Configurar um conector Symantec DLP

Evite a perda de dados com o Microsoft Edge para Empresas e o Ponto de Extremidade de Prevenção contra Perda de Dados da Symantec. Essa integração oferece uma experiência de navegação mais segura, pois permite que os clientes identifiquem, monitorem e protejam dados sensíveis, confidenciais ou regulamentados.  Isso inclui controlar dados que são carregados, colados ou impressos da Web. 

Configuração do conector do Edge

Usando o Serviço de Gerenciamento do Microsoft Edge

  1. Navegue até o Centro de Administração da Microsoft
    Acesse https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. Descobrir o conector
    Em Descobrir conectores, localize o conector Symantec DLP e selecione Configurar.

  3. Selecione uma política
    No campo de política escolhido , selecione uma política apropriada para a configuração do conector.

  4. Habilitar a prevenção contra perda de dados para ações do navegador
    Selecione as ações do usuário que você deseja que sejam verificadas pelo agente DLP da Symantec.

  5. Quando o veredicto de prevenção contra perda de dados não é recebido a tempo
    Escolha "Permitir acesso a arquivos" ou "Bloquear acesso a arquivos". Isso determina o veredicto padrão se ocorrer um erro de comunicação entre o Edge e o agente DLP.

  6. Salvar a configuração
    Selecione Salvar configuração para aplicar suas alterações.

Além de usar o Serviço de Gerenciamento do Microsoft Edge, agora você pode habilitar o Conector Symantec DLP usando a Política de Grupo ou o Microsoft Intune.

Usando a Política de Grupo (GPO)

Você pode ativar o Symantec DLP Connector usando a Política de Grupo:

  1. Instale o modelo administrativo do Microsoft Edge, confira este link.

  2. Defina qualquer combinação das 3 configurações a seguir, dependendo de quais ações do usuário você deseja que sejam verificadas pelo agente DLP da Symantec

    • Colar: Administrative Templates > Microsoft Edge > Configuration policy for bulk data entry for Microsoft Edge for Business Data Loss Prevention Connectors
    • Carregar: Administrative Templates > Microsoft Edge > Configuration policy for files attached for Microsoft Edge for Business Data Loss Prevention Connectors
    • Imprimir: Administrative Templates > Microsoft Edge > Configuration policy for print for Microsoft Edge for Business Data Loss Prevention Connectors
  3. Configure os seguintes campos na política com os valores recomendados pela Symantec:

    Configuração Valor
    block_until_verdict 1
    default_action allow
    Enabled {"tags":["dlp"], "url_list":["*"]}
    minimum_data_size (Configurar somente para a política OnBulkDataEntryEnterpriseConnector)
    service_provider brcm_edge_cas

Usando o Microsoft Intune

Você também pode habilitar o Symantec DLP Connector usando o Microsoft Intune por meio de Modelos administrativos.

  1. Entre na Central Intune Administração.

  2. Crie ou modifique uma política existente, confira este link

  3. Em , Configuration settingsdefina qualquer combinação das 3 configurações a seguir, dependendo de quais ações do usuário você deseja que sejam verificadas pelo agente DLP da Symantec

    • Colar: Microsoft Edge > Configuration policy for bulk data entry for Microsoft Edge for Business Data Loss Prevention Connectors
    • Carregar: Microsoft Edge > Configuration policy for files attached for Microsoft Edge for Business Data Loss Prevention Connectors
    • Imprimir: Microsoft Edge > Configuration policy for print for Microsoft Edge for Business Data Loss Prevention Connectors
  4. Configure os seguintes campos na política com os valores recomendados pela Symantec:

    Configuração Valor
    block_until_verdict 1
    default_action allow
    Enabled {"tags":["dlp"], "url_list":["*"]}
    minimum_data_size (Configurar somente para a política OnBulkDataEntryEnterpriseConnector)
    service_provider brcm_edge_cas
  5. Atribua a política ao grupo de dispositivos relevante e salve.

Configuração da Symantec

1. Verifique se a Política de Configuração foi implantada com êxito

  1. Em um ponto de extremidade do Windows, entre no Microsoft Edge para Empresas com um Microsoft Entra ID válido.

  2. Navegue até edge://policy e verifique se as seguintes políticas estão listadas e se seu status está OK:

    • OnBulkDataEntryEnterpriseConnector
    • OnFileAttachedEnterpriseConnector
    • OnPrintEnterpriseConnector

2. Habilitar o monitoramento do Microsoft Edge para Empresas na Configuração do Agente

  1. No console de administração do Enforce Server, navegue para:
    Agentes > do Sistema > Configuração do Agente
    e selecione a configuração do agente que você deseja modificar.

    • Consulte Adicionar e editar configurações de agente
  2. Na guia Canais :

    • Verifique se o canal de monitoramento Edge (HTTPS) está marcado.
      Isso permite que o Agente DLP monitore carregamentos de arquivos e pastas, bem como ações de Colar da área de transferência.
    • Dependendo de suas necessidades de segurança, você também pode habilitar o monitoramento para o canal de impressora/fax.
      Verifique se a opção correspondente está habilitada nas configurações do conector no Centro de administração do Microsoft 365.
  3. Salve suas alterações.

  4. Para obter mais informações sobre como configurar o monitoramento de impressão, consulte Adicionando e editando configurações de agente e Configurações de impressora/fax.

3. Ativar o monitoramento usando o conector de análise de conteúdo da Symantec nas configurações avançadas do agente

  1. No console de administração do Enforce Server, navegue para:
    Agentes > do Sistema > Configuração do Agente
    e selecione a configuração do agente que você deseja modificar.

    • Consulte Adicionar e editar configurações de agente
  2. Na guia Configurações Avançadas da configuração do agente:

    • Defina o valor da configuração do agente avançado ContentAnalysisSDK.EDGE_MONITORING.int como 1.
      • O valor padrão é 0, o que indica que o monitoramento está ativo por meio da extensão do navegador Symantec DLP.
  3. Salve suas alterações.

4. Configurar e implantar uma política DLP

  1. Se você ainda não tiver feito isso, configure uma política DLP para especificar quais informações confidenciais você deseja detectar no Microsoft Edge para Empresas.

  2. Para obter mais informações, consulte Fluxo de trabalho para implementar políticas.

5. Certifique-se de que End-Users estejam Conectados ao Microsoft Edge para Empresas

  1. Verifique se os usuários finais entraram no Microsoft Edge para Empresas com um Microsoft Entra ID válido.