Monday, April 29, 2019

Proteção avançada contra phishing e malware para o Gmail (Beta)

Este artigo é a tradução do Blog em inglês do dia 10 de Abril.


Este anúncio foi feito no Google Cloud Next '19 em São Francisco. Confira o arquivo Next OnAir (em inglês) para assistir às transmissões ao vivo ou às sessões gravadas.


O que mudará?

Estamos lançando um programa Beta para dar aos administradores ainda mais controles de proteção avançada contra phishing e malware usando as configurações avançadas de segurança do Gmail. Esses recursos são baseados nas proteções avançadas que anunciamos em 2018. Os administradores que participarem da versão Beta terão novos controles para:

  • Colocar e-mails em quarentena: roteie e-mails que correspondam aos controles de phishing e malware para uma quarentena nova ou existente. Essa opção estará disponível para controles novos e existentes. 
  • Proteger contra tipos de anexos anômalos em e-mails: identifique e-mails com tipos de anexos incomuns e escolha entre exibir automaticamente um banner de aviso, enviar para "Spam" ou colocar as mensagens em quarentena. 
  • Proteger os Grupos do Google contra o recebimento de e-mails que façam spoofing do domínio: identifique e-mails não autenticados que podem fazer spoofing do seu domínio e escolha entre exibir automaticamente um banner de aviso, enviar para "Spam" ou colocar as mensagens em quarentena.


Além dos novos controles, também atualizaremos a interface para facilitar a visualização das configurações aplicadas e para você entender as ações que serão realizadas dependendo de cada controle.

Quem será afetado? 

Apenas os administradores

Por que usar? 

Ao adicionar controles mais específicos, inclusive a possibilidade de colocar em quarentena mensagens potencialmente nocivas, esperamos que os administradores otimizem as proteções da organização. Isso ajudará a reduzir as ameaças e a aumentar a segurança dos dados, tornando a experiência o mais simples possível para os usuários.

Primeiros passos

 
  • Administradores: encontre os recursos Beta no Admin Console > Menu > Apps > G Suite > Gmail > Segurança e ative-os. Você encontrará novas opções para ativar as proteções contra spoofing de grupos e anexos anômalos e verá o recurso de quarentena disponível para todos os controles. Use a Central de Ajuda para saber mais sobre como melhorar a proteção contra phishing e malware
  • Usuários finais: nenhuma ação é necessária. 

Mais detalhes

Colocar e-mails em quarentena

Todas as configurações avançadas de segurança do Gmail permitem que você coloque os e-mails em quarentena com mais facilidade. Você pode mover qualquer e-mail que atenda a determinados critérios para uma quarentena preexistente ou criar uma nova quarentena para essas mensagens. Use a Central de Ajuda para saber mais sobre quarentenas de e-mail.



Proteger contra tipos de anexo anômalos em e-mails 

Tipos de arquivos menos comuns, como anexos de e-mail, costumam ser usados para espalhar malware. No entanto, é possível que alguns domínios tenham usos legítimos para certos tipos incomuns de arquivos. Por isso, estamos dando aos administradores mais controle sobre como gerenciar e-mails com esses tipos de arquivos em anexo.

Os anexos anômalos serão automaticamente identificados de maneira personalizada para cada domínio. Um algoritmo inteligente determinará os tipos de arquivo geralmente recebidos pelo seu domínio e moldará a detecção com base nisso. Por exemplo, é possível que um tipo de arquivo específico seja frequentemente usado no Domínio A, mas não no Domínio B. Se os dois domínios tiverem a configuração "Anexo anômalo" ativada, um e-mail com esse tipo de arquivo em anexo será sinalizado para o Domínio B, mas não para Domínio A.

Você pode ver os tipos de arquivo que são filtrados para o domínio acessando o gráfico de anexos suspeitos na Central de segurança. Para isso, filtre por "Anexos anômalos" e veja "Extensões dos anexos" (disponível apenas para os domínios do G Suite Enterprise e do G Suite Enterprise for Education).

Os administradores terão as seguintes opções:

  • Ativar ou desativar a detecção de tipo de anexo incomum.
  • Se o recurso for ativado, eles poderão escolher entre manter os e-mails relevantes na Caixa de entrada do usuário com um banner de aviso, enviar automaticamente os e-mails para "Spam" ou colocar as mensagens em quarentena.
  • Se necessário, os administradores também poderão colocar tipos de arquivos incomuns específicos em uma lista de permissões, embora esperemos que a personalização de anexos anômalos descrita acima funcione bem.

Controles administrativos para tipos de anexos incomuns


Proteger seus grupos contra o recebimento de e-mails que façam spoofing do domínio

Alguns remetentes externos podem fazer spoofing de e-mails para parecer que eles foram enviados pelo seu domínio. Para isso, eles aplicam os mesmos protocolos usados por muitos sistemas legítimos para enviar e-mails. Esta configuração amplia as opções para você controlar possíveis e-mails de spoofing impedindo que essas mensagens sejam postadas nos Grupos do Google do seu domínio. Acesse a Central de Ajuda para saber mais sobre spoofing. Os administradores na versão Beta terão as seguintes opções:

  • Ativar ou desativar a proteção contra spoofing no Grupos do Google.
  • Se o recurso for ativado, eles poderão escolher entre manter os e-mails relevantes na Caixa de entrada do usuário com um banner de aviso, enviar automaticamente os e-mails para "Spam" ou colocar as mensagens em quarentena (se disponível).
  • Escolher se as configurações serão aplicadas apenas a grupos privados (grupos com um número especificamente limitado de participantes ou destinados apenas a membros da organização) ou a todos os grupos (grupos privados e grupos sem restrição de membros).

Controles administrativos para proteções contra spoofing em e-mails recebidos
 

Disponibilidade 

Detalhes do lançamento



Edições do G Suite
Os controles estão disponíveis para todas as edições do G Suite. O gráfico para ver os e-mails afetados faz parte da Central de segurança e, sendo assim, está disponível apenas para a edição G Suite Enterprise.

Ativar/desativar por padrão?
Esse recurso estará desativado por padrão.

Fique por dentro dos lançamentos do G Suite

Fique por dentro dos lançamentos do G Suite