התכונה הזו נתמכת במהדורות הבאות: Chrome Enterprise Premium, Enterprise Standard ו-Enterprise Plus עם Chrome Enterprise Core. השוואה בין המהדורות
התכונה 'מעקב אחרי סיכונים פנימיים' מוסיפה 4 דוחות למרכז השליטה לאבטחה, שמסכמים את פעילות העברת התוכן:
- דוח המשתמשים שהעבירו הכי הרבה תוכן ב-Chrome
- דוח הדומיינים שהעבירו בהם הכי הרבה תוכן ב-Chrome
- דוח סוגי הדומיינים שהעבירו בהם הכי הרבה תוכן ב-Chrome
- העברות של תוכן רגיש ב-Chrome
הדוחות האלה עוזרים לכם לזהות פעילות חריגה והתנהגות מסוכנת. הם מדווחים על פעילות באמצעות דפדפן Chrome ב-Windows, ב-Mac, ב-Linux ובמערכת ההפעלה Chrome. אין תמיכה בפלטפורמות אחרות בשלב הזה.
הערה: דוחות המעקב אחר משתמשים בעלי גישה מיוחדת לא כוללים פעילות בחלונות פרטיים. מידע על מניעת פתיחה של חלונות פרטיים חדשים זמין במאמר על ההגדרה מצב פרטי.
הפעלת מעקב אחרי סיכונים פנימיים ואובדן נתונים
כדי להפעיל את המעקב אחרי סיכונים פנימיים ואובדן נתונים, לוחצים על צפייה בפרטים והפעלה בתיבה מעקב אחרי דליפות נתונים וסיכונים פנימיים בדף הבית של מסוף Google Admin. בודקים את הפרטים על אמצעי ההגנה שקשורים למעקב אחרי סיכונים פנימיים ואובדן נתונים, ואז לוחצים על הפעלה. הגדרות דיווח על מחברים ואירועים ששונו באופן ידני לא מופעלות, אלא אם מסמנים את תיבת הסימון כדי לשנות את כל ההגדרות.
אם המחברים מוגדרים לספק שאינו Chrome Enterprise Premium או None, תיבת הסימון של ההחלפה לא מחליפה את הגדרות המחברים האלה. במקרה כזה, יש 2 דרכים לשנות את הגדרות החיבור:
- אפשרות 1 – עוברים להגדרות של Chrome Enterprise Connector ומשנים את ההגדרה לללא. צריך לנסות שוב להפעיל את האפשרות מעקב אחרי דליפות נתונים וסיכונים פנימיים בדף הבית של מסוף Admin.
- אפשרות 2 – עוברים להגדרות של Chrome Enterprise Connector ומגדירים באופן ידני מדיניות של Chrome Enterprise Connector ל-Chrome Enterprise Premium.
כדי להפעיל את המעקב אחרי סיכונים פנימיים ואובדן נתונים, צריך לוודא שאפליקציית Chrome Enterprise Security Services מופעלת. אם תנסו להפעיל את אפליקציית השירותים כשהיא מושבתת, תופיע הודעת שגיאה מתחת ללחצן הפעלה.
לוחצים על הקישור בהודעת השגיאה כדי לגשת אל הגדרות. בוחרים באפשרות מופעל, קוראים את התנאים וההגבלות ופועלים לפי ההוראות להפעלת אפליקציית השירותים.
אחרי שמפעילים את אפליקציית השירותים, אפשר לחזור אל מעקב אחרי דליפות נתונים וסיכונים פנימיים ולנסות שוב להקיש על הפעלה.
הפעלת המעקב לזיהוי סיכונים פנימיים ואובדן נתונים מאפשרת למשתמשים ליהנות מההגנות המשופרות הבאות ב-Chrome:
- רישום של פעולות שמשפיעות על אבטחת החשבון ב-Chrome מתעד פעילות של משתמשים ב-Chrome שעשויה להיות רלוונטית מבחינת אבטחה, כמו תוכן שלא נסרק, ביקור באתר לא בטוח או שימוש חוזר בסיסמה.
- סריקה ודיווח על נתוני מדדים ב-Chrome מתחילים לבדוק תוכן שהועלה, הורד והודפס כדי לאתר מידע רגיש. סריקת תובנות מנתונים יכולה לסרוק ולדווח על ממצאים רק עד 10MB של תוכן טקסט שחולץ מכל קובץ.
- Chrome Enterprise Connectors מבצעים את בדיקת הנתונים עבור תוכן של עד 50MB.
- ניתוח תוכן בהעלאה סורק קבצים שהועלו כדי לאתר מידע אישי רגיש ותוכנות זדוניות.
- הורדת ניתוח תוכן סורקת קבצים שהורדו כדי לאתר מידע אישי רגיש ותוכנות זדוניות.
- ניתוח תוכן של טקסט בכמות גדולה סורק בלוקים גדולים של טקסט שהודבק כדי לאתר מידע אישי רגיש, כשמגדירים כלל למניעת אובדן נתונים.
- הדפסה של ניתוח התוכן סורקת טקסט מודפס כדי לאתר מידע אישי רגיש.
- בדיקת כתובות URL בזמן אמת סורקת כתובות URL שמתבצעת אליהן גישה בזמן אמת כדי להגן על המשתמשים מפני אתרים מסוכנים, על סמך ההגדרה של רמת ההגנה של הגלישה הבטוחה.
- כדי להרחיב את ניתוח המידע האישי הרגיש, אפשר ליצור כללים למניעת אובדן נתונים.
ההגנות האלה מופעלות לכל הארגון, כלומר הן מופעלות ברמת היחידה הארגונית הבסיסית.
התאמה אישית של מעקב אחרי סיכונים פנימיים ואובדן נתונים
אתם יכולים לשנות את היחידות הארגוניות שהמעקב חל עליהן או לעדכן את ההגדרות של המחברים של Chrome כדי להתאים אישית את המעקב אחרי סיכונים פנימיים ואובדן נתונים. לדוגמה, אתם יכולים להגביל את אירועי האבטחה שמתועדים או למנוע שליחה של קבצים מסוימים לניתוח או הורדה שלהם.
רישום של פעולות שמשפיעות על אבטחת החשבון ב-Chrome
לפני שמתחילים: אם צריכים להגדיר מחלקה או צוות עבור ההגדרה הזו, עוברים אל הוספת יחידה ארגונית.
-
פותחים את התפריט
מכשירים > Chrome > הגדרות.
כדי לעשות את זה צריך הרשאת אדמין לניהול מכשירים ניידים.
אם נרשמתם ל-Chrome Enterprise Core, פותחים את התפריט
דפדפן Chrome > הגדרות.
- (אופציונלי) כדי להחיל את ההגדרה רק על מחלקה או על צוות, בצד, בוחרים יחידה ארגונית.
- עוברים אל דיווח בדפדפן
דיווח על אירועים.
- לצד דיווח על אירועים,מוודאים שהתיבה הפעלת דיווח על אירועים מסומנת.
- (אופציונלי) מגדירים הגדרות נוספות. בוחרים את סוגי האירועים המדווחים שרוצים לשלוח לניתוח, בהתאם לסוג התוכן שרוצים לשלוח. פרטים נוספים זמינים במאמר בנושא יומן ביקורת של Chrome.
- סוגי אירועים שמוגדרים כברירת מחדל – אירועים של איומים והגנה על נתונים ב-Chrome כוללים העברה של תוכנות זדוניות, שימוש חוזר בסיסמאות וביקורים באתרים לא בטוחים.
-
לוחצים על שמירה. אפשר גם ללחוץ על שינוי מברירת המחדל לגבי יחידה ארגונית מסוימת.
אם מאוחר יותר רוצים לשחזר את הערך שעבר בירושה, לוחצים על ירושה.
תובנות ודיווח על נתונים ב-Chrome
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה בכללי DLP וניהול כללי DLP.
- בהגדרה תובנות בנושא הגנה על נתונים, מוודאים שהאפשרות סריקה של תובנות בנושא הגנה על נתונים ודיווח עליהן מוגדרת למופעל.
אם משביתים את האפשרות סריקה ודיווח של מדדי הגנה על נתונים, יופסק יצירת הדוחות החדשים למעקב אחרי סיכונים פנימיים. אם תפעילו את ההגדרה, הדוחות יהיו זמינים תוך יום או יומיים.
מחברים של Chrome Enterprise
פרטים על הגדרת האופן שבו מחברי Chrome בודקים תוכן זמינים במאמר הגדרת מדיניות של Chrome Enterprise Connector ל-Chrome Enterprise Premium.
השבתה של המעקב ואיסוף הנתונים
כדי להשבית לחלוטין את המעקב ולהפסיק את שליחת נתוני אירועי אבטחה מדפדפני Chrome אל Google, פועלים לפי השלבים הבאים:
שלב 1: משביתים את יצירת הדוחות
במסוף Google Admin, נכנסים לתפריט
אבטחה
שליטה בגישה ובנתונים
הגנה על נתונים.
כדי לעשות את זה צריך הרשאות אדמין לצפייה וניהול של תובנות לגבי אפליקציית Chrome.
- עוברים אל הגדרות ההגנה על הנתונים.
- לוחצים על סריקה והפקת דוחות מתובנות מנתונים.
- בקטע Google Chrome, משנים את המצב למושבת.
כך מפסיקים את היצירה של דוחות חדשים של תובנות אבטחה ב-Chrome. דוחות קיימים נשמרים בהתאם למדיניות שמירת הנתונים של הארגון. - לוחצים על שמירה.
שלב 2: מפסיקים את איסוף אירועי האבטחה
חשוב: השבתת הסריקה והדיווח בשלב 1 לא תמנע מדפדפני Chrome לשלוח אירועי אבטחה ל-Google. כדי להפסיק את האיסוף של אירועי אבטחה:
-
פותחים את התפריט
מכשירים > Chrome > הגדרות.
כדי לעשות את זה צריך הרשאת אדמין לניהול מכשירים ניידים.
אם נרשמתם ל-Chrome Enterprise Core, פותחים את התפריט
דפדפן Chrome > הגדרות.
- בקטע דיווח בדפדפן, לוחצים על דיווח על אירועים.
-
(אופציונלי) כדי להפעיל את ההגדרה רק לחלק מהמשתמשים, בצד, בוחרים יחידה ארגונית (בדרך כלל מדובר במחלקה) או קבוצת משתמשים (מתקדם).
הגדרות של קבוצות מבטלות את ההגדרות של היחידות הארגוניות. מידע נוסף
- משנים את ההגדרה לDisallow all (איסור על הכול).
- לוחצים על שמירה.