Zeitüberschreitungsfristen für DLP- und Malware-Scans festlegen

Konfigurierbare Zeitlimits für DLP- und Malware-Scans einrichten

Diese Funktion ist für Google-Administratoren mit der Berechtigung „Chrome Enterprise Security Services“ verfügbar und erfordert ein Chrome Enterprise Premium-Abo. Weitere Informationen zu Administratorberechtigungen Weitere Informationen zur Einbindung des Schutzes vor Datenverlust (Data Loss Prevention, DLP) in Chrome Enterprise Premium finden Sie unter Mit Chrome Enterprise Premium Schutz vor Datenverlust in Chrome einbinden.

Als Administrator können Sie Zeitüberschreitungsfristen verwenden, um zu steuern, wie lange Ihre Nutzer auf DLP-Scans (Data Loss Prevention, Schutz vor Datenverlust) und Malware-Scans im Chrome-Browser warten müssen. So können wir die Sicherheit aufrechterhalten, ohne die Nutzerfreundlichkeit zu beeinträchtigen.

Was passiert, wenn ein Scan von Inhalten die Zeitüberschreitungsfrist überschreitet?

Chrome Enterprise Premium weist den Chrome-Browser an, die Aktion ZUZULASSEN. Der Chrome-Browser kann die Nutzeraktion also ausführen. Chrome Enterprise Premium-Server werten DLP-Regeln und Malware für dieselbe Endnutzeraktion weiterhin im Hintergrund aus. Wenn bei der Zuverlässigkeitsüberprüfung ein Richtlinienabgleich oder ‑verstoß festgestellt wird, werden die Ergebnisse an das Sicherheitsprüftool gesendet, damit Sie sie prüfen können.

Hinweise

  • Inkonsistente Protokolle: Da die Prüfungen im Hintergrund erfolgen, stimmen die Protokolle im Sicherheitsprüftool möglicherweise nicht immer mit dem überein, was der Nutzer erlebt hat. Ein Nutzer darf beispielsweise eine Datei hochladen, aber die Protokolle zeigen später, dass die Datei hätte blockiert werden sollen.
  • Mögliche Verzögerungen: Auch bei Zeitüberschreitungen kann es aufgrund langsamer Netzwerkgeschwindigkeiten oder Serverprobleme zu gelegentlichen Verzögerungen kommen.

Zeitlimit festlegen

  1. Öffnen Sie in der Admin-Konsole im Menü  und dann  Apps und dann Zusätzliche Google-Dienste.

    Hierfür ist die Adminberechtigung „Diensteinstellungen“ erforderlich.

  2. Klicken Sie auf Chrome Enterprise Security Services.
  3. Klicken Sie auf Einstellungen für den Tiefenscanschutz, um die Einstellungsseite zu öffnen.
  4. Klicken Sie auf „Bearbeiten“  und dann führen Sie einen der folgenden Schritte aus:
    • Geben Sie für Zeitlimit für die Auswertung von Upload-, Download-, Druck- oder ChromeOS-Dateiübertragungsaktionen ein Zeitlimit in Sekunden ein, z. B. 8,5.
      Mit dieser Option wird festgelegt, wie lange DLP- und Malware-Scans für das Hoch- und Herunterladen, Drucken und Übertragen von Dateien dauern.
    • Geben Sie für Zeitlimit für die Auswertung von Bulk-Aktionen für Text (Einfügen) ein Zeitlimit in Sekunden ein, z. B. 3,5.
      Mit dieser Option wird festgelegt, wie lange DLP-Scans für eingefügten Text dauern.
  5. Klicken Sie auf Speichern.

Die von Ihnen festgelegte Frist gilt für alle bestehenden und zukünftigen Regeln, die Chrome Enterprise Connectors verwenden, z. B. für Datei-Uploads oder ‑Downloads.