Эта функция доступна в версиях Chrome Enterprise Premium; Enterprise Standard и Enterprise Plus с Chrome Enterprise Core. Сравнение версий
Для осуществления мониторинга внутренних угроз на панель управления безопасностью добавляются четыре отчета, содержащие сводные данные о переносе контента:
- Отчет "Пользователи с наибольшим объемом перенесенного контента в Chrome"
- Отчет "Домены с наибольшим объемом перенесенного контента в Chrome"
- Отчет "Типы доменов с наибольшим объемом перенесенного контента в Chrome"
- Перенос файлов с конфиденциальными данными в Chrome
Эти отчеты помогают выявлять необычную активность и рискованное поведение. В них отражаются действия с использованием браузера Chrome в операционных системах Windows, Mac, Linux и Chrome. Другие платформы в настоящее время не поддерживаются.
Примечание. В отчеты внутреннего мониторинга не включаются сведения о действиях в режиме инкогнито. Подробнее о том, как запретить пользователям открывать окна в режиме инкогнито…
Как включить мониторинг внутренних угроз и риска потери данных
Чтобы настроить мониторинг внутренних угроз и риска потери данных, на главной странице консоли администратора Google в разделе Отслеживание внутренних угроз и утечек данных перейдите по ссылке Посмотреть сведения и включить. Просмотрите сведения о возможностях обеспечения безопасности, доступных в рамках мониторинга для защиты от внутренних угроз и утечек данных, а затем нажмите Включить. Измененные вручную настройки коннекторов и отчетов о событиях не будут включены, если вы не установите флажок для переопределения всех настроек.
Если коннекторы настроены для поставщика, отличного от Chrome Enterprise Premium или "Нет", при установке флажка переопределения настройки этих коннекторов не переопределяются. В этом случае переопределить настройки можно двумя способами:
- Вариант 1. Откройте настройки Chrome Enterprise Connector и измените их на Нет. Повторите попытку, чтобы включить параметр Отслеживание внутренних угроз и утечек данных на главной странице консоли администратора.
- Вариант 2. Выберите настройки Chrome Enterprise Connector и вручную задайте правила коннекторов Chrome Enterprise для Chrome Enterprise Premium.
Прежде чем включать отслеживание внутренних угроз и утечек данных, убедитесь, что приложение Chrome Enterprise Security Services включено. В противном случае при попытке включить приложение для сервисов под кнопкой Включить появится сообщение об ошибке.
Нажмите на ссылку в сообщении об ошибке, чтобы перейти в раздел Настройки. Выберите Включить, ознакомьтесь с условиями, а затем следуйте инструкциям, чтобы включить приложение.
Когда приложение для сервисов будет включено, вы можете вернуться в раздел Отслеживание внутренних угроз и утечек данных и снова попробовать включить параметр.
При включении мониторинга внутренних угроз и риска потери данных для пользователей включаются следующие расширенные функции безопасности Chrome:
- Журнал событий безопасности Chrome протоколирует пользовательские действия в Chrome, которые могут иметь значение с точки зрения безопасности, такие как Не выполнено сканирование контента, Посещение небезопасного сайта или Повторное использование пароля.
- Функция сканирования статистики и отчетности для данных Chrome проверяет загружаемый, скачиваемый и печатаемый контент на наличие данных деликатного характера. Она обрабатывает не более 10 МБ текстового контента, извлеченного из каждого файла.
- Коннекторы Chrome Enterprise могут проверять до 50 МБ данных.
- Анализ контента сканирует загружаемые файлы на наличие данных деликатного характера и вредоносного ПО.
- Анализ контента сканирует скачиваемые файлы на наличие данных деликатного характера и вредоносного ПО.
- Массовый анализ контента сканирует большие блоки вставляемого текста на наличие данных деликатного характера, если задано правило защиты от потери данных.
- Анализ содержимого напечатанных веб-страниц сканирует печатаемый текст на наличие конфиденциальных данных.
- Проверка URL в режиме реального времени сканирует в реальном времени URL, по которым осуществляется доступ, чтобы защитить пользователей от опасных сайтов на основе настройки Уровень защиты в режиме Безопасного просмотра.
- Вы можете расширить анализ данных деликатного характера, создав правила защиты от потери данных.
Эти средства защиты включены для всей организации, то есть на корневом организационном уровне.
Как настроить мониторинг внутренних угроз и риска потери данных
При настройке мониторинга внутренних угроз и риска потери данных можно выбирать, к каким организационным подразделениям он применяется, а также обновлять конфигурацию коннекторов Chrome. Например, можно указать, какие из событий безопасности должны регистрироваться в журнале, либо запретить отправку определенных файлов на анализ или их скачивание.
Журнал событий безопасности Chrome
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
Нажмите на значок меню
Устройства > Chrome > Настройки.
У вас должны быть права администратора на управление мобильными устройствами.
Если вы зарегистрировались в Chrome Enterprise Core, нажмите на значок меню
Браузер Chrome > Настройки.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
- Перейдите в раздел Отчеты браузера
Отчеты о событиях.
- Убедитесь,что рядом с разделом Отчеты о событиях установлен флажок Включить отчеты о событиях.
- При необходимости задайте дополнительные настройки. В зависимости от того, какой контент вы планируете отправлять на проверку, выберите типы событий, включаемые в отчет. Дополнительная информация приведена в статье Журнал аудита Chrome.
- Типы событий по умолчанию: защита от угроз и защита данных Chrome. Включают перенос вредоносного ПО, повторное использование паролей и посещение небезопасных сайтов.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
Статистика и отчетность для данных Chrome
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Защита данных.
У вас должны быть права администратора на просмотр правил DLP и управление ими.
- В разделе Сбор статистики о безопасности данных убедитесь, что настройка Сбор статистики и отчетность по защите данных имеет значение ВКЛ.
Если отключить параметр Сбор статистики и отчетность по защите данных, создание отчетов для мониторинга новых внутренних рисков будет приостановлено. Если снова включить этот параметр, отчеты станут доступны через один или два дня.
Chrome Enterprise Connectors
Сведения о том, как коннекторы Chrome анализируют контент, приведены в статье Как настроить правила Chrome Enterprise Connectors для Chrome Enterprise Premium.
Как отключить мониторинг и сбор данных
Чтобы полностью отключить мониторинг и запретить браузерам Chrome отправлять данные о событиях безопасности в Google, выполните следующие действия:
Шаг 1. Отключите создание отчетов
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Защита данных.
У вас должны быть права администратора на просмотр и управление статистикой приложений Chrome.
- Перейдите к настройкам защиты данных.
- Нажмите Сканирование данных и создание отчетов.
- Для Google Chrome измените состояние на Выкл..
Это остановит создание новых отчетов о безопасности данных Chrome. Существующие отчеты хранятся в соответствии с правилами хранения данных организации. - Нажмите Сохранить.
Шаг 2. Отключите сбор событий безопасности
Важно! Отключение сканирования и создания отчетов на шаге 1 не запрещает браузерам Chrome отправлять события безопасности в Google. Чтобы прекратить сбор событий безопасности:
-
Нажмите на значок меню
Устройства > Chrome > Настройки.
У вас должны быть права администратора на управление мобильными устройствами.
Если вы зарегистрировались в Chrome Enterprise Core, нажмите на значок меню
Браузер Chrome > Настройки.
- В разделе Отчеты браузера нажмите Отчеты о событиях.
-
Если вы хотите применить параметр только к части пользователей, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант).
Настройки группы переопределяют значения для организационных подразделений. Подробнее…
- Выберите для параметра значение Запретить все.
- Нажмите Сохранить.