеметрии расширения Chrome. Сервис телеметрии отслеживает имена и хеши файлов, установленных не из интернет-магазина Chrome. |