Configura una lista de reglas para impedir la filtración de datos de Google Chrome OS.
Se pueden filtrar datos cuando se copia y pega información, se transfieren archivos, se imprime contenido, se comparten pantallas, se realizan capturas de pantalla, etcétera.
Cada regla consta de lo siguiente:
- Una lista de orígenes definidos como URL (los datos de los orígenes se considerarán confidenciales; se les aplicarán restricciones conforme a esta condición)
- Una lista de destinos definidos como URL o componentes (se podrá determinar si se pueden compartir o no los datos confidenciales con estos destinos)
- Una lista de restricciones que se aplicarán a los datos de los orígenes
Se pueden definir reglas para realizar lo siguiente:
- Controlar los datos del portapapeles que se comparten entre los orígenes y los destinos
- Controlar si se realizan capturas de pantalla de los orígenes
- Controlar si se imprime contenido de los orígenes
- Controlar la pantalla de privacidad cuando alguno de los orígenes está visible
- Controlar la función de compartir pantalla de los orígenes
Puedes establecer BLOCK, ALLOW o REPORT como nivel de restricción.
- Si se establece el nivel de restricción como BLOCK, no se permitirá la acción. Si se establece la política DataLeakPreventionReportingEnabled como verdadera, se informará al administrador sobre la acción bloqueada.
- Si se establece el nivel de restricción como ALLOW, se permitirá la acción.
Si se establece el nivel de restricción como REPORT y la política DataLeakPreventionReportingEnabled como verdadera, se informará al administrador sobre la acción.
Notas:
- La restricción de PRIVACY_SCREEN no impide que se active la pantalla de privacidad, pero sí lo hace cuando se establece la clase de restricción como BLOCK.
- Los campos de destino no pueden estar vacíos cuando una de las restricciones es CLIPBOARD; sin embargo, sí pueden quedar vacíos para las demás restricciones, puesto que no tienen ningún efecto en ellas.
- Los patrones de las URL deben presentar un formato conforme a lo especificado en ( https://www.chromium.org/administrators/url-blocklist-filter-format ).
Si no estableces la política, no se aplicarán restricciones.
Consulta https://cloud.google.com/docs/chrome-enterprise/policies/?policy=DataLeakPreventionRulesList para obtener más información sobre el esquema y el formato.
Valor de ejemplo:
[
{
"name": "Support agent work flows",
"description": "Allow copy and paste for work purposes but block screenshots, screen share and printing",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "ALLOW"
},
{
"class": "SCREENSHOT",
"level": "BLOCK"
},
{
"class": "PRINTING",
"level": "BLOCK"
},
{
"class": "PRIVACY_SCREEN",
"level": "BLOCK"
},
{
"class": "SCREEN_SHARE",
"level": "REPORT"
}
]
},
{
"name": "Non agent work flows",
"description": "Block copy and paste from work flows to other sites and external drives",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"*"
],
"components": [
"ARC",
"CROSTINI",
"PLUGIN_VM"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "BLOCK"
}
]
}
]
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | DataLeakPreventionRulesList |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | DataLeakPreventionRulesList |
Value Type | REG_MULTI_SZ |
Default Value |