VirusTotal ca instrument de analiză a securității

09.07.2024

Интеграция VirusTotal с инструментом Анализа безопасности обеспечивает более глубокое понимание процессов в Gmail.
 
В начале этого года Google Workspace объявили об интеграции между VirusTotal и Центром оповещений, предоставив администраторам возможность изучать оповещения безопасности на более глубоком уровне. Начиная с 28 октября администраторы могут использовать инструмент Анализ безопасности для просмотра отчетов VirusTotal, чтобы получить более полную информацию о событиях в Gmail и использовать ее для принятия обоснованных решений для защиты пользователей и их данных.
 


Отчет содержит подробную информацию о потенциальных угрозах.
 
Стандартная версия отчетов VirusTotal включает:
 

  • Идентификация файлов: Идентификаторы и характеристики, позволяющие распознать угрозу (хэши файлов, тип файла, размер и т.д.).
  • Оценка: Оценки угрозы, полученные от 70+ поставщиков услуг безопасности.
  • Временные рамки: Ключевые даты, позволяющие понять, когда данная угроза была впервые замечена и как долго она была активна.

 
Расширенная версия отчетов VirusTotal включает такие дополнительные функции, как:
 

  • Многостороннее обнаружение: Дополнительный анализ угроз, полученный в результате сопоставления правил и оценки (например: правила YARA, Sigma и IDS).
  • Информация о списках разрешений: Полезные сведения для усиления отбраковки ложных срабатываний (вендоры ПО, Microsoft Clean Metadata Feed и т.д.).
  • Соответствующие индикаторы компрометации (IOCs): Например, IOC включают информацию о сетевой инфраструктуре, распространяющей вредоносное ПО, о серверах, действующих в качестве командно-контрольного пункта для данной угрозы, векторы доставки изучаемого файла на первом этапе и т. д.
  • Интерактивный график угроз: Графический формат, в котором отображаются целые кампании угроз путем визуализации взаимосвязей.
  • Метаданные, имеющие отношение к безопасности: Включают информацию об издателе программного обеспечения, о наличии вредоносных макросов в документах, разрешениях приложений Android и т.д.
  • Подробности о вредоносных файлах: Информация о географии и времени распространения угроз, методах обмана злоумышленников и многое другое, благодаря метаданным, полученным от VirusTotal.
  • Развернутое исследование угроз по атрибутам: Детальные отчеты VirusTotal, которые позволяют исследовать глобальный набор данных VirusTotal в поисках других угроз, обладающих одинаковыми свойствами.

 

Дополнительные сведения

 
Отчет VirusTotal имеет две версии: Стандартная и Расширенная.
 
Стандартная версия отображается у администраторов, имеющих привилегию Security Center > VirusTotal > View report в редакции Google Workspace Enterprise Plus.
 
Расширенная версия автоматически отображается для платных подписчиков VirusTotal, имеющих активную сессию входа на сайт virustotal.com с учетной записью пользователя VT Enterprise. Для получения дополнительной информации посетите Справочный центр.
 

Disponibilitate

 
Доступно для пользователей Google Workspace Enterprise Plus
 
Недоступно для пользователей Google Workspace Essentials, Business Starter, Business Standard, Business Plus, Enterprise Essentials, Enterprise Standard, Education Fundamentals, Frontline и Nonprofits, а также для пользователей G Suite Basic и Business.
 

Ресурсы

 
Справка администратора Google Workspace: Просмотр отчетов VirusTotal с помощью инструмента Анализа безопасности

Irina Onen
Certificat Google Cloud
Share:
Lăsați adresa dvs. de e-mail și rămâneți la curent cu cele mai recente știri

    Aveți nevoie de o consultație?
    Solicitați un apel înapoi și vă vom contacta în câteva minute

    Prin trimiterea acestui formular, sunteți de acord cu prelucrarea datelor cu caracter personal furnizate de dumneavoastră

    Articole conexe

    Перенесите в G Suite не только вашу почту, но и файлы
    Mutați-vă nu numai e-mailul, ci și fișierele în G Suite
    Google lansează G Suite Migrate în versiune beta. Acest nou produs va ajuta administratorii să evalueze și să planifice proiectele de migrare și să mute cu încredere volume mari de conținut valoros direct în G Suite. G Suite Migrate este construit pe baza tehnologiei achiziționate de Google în 2...
    09.07.2024
    Новая цена G Suite
    Noul preț al G Suite
    După 1 aprilie 2019, Google va crește prețul G Suite Basic de la 5 USD la 6 USD pe lună, iar prețul G Suite Business de la 10 USD la 12 USD pe lună. Aceasta este prima dată din 2011 când Google mărește costul serviciilor sale. Compania justifică majorarea prețului prin faptul că, în acest timp, funcționalitatea G Suite a fost...
    09.07.2024
    Усовершенствованный поиск на Google Диске
    Căutare îmbunătățită pe Google Drive
    Google a lansat o nouă versiune beta a Google Drive, care permite utilizatorilor să rafineze rezultatele căutării și să găsească fișiere mai rapid utilizând filtre de căutare. O funcționalitate similară a fost introdusă anterior în Gmail. Care este comoditatea acestei inovații? Atunci când efectuează căutări pe Drive, utilizatorii folosesc adesea o interfață non-desktop...
    09.07.2024
    Бесплатная версия G Suite скоро перестанет быть доступной
    Versiunea gratuită a G Suite nu va mai fi disponibilă în curând
    De la 1 iulie 2022, versiunea gratuită învechită a G Suite nu va mai fi disponibilă pentru utilizatori. Pentru a vă păstra toate datele și conturile, faceți upgrade la versiunea plătită a Google Workspace înainte de 1 mai 2022. Puteți actualiza versiunea gratuită a G Suite la Google Workspace singur sau ...
    09.07.2024
    Интеграция AppSheet в Gmail
    Integrarea AppSheet în Gmail
    Utilizatorii Google Workspace pot crea acum e-mailuri dinamice utilizând AppSheet. Caracteristica a fost anunțată la Google Cloud Next '21. Integrarea permite: - Crearea de aplicații AppSheet care pot fi afișate în Gmail - Trimiteți cu ușurință formulare și elemente către A...
    09.07.2024
    Доступ к Google Drive для целевой аудитории
    Acces la Google Drive pentru publicul dvs. țintă
    Anterior, administratorii puteau permite utilizatorilor să partajeze fișiere fie către întregul lor domeniu, fie către oricine are un link. Acum puteți defini un public specific cu care utilizatorii pot partaja linkuri către fișiere Google Drive. În acest fel, funcția Public țintă vă permite să...
    09.07.2024