Gilt für verwaltete Chrome-Browser und ChromeOS-Geräte.
Als Administrator können Sie über die Admin-Konsole Chrome zum Melden von Ereignissen an Drittanbieter konfigurieren. Sie können Chrome beispielsweise so konfigurieren, dass Sicherheitsereignisse wie die Übertragung von Malware, unsichere Websitebesuche und die Wiederverwendung von Passwörtern gemeldet werden. Sie können festlegen, dass Chrome Ereignisse mit mehreren Dienstanbietern und Konfigurationen gleichzeitig meldet.
Schritt 1: Neue Anbieterkonfigurationen hinzufügen
Sie müssen Super Admin sein, um neue Anbieterkonfigurationen hinzufügen zu können. Weitere Informationen finden Sie im Hilfeartikel Vordefinierte Administratorrollen.
-
Melden Sie sich mit einem Super Admin-Konto in Admin-Konsole an.
Wenn Sie kein Super Admin-Konto verwenden, können Sie diese Schritte nicht ausführen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Geräte.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
- Optional: Wenn Sie die Einstellungen für Chrome Enterprise Connectors zum ersten Mal konfigurieren, folgen Sie der Anleitung zum Aktivieren von Chrome Enterprise Connectors.
- Klicken Sie oben auf Neue Anbieterkonfiguration.
- Suchen Sie im Bereich rechts nach dem gewünschten Anbieter.
- Klicken Sie auf Einrichten.
- Geben Sie die Konfigurationsdetails ein. Weitere Informationen finden Sie unten im Abschnitt Details zur Anbieterkonfiguration.
- Klicken Sie auf Verbindung testen, um die Konfigurationsdetails zu prüfen.
Wenn die Validierung fehlschlägt, überprüfen Sie die Konfigurationsdetails und führen Sie den Test noch einmal aus. Wenn das Problem weiterhin besteht, wenden Sie sich an Ihren Administrator. - Wenn die Validierung erfolgreich ist, klicken Sie auf Konfiguration hinzufügen.
Konfigurationen werden für die gesamte Organisation hinzugefügt. Anschließend können Sie sie bei Bedarf in jeder Organisationseinheit oder Gruppe verwenden.
Nachdem Sie eine neue Konfiguration hinzugefügt haben, wird sie auf der Seite „Connectors“ aufgeführt. Sie sehen die Konfigurationen, die Sie für die einzelnen Anbieter hinzugefügt haben, und die Anzahl der Organisationseinheiten oder Gruppen, mit denen sie verbunden sind.
Schritt 2: Berichte konfigurieren
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Einstellungen. Die Seite Nutzer‑ und Browsereinstellungen wird standardmäßig angezeigt.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
Wenn Sie sich für Chrome Enterprise Core registriert haben, klicken Sie auf das Dreistrich-Menü
Chrome-Browser > Einstellungen.
-
Wenn die Einstellung für alle Nutzer und registrierten Browser gelten soll, verwenden Sie die oberste Organisationseinheit (bereits ausgewählt). Geben Sie andernfalls eine untergeordnete Organisationseinheit an.
- Rufen Sie die Browserberichte auf.
- Klicken Sie auf Ereignisberichte.
- Wählen Sie Ereignisberichte aktivieren aus.
- Optional: Konfigurieren Sie weitere Einstellungen. Wählen Sie je nach Art des Contents, den Sie zur Analyse senden möchten, die benötigten Ereignistypen aus. Weitere Informationen finden Sie im Hilfeartikel Audit-Log für Google Chrome.
- Standardereignistypen: Ereignisse zu Bedrohungen in Chrome und zum Datenschutz, darunter die Übertragung von Malware, die Wiederverwendung von Passwörtern und der Aufruf unsicherer Websites.
-
Klicken Sie auf Speichern. Alternativ können Sie für eine Organisationseinheit auf Überschreiben klicken.
Wenn Sie den übernommenen Wert später wiederherstellen möchten, klicken Sie auf Übernehmen.
Schritt 3: Zu verwendende Konfiguration auswählen
- Klicken Sie in der Admin-Konsole auf der Seite Einstellungen für Nutzer und Browser auf Ereignisberichte und dann auf den Link Konfigurationen von Connector-Anbietern für Berichte.
Alternativ können Sie auf der Startseite der Admin-Konsole GeräteChrome
Connectors aufrufen.
- Wählen Sie andernfalls eine untergeordnete Organisationseinheit oder eine Gruppe aus.
- Klicken Sie unter Connectors für die Berichterstellung das Kästchen neben den Konfigurationen an, die Sie verwenden möchten.
- Klicken Sie auf Speichern.
Hinweis:Auch wenn Sie keine Konfiguration verwenden, werden Ereignisse weiterhin erfasst und sind in den Chrome-Protokollereignissen verfügbar.
Konfigurationen verwalten
Einem vorhandenen Provider eine Konfiguration hinzufügen
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Geräte.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
- Prüfen Sie, ob links Alle Browser und Geräte ausgewählt ist.
- Suchen Sie den Connector-Anbieter, dem Sie eine Konfiguration hinzufügen möchten.
- Klicken Sie ganz rechts auf
Weitere Konfiguration hinzufügen.
- Geben Sie die Konfigurationsdetails ein. Weitere Informationen finden Sie unter Details zur Anbieterkonfiguration.
- Klicken Sie auf Verbindung testen, um die Konfigurationsdetails zu prüfen.
Wenn die Validierung fehlschlägt, überprüfen Sie die Konfigurationsdetails und führen Sie den Test noch einmal aus. Wenn das Problem weiterhin besteht, wenden Sie sich an Ihren Administrator. - Wenn die Validierung erfolgreich ist, klicken Sie auf Konfiguration hinzufügen.
Konfiguration ansehen oder bearbeiten
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Geräte.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
- Klicken Sie für die Konfiguration, die Sie ändern möchten, auf Details.
- Klicken Sie im Bereich Anbieterkonfiguration auf Bearbeiten.
- Machen Sie die gewünschten Änderungen.
- Klicken Sie bei Bedarf auf Verbindung testen. Einige Änderungen müssen nicht getestet werden.
- Klicken Sie auf Save configuration (Konfiguration speichern).
Konfigurationen entfernen
Alle Konfigurationen für einen Dienstanbieter entfernen
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Geräte.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
- Suchen Sie den Connector-Anbieter, für den Sie alle Konfigurationen entfernen möchten.
- Klicken Sie ganz rechts auf
Alle Konfigurationen löschen.
- Klicken Sie zur Bestätigung auf Löschen.
Bestimmte Konfiguration entfernen
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Geräte.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
- Suchen Sie die Konfiguration, die Sie entfernen möchten.
- Klicken Sie ganz rechts auf
Löschen.
- Klicken Sie zur Bestätigung auf Löschen.
Anbieterkonfigurationsdetails
CrowdStrike Falcon LogScale
| Feld | Beschreibung |
|---|---|
|
Konfigurations-ID |
Der Name, der auf der Einstellungsseite „Nutzer und Browser“ und auf der Seite „Connectors“ angezeigt wird. |
|
Token aufnehmen |
Von https://cloud.us.humio.com erhaltenes Aufnahmetoken |
|
Hostname |
Der Hostname Ihrer CrowdStrike-Instanz. Höchstwahrscheinlich cloud.us.humio.com, cloud.us.humio.com oder Ihre lokale Instanz. |
Im Dokument „Erste Schritte mit der CrowdStrike Falcon LogScale-Integration in Chrome Enterprise Core“ erfahren Sie, wie Sie die Integration zwischen Chrome Enterprise Core und CrowdStrike einrichten.
CrowdStrike Falcon Next-Gen
| Feld | Beschreibung |
|---|---|
|
Konfigurations-ID |
Der Name, der auf der Einstellungsseite „Nutzer und Browser“ und auf der Seite „Connectors“ angezeigt wird. |
|
Token aufnehmen |
API-Schlüssel von https://falcon.crowdstrike.com |
|
Hostname |
Der Hostname der API-URL, die von https://falcon.crowdstrike.com abgerufen wird. |
Im Dokument Integration von CrowdStrike Falcon-SIEM der nächsten Generation in Chrome Enterprise Core erfahren Sie, wie Sie die Berichterstellungsintegration zwischen Chrome Enterprise Core und CrowdStrike Falcon-SIEM der nächsten Generation einrichten.
Google Cloud Pub/Sub
| Feld | Beschreibung |
|---|---|
|
Konfigurations-ID |
Die ID, die auf der Einstellungsseite „Nutzer und Browser“ und auf der Seite „Connectors“ angezeigt wird. |
|
Vollständiger Pfad zum Thema |
Eindeutige Kennung der Pub/Sub-Ressource, z. B. projects/sampleproject/topics/sampletopic Hinweis: Für Themen müssen Veröffentlichungsberechtigungen für das Konto festgelegt sein. |
Das Dokument „Cloud Pub/Sub mit dem Chrome-Browser in Chrome Enterprise Core integrieren“ führt Sie durch den Prozess der Einrichtung der Integration zwischen Chrome Enterprise Core und Google Cloud Pub/Sub.
Google Security Operations
| Feld | Beschreibung |
|---|---|
|
Konfigurations-ID |
Die ID, die auf der Einstellungsseite „Nutzer und Browser“ und auf der Seite „Connectors“ angezeigt wird. |
|
Hostname |
Der Hostname, der beim Aufrufen der Google Security Operations Ingestion API zum Identifizieren des Datenendpunkts angegeben werden soll. |
Das Dokument „Google Security Operations mit dem Chrome-Browser in Chrome Enterprise Core integrieren“ führt Sie durch den Prozess der Einrichtung der Integration zwischen Chrome Enterprise Core und Google Security Operations.
Google Security Operations (schlüssellose Integration)
| Feld | Beschreibung |
|---|---|
|
Konfigurations-ID |
Die ID, die auf der Einstellungsseite „Nutzer und Browser“ und auf der Seite „Connectors“ angezeigt wird. |
|
Link zur SecOps-Instanz |
Der Link zur Google Security Operations-Instanz. |
| SecOps-Region |
Die Datenregion, in der sich die Google Security Operations-Instanz befindet und an die Daten gesendet werden. |
Das Dokument „Google Security Operations mit dem Chrome-Browser in Chrome Enterprise Core integrieren“ führt Sie durch den Prozess der Einrichtung der Integration zwischen Chrome Enterprise Core und Google Security Operations.
Palo Alto Networks
| Feld | Beschreibung |
|---|---|
|
Konfigurations-ID |
Die ID, die auf der Einstellungsseite „Nutzer und Browser“ und auf der Seite „Connectors“ angezeigt wird. |
|
API-Schlüssel |
Der API-Schlüssel, der beim Aufrufen der Palo Alto Networks Injection API angegeben werden soll, um den Kunden zu identifizieren. |
|
Hostname |
Der Hostname Ihrer Palo Alto Networks-Instanz. Höchstwahrscheinlich cortex-gateway.paloaltonetworks.com oder Ihre lokale Instanz. |
Im Dokument „Erste Schritte mit der Palo Alto Networks-Integration in Chrome Enterprise Core“ erfahren Sie, wie Sie die Integration zwischen Chrome Enterprise Core und Palo Alto Networks einrichten.
Splunk
| Feld | Beschreibung |
|---|---|
|
Konfigurations-ID |
Der Name, der auf der Einstellungsseite „Nutzer und Browser“ und auf der Seite „Connectors“ angezeigt wird. |
|
HTTP-Ereignis-Collector |
Protokoll, Domain und Port des HTTP-Ereignis-Collectors, um die Ereignisse zu empfangen. |
|
Token |
Das Autorisierungstoken des HTTP-Ereignis-Collectors. |
|
Quellenname überschreiben |
Lassen Sie das Feld leer, um den Standardquellennamen des HTTP-Ereignis-Collectors zu verwenden. Oder geben Sie einen anderen Namen für diese Konfiguration an. |
Das Dokument „Erste Schritte mit der Splunk-Integration in Chrome Enterprise Core“ führt Sie durch den Prozess der Einrichtung der Integration zwischen Chrome Enterprise Core und Splunk.
Gemeldete Ereignistypen
Diese Funktion ist nur für Kunden verfügbar, die Chrome Enterprise Premium gekauft haben. Weitere Informationen zu Chrome Enterprise Premium und zur Einrichtung finden Sie unter Chrome-Nutzer mit Chrome Enterprise Premium schützen.
Weitere Informationen zu den verschiedenen Ereignissen, die im Audit-Log für Chrome angezeigt werden, finden Sie im Hilfeartikel Chrome-Protokollereignisse.
Weitere Informationen
Google sowie zugehörige Marken und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.