ویژگیهای Chrome Enterprise Premium فقط برای مشتریانی که Chrome Enterprise Premium را خریداری کردهاند، در دسترس است.
شما میتوانید از Chrome Enterprise Premium برای محافظت در برابر تهدید و دادهها استفاده کنید تا Chrome را با انواع ویژگیهای امنیتی ادغام کنید، محافظتهای امنیتی موجود Chrome را افزایش دهید یا از ویژگیهای جدید با Chrome استفاده کنید. این ویژگیها شامل محافظتهای اضافی در برابر بدافزار، قوانین پیشگیری از دست دادن دادهها (DLP)، هشدارهای امنیتی و ابزارهای گزارشدهی است.
در اینجا مراحلی برای پیادهسازی این محافظتها و گزینههای گزارشدهی و بررسی پس از پیکربندی و استفاده از محافظتها ارائه شده است.
پیکربندی کروم، ایجاد قوانین DLP و تنظیم هشدارها
مرحله ۱: تنظیم مدیریت کروم
بسته به سیستم عاملهای پشتیبانیشدهتان، مدیریت ابری را برای مرورگر کروم، پروفایلهای کروم یا دستگاههای ChromeOS تنظیم کنید.
برای جزئیات:
- Chrome Enterprise Core - برای ویندوز، مک، لینوکس، اندروید و iOS
- پروفایلهای مدیریتشده کروم — برای ویندوز، مک، لینوکس، اندروید و iOS
- مدیریت دستگاه ChromeOS — برای ChromeOS
مرحله ۲: تنظیم سیاستهای اتصالدهنده Chrome Enterprise
برای فعال کردن محافظتهای بیشتر در برابر از دست رفتن دادهها و بدافزار، باید کانکتورهای Chrome Enterprise را فعال کنید تا محتوای جمعآوریشده در Chrome برای تجزیه و تحلیل در Google Cloud آپلود شود. برای ادغام قوانین DLP با Chrome، باید کانکتورهای Chrome Enterprise را فعال کنید.
این تنظیمات علاوه بر هرگونه تنظیمات عمومی است که شما به عنوان بخشی از مدیریت دستگاه Chrome Enterprise Core یا ChromeOS پیکربندی کردهاید.
برای آشنایی با نحوه تنظیم سیاستهای اتصالدهنده Chrome Enterprise، به «تنظیم سیاستهای اتصالدهنده Chrome Enterprise برای Chrome Enterprise Premium» بروید.
- در ChromeOS و ویندوز و مک بدون پیکربندی Chrome Enterprise Core — Chrome Enterprise Premium از طریق سیاستهای ابری سطح کاربر فعال میشود. در عوض، Chrome Enterprise Premium برای کاربران مدیریتشده اعمال میشود، چه دستگاه یا مرورگر مدیریت شود و چه نشود.
- در ویندوز یا مک با پیکربندی Chrome Enterprise Core — Chrome Enterprise Premium از طریق سیاستهای ابری سطح دستگاه فعال میشود. Chrome Enterprise Premium برای هر مرورگر Chrome که در Chrome Enterprise Core روی دستگاه ثبت شده باشد، اعمال میشود.
- در جلسات مهمان مدیریتشده در ChromeOS — Chrome Enterprise Premium از طریق سیاستهای جلسه مهمان مدیریتشده در دستگاههای مدیریتشده فعال میشود.
برای اطلاعات بیشتر، به بخش «مدیریت خطمشی Chrome را درک کنید» مراجعه کنید.
مرحله ۳: تأیید کنید که سرویس Chrome Enterprise Premium فعال است
برای اطلاعات بیشتر در مورد نحوه فعال کردن یک سرویس برای واحدها یا گروههای سازمانی خاص، به فعال یا غیرفعال کردن سرویس برای کاربران Google Workspace مراجعه کنید.
مرحله ۴: تنظیم قوانین حفاظت از دادهها
پس از فعال کردن رابطهای سازمانی کروم، قوانین DLP را برای کنترل اشتراکگذاری دادههای حساس ایجاد کنید. میتوانید قوانینی مختص کروم ایجاد کنید و تعریف کنید که هنگام وقوع رویدادهای خاص در مرورگر، مانند آپلود یا دانلود فایل، چسباندن یا چاپ محتوا یا دسترسی به یک وبسایت، چه اقدامی (مسدود کردن، هشدار دادن، ممیزی) انجام شود.
همچنین میتوانید قوانین DLP مخصوص ChromeOS ایجاد کنید تا فایلهای منتقل شده بین ChromeOS و سایر سیستمهای فایل، مانند یک USB خارجی یا Google Drive را اسکن کنید. میتوانید انتقال فایلها را مسدود کنید ، هنگام انتقال فایلها به کاربران در مورد اشتراکگذاری دادههای حساس هشدار دهید ، یا رویداد را برای ممیزیهای آینده ثبت کنید تا تأثیر قوانین جدید را ارزیابی کنید.
برای جزئیات بیشتر: از Chrome Enterprise Premium برای ادغام DLP با Chrome استفاده کنید
مرحله ۵: تنظیم قوانین هشدار فعالیت
قوانین مرکز هشدار را تنظیم کنید تا تحلیلگران از رویدادهای امنیتی خاص مطلع شوند.
برای جزئیات: مشاهده جزئیات هشدار
مشاهده گزارشهای وقایع و گزارشهای امنیتی و انجام تحقیقات
پس از پیکربندی Chrome Enterprise Premium و وقوع رویدادها، میتوانید از گزارش رویدادهای Rule و گزارشهای امنیتی داشبورد امنیتی برای نظارت بر رویدادهای امنیتی استفاده کنید. همچنین، میتوانید از ابزار بررسی امنیتی برای کسب اطلاعات بیشتر در مورد اعلانهای هشدار استفاده کنید.
مشاهده رویدادهای ثبت قوانین
از رویدادهای ثبت قوانین برای ردیابی تلاشهای کاربر برای اشتراکگذاری دادههای حساس استفاده کنید. میتوانید نوع دستگاه و شناسه آن را برای رویدادهای مرتبط با Chrome Enterprise Premium ردیابی کنید.
برای جزئیات بیشتر در مورد انواع دادههای حسابرسی مرتبط با قوانین DLP: رویدادهای ثبت قوانین
مشاهده گزارشهای داشبورد امنیتی
گزارشها را در داشبورد امنیتی مشاهده کنید. گزارشهای امنیتی مربوط به Chrome Enterprise Premium عبارتند از:
- خلاصهای از محافظت در برابر تهدیدات کروم
- خلاصهای از حفاظت از دادههای کروم
- کاربران پرخطر کروم
- دامنههای پرخطر کروم
از ابزار بررسی امنیتی برای بررسی مسائل امنیتی استفاده کنید
شما میتوانید منبع هشدار را در ابزار بررسی امنیتی بیشتر بررسی کنید، که به شما امکان میدهد مسائل امنیتی و حریم خصوصی در دامنه خود را شناسایی، اولویتبندی و در مورد آنها اقدام کنید.
برای جزئیات: درباره ابزار بررسی امنیتی
URL های تهدید و حفاظت از داده های Chrome Enterprise Premium
هنگام اجرای تهدید و حفاظت از دادههای Chrome Enterprise Premium، چندین URL برای بهروزرسانیها بررسی میشوند. مرورگر Chrome هنگام پیادهسازی تهدید و حفاظت از دادههای Chrome Enterprise Premium باید به URLهای زیر دسترسی داشته باشد.
برای جزئیات بیشتر: از چه URLهایی برای بهروزرسانیهای مرورگر کروم استفاده میشود؟