Új biztonsági szolgáltatással gyarapodott a Gmail

A Google fontos védelmi képességgel ruházta fel a Gmailt, amikor kifejlesztette a legújabb adatszivárgás-megelőző technológiáját. Az újdonság a Google Apps felhasználók számára érhető el.
 

Vállalati, intézményi körökben korántsem egyszerű feladat megvalósítani a lehető legtöbb erőforrást, illetve kommunikációs csatornát lefedő adatszivárgás-megelőzést. Nem egy esetben mindez többszintű kivitelezést igényel, különösen, ha felhőszolgáltatásokkal is számolni kell. Márpedig egyre gyakrabban fordul elő, hogy a szervezetek kihelyezik az informatikai feladatok egy részét cloud szolgáltatókhoz, például Google-höz. A Google Apps azonban eddig némi hátrányban volt a riválisaihoz képest a DLP-funkcionalitás tekintetében, amivel a vállalat is pontosan tisztában volt. Ezért bemutatta a Gmailhez kialakított DLP (Data Loss Prevention) technológiáját, amely igencsak jó szolgálatot tehet a mindennapokban.

Az újdonság segítségével a rendszergazdák DLP-házirendeket állíthatnak fel, amelyek betartatásáról automatizált eszközök segítségével gondoskodhatnak. A szabályok létrehozásához előre definiált sablonok is rendelkezésre állnak, de természetesen egyedi, testre szabott policy-k is felállíthatók. Ennek megfelelően a tartalomelemző pár gombnyomással rávehető arra, hogy a Google mérnökei által összeállított szabályok alapján felismerje az elektronikus levelekben helyet kapó hitelkártyaszámokat vagy egyéb azonosítókat. 

Karantén vagy blokkolás

A Google DLP megoldása alapvetően kétféle védelmi stratégia mentén képes érvényre juttatni a szabályokat. Egyrészt beállítható úgy, hogy a házirendeket megsértő küldemények egy karanténba kerüljenek, ahol azok további vizsgálatoknak vethetők alá. Ez esetben az érintett felhasználók értesítésére is van mód. Másrészt lehetőség van a problémás elektronikus levelek azonnali blokkolására is. 


Fontos megjegyezni, hogy a DLP szolgáltatás által ellenőrzött küldemények esetében nem kizárólag az üzenetek tárgya és szövege vehető górcső alá, hanem a mellékletekben elhelyezett fájlok is. Ugyan a technológia nem minden állománnyal birkózik meg, de a leggyakoribb formátumokat (dokumentumokat, prezentációkat, táblázatokat stb.) képes elemezni. 

A Google DLP technológiája kiegészíti az eddig is elérhető, különféle védelmi eszközöket, úgy mint a titkosítás, a megosztások felügyelete, a mobil eszközmenedzsment és a kétfaktoros authentikáció. Ugyanakkor fontos megjegyezni, hogy az újdonsággal a Google még az Apps ügyfelek körében is szűkmarkúan bánik, mivel jelenleg csak a Google Apps for Work Unlimited előfizetésekhez tette elérhetővé azt. 

Az új technológia bevezetése már elkezdődött, és 1-2 héten belül minden arra jogosult előfizető használatba veheti.
 
  1. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  2. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  3. 4

    Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.

  4. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  5. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  6. 4

    Kilenc biztonsági javítást kapott a Microsoft Exchange Server.

  7. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  8. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  9. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  10. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség