O Google está fazendo grandes mudanças em sua ferramenta de investigação de segurança

O Google está fazendo algumas mudanças significativas em uma de suas ferramentas de segurança cibernética, adicionando mais fontes de dados e controles aprimorados para unidades organizacionais (OUs). As adições já estão disponíveis para usuários da ferramenta de investigação de segurança que vem com a central de segurança do Google Workspace.
Em um Google Workspace atualizar, o gigante dos mecanismos de busca confirmou que sua ferramenta de investigação de segurança agora conteria novos registros do Google Chat, Google Meet, Google Groups, Google Voice e Google Calendar. Além disso, os filtros de UO agora serão disponibilizados para que as consultas possam ser limitadas a UOs específicas.
Os aprimoramentos de segurança foram disponibilizados imediatamente por padrão para os administradores, desde que eles usem o Google Workspace Enterprise Plus ou clientes do G Suite Enterprise for Education. Os usuários do Google Workspace Essentials, Business Starter, Business Standard, Business Plus, Enterprise Essentials e Enterprise Standard, bem como clientes do G Suite Basic, Business, Education e Nonprofit, não terão acesso às novas ferramentas.
A ferramenta de investigação de segurança do Google foi lançada em 2018 para dar aos administradores e analistas de segurança a capacidade de identificar, fazer a triagem e corrigir ameaças à segurança dentro de sua organização. Ele pode ser usado para obter uma visão geral de vários eventos relacionados à segurança, incluindo dados de registro do Gmail, e-mails maliciosos e incidentes de compartilhamento de arquivos.
É importante ressaltar que ele pode ser usado por administradores para realizar ações em massa para limitar a propagação e o impacto das ameaças. Para organizações maiores, em particular, essa capacidade de supervisionar ameaças potenciais é extremamente útil.
Com a adição de novas fontes de dados e a capacidade de dividir as investigações por UO, os administradores poderão rastrear e isolar ameaças com ainda mais eficácia.