Guía práctica: Cómo defenderse de ataques de malware y phishing

Back to BSnews

Si bien las amenazas siguen creciendo en escala y sofisticación, las organizaciones pueden adoptar soluciones modernas y seguras que pueden reducir la superficie de ataque y son más simples de proteger con controles de detección y protección contra amenazas integrados. Esta publicación de blog ofrece orientación sobre cómo los administradores pueden anular los ataques de phishing y malware mediante Google Workspace, Chrome Enterprise y ChromeOS.  

Bloquea correos electrónicos, archivos y sitios web dañinos con controles y defensa contra amenazas impulsados ​​por la Inteligencia Artificial:

  1. Las defensas de IA en Workspace bloquean automáticamente más del 99,9 % del spam, los intentos de phishing y el malware para que no lleguen a los usuarios. Puedes habilitar el análisis mejorado de mensajes antes de la entrega , la protección avanzada contra phishing y malware y Security Sandbox para brindar una mayor protección contra correos electrónicos de phishing y archivos maliciosos en Gmail.
  2. Activa la Navegación segura mejorada en Gmail, lo que permitirá que Gmail tome medidas adicionales para verificar los correos electrónicos en busca de contenido dañino antes de entregarlos a los usuarios.
  3. Amplía la protección contra amenazas más allá de Workspace a otras aplicaciones web y SaaS con Chrome Enterprise:
  • Elige tu nivel de protección de Navegación segura en Chrome para evitar que los usuarios visiten sitios dañinos o inseguros. Actualiza a Navegación segura mejorada para obtener protección en tiempo real contra una gama más amplia de amenazas en línea, utilizando señales de más de 5 mil millones de puntos finales. 
  • Aprovecha el filtrado de URL avanzado para bloquear categorías de sitios web peligrosos y riesgosos, o limitar la copia y pega de datos en estos sitios (incluida una categoría para sitios de IA generativa).
  • Obtén información sobre seguridad, visibilidad de usuarios riesgosos y controles básicos del navegador con Chrome Enterprise Core sin costo adicional. Toma medidas ante amenazas informadas con Chrome Enterprise Premium.
  1. Reducir la superficie de ataque de los puntos finales con ChromeOS, que no ha tenido ningún ataque de ransomware informado y nunca ha tenido un virus. 
  • El arranque verificado de ChromeOS garantiza que los dispositivos ChromeOS solo ejecuten software confiable al realizar una verificación de integridad rigurosa antes de iniciarse. ChromeOS se inicia en modo de recuperación y le permite reparar el problema.
  • El sistema operativo de solo lectura de ChromeOS evita que los archivos principales del sistema operativo se modifiquen o se vean afectados por malware. Los ejecutables bloqueados evitan además que se ejecute cualquier software no confiable, especialmente malware. 
  • La administración de dispositivos ChromeOS es una licencia que puede agregar para administrar funciones más avanzadas y políticas de seguridad, como aplicar actualizaciones, aplicar controles de prevención de pérdida de datos, monitorear información sobre el rendimiento del dispositivo y eventos de seguridad, y más.

Evita la apropiación de cuentas con protecciones de inicio de sesión:

  1. Aplica protecciones y controles de inicio de sesión , como la verificación en dos pasos y la duración de la sesión, para ayudar a evitar el acceso no autorizado y la apropiación de cuentas. Como protección adicional, Workspace ahora rota automáticamente las cookies de sesión con una frecuencia alta para reducir los riesgos de robo de cookies. 
  2. Habilita el inicio de sesión sin contraseña con claves de acceso , un método más simple y seguro que las contraseñas tradicionales. Con las claves de acceso, los usuarios pueden iniciar sesión con su teléfono, una clave de seguridad o la pantalla de bloqueo de su computadora.
  3. Implementar la aprobación multipartidaria para acciones administrativas confidenciales.
  4. Inscribe a los usuarios con alto riesgo de sufrir ataques dirigidos, como administradores y líderes empresariales, en el Programa de protección avanzada de Google .

https://storage.googleapis.com/gweb-cloudblog-publish/images/pear_2_jsBOqlN.max-1700x1700.png

Las claves de acceso son una forma más sencilla y segura de iniciar sesión que las contraseñas tradicionales.

Responde a las amenazas más rápidamente con un kit de herramientas de seguridad integral:

  1. Aprovecha información de seguridad personalizada y orientación práctica desarrollada específicamente para tu organización con  Security Advisor . Utiliza el  panel de seguridad para obtener una descripción general de los informes de seguridad disponibles.
  2. Identifica, clasifica y responde a los riesgos potenciales con la  herramienta de investigación de seguridad . Con acceso integral a la seguridad del dispositivo, el acceso de los usuarios y otros registros, puede tomar medidas específicas sobre problemas de seguridad y privacidad en tu dominio.
  3. Exporta los registros de Workspace a  Google Security OperationsBigQuery  para realizar un análisis y monitoreo de amenazas en toda la empresa. Security Operations ayuda a abordar los riesgos internos al identificar anomalías y comportamientos riesgosos de los usuarios. Con BigQuery, obtienes acceso a una gran variedad de herramientas de análisis, como información de actividad individual, métricas de uso agregadas, informes y paneles personalizados, y más.

https://storage.googleapis.com/gweb-cloudblog-publish/images/pear_BGTfRnS.max-1700x1700.png

El panel de seguridad proporciona una descripción general de una amplia variedad de informes de seguridad

La prevención de amenazas puede resultar abrumadora, pero aprovechar estos controles avanzados, además de las defensas automáticas contra amenazas integradas y la arquitectura de seguridad moderna en Workspace, Chrome Enterprise y ChromeOS, puede reducir significativamente los riesgos de seguridad en tu organización y el estrés y la carga de trabajo de tus equipos de TI y seguridad. 

articulo: https://workspace.google.com/blog/identity-and-security/how-guide-defending-against-malware-and-phishing-attacks

Share this post

Back to BSnews