Configura uma lista de regras para prevenir vazamentos de dados no Google Chrome OS.
Vazamentos de dados podem acontecer ao copiar e colar dados, transferir arquivos, imprimir, compartilhar ou capturar a tela, etc.
Cada regra consiste no seguinte:
- Uma lista de origens definidas como URLs. Qualquer dado nas origens será considerado confidencial, e as restrições serão aplicadas a eles.
- Uma lista de destinos definidos como URLs ou componentes, em que os dados confidenciais terão permissão ou não para serem compartilhados.
- Uma lista de restrições a serem aplicadas aos dados das origens.
As regras podem ser aplicadas para:
- controlar os dados na área de transferência compartilhados entre as origens e os destinos;
- controlar as capturas de telas de qualquer uma das origens;
- controlar a impressão de qualquer uma das origens;
- controlar a tela de privacidade quando qualquer uma das origens estiver visível.
- controlar o compartilhamento de tela de qualquer uma das origens.
O nível de restrição pode ser definido como BLOCK, ALLOW ou REPORT (bloquear, autorizar ou denunciar).
- Se a restrição for definida como BLOCK, a ação não será autorizada. Se DataLeakPreventionReportingEnabled for definida como "Verdadeira", a ação bloqueada será denunciada para o administrador.
- Se a restrição for definida como ALLOW, a ação será autorizada.
- Se a restrição for definida como REPORT e DataLeakPreventionReportingEnabled for definida como "Verdadeira", a ação será denunciada para o administrador.
Observações:
- Restrições PRIVACY_SCREEN não bloqueiam a capacidade de ativar a tela de privacidade, mas forçam o uso dela quando a classe de restrição é definida como BLOCK.
- Os destinos não podem ficar vazios caso uma das restrições seja CLIPBOARD, mas eles não afetarão as outras restrições.
- Formate os padrões do URL de acordo com este formato (https://www.chromium.org/administrators/url-blocklist-filter-format, link em inglês).
Se a política não for definida, nenhuma restrição será aplicada.
Consulte https://cloud.google.com/docs/chrome-enterprise/policies/?policy=DataLeakPreventionRulesList para ver mais informações sobre esquema e formatação.
Exemplo de valor:
[
{
"name": "Support agent work flows",
"description": "Allow copy and paste for work purposes but block screenshots, screen share and printing",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "ALLOW"
},
{
"class": "SCREENSHOT",
"level": "BLOCK"
},
{
"class": "PRINTING",
"level": "BLOCK"
},
{
"class": "PRIVACY_SCREEN",
"level": "BLOCK"
},
{
"class": "SCREEN_SHARE",
"level": "REPORT"
}
]
},
{
"name": "Non agent work flows",
"description": "Block copy and paste from work flows to other sites and external drives",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"*"
],
"components": [
"ARC",
"CROSTINI",
"PLUGIN_VM"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "BLOCK"
}
]
}
]
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | DataLeakPreventionRulesList |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | DataLeakPreventionRulesList |
Value Type | REG_MULTI_SZ |
Default Value |