Compartilhar via


Configurar um Conector DLP da Symantec

Evitar a perda de dados com Microsoft Edge para Empresas e o Ponto Final de Prevenção de Perda de Dados da Symantec. Esta integração proporciona uma experiência de navegação mais segura, pois permite que os clientes identifiquem, monitorizem e protejam dados confidenciais, confidenciais ou regulados.  Isto inclui controlar dados carregados, colados ou impressos a partir da Web. 

Configuração do Conector do Edge

Utilizar o Serviço de Gestão do Microsoft Edge

  1. Navegue para o Centro de Administração da Microsoft
    Ir para https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. Descobrir o Conector
    Em Detetar Conectores, localize o Conector DLP da Symantec e selecione Configurar.

  3. Selecionar uma Política
    No campo Política escolhida , selecione uma política adequada para a configuração do conector.

  4. Ativar a prevenção de perda de dados para ações do browser
    Selecione as ações de utilizador que pretende que sejam analisadas pelo agente DLP da Symantec.

  5. Quando o veredicto de prevenção de perda de dados não é recebido a tempo
    Selecione "Permitir acesso a ficheiros" ou "Bloquear acesso a ficheiros". Isto determina o veredicto predefinido se ocorrer um erro de comunicação entre o Edge e o agente DLP.

  6. Guardar a Configuração
    Selecione Guardar configuração para aplicar as alterações.

Além de utilizar o Serviço de Gestão do Microsoft Edge, agora pode ativar o Conector DLP da Symantec através do Política de Grupo ou do Microsoft Intune.

Utilizar Política de Grupo (GPO)

Pode ativar o Conector DLP da Symantec com Política de Grupo:

  1. Instale o modelo administrativo do Microsoft Edge. Veja esta ligação.

  2. Configure qualquer combinação das 3 definições seguintes consoante as ações de utilizador que pretende que sejam analisadas pelo agente DLP da Symantec

    • Colar: Administrative Templates > Microsoft Edge > Configuration policy for bulk data entry for Microsoft Edge for Business Data Loss Prevention Connectors
    • Carregar: Administrative Templates > Microsoft Edge > Configuration policy for files attached for Microsoft Edge for Business Data Loss Prevention Connectors
    • Imprimir: Administrative Templates > Microsoft Edge > Configuration policy for print for Microsoft Edge for Business Data Loss Prevention Connectors
  3. Configure os seguintes campos na política com os valores recomendados da Symantec:

    Configuração Valor
    block_until_verdict 1
    default_action allow
    Enabled {"tags":["dlp"], "url_list":["*"]}
    minimum_data_size (Configurar apenas para a política OnBulkDataEntryEnterpriseConnector)
    service_provider brcm_edge_cas

Utilizar o Microsoft Intune

Também pode ativar o Conector DLP da Symantec com o Microsoft Intune através de Modelos Administrativos.

  1. Inicie sessão no Centro de Administração do Intune.

  2. Criar ou modificar uma política existente, veja esta ligação

  3. Configuration settingsEm , defina qualquer combinação das 3 definições seguintes consoante as ações de utilizador que pretende que sejam analisadas pelo agente DLP da Symantec

    • Colar: Microsoft Edge > Configuration policy for bulk data entry for Microsoft Edge for Business Data Loss Prevention Connectors
    • Carregar: Microsoft Edge > Configuration policy for files attached for Microsoft Edge for Business Data Loss Prevention Connectors
    • Imprimir: Microsoft Edge > Configuration policy for print for Microsoft Edge for Business Data Loss Prevention Connectors
  4. Configure os seguintes campos na política com os valores recomendados da Symantec:

    Configuração Valor
    block_until_verdict 1
    default_action allow
    Enabled {"tags":["dlp"], "url_list":["*"]}
    minimum_data_size (Configurar apenas para a política OnBulkDataEntryEnterpriseConnector)
    service_provider brcm_edge_cas
  5. Atribua a política ao grupo de dispositivos relevante e guarde.

Configuração da Symantec

1. Verifique se a Política de Configuração foi Implementada com Êxito

  1. Num ponto final do Windows, inicie sessão no Microsoft Edge para Empresas com um ID de Microsoft Entra válido.

  2. Navegue para edge://policy e verifique se as seguintes políticas estão listadas e se o Respetivo Estado está OK:

    • OnBulkDataEntryEnterpriseConnector
    • OnFileAttachedEnterpriseConnector
    • OnPrintEnterpriseConnector

2. Ativar a Monitorização para Microsoft Edge para Empresas na Configuração do Agente

  1. Na consola Impor administração do Servidor, navegue para:
    Configuração do Agente de Agentes > do Sistema >
    e selecione a configuração do agente que pretende modificar.

    • Ver Adicionar e editar configurações do agente
  2. No separador Canais :

    • Certifique-se de que o canal de monitorização do Edge (HTTPS) está selecionado.
      Isto permite que o Agente DLP monitorize os carregamentos de ficheiros e pastas, bem como ações de Colagem da área de transferência.
    • Consoante as suas necessidades de segurança, também pode ativar a monitorização para o canal Impressora/Fax.
      Certifique-se de que a opção correspondente está ativada nas definições do conector no Centro de administração do Microsoft 365.
  3. Salve suas alterações.

  4. Para obter mais informações sobre como configurar a monitorização de impressão, consulte Adicionar e editar configurações do agente e definições de Impressora/Fax.

3. Ativar a Monitorização com o Conector de Análise de Conteúdos da Symantec nas Definições Avançadas do Agente

  1. Na consola Impor administração do Servidor, navegue para:
    Configuração do Agente de Agentes > do Sistema >
    e selecione a configuração do agente que pretende modificar.

    • Ver Adicionar e editar configurações do agente
  2. No separador Definições Avançadas da configuração do agente:

    • Defina o valor da definição do agente avançado ContentAnalysisSDK.EDGE_MONITORING.int como 1.
      • O valor predefinido é 0, o que indica que a monitorização está ativa através da extensão do browser DLP da Symantec.
  3. Salve suas alterações.

4. Configurar e Implementar uma Política DLP

  1. Se ainda não o tiver feito, configure uma política DLP para especificar as informações confidenciais que pretende detetar no Microsoft Edge para Empresas.

  2. Para obter mais informações, veja Fluxo de trabalho para implementar políticas.

5. Certifique-se de que End-Users têm sessão iniciada no Microsoft Edge para Empresas

  1. Certifique-se de que os utilizadores finais iniciam sessão no Microsoft Edge para Empresas com um ID de Microsoft Entra válido.