Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a uemsupport@xecurify.com

Risultati di Ricerca:

×

Come consentire l'accesso a Google Meet al di fuori delle VM/RDP bloccando Gmail/Drive


Scopri come abilitare Google Meet e Calendar sui dispositivi personali mantenendo Gmail e Drive bloccati per proteggere gli ambienti VM. Ti spiegheremo come miniOrange CASB previene le fughe di dati con policy contestuali a livello di app, progettate per la sicurezza del lavoro ibrido.


Introduzione rapida

Molte organizzazioni richiedono a dipendenti e collaboratori di lavorare all'interno di macchine virtuali (VM) o desktop remoti (RDP) come AWS Workspaces o Citrix per proteggere i dati sensibili. Tuttavia, strumenti di collaborazione come Google Meet spesso non funzionano correttamente all'interno di queste VM, causando interruzioni nelle riunioni e nella produttività.

Con Soluzione di sicurezza CASB, puoi abilitare in modo sicuro l'accesso a Google Meet e Calendar al di fuori delle VM mentre applicazione di restrizioni di Gmail e Drive in base all'IP e al dispositivo.


Il problema con le VM e gli strumenti di collaborazione

1. Crescente affidamento sulle VM per il lavoro remoto sicuro

Le organizzazioni nel 2025 faranno molto affidamento su Macchine virtuali (VM) come AWS WorkSpaces, Citrix e Microsoft RDP per proteggere i dati aziendali sensibili. Queste piattaforme centralizzano l'accesso ai dati e alle app, riducendo i rischi per la sicurezza degli endpoint mantenendo le informazioni sensibili all'interno ambienti controllatiQuesto cambiamento supporta strategie più ampie in merito sicurezza del lavoro ibrido and sicurezza del lavoro a distanza, poiché le aziende stanno abbandonando l'accesso ai dispositivi non gestiti.

2. Limitazioni di Google Meet all'interno delle VM

Sebbene le VM migliorino la sicurezza, spesso limitano le prestazioni degli strumenti di collaborazione:

  • Ritardo video e interruzioni audio in Google Meet.
  • Scarsa integrazione dei dispositivi per webcam e microfoni.
  • Frustrazione durante riunioni importanti con clienti o team distribuiti.

Con Google Workspace CASBle organizzazioni possono consentire l'utilizzo di Google Meet sui dispositivi personali, proteggendo al contempo strumenti sensibili come Gmail e Drive in ambienti attendibili.


Perché il controllo degli accessi a livello di app è importante

L'isolamento tradizionale delle VM non è sufficiente. Le policy granulari e contestuali consentono di decidere:

  • Quali app sono accessibili dai dispositivi personali?
  • Quali app devono rimanere all'interno di ambienti VM sicuri?
  • Come cambia l'accesso in base all'IP, al tipo di dispositivo o al ruolo dell'utente.

Importanza delle policy di accesso contestuali a livello di app

La sicurezza moderna richiede un controllo granulare per ogni app in base al dispositivo, alla rete, alla posizione e al rischio dell'utente. Utilizzando miniOrange CASB, le organizzazioni possono abilitare l'accesso a Google Meet e Calendar ovunque, limitando Gmail e Drive esclusivamente alle VM attendibili, prevenendo la fuga di dati senza compromettere la collaborazione.


Come miniOrange CASB risolve la sfida della collaborazione VM

1. Consentire Google Meet e Calendar all'esterno delle VM

miniOrange CASB consente a dipendenti e collaboratori di accedere in modo sicuro a Google Meet e Calendar da dispositivi personali o laptop non gestiti al di fuori di macchine virtuali. Questa flessibilità garantisce videoconferenze e pianificazioni senza interruzioni, senza compromettere la sicurezza dell'organizzazione. La soluzione applica policy di sicurezza per il lavoro ibrido che consentono agli strumenti di collaborazione di funzionare senza problemi ovunque, mantenendo al contempo protetti i dati sensibili.

2. Limitare l'accesso a Gmail e Drive solo all'interno delle VM

Per prevenire la fuga di dati, miniOrange CASB limita l'accesso alle app sensibili di Google Workspace come Gmail e Drive esclusivamente ad ambienti di macchine virtuali affidabili e gestiti come AWS WorkSpaces o Citrix. Ciò riduce significativamente il rischio di download, condivisione o esfiltrazione non autorizzati di email e file al di fuori dei confini aziendali protetti, un approccio simile al nostro metodo per limitare l'accesso a Google Drive al di fuori delle reti attendibili.

3. Definire le policy in base al dispositivo, alla rete e al contesto della VM

miniOrange supporta policy di accesso granulari e contestuali che distinguono tra dispositivi VM, personali e aziendali. Le condizioni di rete, la postura del dispositivo e il contesto della VM vengono utilizzati per prendere decisioni di accesso in tempo reale per ciascuna app di Google Workspace. capacità di restrizione del dispositivo garantire questo equilibrio tra produttività e sicurezza, adattando le policy ai vari scenari di lavoro ibridi.

4. Applicazione in tempo reale e controlli DLP

Il CASB monitora costantemente le azioni degli utenti. Attività rischiose come download di file, azioni di copia-incolla o inoltro di e-mail al di fuori di ambienti VM approvati vengono immediatamente rilevate e bloccate. Queste misure avanzate di prevenzione della perdita di dati (DLP) fanno parte della nostra soluzione integrata. Approccio CASB + DLP per salvaguardare i dati aziendali sensibili consentendo al contempo la necessaria collaborazione.

5. Controlli granulari per le app di Google Workspace

miniOrange offre policy di sicurezza specifiche per ogni app su Gmail, Drive, Documenti, Fogli, Meet e Calendar. Questa granularità consente alle aziende di personalizzare le impostazioni di accesso e sicurezza per diversi reparti o gruppi di utenti. protezione delle app Google Workspace basata su ruoli e gruppi garantisce la conformità, riduce al minimo i rischi di fuga di dati e si allinea alle specifiche esigenze organizzative.


Caso d'uso reale: abilitare l'accesso a Meet senza compromettere i dati

Un'azienda tecnologica con team offshore opera interamente all'interno di Citrix Virtual Machines per garantire la protezione e la conformità dei dati. Tuttavia, ciò comporta importanti problemi di collaborazione e produttività.

1. Senza CASB: collaborazione limitata, maggiore attrito

  • Per evitare perdite di dati, i dipendenti lavorano esclusivamente all'interno delle VM Citrix.
  • Google Meet non funziona correttamente nella VM a causa di latenza, limitazioni hardware o vincoli di rete.
  • Il personale non è in grado di partecipare in modo efficace alle videochiamate con i clienti o alle sincronizzazioni del team.
  • Consentire l'utilizzo di Gmail o Drive sui dispositivi personali è considerato troppo rischioso, in quanto espone l'organizzazione a potenziali perdite di dati ed esfiltrazioni di file.
  • Risultato: esperienza di riunione scadente, collaborazione bloccata e crescente frustrazione tra gli utenti remoti.

2. Con miniOrange CASB: accesso Meet senza interruzioni, Gmail e Drive protetti

  • Accesso a Google Meet e Calendar è abilitato in modo sicuro all'esterno della VM, consentendo videoconferenze fluide da laptop personali o dispositivi mobili.
  • Gmail e Google Drive rimangono limitati all'interno della VM, impedendo i download o l'accesso ai dati su endpoint non gestiti.
  • Gli amministratori si applicano policy contestuali a livello di app in base al dispositivo, alla posizione e al tipo di utente.
  • Nessun compromesso sulla sicurezza, monitoraggio in tempo reale, accesso basato sul rischio e policy DLP garantiscono conformità e controllo.
  • Risultato: I dipendenti collaborano liberamente su Meet, mentre le app sensibili come Gmail e Drive restano protette dietro i confini di Citrix.

Utilizzando miniOrange CASB, le organizzazioni consentono collaborazione ibrida sicura senza sacrificare la protezione dei dati. È l'equilibrio ideale per le aziende che utilizzano Citrix, AWS Workspaces o RDP in un mondo in cui il lavoro da remoto è prioritario.


Come configurare miniOrange CASB per il controllo degli accessi VM-Aware

Passaggio 1: registrati e accedi alla dashboard miniOrange CASB

  • Clicchi Qui. per accedere alla Dashboard CASB.
  • (Non hai un account? Nessun problema, clicca Qui. per creare un nuovo account.)
  • Pagina di accesso alla dashboard CASB per il controllo degli accessi alle VM di Google Workspace

  • Vai alla dashboard miniOrange CASB.
  • Interfaccia della dashboard di amministrazione CASB miniOrange per la sicurezza di Google Workspace

Passaggio 2: creare un criterio di restrizione basato su IP

Nella sezione Impostazioni policy:

  • Imposta a nome della polizza (ad esempio, "restrizione IP")
  • Sotto Restrizione basata sulla rete, abilitare Configurazione IP
  • Aggiungi il tuo VM o indirizzo IP aziendale
  • Impostare il azione a 'Permettere'; ciò garantisce che solo gli utenti che accedono dall'IP della VM specificato possano aprire app con restrizioni come Gmail e Drive, bloccando di fatto l'accesso ai dati sensibili negli ambienti virtuali sicuri.
  • Configurazione dei criteri di restrizione IP CASB per il controllo degli accessi alle VM di Google Workspace

Passaggio 3: assegnare autorizzazioni a livello di app ai gruppi

Nella sezione Impostazioni gruppo dell'applicazione configurata:

  • Creare un di gruppo (ad esempio, casb-group) e applicare il "Restrizione IP" politica
  • Sotto Restrizioni personalizzate, applica il Politica di restrizione IP a Gmail e Drive
  • Sotto Nessuna restrizione dell'app, trascinare Google si incontrano, consentendo l'accesso illimitato a Meet
  • Impostazioni di restrizione delle app personalizzate CASB per le applicazioni Google Workspace

Ora i dipendenti possono partecipare in modo sicuro a Google Meet dai dispositivi personali, mentre Gmail e Drive rimangono bloccati dietro gli IP delle VM.

Risultati finali

  • Google Incontro: Accessibile da qualsiasi dispositivo per videochiamate senza interruzioni
  • Gmail e Drive: Limitato solo agli IP delle VM per impedire l'esfiltrazione dei dati
  • Compliance: Applicazione in tempo reale, registri di controllo e controllo degli accessi basato su policy

Best practice per la sicurezza di Google Workspace negli ambienti di lavoro basati su VM

1. Consentire l'accesso a Google Meet e Calendar da dispositivi personali

Nelle configurazioni basate su VM come Citrix, AWS Workspaces o RDP, gli strumenti di collaborazione spesso hanno problemi con la qualità audio e video. Abilitare l'accesso sicuro a Google Meet e Calendar da dispositivi personali o non gestiti per garantire una comunicazione fluida e videoconferenze senza interruzioni. Questo può essere ottenuto con politiche di accesso flessibili simili alle nostre Funzione di limitazione temporale di Google, che consente la collaborazione senza compromettere la sicurezza.

2. Limitare l'accesso a Gmail e Google Drive agli ambienti VM attendibili

Prevenire la perdita di dati tramite limitare rigorosamente l'accesso a Gmail e Google Drive all'interno di VM attendibili o dispositivi aziendali gestitiApplicando restrizioni a livello di app, proteggi le email sensibili, i file e i documenti condivisi impedendone il download o l'esfiltrazione al di fuori del tuo ambiente sicuro.

3. Implementare il rilevamento delle VM e i controlli della postura del dispositivo per l'applicazione delle policy

Usa avanzato Rilevamento VM, controlli basati su IP e valutazione della postura del dispositivo per identificare con precisione se un utente sta operando all'interno di una VM o da un dispositivo esterno. Ciò consente l'applicazione contestuale dei criteri di accesso a Google Workspace in base all'ambiente e al livello di rischio, in modo molto simile ai controlli a più livelli visti nel nostro Restrizione di IP, dispositivo, posizione e tempo per la configurazione di Atlassian Jira Cloud.

4. Informare gli utenti sulle zone consentite per l'accesso alle app

Definire chiaramente cosa è consentito all'interno VM vs esternoe comunicarlo attraverso banner, suggerimenti o prompt di accesso intuitivi. Formare i dipendenti sulle policy di sicurezza aumenta la conformità e riduce la condivisione accidentale di dati tramite Gmail o Drive, una parte fondamentale dell' I 4 pilastri del quadro CASB per una solida sicurezza aziendale.


Conformità e reporting semplificati con i controlli di accesso alle VM di Google Workspace

Mantenere la conformità normativa durante l'utilizzo di Google Workspace in Ambienti di lavoro basati su VM è fondamentale nel 2025. Con miniOrange CASB, le organizzazioni possono far rispettare controlli di accesso a livello di app e generare registri di controllo dettagliati per soddisfare i più elevati standard di conformità.

1. Conformità al GDPR: applicare l'accesso specifico alle VM per la protezione dei dati dell'UE

Proteggi il file informazioni di identificazione personale (PII) dei cittadini dell'UE garantendo l'accesso a Gmail, Drive e altre app sensibili ai dati limitato alle VM attendibili o dispositivi aziendali. Previeni il trasferimento non autorizzato di dati e soddisfa i requisiti di minimizzazione dei dati e di privacy by design del GDPR.

2. Conformità HIPAA: accesso sicuro alle PHI in ambienti controllati

Garantire Informazioni sanitarie protette (PHI) è accessibile solo da macchine virtuali conformi allo standard HIPAA. Applica rigide regole di accesso in modo che i team sanitari possano utilizzare strumenti di collaborazione come Google Meet esternamente, mantenendo al contempo le cartelle cliniche e le email dei pazienti riservate ad ambienti sicuri.

3. Preparazione SOC 2: mantenere registri e controlli basati sui ruoli

Supportare la conformità SOC 2 implementando criteri di accesso basati sui ruoli, tagging delle VM e registrazione delle sessioni in tempo reale. Ottieni visibilità sulle attività degli utenti in Google Workspace, garantendo integrità, riservatezza e responsabilità nella gestione dei dati nel cloud.

4. Audit ISO 27001: dimostrare un monitoraggio degli accessi dettagliato

Dimostrare la conformità ISO 27001 con controlli di accesso granulari, applicazione di policy contestuali e dashboard di reporting dettagliateChe si tratti dell'accesso ai file di Google Drive o delle restrizioni di Gmail, la tua organizzazione è sempre pronta per la verifica grazie al monitoraggio continuo su tutti i punti di accesso.


Sintesi

Negli ambienti desktop virtuali come Citrix o AWS WorkSpaces, i dipendenti spesso incontrano difficoltà nell'accedere a Google Meet a causa delle limitazioni delle VM, che interrompono la collaborazione in tempo reale. D'altro canto, consentire l'accesso a Gmail e Google Drive al di fuori della VM comporta gravi rischi per la sicurezza dei dati e la conformità.

miniOrange CASB risolve entrambi i problemi fornendo controlli di accesso granulari e contestuali per Google Workspace. Consente ai dipendenti di partecipare in modo sicuro a Google Meet da dispositivi personali o non gestiti, garantendo al contempo che Gmail e Drive rimangano accessibili solo all'interno delle sessioni VM. Grazie ad avvisi integrati, registri di controllo e funzionalità di prevenzione della perdita di dati (DLP), miniOrange CASB aiuta le organizzazioni a mantenere una solida protezione dei dati, a soddisfare i requisiti di conformità e a supportare una collaborazione lavorativa ibrida senza interruzioni.


Risorse addizionali

Vuoi programmare una demo?

Richiedi un demo