סקירה כללית של Chrome Enterprise Premium

ככל שארגונים מסתמכים יותר ויותר על אפליקציות אינטרנט ועל כוח עבודה מרחוק, גלישה מאובטחת בארגון הופכת במהירות לתקן להגנה על נתונים ארגוניים ולהבטחת חוויית משתמש פרודוקטיבית ומאובטחת מכל מיקום או מכשיר.

‫Chrome Enterprise Premium משפר את האבטחה המובנית של Chrome לארגונים באמצעות:

  • מניעת אובדן נתונים (DLP) שניתנת להגדרה: מניעת דליפות נתונים על ידי שליטה בפעולות כמו העתקה, הדבקה, הורדה והדפסה.

  • הגנה בזמן אמת מפני פישינג, תוכנות זדוניות וארגז חול: זיהוי וחסימה אוטומטיים של אתרי פישינג, תוכנות זדוניות והורדות לא בטוחות.

  • בקרות גישה מבוססות-הקשר: אכיפת גישה מאובטחת לאפליקציות ולמשאבים קריטיים על סמך זהות המשתמש, מצב האבטחה במכשיר והמיקום הגיאוגרפי.

היתרונות למשתמשים

‫Chrome Enterprise Premium מציג מודל אבטחה שמאפשר אבטחה משופרת ומדיניות משופרת לאפליקציות ולמכשירים, וגם מספק למשתמשי הקצה חוויית משתמש טובה יותר, לא משנה מאיפה הם ניגשים או באיזה סוג מכשיר הם משתמשים כדי לעשות זאת:

  • לאדמינים:
    • חיזוק מצב האבטחה כדי להתחשב בשינויים דינמיים בהקשר של המשתמש.
    • מצמצמים את גבולות הגישה רק למשאבים שמשתמש קצה צריך לגשת אליהם.
    • אפשר לאכוף את מצב האבטחה של המכשירים של עובדים, קבלנים, שותפים ולקוחות לצורך גישה, בלי קשר למי שמנהל את המכשירים.
    • הרחבת תקני האבטחה באמצעות ניהול סשנים לכל משתמש ואימות רב-גורמי.
  • למשתמשי קצה:
    • לאפשר לכל משתמשי הקצה להיות פרודוקטיביים בכל מקום בלי לפגוע באבטחה.
    • אפשר לתת את רמת הגישה הנכונה לאפליקציות עבודה על סמך ההקשר שלהן.
    • אפשר לבטל את החסימה של הגישה למכשירים בבעלות אישית על סמך כללי מדיניות מפורטים של גישה.
    • גישה לאפליקציות פנימיות בלי שהרשתות המפולחות יגבילו את הגישה.

תרחישים נפוצים לדוגמה

ככל שמשתמשי הקצה עובדים יותר מחוץ למשרד וממכשירים מסוגים שונים, חברות מחפשות מודלים נפוצים של אבטחה שאפשר להרחיב לכל המשתמשים, המכשירים והאפליקציות:

  • לאפשר לאנשים שלא עובדים בארגון לגשת לאפליקציית אינטרנט יחידה שמוטמעת ב-Google Cloud או בפלטפורמות אחרות של שירותי ענן בלי לדרוש שימוש ב-VPN.
  • לאפשר לאנשים שלא עובדים בארגון לגשת לנתונים מהמכשירים האישיים או הניידים שלהם, בתנאי שהם עומדים בדרישות מינימליות של רמת אבטחה.
  • חשוב לוודא שהעובדים לא יכולים להעתיק ולהדביק מידע אישי רגיש בהודעות אימייל או לשמור נתונים באחסון אישי כמו Google Drive.
  • לאפשר רק למכשירים שמנוהלים על ידי הארגון לגשת למערכות מרכזיות מסוימות.
  • לספק הגנות DLP לנתונים ארגוניים.
  • הגבלת הגישה על סמך המיקום של המשתמש.
  • הגנה על אפליקציות בפריסות היברידיות שמשתמשות בשילוב שלGoogle Cloud, פלטפורמות אחרות של שירותי ענן או משאבים מקומיים.

אותות נפוצים

‫Chrome Enterprise Premium מציע אותות נפוצים שארגונים יכולים לקחת בחשבון כשהם מקבלים החלטה לגבי מדיניות, כולל:

  • פרטי משתמש או קבוצה
  • מיקום (כתובת IP או אזור גיאוגרפי)
  • מכשיר
    • מכשירים מנוהלים בארגון
    • מכשירים בבעלות אישית
    • מכשירים ניידים
  • אותות ממכשירים של צד שלישי משותפים
    • Check Point
    • CrowdStrike
    • Lookout
    • Tanium
    • VMware
  • דירוג סיכונים

שדרוג ל-Chrome Enterprise Premium

כדי לשדרג ל-Chrome Enterprise Premium, צריך לפנות למכירות ולקבל מידע נוסף על שדרוג מ-Chrome Enterprise Core ל-Chrome Enterprise Premium. אפשר להירשם לתקופת ניסיון של 60 יום ב-Chrome Enterprise Premium.

אתם יכולים להשתמש ב-Chrome Enterprise Core, שכלול במינוי Google Cloud ללא עלות נוספת.

השוואה בין Chrome Enterprise Premium לבין Chrome Enterprise Core

‫Chrome Enterprise Premium מרחיב את התכונות של Chrome Enterprise Core עם תכונות אבטחה לארגונים. בטבלה הבאה מוצגות השוואה בין התכונות של Chrome Enterprise Core לבין התכונות של Chrome Enterprise Premium:

בטבלה הבאה מפורטים ההבדלים בין התכונות של Chrome Enterprise Core לבין התכונות שזמינות ב-Chrome Enterprise Premium:
גישה לאפליקציות ולמשאבים Chrome Enterprise Core Chrome Enterprise Premium
בקרת גישה לאפליקציות אינטרנט ב- Google Cloud Platform
בקרת גישה ליציאות SSH, ‏ RDP ו-TCP למכונות וירטואליות ב- Google Cloud
בקרת גישה ל Google Cloud ממשקי API של הפלטפורמה
בקרת גישה ל Google Cloud מסוף
בקרת גישה לאפליקציות אינטרנט ב Google Cloud איזון עומסים פנימי
בקרת גישה לאפליקציות אינטרנט באתר הלקוח  
בקרת גישה לאפליקציות אינטרנט ב-AWS וב-Azure  
בקרת גישה לאפליקציות שמבוססות על SAML (זמן התחברות)  
בקרת גישה למסוף Admin של Google Workspace  
מדיניות גישה והגדרות מתקדמות Chrome Enterprise Core Chrome Enterprise Premium
רמות גישה באמצעות משתמשים
רמות גישה באמצעות כתובות IP ומיקומים גיאוגרפיים
רמות גישה עם הגבלות על שעה ותאריך  
רמות גישה לפי חוזק פרטי הכניסה  
רמות גישה באמצעות אישורים ארגוניים
רמות גישה באמצעות אישורים במכשיר
כדי ליצור או לשנות רמות גישה שמשתמשות במאפיינים האלה, נדרש רישיון ברמת הארגון.
רמות גישה באמצעות מצבי אבטחה של מכשירים  
רמות גישה באמצעות מצבי אבטחה ב-Chrome  
רמות גישה באמצעות אותות משותפים של צד שלישי  
רמות גישה באמצעות שפת ביטוי מתקדמת  
הגדרת מדיניות מאותו מקור ב-HTTP OPTIONS
דומיין אימות מותאם אישית ודפי שגיאה 403  
הגנה על משתמשים, מפני איומים ועל נתונים Chrome Enterprise Core Chrome Enterprise Premium
מניעת אובדן נתונים באמצעות גלאים מוגדרים מראש או בהתאמה אישית (Chrome)  
הגנה מפני תוכנות זדוניות באמצעות ארגז חול מתקדם (Chrome)  
הגנה מפני פישינג וכתובות URL זדוניות (Chrome)  
התראות ודיווח על הגנה מפני איומים והגנה על נתונים (Chrome)  

המאמרים הבאים