G Suite-opdatering advarer dig, når nogen er eksport af din virksomheds data

0
127

Nul

Google rullet ud i dag en række sikkerheds-tema opdateringer til G-Suite, dens en virksomhed productivity suite, et produkt, der ligner Office 365, der består af kommercielle versioner af Google-tjenester, såsom Gmail, Dokumenter, regneark, Hjemmesider, Dias, Kørsel og meget mere.

Dagens opdateringer effekt kun admin konti af G-Suite tilbud, der nu har adgang til nye funktioner i deres respektive sikkerhed alarm centre.

Sandsynligvis den mest nyttige funktion, som blev rullet ud i dag, er en ny type af sikkerhed alarm der udløser, når en “data-eksport” operation blev indledt for en business domain data.

Disse operationer som regel finde sted i to scenarier-enten når en admin er at udføre en sikkerhedskopiering, eller når en hacker bruger et kompromitterede konto forsøger at eksportere og stjæle oplysninger fra en virksomhed i bulk.

Da data eksport tage omkring 72 timer for at afslutte, ifølge Google, dette ville give tilstrækkelig tid til den legitime admin konto ejeren eller en anden admin konti til spot og undersøge de igangværende eksport, og muligvis opdage eventuelle indtrængen, før eventuelle data, der er tyveri, der sker.

domain-date-export-initiated-alert.png

Billede: Google

Google har også rullet ud på en alarm sletning mulighed. Denne nye funktion giver brugerne mulighed for at slette indberetninger, men også holde indberetninger på hånden for 30 dage, så administratorer til at genetablere eller undersøge slettet indberetninger.

Dette, igen, er en meget nyttig funktion i tilfælde af admin konto kompromiser, hvor angriberen kan slet sikkerhedsadvarsler, før den rigtige admin ser dem.

option-to-delete-alerts.png

Billede: Google

En anden ny sikkerhed-fokuseret funktion i dagens massive G Suite opdatering er forbedret registrering af phishing-meddelelser til Gmail-konti, som forvaltes gennem en G-Suite konsol.

“Vi udnytte machine learning til at generere indberetninger om mistænkelige indgående e-mails i Gmail,” sagde Google i dag. “Den nye alarmer vil anmelde admins når malware eller phishing er konstateret efter en e-mail er blevet leveret til brugernes indbakker. I disse begivenheder, admins i G Suite Enterprise-domæner kan proaktivt undersøge de e-mails, og hvis det er nødvendigt, bulk fjerne mistænkelige e-mails fra brugernes indbakke.”

Sidst, men ikke mindst, har Google også tilføjet en ny knap på indberetninger side. Denne knap gør det muligt for administratorer at udløse en et-klik søg for e-mail-eller IP-adresser i tidligere G-Suite logs, så admin for at få en bedre visning af tidligere aktivitet, der er relateret til en mistænkelig vare.

links-to-audit-logs.png

Billede: Google

I de foregående måneder, Google har også rullet ud G Suite med at lade admins fjernstyre låse selskab-ejet Android-enheder, og Google har også slået til (som standard) sikkerhedsadvarsler for situationer, hvor Google mener, at en virksomhed har været udsat for cyber-angreb fra regeringen-støttet cyber-spionage grupper.

Mere sikkerhed dækning:

Ransomware mistanke om cyberangreb, som lammet store AMERIKANSKE newspapersSecurity forsker revner Googles Widevine DRM (L3)EU til at finansiere bug bounty-programmer for 14 open source-projekter, der starter januar 2019City af LA sagsøger Weather Channel app til deling af data vedrørende placeringen med advertisersMost hjemme-routere ikke drage fordel af Linux ‘ s forbedret sikkerhed featuresMarriott siger mindre end 383 millioner gæster påvirket af misligholdelse, ikke 500 millionWhy router-baserede angreb, kunne være den næste store trend i internetsikkerhed TechRepublic
Sikkerhed forskere finde fejl i chips, der anvendes i hospitaler, fabrikker og butikker CNET

Relaterede Emner:

Virksomhedens Software

Sikkerhed-TV

Data Management

CXO

Datacentre

0