¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a uemsupport@xecurify.com

Resultados de la búsqueda:

×

Cómo permitir el acceso a Google Meet fuera de máquinas virtuales/RDP bloqueando Gmail/Drive


Aprenda a habilitar Google Meet y Calendar en dispositivos personales, manteniendo Gmail y Drive restringidos a entornos de máquinas virtuales seguras. Le mostraremos cómo miniOrange CASB previene fugas de datos con políticas contextuales a nivel de aplicación, diseñadas para la seguridad en el trabajo híbrido.


Introducción rápida

Muchas organizaciones exigen que sus empleados y contratistas trabajen dentro de máquinas virtuales (VM) o escritorios remotos (RDP), como AWS Workspaces o Citrix, para proteger los datos confidenciales. Sin embargo, las herramientas de colaboración como Google Meet a menudo no funcionan correctamente dentro de estas VM, lo que provoca interrupciones en las reuniones y una disminución de la productividad.

Con Solución de seguridad CASB, puedes habilitar de forma segura el acceso a Google Meet y Calendar fuera de las máquinas virtuales mientras Aplicar restricciones de Gmail y Drive basadas en la IP y el dispositivo.


El problema con las máquinas virtuales y las herramientas de colaboración

1. Mayor dependencia de las máquinas virtuales para el trabajo remoto seguro

Las organizaciones en 2025 dependen en gran medida de Máquinas virtuales (VM) como AWS WorkSpaces, Citrix y Microsoft RDP para proteger los datos corporativos confidenciales. Estas plataformas centralizan el acceso a los datos y las aplicaciones, reduciendo los riesgos de seguridad en los endpoints al mantener la información confidencial dentro de un marco de seguridad adecuado. ambientes controladosEste cambio apoya estrategias más amplias en torno a seguridad laboral híbrida y seguridad en el trabajo remotoa medida que las empresas se alejan del acceso a dispositivos no administrados.

2. Limitaciones de Google Meet dentro de las máquinas virtuales

Si bien las máquinas virtuales mejoran la seguridad, a menudo limitan el rendimiento de las herramientas de colaboración:

  • Retardo de vídeo y cortes de audio en Google Meet.
  • Mala integración de dispositivos para cámaras web y micrófonos.
  • Frustración durante reuniones importantes con clientes o equipos distribuidos.

Con Espacio de trabajo de Google CASBLas organizaciones pueden permitir Google Meet en dispositivos personales al tiempo que protegen herramientas confidenciales como Gmail y Drive dentro de entornos de confianza.


Por qué importa el control de acceso a nivel de aplicación

El aislamiento tradicional de máquinas virtuales no es suficiente. Las políticas granulares y sensibles al contexto le permiten decidir:

  • ¿A qué aplicaciones se puede acceder desde dispositivos personales?
  • ¿Qué aplicaciones deben permanecer dentro de entornos de máquinas virtuales seguros?
  • Cómo cambia el acceso en función de la IP, el tipo de dispositivo o el rol del usuario.

Importancia de las políticas de acceso contextuales a nivel de aplicación

La seguridad moderna exige un control granular de cada aplicación en función del dispositivo, la red, la ubicación y el riesgo del usuario. Con miniOrange CASB, las organizaciones pueden habilitar el acceso a Google Meet y Calendar desde cualquier lugar, restringiendo Gmail y Drive exclusivamente a máquinas virtuales de confianza, lo que evita la fuga de datos sin comprometer la colaboración.


Cómo miniOrange CASB resuelve el desafío de la colaboración en máquinas virtuales

1. Permitir Google Meet y Calendar fuera de las máquinas virtuales

miniOrange CASB permite a empleados y contratistas acceder de forma segura a Google Meet y Calendar desde dispositivos personales o portátiles no administrados, fuera de las máquinas virtuales. Esta flexibilidad garantiza reuniones de vídeo y programación ininterrumpidas sin comprometer la seguridad de la organización. La solución aplica políticas de seguridad para el trabajo híbrido que permiten que las herramientas de colaboración funcionen sin problemas en cualquier lugar, a la vez que protegen los datos confidenciales.

2. Restringir el acceso a Gmail y Drive solo dentro de las máquinas virtuales.

Para evitar fugas de datos, miniOrange CASB restringe el acceso a aplicaciones sensibles de Google Workspace, como Gmail y Drive, exclusivamente a entornos de máquinas virtuales gestionados y de confianza, como AWS WorkSpaces o Citrix. Esto reduce significativamente el riesgo de descargas, compartición o exfiltración no autorizadas de correos electrónicos y archivos fuera de los límites corporativos seguros, un enfoque similar a nuestro método para Restringir el acceso a Google Drive fuera de las redes de confianza.

3. Definir políticas basadas en el dispositivo, la red y el contexto de la máquina virtual

miniOrange admite políticas de acceso granulares y contextuales que diferencian entre máquinas virtuales, dispositivos personales y corporativos. Las condiciones de la red, el estado del dispositivo y el contexto de la máquina virtual se utilizan para tomar decisiones de acceso en tiempo real para cada aplicación de Google Workspace. capacidades de restricción de dispositivos Garantizar este equilibrio entre productividad y seguridad, adaptando las políticas a los distintos escenarios de trabajo híbrido.

4. Controles de cumplimiento en tiempo real y DLP

El CASB supervisa continuamente las acciones de los usuarios. Las actividades de riesgo, como la descarga de archivos, copiar y pegar o el reenvío de correo electrónico fuera de los entornos de máquinas virtuales autorizados, se detectan y bloquean al instante. Estas medidas avanzadas de prevención de pérdida de datos (DLP) forman parte de nuestra solución integrada. Enfoque CASB + DLP para salvaguardar los datos empresariales confidenciales al tiempo que se facilita la colaboración necesaria.

5. Controles granulares para las aplicaciones de Google Workspace

miniOrange ofrece políticas de seguridad específicas para cada aplicación en Gmail, Drive, Docs, Sheets, Meet y Calendar. Este nivel de detalle permite a las empresas personalizar la configuración de acceso y seguridad para diferentes departamentos o grupos de usuarios. Protección de aplicaciones de Google Workspace basada en roles y grupos Garantiza el cumplimiento normativo, minimiza los riesgos de fuga de datos y se adapta a las necesidades específicas de cada organización.


Caso práctico real: Habilitar el acceso a reuniones sin comprometer los datos.

Una empresa tecnológica con equipos en el extranjero opera íntegramente dentro de máquinas virtuales Citrix para garantizar la protección de datos y el cumplimiento normativo. Sin embargo, esto genera importantes problemas de colaboración y productividad.

1. Sin CASB: Colaboración limitada, mayor fricción

  • Los empleados trabajan exclusivamente dentro de máquinas virtuales Citrix para evitar fugas de datos.
  • Google Meet no funciona correctamente dentro de la máquina virtual debido a la latencia, limitaciones de hardware o restricciones de red.
  • El personal no puede atender eficazmente las videollamadas con los clientes ni las reuniones de equipo.
  • Permitir el uso de Gmail o Drive en dispositivos personales se considera demasiado arriesgado, ya que expone a la organización a posibles pérdidas de datos y filtración de archivos.
  • Resultado: Mala experiencia en las reuniones, colaboración bloqueada y creciente frustración entre los usuarios remotos.

2. Con miniOrange CASB: Acceso fluido a Meet, Gmail y Drive seguros.

  • Acceso a Google Meet y Calendar Está habilitado de forma segura fuera de la máquina virtual, lo que permite realizar videoconferencias fluidas desde ordenadores portátiles personales o dispositivos móviles.
  • Gmail y Google Drive Permanecerán restringidos dentro de la máquina virtual, impidiendo descargas o acceso a datos en puntos finales no administrados.
  • Los administradores solicitan políticas a nivel de aplicación y sensibles al contexto Según el dispositivo, la ubicación y el tipo de usuario.
  • La seguridad no se ve comprometida.La monitorización en tiempo real, el acceso basado en riesgos y las políticas DLP garantizan el cumplimiento y el control.
  • Resultado: Los empleados colaboran libremente en Meet, mientras que las aplicaciones sensibles como Gmail y Drive permanecen protegidas tras los límites de Citrix.

Mediante el uso de Mini naranja CASB, las organizaciones permiten colaboración híbrida segura sin sacrificar la protección de datos. Es el equilibrio ideal para las empresas que utilizan Citrix, AWS Workspaces o RDP En un mundo donde el trabajo remoto es primordial.


Cómo configurar miniOrange CASB para el control de acceso compatible con máquinas virtuales

Paso 1: Regístrese y acceda al panel de control de miniOrange CASB

  • Haga clic en aquí Para iniciar sesión en el Panel de Control de CASB.
  • (¿No tienes una cuenta? No te preocupes, haz clic) aquí para crear una nueva cuenta.)
  • Página de inicio de sesión del panel de control de CASB para el control de acceso a máquinas virtuales de Google Workspace

  • Acceda a su panel de control miniOrange CASB.
  • Interfaz del panel de administración de miniOrange CASB para la seguridad de Google Workspace

Paso 2: Crear una política de restricción basada en IP

En la sección Configuración de políticas:

  • Establezca un Nombre de directiva (por ejemplo, "restricción de IP")
  • En Restricción basada en la red, habilitar Configuración IP
  • Añada su Dirección IP de la máquina virtual o corporativa
  • Configure action a 'Permitir'Esto garantiza que solo los usuarios que accedan desde la IP de la máquina virtual especificada puedan abrir aplicaciones restringidas como Gmail y Drive, lo que bloquea eficazmente el acceso a datos confidenciales a entornos virtuales seguros.
  • Configuración de la política de restricción de IP de CASB para el control de acceso a máquinas virtuales de Google Workspace

Paso 3: Asignar permisos a nivel de aplicación a los grupos

En la sección Configuración de grupo de la aplicación configurada:

  • Créar un grupo de XNUMX (por ejemplo, grupo casb) y aplicar el "Restricción de IP" política
  • En Restricciones personalizadas, aplica el Política de restricción de IP a Gmail y Drive
  • En Sin restricciones de la aplicaciónarrastrar Reunión de Google, permitiendo el acceso sin restricciones a Meet
  • Configuración de restricción de aplicaciones personalizadas de CASB para aplicaciones de Google Workspace

Ahora los empleados pueden asistir de forma segura a Google Meet desde sus dispositivos personales, mientras que Gmail y Drive permanecen bloqueados tras direcciones IP de máquinas virtuales.

Resultado final

  • Reunión de Google: Accesible desde cualquier dispositivo para videollamadas sin interrupciones
  • Gmail y Drive: Restringido únicamente a direcciones IP de máquinas virtuales para evitar la exfiltración de datos.
  • Compliance: Aplicación de la normativa en tiempo real, registros de auditoría y control de acceso basado en políticas

Mejores prácticas para la seguridad de Google Workspace en entornos de trabajo basados ​​en máquinas virtuales

1. Permitir el acceso a Google Meet y Calendar desde dispositivos personales

En configuraciones basadas en máquinas virtuales como Citrix, AWS Workspaces o RDP, las herramientas de colaboración suelen tener problemas con la calidad del audio y el vídeo. Habilite el acceso seguro a Google Meet y Calendar desde dispositivos personales o no administrados para garantizar una comunicación fluida y videoconferencias sin interrupciones. Esto se puede lograr con políticas de acceso flexibles similares a las nuestras Función de restricción de tiempo de Googlelo cual permite la colaboración sin comprometer la seguridad.

2. Restringir el acceso a Gmail y Google Drive a entornos de máquinas virtuales de confianza.

Prevenir la fuga de datos mediante Limitar el acceso a Gmail y Google Drive estrictamente dentro de máquinas virtuales de confianza o dispositivos corporativos administrados.Al aplicar restricciones a nivel de aplicación, protege los correos electrónicos, archivos y documentos compartidos confidenciales para que no se descarguen ni se extraigan fuera de su entorno seguro.

3. Implementar la detección de máquinas virtuales y las comprobaciones de postura de los dispositivos para la aplicación de políticas.

Uso avanzado Detección de máquinas virtuales, controles basados ​​en IP y evaluación de la postura del dispositivo para identificar con precisión si un usuario está operando dentro de una máquina virtual o desde un dispositivo externo. Esto permite la aplicación contextual de las políticas de acceso de Google Workspace según el entorno y el nivel de riesgo, de forma similar a los controles por capas que se ven en nuestra plataforma. Restricción de IP, dispositivo, ubicación y tiempo para la configuración de Atlassian Jira Cloud.

4. Informar a los usuarios sobre las zonas permitidas para el acceso a la aplicación.

Defina claramente qué está permitido dentro del Máquina virtual frente a exteriory comunicarlo a través de banners, información sobre herramientas o avisos de acceso fáciles de usarCapacitar a los empleados en políticas de seguridad aumenta el cumplimiento y reduce el intercambio accidental de datos a través de Gmail o Drive, una parte clave de la seguridad. Los 4 pilares del marco CASB para una sólida seguridad empresarial.


Cumplimiento y generación de informes simplificados con los controles de acceso a máquinas virtuales de Google Workspace

Mantener el cumplimiento normativo al usar Google Workspace en entornos de trabajo basados ​​en máquinas virtuales es fundamental en 2025. Con miniOrange CASB, las organizaciones pueden hacer cumplir controles de acceso a nivel de aplicación y generar registros de auditoría detallados para cumplir con los más altos estándares de cumplimiento.

1. Cumplimiento del RGPD: Aplicar el acceso específico a la máquina virtual para la protección de datos de la UE

Proteger el información de identificación personal (PII) de los ciudadanos de la UE garantizando el acceso a Gmail, Drive y otras aplicaciones que manejan datos sensibles es restringido a máquinas virtuales de confianza o dispositivos corporativos. Evitar la transferencia no autorizada de datos y cumplir con los requisitos de minimización de datos y privacidad desde el diseño del RGPD.

2. Cumplimiento de HIPAA: Acceso seguro a la información de salud protegida (PHI) en entornos controlados

Asegúrese de que Información de salud protegida (PHI) Solo es accesible desde máquinas virtuales que cumplan con la normativa HIPAA. Aplique reglas de acceso estrictas para que los equipos de atención médica puedan usar herramientas de colaboración como Google Meet externamente, manteniendo los registros y correos electrónicos de los pacientes restringidos a entornos seguros.

3. Preparación para SOC 2: Mantener registros y controles basados ​​en roles

Apoye el cumplimiento de SOC 2 mediante la implementación políticas de acceso basadas en rolesEtiquetado de máquinas virtuales y registro de sesiones en tiempo real. Obtenga visibilidad de las actividades de los usuarios en Google Workspace, lo que garantiza la integridad, la confidencialidad y la responsabilidad en el manejo de datos en la nube.

4. Auditorías ISO 27001: Demuestran un control de acceso granular.

Demostrar el cumplimiento de la norma ISO 27001 con Controles de acceso granulares, aplicación de políticas contextuales y paneles de informes detallados.Ya sea el acceso a archivos de Google Drive o las restricciones de Gmail, su organización se mantiene preparada para las auditorías gracias a la monitorización continua en todos los puntos de acceso.


Resumen

En entornos de escritorio virtual como Citrix o AWS WorkSpaces, los empleados suelen tener dificultades para acceder a Google Meet debido a las limitaciones de la máquina virtual, lo que dificulta la colaboración en tiempo real. Por otro lado, habilitar el acceso a Gmail y Google Drive fuera de la máquina virtual supone graves riesgos para la seguridad de los datos y el cumplimiento normativo.

miniOrange CASB resuelve ambos problemas al proporcionar controles de acceso granulares y contextuales para Google Workspace. Permite a los empleados unirse de forma segura a Google Meet desde dispositivos personales o no administrados, garantizando que Gmail y Drive permanezcan accesibles únicamente dentro de las sesiones de videoconferencia. Con alertas integradas, registros de auditoría y funciones de prevención de pérdida de datos (DLP), miniOrange CASB ayuda a las organizaciones a mantener una sólida protección de datos, cumplir con los requisitos de conformidad y facilitar una colaboración fluida en entornos de trabajo híbridos.


Más Recursos

¿Quiere programar una demostración?

Solicitar una demo