محافظت از کاربران کروم با Chrome Enterprise Premium

برای پیاده‌سازی حفاظت‌های پیشرفته از کاربر در کروم، از اینجا شروع کنید

ویژگی‌های Chrome Enterprise Premium فقط برای مشتریانی که Chrome Enterprise Premium را خریداری کرده‌اند، در دسترس است.

شما می‌توانید از Chrome Enterprise Premium برای محافظت در برابر تهدید و داده‌ها استفاده کنید تا Chrome را با انواع ویژگی‌های امنیتی ادغام کنید، محافظت‌های امنیتی موجود Chrome را افزایش دهید یا از ویژگی‌های جدید با Chrome استفاده کنید. این ویژگی‌ها شامل محافظت‌های اضافی در برابر بدافزار، قوانین پیشگیری از دست دادن داده‌ها (DLP)، هشدارهای امنیتی و ابزارهای گزارش‌دهی است.

در اینجا مراحلی برای پیاده‌سازی این محافظت‌ها و گزینه‌های گزارش‌دهی و بررسی پس از پیکربندی و استفاده از محافظت‌ها ارائه شده است.

پیکربندی کروم، ایجاد قوانین DLP و تنظیم هشدارها

مرحله ۱: تنظیم مدیریت کروم

بسته به سیستم عامل‌های پشتیبانی‌شده‌تان، مدیریت ابری را برای مرورگر کروم، پروفایل‌های کروم یا دستگاه‌های ChromeOS تنظیم کنید.

برای جزئیات:

مرحله ۲: تنظیم سیاست‌های اتصال‌دهنده Chrome Enterprise

برای فعال کردن محافظت‌های بیشتر در برابر از دست رفتن داده‌ها و بدافزار، باید کانکتورهای Chrome Enterprise را فعال کنید تا محتوای جمع‌آوری‌شده در Chrome برای تجزیه و تحلیل در Google Cloud آپلود شود. برای ادغام قوانین DLP با Chrome، باید کانکتورهای Chrome Enterprise را فعال کنید.

این تنظیمات علاوه بر هرگونه تنظیمات عمومی است که شما به عنوان بخشی از مدیریت دستگاه Chrome Enterprise Core یا ChromeOS پیکربندی کرده‌اید.

برای آشنایی با نحوه تنظیم سیاست‌های اتصال‌دهنده Chrome Enterprise، به «تنظیم سیاست‌های اتصال‌دهنده Chrome Enterprise برای Chrome Enterprise Premium» بروید.

  • در ChromeOS و ویندوز و مک بدون پیکربندی Chrome Enterprise Core — Chrome Enterprise Premium از طریق سیاست‌های ابری سطح کاربر فعال می‌شود. در عوض، Chrome Enterprise Premium برای کاربران مدیریت‌شده اعمال می‌شود، چه دستگاه یا مرورگر مدیریت شود و چه نشود.
  • در ویندوز یا مک با پیکربندی Chrome Enterprise Core — Chrome Enterprise Premium از طریق سیاست‌های ابری سطح دستگاه فعال می‌شود. Chrome Enterprise Premium برای هر مرورگر Chrome که در Chrome Enterprise Core روی دستگاه ثبت شده باشد، اعمال می‌شود.
  • در جلسات مهمان مدیریت‌شده در ChromeOS — Chrome Enterprise Premium از طریق سیاست‌های جلسه مهمان مدیریت‌شده در دستگاه‌های مدیریت‌شده فعال می‌شود.

برای اطلاعات بیشتر، به بخش «مدیریت خط‌مشی Chrome را درک کنید» مراجعه کنید.

مرحله ۳: تأیید کنید که سرویس Chrome Enterprise Premium فعال است

برای اطلاعات بیشتر در مورد نحوه فعال کردن یک سرویس برای واحدها یا گروه‌های سازمانی خاص، به فعال یا غیرفعال کردن سرویس برای کاربران Google Workspace مراجعه کنید.

مرحله ۴: تنظیم قوانین حفاظت از داده‌ها

پس از فعال کردن رابط‌های سازمانی کروم، قوانین DLP را برای کنترل اشتراک‌گذاری داده‌های حساس ایجاد کنید. می‌توانید قوانینی مختص کروم ایجاد کنید و تعریف کنید که هنگام وقوع رویدادهای خاص در مرورگر، مانند آپلود یا دانلود فایل، چسباندن یا چاپ محتوا یا دسترسی به یک وب‌سایت، چه اقدامی (مسدود کردن، هشدار دادن، ممیزی) انجام شود.

همچنین می‌توانید قوانین DLP مخصوص ChromeOS ایجاد کنید تا فایل‌های منتقل شده بین ChromeOS و سایر سیستم‌های فایل، مانند یک USB خارجی یا Google Drive را اسکن کنید. می‌توانید انتقال فایل‌ها را مسدود کنید ، هنگام انتقال فایل‌ها به کاربران در مورد اشتراک‌گذاری داده‌های حساس هشدار دهید ، یا رویداد را برای ممیزی‌های آینده ثبت کنید تا تأثیر قوانین جدید را ارزیابی کنید.

برای جزئیات بیشتر: از Chrome Enterprise Premium برای ادغام DLP با Chrome استفاده کنید

مرحله ۵: تنظیم قوانین هشدار فعالیت

قوانین مرکز هشدار را تنظیم کنید تا تحلیلگران از رویدادهای امنیتی خاص مطلع شوند.

برای جزئیات: مشاهده جزئیات هشدار

مشاهده گزارش‌های وقایع و گزارش‌های امنیتی و انجام تحقیقات

پس از پیکربندی Chrome Enterprise Premium و وقوع رویدادها، می‌توانید از گزارش رویدادهای Rule و گزارش‌های امنیتی داشبورد امنیتی برای نظارت بر رویدادهای امنیتی استفاده کنید. همچنین، می‌توانید از ابزار بررسی امنیتی برای کسب اطلاعات بیشتر در مورد اعلان‌های هشدار استفاده کنید.

مشاهده رویدادهای ثبت قوانین

از رویدادهای ثبت قوانین برای ردیابی تلاش‌های کاربر برای اشتراک‌گذاری داده‌های حساس استفاده کنید. می‌توانید نوع دستگاه و شناسه آن را برای رویدادهای مرتبط با Chrome Enterprise Premium ردیابی کنید.

برای جزئیات بیشتر در مورد انواع داده‌های حسابرسی مرتبط با قوانین DLP: رویدادهای ثبت قوانین

مشاهده گزارش‌های داشبورد امنیتی

گزارش‌ها را در داشبورد امنیتی مشاهده کنید. گزارش‌های امنیتی مربوط به Chrome Enterprise Premium عبارتند از:

از ابزار بررسی امنیتی برای بررسی مسائل امنیتی استفاده کنید

شما می‌توانید منبع هشدار را در ابزار بررسی امنیتی بیشتر بررسی کنید، که به شما امکان می‌دهد مسائل امنیتی و حریم خصوصی در دامنه خود را شناسایی، اولویت‌بندی و در مورد آنها اقدام کنید.

برای جزئیات: درباره ابزار بررسی امنیتی

URL های تهدید و حفاظت از داده های Chrome Enterprise Premium

هنگام اجرای تهدید و حفاظت از داده‌های Chrome Enterprise Premium، چندین URL برای به‌روزرسانی‌ها بررسی می‌شوند. مرورگر Chrome هنگام پیاده‌سازی تهدید و حفاظت از داده‌های Chrome Enterprise Premium باید به URLهای زیر دسترسی داشته باشد.

برای جزئیات بیشتر: از چه URLهایی برای به‌روزرسانی‌های مرورگر کروم استفاده می‌شود؟