Consente di configurare un elenco di regole per la prevenzione della fuga di dati.

Consente di configurare un elenco di regole per prevenire la fuga di dati su Google Chrome OS.
La fuga di dati può verificarsi, ad esempio, tramite le operazioni di copia e incolla di dati, il trasferimento di file, la stampa, la condivisione dello schermo o l'acquisizione di screenshot.

Ogni regola prevede quanto segue:
- Un elenco di origini definite come URL. Tutti i dati delle origini saranno considerati dati riservati, a cui verranno applicate limitazioni.
- Un elenco di destinazioni definite come URL o componenti, con i quali la condivisione dei dati riservati è consentita o non consentita.
- Un elenco di limitazioni da applicare ai dati delle origini.

È possibile aggiungere regole per:
- Controllare i dati degli appunti condivisi tra le origini e le destinazioni.
- Controllare l'acquisizione di screenshot di tutte le origini.
- Controllare la stampa di tutte le origini.
- Controllare la Schermata privata quando una delle origini è visibile.
- Controllare la condivisione schermo di tutte le origini.

Il livello di limitazione può essere impostato su BLOCK, su ALLOW o su REPORT.
- Se il livello di limitazione è impostato su BLOCK, l'azione non sarà consentita. Se DataLeakPreventionReportingEnabled è impostato su True, l'azione bloccata sarà segnalata all'amministratore.
- Se il livello di limitazione è impostato su ALLOW, l'azione sarà consentita.
- Se il livello di limitazione è impostato su REPORT e DataLeakPreventionReportingEnabled è impostato su True, l'azione sarà segnalata all'amministratore.

Note:
- La limitazione PRIVACY_SCREEN non blocca la capacità di attivare la Schermata privata, ma la applica quando la classe della limitazione è impostata su BLOCK.
- Le destinazioni non possono essere vuote nel caso in cui una delle limitazioni sia CLIPBOARD, ma questo non fa alcuna differenza per le altre limitazioni.
- I pattern URL devono avere il formato indicato all'indirizzo https://www.chromium.org/administrators/url-blocklist-filter-format.

Se il criterio non viene configurato, non sarà applicata alcuna limitazione.
Vedi https://cloud.google.com/docs/chrome-enterprise/policies/?policy=DataLeakPreventionRulesList per ulteriori informazioni su schema e formattazione.

Valore di esempio:

[
{
"name": "Support agent work flows",
"description": "Allow copy and paste for work purposes but block screenshots, screen share and printing",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "ALLOW"
},
{
"class": "SCREENSHOT",
"level": "BLOCK"
},
{
"class": "PRINTING",
"level": "BLOCK"
},
{
"class": "PRIVACY_SCREEN",
"level": "BLOCK"
},
{
"class": "SCREEN_SHARE",
"level": "REPORT"
}
]
},
{
"name": "Non agent work flows",
"description": "Block copy and paste from work flows to other sites and external drives",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"*"
],
"components": [
"ARC",
"CROSTINI",
"PLUGIN_VM"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "BLOCK"
}
]
}
]

Supportata in: Almeno Windows 7 o famiglia Windows Server 2008

Consente di configurare un elenco di regole per la prevenzione della fuga di dati. (Il campo a una sola riga è obsoleto e sarà rimosso a breve. Inizia a usare la casella di testo multiriga qui sotto).

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameDataLeakPreventionRulesList
Value TypeREG_SZ
Default Value


Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameDataLeakPreventionRulesList
Value TypeREG_MULTI_SZ
Default Value

chromeos.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)