Tính năng mới:
Google đang mở rộng phạm vi khả dụng của trình kết nối dữ liệu Google Workspace SecOps cho khách hàng sử dụng Google Workspace for Education Plus và Education Standard. Tính năng này trước đây chỉ dành cho khách hàng doanh nghiệp.
Trình kết nối dữ liệu SecOps cho phép quản trị viên chuyển tiếp liền mạch tất cả nhật ký hoạt động của Google Workspace (bao gồm Gmail, Drive, Lịch và nhiều hơn nữa) vào nền tảng Google SecOps (trước đây là Chronicle Security Operations).
Tính năng này rất quan trọng đối với các tổ chức, đặc biệt là trong lĩnh vực giáo dục, để duy trì tư thế bảo mật vững chắc. Bằng cách tập trung dữ liệu kiểm toán Workspace với các dữ liệu đo lường bảo mật khác, quản trị viên có thể:
- Tăng cường khả năng phát hiện mối đe dọa: có được cái nhìn tổng quan để đối chiếu nhật ký hoạt động trên toàn bộ môi trường CNTT, giúp dễ dàng phát hiện các mối đe dọa phức tạp hoặc phối hợp như truy cập dữ liệu trái phép, các mối đe dọa nội bộ và hoạt động email độc hại.
- Cải thiện khả năng phản hồi sự cố: tối ưu hóa quy trình làm việc bảo mật. Với tất cả dữ liệu ở một nơi, nhóm bảo mật có thể điều tra sự cố nhanh hơn và tự động hóa các phản hồi, chẳng hạn như tạm ngừng các tài khoản bị xâm phạm hoặc thu hồi quyền truy cập tệp.
- Đáp ứng nhu cầu tuân thủ và kiểm toán: dễ dàng duy trì kho lưu trữ nhật ký hoạt động dài hạn, có thể tìm kiếm để đáp ứng các yêu cầu quy định và đơn giản hóa các cuộc kiểm toán nội bộ và bên ngoài.
Tính năng này là một cách mạnh mẽ và tiết kiệm chi phí để tận dụng dữ liệu Google Workspace hiện có nhằm tăng cường chiến lược bảo mật và phòng thủ tổng thể.
Làm thế nào để bắt đầu:
- Quản trị viên: cấu hình việc chuyển tiếp nhật ký kiểm tra Google Workspace đến nền tảng Google SecOps trong bảng điều khiển quản trị. Truy cập Trung tâm trợ giúp để tìm hiểu thêm.
Thời gian triển khai:
- Bản phát hành nhanh và Bản phát hành theo định kỳ: đã khả dụng.
Phiên bản phát hành:
- Thay đổi này ảnh hưởng đến các phiên bản Google Workspace for Education Standard và Plus. Tổ chức phải có đăng ký Google SecOps đang hoạt động để sử dụng trình kết nối dữ liệu này.
Nguồn: LVtech