Consente di configurare un elenco di regole per prevenire la fuga di dati su Google Chrome OS.
La fuga di dati può verificarsi, ad esempio, tramite le operazioni di copia e incolla di dati, il trasferimento di file, la stampa, la condivisione dello schermo o l'acquisizione di screenshot.
Ogni regola prevede quanto segue:
- Un elenco di origini definite come URL. Tutti i dati delle origini saranno considerati dati riservati, a cui verranno applicate limitazioni.
- Un elenco di destinazioni definite come URL o componenti, con i quali la condivisione dei dati riservati è consentita o non consentita.
- Un elenco di limitazioni da applicare ai dati delle origini.
È possibile aggiungere regole per:
- Controllare i dati degli appunti condivisi tra le origini e le destinazioni.
- Controllare l'acquisizione di screenshot di tutte le origini.
- Controllare la stampa di tutte le origini.
- Controllare la Schermata privata quando una delle origini è visibile.
- Controllare la condivisione schermo di tutte le origini.
Il livello di limitazione può essere impostato su BLOCK, su ALLOW o su REPORT.
- Se il livello di limitazione è impostato su BLOCK, l'azione non sarà consentita. Se DataLeakPreventionReportingEnabled è impostato su True, l'azione bloccata sarà segnalata all'amministratore.
- Se il livello di limitazione è impostato su ALLOW, l'azione sarà consentita.
- Se il livello di limitazione è impostato su REPORT e DataLeakPreventionReportingEnabled è impostato su True, l'azione sarà segnalata all'amministratore.
Note:
- La limitazione PRIVACY_SCREEN non blocca la capacità di attivare la Schermata privata, ma la applica quando la classe della limitazione è impostata su BLOCK.
- Le destinazioni non possono essere vuote nel caso in cui una delle limitazioni sia CLIPBOARD, ma questo non fa alcuna differenza per le altre limitazioni.
- I pattern URL devono avere il formato indicato all'indirizzo https://www.chromium.org/administrators/url-blocklist-filter-format.
Se il criterio non viene configurato, non sarà applicata alcuna limitazione.
Vedi https://cloud.google.com/docs/chrome-enterprise/policies/?policy=DataLeakPreventionRulesList per ulteriori informazioni su schema e formattazione.
Valore di esempio:
[
{
"name": "Support agent work flows",
"description": "Allow copy and paste for work purposes but block screenshots, screen share and printing",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "ALLOW"
},
{
"class": "SCREENSHOT",
"level": "BLOCK"
},
{
"class": "PRINTING",
"level": "BLOCK"
},
{
"class": "PRIVACY_SCREEN",
"level": "BLOCK"
},
{
"class": "SCREEN_SHARE",
"level": "REPORT"
}
]
},
{
"name": "Non agent work flows",
"description": "Block copy and paste from work flows to other sites and external drives",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"*"
],
"components": [
"ARC",
"CROSTINI",
"PLUGIN_VM"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "BLOCK"
}
]
}
]
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | DataLeakPreventionRulesList |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | DataLeakPreventionRulesList |
Value Type | REG_MULTI_SZ |
Default Value |