VirusTotal как инструмент Анализа безопасности

09.07.2024

Интеграция VirusTotal с инструментом Анализа безопасности обеспечивает более глубокое понимание процессов в Gmail.
 
В начале этого года Google Workspace объявили об интеграции между VirusTotal и Центром оповещений, предоставив администраторам возможность изучать оповещения безопасности на более глубоком уровне. Начиная с 28 октября администраторы могут использовать инструмент Анализ безопасности для просмотра отчетов VirusTotal, чтобы получить более полную информацию о событиях в Gmail и использовать ее для принятия обоснованных решений для защиты пользователей и их данных.
 


Отчет содержит подробную информацию о потенциальных угрозах.
 
Стандартная версия отчетов VirusTotal включает в себя:
 

  • Идентификация файлов: Идентификаторы и характеристики, позволяющие распознать угрозу (хеши файлов, тип файла, размер и т.д.).
  • Оценка: Оценки угрозы, полученные от 70+ поставщиков услуг безопасности.
  • Временные рамки: Ключевые даты, позволяющие понять, когда данная угроза была впервые замечена и как долго она была активна.

 
Расширенная версия отчетов VirusTotal включает такие дополнительные функции, как:
 

  • Многостороннее обнаружение: Дополнительный анализ угроз, полученный в результате сопоставления правил и оценки (например: правила YARA, Sigma и IDS).
  • Информация о списках разрешений: Полезные сведения для усиления отбраковки ложных срабатываний (вендоры ПО, Microsoft Clean Metadata Feed и т.д.).
  • Соответствующие индикаторы компрометации (IOCs): Например, IOC включают информацию о сетевой инфраструктуре, распространяющей вредоносное ПО, о серверах, действующих в качестве командно-контрольного пункта для данной угрозы, векторы доставки изучаемого файла на первом этапе и т. д.
  • Интерактивный график угроз: Графический формат, в котором отображаются целые кампании угроз путем визуализации взаимосвязей.
  • Метаданные, имеющие отношение к безопасности: Включает информацию о издателе программного обеспечения, о наличии вредоносных макросов в документах, разрешениях приложений Android и т.д.
  • Подробности о вредоносных файлах: Информация о географии и времени распространения угроз, методах обмана злоумышленников и многое другое, благодаря метаданным, полученным от VirusTotal.
  • Развернутое исследование угроз по атрибутам: Детальные отчеты VirusTotal, которые позволяют исследовать глобальный набор данных VirusTotal в поисках других угроз, обладающих одинаковыми свойствами.

 

Дополнительные сведения

 
Отчет VirusTotal имеет две версии: Стандартная и Расширенная.
 
Стандартная версия отображается у администраторов, имеющих привилегию Security Center > VirusTotal > View report в редакции Google Workspace Enterprise Plus.
 
Расширенная версия автоматически отображается для платных подписчиков VirusTotal, имеющих активную сессию входа на сайт virustotal.com с учетной записью пользователя VT Enterprise. Для получения дополнительной информации посетите Справочный центр.
 

Доступность

 
Доступно для пользователей Google Workspace Enterprise Plus
 
Недоступно для пользователей Google Workspace Essentials, Business Starter, Business Standard, Business Plus, Enterprise Essentials, Enterprise Standard, Education Fundamentals, Frontline и Nonprofits, а также для пользователей G Suite Basic и Business.
 

Ресурсы

 
Справка администратора Google Workspace: Просмотр VirusTotal reports with the Security Analysis tool

Ирина Онен
Google Cloud Certified
Поделиться:
Оставьте свой e-mail, и будьте всегда в курсе новостей

    Необходима консультация?
    Закажите обратный звонок и мы свяжемся с вами в течение нескольких минут

    Отправляя эту форму вы соглашаетесь на обработку предоставленных Вами персональных данных

    Похожие статьи

    Перенесите в G Suite не только вашу почту, но и файлы
    Перенесите в G Suite не только вашу почту, но и файлы
    Google запускает в бета-версии инструмент G Suite Migrate. Этот новый продукт поможет администраторам оценивать и планировать проекты миграции и уверенно переносить большие объемы ценного контента непосредственно в G Suite. G Suite Migrate построен на основе технологии, приобретенной Google в 2...
    09.07.2024
    Новая цена G Suite
    Новая цена G Suite
    После 1 апреля 2019 года Google повышает стоимость G Suite Basic с 5 USD до 6 USD/месяц, а цену G Suite Business - с 10 USD до 12 USD/месяц. Google впервые, начиная с 2011 года, увеличивает стоимость своих сервисов. Компания аргументирует повышение цен тем, что за это время функционал G Suite су...
    09.07.2024
    Усовершенствованный поиск на Google Диске
    Улучшенный поиск на Google Диске
    Google запустил новую бета-версию Google Диска, в которой пользователи могут уточнять результаты поиска и быстрее находить файлы с помощью поисковых фильтров. Похожий функционал ранее был внедрен в Gmail. В чем заключается удобство нововведения При поиске на Диске пользователи часто используют нес...
    09.07.2024
    Бесплатная версия G Suite скоро перестанет быть доступной
    Бесплатная версия G Suite скоро перестанет быть доступной
    С 1 июля 2022 года устаревшая бесплатная версия G Suite перестанет быть доступной пользователям. Для того, чтобы сохранить все данные и учетные записи, перейдите на платную версию Google Workspace до 1 мая 2022 года. Обновить бесплатную версию G Suite до Google Workspace можно самостоятельно или ...
    09.07.2024
    Интеграция AppSheet в Gmail
    Интеграция AppSheet в Gmail
    Теперь пользователи Google Workspace могут создавать динамические электронные письма с помощью AppSheet. Анонс функции прошел в рамках Google Cloud Next '21. Интеграция позволяет: - Создавать приложения AppSheet, которые могут быть отображены в Gmail - Легко отправлять формы и элементы A...
    09.07.2024
    Доступ к Google Drive для целевой аудитории
    Доступ к Google Drive для целевой аудитории
    Раньше администраторы могли разрешать пользователям обмениваться файлами либо на весь свой домен, либо на всех, у кого есть ссылка. Теперь появилась возможность определять конкретную аудиторию, с которой пользователи могут делиться ссылками на файлы Google Drive. Таким образом функция ЦА позволяет а...
    09.07.2024