Zákazníci Gmailu a G Suite od Googlu získají sandbox a další funkce k zastavení e-mailových hrozeb, virů a ransomwaru

Bezpečnostní / Zákazníci Gmailu a G Suite od Googlu získají sandbox a další funkce k zastavení e-mailových hrozeb, virů a ransomwaru 3 minuty čtení

Gmail



Google má v úmyslu zastavit viry, ransomware a další bezpečnostní hrozby právě v primárním bodě přístupu, kterým je e-mail. Gmail, který je nejpoužívanější e-mailovou platformou na světě, získal nové bezpečnostní funkce, které pomáhají organizacím zabránit používání e-mailů jako vektoru útoku. Gmail již měl výkonný vestavěný antivirový skener, který skenoval přílohy, ale toto je nová funkce speciálně navržená k odstranění ransomwaru. Mimochodem, i uživatelé G Suite společnosti Google budou mít příležitost těžit z nového „sandboxu“ a dalších funkcí.

Případy hromadných útoků ransomware se staly méně častými. Vzdálení útočníci vždy upřednostňovali cílenější přístup ve formě e-mailů. Mimochodem, útočníci se zaměřují na velkou uživatelskou základnu organizace, aby rozeslali stovky e-mailů s potenciálně škodlivým a škodlivým obsahem. Ukázalo se, že tyto pokusy jsou vysoce efektivní a finančně prospěšné. Zcela nedávno dvě městské rady na Floridě podlehly a rozdělily platby výkupného ve výši 600 000 a 500 000 $ na dešifrování a získání přístupu k jejich vlastním datům, která byla rukojmím designérů sofistikovaného ransomwaru. Dokonce i několik organizací se rozhodlo zaplatit velké finanční částky, aby získali kontrolu nad svými počítačovými systémy.



Nové funkce Google „Sandbox“ pro Gmail se pokoušejí řešit právě tyto hrozby. Takové hrozby obvykle přicházejí prostřednictvím zdánlivě neškodné doručené pošty Gmailu. E-maily vypadají velmi legitimně, ale některé lze spojit se škodlivými vloženými skripty v přílohách e-mailů. Funkce izolovaného prostoru funguje jako vrstva zabezpečení mezi obsahem e-mailu a počítačem, čímž chrání systémy před penetrací a infekcí.



Co nabízí Google uživatelům Gmailu a G Suite?

Díky funkci Sandbox se e-mailové přílohy otevřou, jako by uživatel na přílohu skutečně klikl. Na pozadí však Google bude kontrolovat a vyhodnocovat chování skriptu a detekovat dříve neznámé hrozby. Stejná funkce je mimochodem k dispozici také uživatelům G Suite společnosti Google.



Správci G Suite mohou nastavit pravidla, která definují, které e-mailové zprávy budou vloženy do karantény zabezpečení. Mohou se rozhodnout automaticky přesunout podezřelý a následně zachycený e-mail do sekce karantény řízené správcem. Správci navíc mohou také přesměrovat phishingové e-maily a e-maily přenášený malware do karantény. Poté mohou prozkoumat podezřelé digitální balíčky a dokonce uživatelům zobrazit výstražný banner o podezření na související nebezpečí.

Google nabízí novou výchozí funkci „pokročilé ochrany před phishingem a malwarem“, která zahrnuje tyto bezpečnostní nástroje. Vyhledávací gigant dále posílí bezpečnostní opatření proti podvodům typu Business Email Compromise (BEC). Jedna z funkcí pomůže organizacím „identifikovat neověřené e-maily, které se pokoušejí zfalšovat vaši doménu, a zvolit automatické zobrazení varovného pruhu, jejich odesílání na spam nebo zasílání zpráv do karantény“ tvrdil Google.

Další další zavedenou bezpečnostní funkcí jsou bezpečnostní kódy pro prohlížeče, které dosud nepodporují přihlášení pomocí bezpečnostních klíčů. Tyto ověřovací kódy na jedno použití jsou pravděpodobně zaměřeny na společnosti a podniky, které stále používají Internet Explorer k přístupu k interním podnikovým aplikacím. Není třeba dodávat, že mnoho organizací nadále provozuje své aplikace na stále archaickém IE kvůli problémům s kompatibilitou a staršími funkcemi.

Všichni uživatelé Gmailu dostanou „důvěrný režim“ e-mailu s vlastním ničením

Google nyní nabízí všem uživatelům Gmailu funkci autodestrukce e-mailu „důvěrný režim“. Společnost představila tuto funkci v loňském roce. Google vysvětlil tuto funkci: „Důvěrný režim v Gmailu nabízí integrovanou správu práv k informacím (IRM), která lidem umožňuje předávat, kopírovat, stahovat nebo tisknout zprávy. To pomáhá snížit riziko náhodného sdílení příjemců důvěrných informací s nesprávnými lidmi. “ Nový důvěrný režim lze také použít k vynucení příjemce, aby se ověřil pomocí textové zprávy a zobrazil chráněný e-mail.

Je zajímavé, že většina z těchto funkcí byla představena běžným uživatelům služeb Gmail a G Suite. Google je pro podnikové zákazníky očividně stále dokončuje. Funkce by se mohly v příštích několika týdnech objevit u korporací a společností.

Díky cílenému phishingu a personalizovaným útokům ransomwaru Google načasoval vydání těchto bezpečnostních funkcí celkem dobře. S těmito dalšími nástroji budou mít správci systému mnohem vyšší úroveň povědomí a kontroly nad podezřelými e-maily. Kromě toho mohou rychle umístit podezřelý obsah do karantény a zajistit, aby důvěřiví zaměstnanci nechtěně nepropustili viry nebo škodlivé skripty k proniknutí na zabezpečené digitální brány.

Značky Google