Panoramica di Verifica degli endpoint

Questo documento descrive i concetti base della verifica degli endpoint.

La verifica degli endpoint consente agli amministratori della sicurezza o ai professionisti delle operazioni di sicurezza di proteggere Google Cloud, app e risorse on-premise e app di Google Workspace.

La verifica degli endpoint fa parte di Google Cloud Chrome Enterprise Premium ed è disponibile per tutti i clienti di Google Cloud, Cloud Identity, Google Workspace for Business e Google Workspace for Enterprise.

Quando utilizzare la verifica degli endpoint

Utilizza Verifica degli endpoint per avere una panoramica del livello di sicurezza dei dispositivi utilizzati per accedere alle risorse dell'organizzazione, ad esempio laptop e desktop.

In qualità di amministratore della sicurezza o professionista delle operazioni di sicurezza, il tuo obiettivo è gestire l'accesso sicuro alle risorse della tua organizzazione. I dipendenti dell'organizzazione possono utilizzare i dispositivi di proprietà dell'azienda o i dispositivi personali non gestiti per accedere alle risorse dell'organizzazione. Quando la verifica degli endpoint è installata sui dispositivi che accedono alle risorse della tua organizzazione, raccoglie e segnala le informazioni sull'inventario dei dispositivi. Puoi utilizzare queste informazioni sull'inventario del dispositivo per gestire l'accesso sicuro alle risorse della tua organizzazione.

Se abbinata alle altre offerte di Chrome Enterprise Premium, la verifica degli endpoint aiuta ad applicare un controllo dell'accesso granulare alle tue risorse Google Cloud.

Come funziona la verifica degli endpoint

Verifica degli endpoint è un'estensione di Chrome che raccoglie e segnala le informazioni sull'inventario dei dispositivi mediante sincronizzazione costante con Google Cloud. La verifica degli endpoint crea un inventario di dispositivi con browser Chrome che accedono ai dati della tua organizzazione.

Ad esempio, dopo aver eseguito il deployment di Verifica degli endpoint sui dispositivi utilizzati per accedere alle risorse Google Cloud, Verifica degli endpoint compila le informazioni relative a questi dispositivi. In qualità di amministratore, puoi esaminare le informazioni del dispositivo, inclusi stato della crittografia, sistema operativo e altri dettagli, e utilizzare queste informazioni per gestire controllo dell'accesso#39;accesso.

Per ulteriori informazioni, consulta Attributi del dispositivo raccolti da Verifica degli endpoint.

Come funziona la verifica degli endpoint con Gestore contesto accesso

Gestore contesto accesso, che fa parte di Google Cloud Chrome Enterprise Premium, consente agli amministratori della sicurezza o ai professionisti delle operazioni di sicurezza di definire un controllo dell'accesso granulare e basato su attributi per progetti e risorse in Google Cloud e risorse in Google Workspace.

Gestore contesto accesso fa riferimento agli attributi dei dispositivi raccolti da Verifica degli endpoint per applicare controllo dell'accesso granulare con i livelli di accesso.

Il seguente diagramma mostra come funziona la verifica degli endpoint con Gestore contesto accesso:

Flusso di verifica degli endpoint

Come funziona la verifica degli endpoint con client di terze parti

Nelle integrazioni di Chrome Enterprise Premium e di client di terze parti, i client di terze parti come CrowdStrike e Microsoft Intune raccolgono informazioni sui dispositivi in tempo reale. Verifica degli endpoint comunica con questi client di terze parti per raccogliere le informazioni sui loro dispositivi e li rende disponibili per Gestore contesto accesso.

Gestore contesto accesso fa riferimento agli attributi dei dispositivi raccolti da Verifica degli endpoint e dai client di terze parti per applicare controllo dell'accesso granulare con i livelli di accesso.

Il seguente diagramma mostra il funzionamento di Verifica degli endpoint e client di terze parti con Gestore contesto accesso:

Verifica degli endpoint con integrazioni di clienti di terze parti

Passaggi successivi