Tovább finomította a biztonsági kockázatok kezelését a Google a G Suite-ban. Az új eszköz nem mindenható, de segít a puskapor szárazon tartásában.

A napokban élesített új biztonsági lehetőségegel az admin konzolban be lehet kapcsolni egy figyelmeztető funkciót, amely kifejezetten a kormányzati hátterű kibertámadások veszélyére figyelmeztet. Arról, hogy ilyen funkciót terveznek, egy tavalyi blogbejegyzésben írt részletesebben a Google Threat Analysis csapat egy munkatársa.

A potenciális veszélyre figyelmeztet

A funkció lényege, hogy az adminisztrátor kérhet értesítés arról, ha a Google valószínűsíthetően kormányzati hátterű támadást észlel, azaz olyan kísérletet regisztrál, melynek során megpróbáltak az adott domain alá tartozó rendszerben hozzáférni felhasználói fiókokhoz adathalászattal, valamilyen rosszindulatú kóddal vagy bármilyen más módszerrel.

Alapértelmezésben a funkció nincs bekapcsolva, azt a konzolon a figyelmeztetések kezelése (Admin Console/Reports/Manage Alerts/Government backed attack) külön be kell kapcsolni. Az első bekapcsoláskor az alapértelmezett az lesz, hogy az adott G Suite doimain szuperadminsztrátora (ő az, akinek a konzolon az összes beállításhoz módosítási joga van) kap emailben értesítést. A szuperadminisztrátornak azonban lehetősége van további személyeket is megadni, akik értesítést kapnak a kockázatról.

A funkció beállítása a konzolon (kattintson a képre, és nézze meg nagyobb méretben)


A Google felhívja a figyelmet arra, hogy a figyelmeztetés, amely a fenyegetettségelemzési központ kutatásain alapul, nem jelenti automatikusan azt, hogy az adott felhasználói fiók kompromittálódott, és valóban támadás áldozata lett. Csupán arra figyelmeztet, hogy valószínűsíthető egy ilyen támadási kísérlet. A riasztásban arra sem térnek ki, hogy a támadási kísérlet vagy annak gyanúja mely kormányzati hátterű támadókhoz köthető. Használni azonban így is érdemes.

Egyre gyakoribbak az ilyen támadások

Az utóbbi időben számtalan olyan incidens került napvilágra, amikor kormányzati megrendelésre dolgozó hackerek kémkedési vagy egyszerűen rombolási céllal hatoltak be ellenséges kormányzati vagy más szervezetek rendszereibe. Az öt éve kirobbant Snowden-botrány után a világ hosszú ideig rágódott a történteken, és borzongott, hogy milyen kiterjedt eszköztára van a kormányzatoknak állampolgáraik, vállalataik – és persze más országok kormányzata, polgárai és vállalatai – megfigyelésére.

Ma már azonban mindennaposak az olyan hírek, melyek kritikus infrastruktúrák elleni támadásokról vagy kormányzatoknak nem tetsző szervezetek elleni kémkedésről szólnak. Mint Frész Ferenc, a Cyber Services vezérigazgatója írta a közelmúltban megjelent véleménycikkében a Kaspersky-ügy kapcsán: "a kiber-hidegháború, a kiberfegyverkezés folyamatos, katonai értelemben ezen az ún. ötödik hadszíntéren is mozgatja mindenki a bábuit". Ha az ilyen támadásokat nem is lehet teljes mértékben kiszűrni, minden eszközt érdemes megragadni a kockázat minimalizálására.

Ez a cikk független szerkesztőségi tartalom, mely a T-Systems Magyarország támogatásával készült. Részletek »

 

Biztonság

A Samsung szembemegy a világtrenddel: vezetőknek jön a hatnapos munkahét

Annyira gyenge eredményeket produkált tavaly a dél-koreai vállalat, hogy a vezetőknek át kellett állniuk vészhelyzeti működésre.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.