VirusTotal ca instrument de analiză a securității

09.07.2024

Integrarea VirusTotal cu instrumentul Security Analytics oferă o înțelegere mai profundă a proceselor Gmail.
 
La începutul acestui an, Google Workspace a anunțat o integrare între VirusTotal și Alert Centre, oferind administratorilor posibilitatea de a detalia alertele de securitate. Începând cu 28 octombrie, administratorii pot utiliza instrumentul pentru a Analiza securității pentru a vizualiza rapoartele VirusTotal, pentru a obține mai multe informații despre ceea ce se întâmplă în Gmail și pentru a le utiliza în luarea de decizii în cunoștință de cauză pentru a proteja utilizatorii și datele acestora.
 


Raportul conține informații detaliate privind potențialele amenințări.
 
Versiunea standard a rapoartelor VirusTotal include:
 

  • Identificarea fișierelor: Identificatori și caracteristici care permit recunoașterea amenințării (hașuri de fișiere, tip de fișier, dimensiune etc.).
  • Evaluare: Evaluări ale amenințărilor de la peste 70 de furnizori de securitate.
  • Cadru de timp: Date cheie pentru a înțelege când a fost observată prima dată amenințarea și de cât timp este activă.

 
Versiunea avansată a rapoartelor VirusTotal include caracteristici suplimentare, cum ar fi:
 

  • Detecție multidirecțională: Analiza suplimentară a amenințărilor derivată din potrivirea și evaluarea regulilor (de exemplu, YARA, Sigma și regulile IDS).
  • Informații despre listele de permisiuni: Informații utile pentru a consolida respingerea falselor pozitive (furnizori de software, Microsoft Clean Metadata Feed etc.).
  • Indicatori relevanți de compromis (IOC): De exemplu, IOC includ informații despre infrastructura de rețea care distribuie malware-ul, serverele care acționează ca centru de comandă și control pentru amenințare, vectorii de livrare ai fișierului investigat în prima etapă etc.
  • Grafic interactiv al amenințărilor: Un format grafic care afișează campanii întregi de amenințări prin vizualizarea relațiilor.
  • Metadate relevante pentru securitate: Include informații despre editorul software-ului, macro-uri malițioase în documente, permisiunile aplicațiilor Android etc.
  • Detalii despre fișierele malițioase: Informații despre geografia și calendarul amenințărilor, trucurile atacatorilor și multe altele, datorită metadatelor obținute din VirusTotal.
  • Cercetarea privind amenințările avansate în funcție de atribut: Rapoarte detaliate VirusTotal care vă permit să explorați setul global de date VirusTotal pentru alte amenințări care au aceleași proprietăți.

 

Mai multe informații

 
Raportul VirusTotal are două versiuni: Standard și Avansat.
 
Versiunea standard este afișată administratorilor care au privilegiul Security Center > VirusTotal > View report în ediția Google Workspace Enterprise Plus.
 
Versiunea îmbunătățită este afișată automat abonaților plătiți VirusTotal care au o sesiune activă de conectare la virustotal.com cu un cont de utilizator VT Enterprise. Pentru mai multe informații, vă rugăm să vizitați Centrul de asistență.
 

Disponibilitate

 
Disponibil pentru utilizatorii Google Workspace Enterprise Plus
 
Nu este disponibil pentru Google Workspace Essentials, Business Starter, Business Standard, Business Plus, Enterprise Essentials, Enterprise Standard, Education Fundamentals, Frontline și Nonprofits, precum și pentru utilizatorii G Suite Basic și Business.
 

Resurse

 
Ajutor pentru administrarea Google Workspace: Vizualizați rapoartele VirusTotal cu instrumentul Analize de securitate

Irina Onen
Certificat Google Cloud
Share:
Lăsați adresa dvs. de e-mail și rămâneți la curent cu cele mai recente știri

    Aveți nevoie de o consultație?
    Solicitați un apel înapoi și vă vom contacta în câteva minute

    Prin trimiterea acestui formular, sunteți de acord cu prelucrarea datelor cu caracter personal furnizate de dumneavoastră

    Articole conexe

    Перенесите в G Suite не только вашу почту, но и файлы
    Mutați-vă nu numai e-mailul, ci și fișierele în G Suite
    Google lansează G Suite Migrate în versiune beta. Acest nou produs va ajuta administratorii să evalueze și să planifice proiectele de migrare și să mute cu încredere volume mari de conținut valoros direct în G Suite. G Suite Migrate este construit pe baza tehnologiei achiziționate de Google în 2...
    09.07.2024
    Новая цена G Suite
    Noul preț al G Suite
    După 1 aprilie 2019, Google va crește prețul G Suite Basic de la 5 USD la 6 USD pe lună, iar prețul G Suite Business de la 10 USD la 12 USD pe lună. Aceasta este prima dată din 2011 când Google mărește costul serviciilor sale. Compania justifică majorarea prețului prin faptul că, în acest timp, funcționalitatea G Suite a fost...
    09.07.2024
    Усовершенствованный поиск на Google Диске
    Căutare îmbunătățită pe Google Drive
    Google a lansat o nouă versiune beta a Google Drive, care permite utilizatorilor să rafineze rezultatele căutării și să găsească fișiere mai rapid utilizând filtre de căutare. O funcționalitate similară a fost introdusă anterior în Gmail. Care este comoditatea acestei inovații? Atunci când efectuează căutări pe Drive, utilizatorii folosesc adesea o interfață non-desktop...
    09.07.2024
    Бесплатная версия G Suite скоро перестанет быть доступной
    Versiunea gratuită a G Suite nu va mai fi disponibilă în curând
    De la 1 iulie 2022, versiunea gratuită învechită a G Suite nu va mai fi disponibilă pentru utilizatori. Pentru a vă păstra toate datele și conturile, faceți upgrade la versiunea plătită a Google Workspace înainte de 1 mai 2022. Puteți actualiza versiunea gratuită a G Suite la Google Workspace singur sau ...
    09.07.2024
    Интеграция AppSheet в Gmail
    Integrarea AppSheet în Gmail
    Utilizatorii Google Workspace pot crea acum e-mailuri dinamice utilizând AppSheet. Caracteristica a fost anunțată la Google Cloud Next '21. Integrarea permite: - Crearea de aplicații AppSheet care pot fi afișate în Gmail - Trimiteți cu ușurință formulare și elemente către A...
    09.07.2024
    Доступ к Google Drive для целевой аудитории
    Acces la Google Drive pentru publicul dvs. țintă
    Anterior, administratorii puteau permite utilizatorilor să partajeze fișiere fie către întregul lor domeniu, fie către oricine are un link. Acum puteți defini un public specific cu care utilizatorii pot partaja linkuri către fișiere Google Drive. În acest fel, funcția Public țintă vă permite să...
    09.07.2024