Monday, September 2, 2019

Mejoras del centro de seguridad: contenido de Gmail, investigaciones guardadas y más opciones

Este artículo es la traducción del blog inglés publicado el 22 de agosto.


¿Qué cambios implementamos?

Simplificamos la evaluación y la gestión de amenazas, y mejoramos la posición de seguridad de su organización con el centro de seguridad de G Suite. Con estos cambios, los superadministradores o administradores delegados con los permisos adecuados podrán realizar las siguientes acciones:
  • Ver el contenido de Gmail directamente en la herramienta de investigación cuando la información de los correos electrónicos sea necesaria para comprender el riesgo de seguridad potencial para un usuario o para el dominio durante una investigación 
  • Elegir si se desea incluir contenido de Gmail borrado en los resultados de búsqueda y restablecer los correos electrónicos que los usuarios eliminaron recientemente cuando esto sea necesario como parte de la investigación de seguridad 
  • Usar la función "Agrupar por" para agrupar los resultados de búsqueda en torno a atributos específicos cuando se consultan registros en la herramienta de investigación  
  • Guardar y compartir investigaciones con otros administradores de seguridad 
  • Ver gráficos nuevos y usar nuevas fuentes de datos relacionadas con los registros de acceso de usuarios 
Tenga en cuenta que para ver el contenido de Gmail, los administradores deben tener el estado de superadministradores o el permiso “Ver contenido detallado”. Además, deberán agregar una justificación para acceder al contenido del correo electrónico, que luego se almacena con el registro que documenta el acceso. A continuación encontrará más detalles.

¿A quiénes afecta el cambio? 

Solo a los administradores

¿Por qué usar estas funciones? 

El centro de seguridad de G Suite ya lo ayuda a proteger su organización con estadísticas de seguridad y recomendaciones de Google. Proporciona un panel de seguridad unificado, una herramienta para investigar y solucionar amenazas, etc. Estas nuevas características simplificarán la evaluación y gestión de amenazas directamente en la herramienta, y lo ayudarán a colaborar con colegas para mejorar su posición de seguridad.

¿Cómo comenzar?  

Detalles adicionales 

Investigue, solucione, busque y restablezca el contenido de Gmail dentro de la herramienta de investigación 
Los correos electrónicos maliciosos pueden ser una fuente importante de datos para un administrador que investiga intentos de ataques dentro de su dominio, o que desea identificar otros riesgos de seguridad potenciales. Ahora, los superadministradores o administradores con el permiso “Ver contenido detallado” que ingresan una justificación para la solicitud de acceso pueden optar por ver el contenido de los mensajes de correo electrónico que coinciden con sus criterios de riesgo directamente en la herramienta de investigación. Además, pueden elegir incluir los correos electrónicos eliminados como parte de la investigación. Use nuestro Centro de ayuda para obtener más información sobre el contenido de mensajes de Gmail en la herramienta de investigación.

Esto permite que sea más sencillo comprender el contexto global de los riesgos asociados con correos electrónicos, y puede acelerar la identificación y clasificación de problemas de seguridad y privacidad en su dominio, y la toma de medidas al respecto.
Vea el contenido de Gmail directamente en la herramienta de investigación 


Opción "Agrupar por" en torno a atributos de búsqueda específicos cuando se consultan registros en la herramienta de investigación 
Al personalizar una búsqueda en la herramienta de investigación, puede agrupar elementos en función de un atributo de búsqueda particular a fin de comprender rápidamente la amplitud de un problema. Por ejemplo, cuando se realiza una búsqueda basada en eventos de registro de dispositivos, puede agrupar los criterios de búsqueda según el modelo del dispositivo. Use nuestro Centro de ayuda para descubrir cómo agregar una opción "Agrupar por" cuando personaliza una búsqueda.

Guarde y comparta investigaciones con la herramienta de investigación
Queremos asegurarnos de que los administradores trabajen en conjunto para evaluar la exposición de sus organizaciones a problemas de seguridad. Ahora, los administradores pueden guardar sus investigaciones en la herramienta de investigación de seguridad y compartirlas con otros administradores para mejorar la colaboración. Use nuestro Centro de ayuda para aprender cómo guardar, compartir y cambiar la propiedad de las investigaciones.
 
Registros de usuarios en el centro de seguridad 
Hay nuevos gráficos en los paneles de seguridad y nuevas fuentes de datos en la herramienta de investigación que se relacionan con los registros de acceso y el estado de los usuarios en la organización. Use nuestro Centro de ayuda para obtener más información sobre cómo investigar y buscar eventos de registro de usuarios.

Vínculos útiles 

Centro de ayuda: Acerca del centro de seguridad 
Centro de ayuda: Acerca de la herramienta de investigación de seguridad 

Disponibilidad 

Detalles del lanzamiento 
Ediciones de G Suite 
Disponible para G Suite Enterprise, G Suite Enterprise for Education y Cloud Identity Premium
No está disponible para G Suite Basic, G Suite Business, G Suite for Education ni G Suite for Nonprofits

¿Las funciones estarán activadas o desactivadas de forma predeterminada? 
Las funciones estarán ACTIVADAS de forma predeterminada.

Manténgase informado sobre los lanzamientos de G Suite