Tuesday, November 26, 2024

Listas de permissões e registros de auditoria para URLs acessados pelo Google Apps Script e pelas Planilhas

Este artigo é a tradução do Blog em inglês do dia 31 de Julho.



O que vai mudar?

Estamos lançando um recurso que os admins poderão usar para restringir os URLs pesquisados pelo Google Apps Script e pelas Planilhas. Mais especificamente, os admins poderão referenciar novos registros que estamos adicionando à página de investigação e auditoria para monitorar quais URLs estão sendo acessados. Eles também poderão criar uma lista de permissões e controlar quais desses URLs ativar/desativar. 
 
 
Quando essa lista é especificada, os usuários da organização só podem usar os URLs que estão nela com as funções IMPORT no Google Apps Script e nas Planilhas. Assim, as organizações terão um controle mais granular que se alinha melhor à postura de segurança de confiança zero
 
 

Para quem isso é válido? 

Administradores e usuários finais 
 
 

Por que isso é importante 

A exfiltração de dados é uma grande preocupação de segurança dos admins, principalmente quando envolve o Google Apps Script e as Planilhas, porque algumas funções conseguem acessar dados externos. Com essa atualização, os admins terão um controle mais granular sobre os URLs acessados pelos usuários da organização. 
 
 

Como começar 

  • Administradores: 
    • Os registros estão em Relatórios > Auditoria e investigação > Eventos de registro do Drive OU Segurança > Central de segurança > Ferramenta de investigação. 
    • Essas listas podem ser encontradas no Admin Console em Apps > Google Workspace > Drive e Documentos > Recursos e aplicativos > Importação e busca de URLs. 
      • Se não houver uma lista de permissões, nenhum URL estará restrito. 
    • Acesse a Central de Ajuda para saber mais sobre os eventos de registro do Drive. 
  • Usuários finais: o recurso não tem uma configuração específica. 

Cronograma de lançamento 

Disponibilidade 

Disponível para Google Workspace:
  • Business Plus
  • Enterprise Standard, Plus
  • Enterprise Essentials Plus
  • Education Standard, Plus

Recursos