G Suite-uppdatering som varnar dig när någon är exporterande företagets data

0
144

Noll

Rullade Google ut i dag en serie av säkerhet-tema uppdateringar till G-Suite, ett företag productivity suite, en produkt som liknar Office 365, som består av kommersiella versioner av tjänster från Google, som Gmail, google Dokument, Kalkylark, Webbplatser, Bilder, dokument och mycket mer.

Dagens uppdateringar inverkan endast admin konton på G Suite erbjudanden, som nu har tillgång till nya funktioner i sina respektive security alert centra.

Förmodligen den mest användbara funktionen rullas ut i dag är en ny typ av larm som triggar när en “exportera data” operation inleddes för ett affärsområde data.

Sådan verksamhet brukar äga rum i två scenarier-antingen när en admin är att utföra en säkerhetskopiering, eller när en angripare med hjälp av en kontot är utsatt för intrång försöker exportera och stjäla information från ett företag i bulk.

Eftersom data export ta cirka 72 timmar att slutföra, enligt Google, detta skulle ge tillräckligt med tid för legitim admin-kontot ägaren eller annan admin-konton för att upptäcka och undersöka den pågående export, och eventuellt upptäcka eventuella intrång innan någon stöld av data som händer.

domain-date-export-initiated-alert.png

Bild: Google

Google rullade också ut en varning borttagning alternativet. Den här nya funktionen gör att användare att radera varningar, men också hålla varningar på sidan för 30 dagar, vilket gör att administratörer att återställa eller undersöka utgå varningar.

Detta, återigen, är en mycket användbar funktion i händelse av admin-konto kompromisser, där angriparen kan ta bort säkerhet varningar innan den riktiga admin ser dem.

option-to-delete-alerts.png

Bild: Google

En annan ny säkerhet-fokuserad funktion som ingår i dagens massiva G Suite-uppdateringen är bättre nätfiske för Gmail-konton som hanteras via en G Suite konsolen.

“Vi utnyttja maskinen lära sig att generera varningar om misstänkta för inkommande e-post i Gmail, Google sagt i dag. “Den nya varningar kommer att meddela admins när skadlig programvara eller lösenordsfiske upptäcks efter ett e-postmeddelande har skickats till användares inkorgar. I dessa händelser, administratörer i G Suite Enterprise domäner kan aktivt utreda e-post och, om nödvändigt, bulk ta bort misstänkta e-postmeddelanden från användarnas inkorg.”

Sist men inte minst, Google har även lagt till en ny knapp på sidan signaler. Denna knapp låter administratörer för att utlösa en en-klicka på sök för e-post eller IP-adresser i föregående G Suite loggar, vilket gör att administratören för att få en bättre bild av tidigare verksamhet i samband med ett misstänkt objekt.

links-to-audit-logs.png

Bild: Google

I de föregående månaderna, Google rullade också ut G Suite funktioner som låter administratörer på distans låsa företag som ägs Android-enheter, och Google har även aktiverat (standard) säkerhetsvarningar för situationer där Google anser att ett företag som har varit målet för it-attacker från regeringen-stödda cyber-spionage grupper.

Mer trygghet:

Ransomware misstänkta i cyberattack som lamslog stora AMERIKANSKA newspapersSecurity forskare sprickor Googles Widevine DRM (L3)EU för att finansiera bug bounty program för 14 öppen källkod-projekt som startar i januari 2019City LA stämmer Weather Channel-appen för att dela plats med advertisersMost hem routrar inte dra nytta av Linux förbättrad säkerhet featuresMarriott säger mindre än 383 miljoner gäster negativt av brott, inte 500 millionWhy router-baserade attacker som kan bli nästa stora trend i it-säkerhet TechRepublic
Säkerhet forskare hitta brister i chips som används i sjukhus, fabriker och butiker CNET

Relaterade Ämnen:

Affärssystem

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0