המהדורות שבהן יש תמיכה בתכונה הזו: Chrome Enterprise Premium. השוואה בין המהדורות
התכונה 'כספת ראיות', שזמינה ב-Chrome Enterprise Premium, מאפשרת לאדמינים לבדוק קבצים שסומנו כתוכנות זדוניות או כהפרות של כללי הגנת הנתונים, ומספקת שקיפות ושליטה טובות יותר על סיכונים פוטנציאליים. הקבצים נשמרים בקטגוריה של Google Cloud Storage בארגון, ואדמין האבטחה יכול להוריד אותם מכלי החקירה של אבטחת Google Workspace (SIT).
לפני שמתחילים
חובה לציין את הפרטים הבאים:
דפדפן Chrome
מידע נוסף:
רישיון ל-Chrome Enterprise Premium
- מידע נוסף והרשמה זמינים במאמר שיפור האבטחה באמצעות Chrome Enterprise Premium או במאמר סקירה כללית של Chrome Enterprise Premium.
- כדי לראות ולנהל את הרישיון שלכם ל-Chrome Enterprise Premium:
במסוף Google Admin, נכנסים לתפריט
חיוב
מינויים.
כדי לעשות את זה צריך את ההרשאה "ניהול החיוב".
הגדרה של Evidence Locker
שלב 1: יצירת קטגוריה של Cloud Storage
בכספת הראיות מאוחסנים קבצים חשודים או רגישים בקטגוריה של Google Cloud Storage (GCS). תצטרכו ליצור קטגוריה באמצעות השלבים הבאים. מומלץ להכיר את Google Cloud Storage.
טיפ: כלל למניעת אובדן נתונים בענן (DLP) ב-Google Cloud שהוא מקל מדי יכול לגרום לשמירה של הרבה קבצים בקטגוריה, וכתוצאה מכך לעלויות אחסון גבוהות. יצירת כללים לשמירה רק של קבצים חשודים מאוד.
- יוצרים פרויקט ב-Google Cloud. הוראות מפורטות זמינות במאמר יצירה וניהול של פרויקטים.
- לחשבון השירות ולמשתמש ב-Google Cloud צריכות להיות הרשאות של אדמין Storage בפרויקט בענן של Google Cloud שמכיל את הקטגוריה. במאמר הקצאת תפקידים ברמת הפרויקט, ברמת הקטגוריה או ברמת התיקייה המנוהלת מוסבר איך עושים את זה.
- מפעילים את Cloud Resource Manager API בפרויקט:
- ממשק Cloud Resource Manager API מאפשר לכם לנהל באופן פרוגרמטי משאבי קונטיינר, כמו ארגונים ופרויקטים, ב-Google Cloud.
- עוברים אל Cloud Resource Manager API כדי למצוא את project_number.
- יוצרים Bucket עם מפתח הצפנה בניהול הלקוח (CMEK).
- מפעילים את KMS API. שימוש במפתחות הצפנה בניהול הלקוח
- (אופציונלי) כדי ליצור אוסף מפתחות ומפתח CMEK, עוברים אל אבטחה > ניהול מפתחות > יצירת אוסף מפתחות.
- יוצרים קטגוריה ב-Cloud Storage > Buckets. איך יוצרים קטגוריות
- הארגון שלכם צריך להיות הבעלים של דלי GCS, והוא צריך להיות באותו דומיין.
- מפתח ה-CMEK צריך להיות באותו אזור שבו נמצאת הקטגוריה. מידע נוסף
- (אופציונלי אבל מומלץ): מגדירים זמן חיים (TTL) לקבצים. לדוגמה, אפשר להגדיר שהן יימחקו אוטומטית אחרי 30 יום.
שלב 2: הגדרת הכספת להוכחות
-
במסוף Google Admin, נכנסים לתפריט
אפליקציות
שירותי Google נוספים.
כדי לעשות את זה צריך הרשאות אדמין להגדרות השירות.
- לוחצים על שירותי האבטחה של Chrome Enterprise.
- לוחצים על מופעל לכולם או על מושבת לכולם, ואז לוחצים על שמירה.
-
(אופציונלי) אם רוצים להפעיל או להשבית שירות ביחידה ארגונית:
- בצד ימין, בוחרים את היחידה הארגונית.
- כדי לשנות את סטטוס השירות, לוחצים על מופעל או מושבת.
- בוחרים אחת מהאפשרויות הבאות:
- אם ההגדרה של סטטוס השירות היא עבר בירושה ואתם רוצים שהבחירה שלכם תישמר גם אם ההגדרה הראשית תשתנה, לחצו על שינוי מברירת המחדל.
- אם ההגדרה של סטטוס השירות היא בוטל ואתם רוצים לחזור לערך של ההגדרה הראשית, לחצו על קבלה בירושה. לחלופין, אם אתם רוצים שהבחירה שלכם תישמר גם אם ההגדרה הראשית תשתנה, לחצו על שמירה.
- לוחצים על הגדרות של נעילת ראיות.
- לוחצים על הזנת שם הקטגוריה ב-Google Cloud Storage.
- אם אין לכם חשבון שירות, לוחצים על Generate a service account (יצירת חשבון שירות). כדי להמשיך, צריך חשבון שירות.
- מוסיפים את חשבון השירות לקטגוריה של Google Cloud Storage (GCS).
חשוב: לחשבון השירות צריכות להיות הרשאות אדמין ב-Storage בפרויקט GCP שמכיל את הדלי. איך יוצרים קטגוריה של Google Cloud Storage- במסוף Google Cloud, עוברים לתפריט
IAM & Admin
Manage resources.
- עוברים לפרויקט GCS שמכיל את הקטגוריה.
- לוחצים על הכרטיסייה Permissions (הרשאות).
- בוחרים את חשבון השירות של כספת הראיות.
- לוחצים על הענקת גישה.
- בשדה New principle (חשבון משתמש חדש), מזינים את חשבון השירות שיצרתם.
- בקטע Role (תפקיד), בוחרים באפשרות Storage Admin (אדמין אחסון).
- (אופציונלי): משתמשים שאין להם הרשאת סופר-אדמין צריכים גם הרשאות אדמין אחסון בפרויקט ב-GCP שמכיל את הקטגוריה. הפעולה הזו נדרשת כדי לבחור קטגוריית GCS מהפרויקט.
- לוחצים על שמירה.
- במסוף Google Cloud, עוברים לתפריט
- בהגדרות של כספת הראיות במסוף Google Workspace Admin, מזינים את שם הקטגוריה ב-Google Cloud.
- (אופציונלי) כדי לשמור עותקים של קבצים שסומנו כתוכנות זדוניות ב-Evidence Locker, בוחרים באפשרות שמירת תוכן שמכיל תוכנות זדוניות ב-Evidence Locker.
- לוחצים על שמירה.
שלב 3: הפעלת הכספת לראיות לסריקות של תוכנות זדוניות
-
במסוף Google Admin, נכנסים לתפריט
אפליקציות
שירותי Google נוספים.
כדי לעשות את זה צריך הרשאות אדמין להגדרות השירות.
- לוחצים על שירותי האבטחה של Chrome Enterprise.
- לוחצים על הגדרות של נעילת ראיות.
- לוחצים על
ומחכים שחשבון השירות של הארגון יוצג.
- מתחת לשדה של שם המאגר, בוחרים באפשרות שמירת תוכן שמכיל תוכנות זדוניות ב-Evidence Locker.
שלב 4: הפעלת הכספת להוכחות לסריקות של העברת נתונים רגישים
אפשר להעתיק קבצים למאגר Evidence Locker כשמתרחשת הפרה של כלל להגנה על נתונים. רק קבצים שהופעלו על ידי הפעולות הבאות מועתקים:
- הקובץ הועלה
- הקובץ הורד
- הדפסה
תוכן שמסומן באמצעות האפשרות 'הדבקת תוכן' לא מועתק לתיקיית ההוכחות.
-
במסוף Google Admin, נכנסים לתפריט
כללים.
כדי לעשות את זה צריך הרשאת אדמין לצפייה בכללים להרשאות שיתוף.
- בתפריט הנפתח, בוחרים באפשרות הגנה על נתונים.
- מקלידים שם ותיאור לכלל.
- בקטע 'היקף ההרשאות', בוחרים את היחידות הארגוניות או הקבוצות שהכלל יחול עליהן.
הערה: אם בוחרים בהיקף קבוצה, נתמכות רק קבוצות שנוצרו על ידי אדמינים במסוף Google Admin. - בקטע 'אפליקציות', בוחרים באפשרויות של Chrome: הקובץ הועלה, הקובץ הורד או התוכן הודפס.
- בקטע 'פעולות', בקטע 'Evidence Locker', בוחרים באפשרות שמירת תוכן ב-Evidence Locker שהועלה, ירד או הודפס וזוהה על ידי הכלל הזה.
מידע נוסף זמין במאמר יצירת כללים להגנה על נתונים.
מעקב אחרי קבצים ב-Evidence Locker והורדה שלהם
חשוב: כללי ההגנה על נתונים ב-Evidence Locker ניתנים להגדרה במידה רבה. הארגון שלכם אחראי לוודא שהוא עומד בדרישות של מדיניות הפרטיות של העובדים, ולשאת בכל עלויות האחסון בקטגוריה של Cloud Storage ב-Google Cloud Storage. חשוב לזכור שאחסון קבצים נרחב מכללי ההגנה על מידע עלול להוביל לחיובים גבוהים ב-Google Cloud Storage.
ביומנים של Chrome
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
מרכז האבטחה
כלי חקירה.
כדי לעשות את זה צריך הרשאות אדמין למרכז האבטחה.
נדרשות הרשאות האדמין הספציפיות הבאות למרכז האבטחה. הרשאות אדמין בכלי לחקירת אבטחה
- כדי להוריד ולנהל קבצים חשודים:
ניהול > Chrome - כדי לראות את התוכן של קבצים חשודים:
הצגה של תוכן רגיש > Chrome
- כדי להוריד ולנהל קבצים חשודים:
- לוחצים על מקור נתונים ובוחרים באפשרות אירועים ביומן של Chrome.
- מחפשים את הרשומות של החיפוש וגוללים שמאלה.
- בעמודה נתיב קובץ של כספת הראיות, לוחצים על הקישור לקובץ המאוחסן.
פרטי הקובץ מוצגים בחלונית הצדדית. לדוגמה, השם והנתיב המקוריים של הקובץ בקטגוריה של Google Cloud Storage. - למטה, לוחצים על הורדת הקובץ.
קובץ ה-ZIP שהורדתם מוגן בסיסמה. הסיסמה היא 'מוגנת' והיא זהה לכל הקבצים.
ביומני הכללים
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
מרכז האבטחה
כלי חקירה.
כדי לעשות את זה צריך הרשאות אדמין למרכז האבטחה.
- לוחצים על מקור נתונים ובוחרים באפשרות אירועים של רישום כללים. לוחצים על חיפוש.
- מחפשים את השורה Action complete עם הכלל הרצוי וגוללים שמאלה כדי למצוא את העמודה Evidence Locker Filepath.
- זה הנתיב שבו הקובץ מאוחסן. לוחצים על סמל האפשרויות הנוספות
כדי לראות פעולות נוספות.