Monday, September 2, 2019

Melhorias na Central de segurança: conteúdo do Gmail, investigações salvas e muito mais

Este artigo é a tradução do Blog em inglês do dia 22 de Agosto.


O que mudará

Ficou mais fácil avaliar e gerenciar ameaças e melhorar a estratégia de segurança da sua organização usando a Central de segurança do G Suite. Agora os superadministradores ou administradores delegados com as permissões apropriadas podem fazer o seguinte:
  • Ver o conteúdo do Gmail na ferramenta de investigação quando necessário para entender as possíveis ameaças à segurança de um usuário ou domínio durante uma investigação 
  • Escolher se conteúdo do Gmail excluído será incluído nos resultados da pesquisa e restaurar e-mails excluídos recentemente pelos usuários quando necessário para a investigação de segurança 
  • Usar o recurso "Agrupar por" para agrupar os resultados da pesquisa com base em atributos específicos ao consultar registros na ferramenta de investigação  
  • Salvar e compartilhar investigações com outros administradores da segurança 
  • Ver novos gráficos e usar novas origens de dados referentes aos registros de login dos usuários 
Para ver o conteúdo do Gmail, os administradores precisam ter status de superadministrador ou a permissão Ver conteúdo detalhado. Eles também precisarão adicionar uma justificativa para acessar o conteúdo do e-mail, que será armazenado no registro indicando o acesso. Veja mais detalhes abaixo.

Quem será afetado 

Apenas os administradores.

Por que usar? 

A Central de segurança do G Suite já protege sua organização com análises de segurança e as práticas recomendadas pelo Google. Ela inclui um painel de segurança unificado e uma ferramenta para investigar e corrigir ameaças, entre outras opções. Com estes novos recursos, será mais fácil avaliar e gerenciar ameaças na ferramenta e colaborar com colegas para melhorar a estratégia de segurança.

Como começar 

Mais detalhes 

Investigue, corrija, pesquise e restaure o conteúdo do Gmail na ferramenta de investigação 
E-mails nocivos podem ser uma origem de dados importante para um administrador investigar tentativas de ataque no domínio ou identificar outras possíveis ameaças à segurança. Agora superadministradores ou administradores com a permissão Ver conteúdo detalhado que informarem uma justificativa para a solicitação de acesso verão o conteúdo dos e-mails que corresponderem aos critérios de risco na ferramenta de investigação. Também será possível incluir e-mails excluídos como parte da investigação. Saiba mais sobre o conteúdo das mensagens do Gmail na ferramenta de investigação na Central de Ajuda.

Isso facilita o entendimento do contexto dos riscos associados aos e-mails e agiliza a identificação, a verificação e a resolução de problemas de segurança e privacidade no seu domínio.
 
Veja o conteúdo do Gmail na ferramenta de investigação 

Use a opção "Agrupar por" em atributos de pesquisa específicos ao consultar registros na ferramenta de investigação 
Ao personalizar uma pesquisa na ferramenta de investigação, você pode agrupar itens com base em um atributo de pesquisa para entender rapidamente a amplitude de um problema. Por exemplo, ao fazer uma pesquisa com base nos eventos de registro do dispositivo, você pode agrupar os critérios de pesquisa de acordo com o modelo do dispositivo. Veja como adicionar uma opção "Agrupar por" ao personalizar uma pesquisa na Central de Ajuda.

Salve e compartilhe investigações na ferramenta de investigação de segurança
Queremos garantir que os administradores possam trabalhar juntos para avaliar a exposição das organizações aos problemas de segurança. Agora eles podem salvar investigações na ferramenta de investigação de segurança e compartilhá-las com outros administradores para melhorar a colaboração. Veja como salvar, compartilhar e alterar a propriedade das investigações na Central de Ajuda.
 
Use os registros do usuário na Central de segurança 
Adicionamos gráficos aos painéis de segurança e origens de dados à ferramenta de investigação com base nos registros de login de usuários e no estado dos usuários na organização. Veja como pesquisar e investigar eventos de registro de usuários na Central de Ajuda.

Links úteis 

Central de Ajuda: Sobre a Central de segurança 
Central de Ajuda: Sobre a ferramenta de investigação de segurança 

Disponibilidade 

Detalhes do lançamento 
Edições do G Suite 
Disponível no G Suite Enterprise, no G Suite Enterprise for Education e no Cloud Identity Premium
Não disponível nas edições G Suite Basic, G Suite Business, G Suite for Education e G Suite para organizações sem fins lucrativos

Ativado/desativado por padrão? 
Este recurso ficará ativado por padrão.

Fique por dentro dos lançamentos do G Suite