Google Workspace sauga
Google Workspace pagal numatytuosius nustatymus yra saugus tinklo lygmeniu, bet ne konfigūracijos lygmeniu: išorinis bendrinimas, administratorių paskyros be atsarginės prieigos, išjungtas patvirtinimas dviem veiksmais ir pamiršti peradresavimai – dažniausi mūsų radiniai. FreeIT yra Google Cloud partneris Baltijos šalyse nuo 2012 m., o ši paslauga sutvarko aplinką pagal oficialų Google saugos kontrolinį sąrašą.
Ką tikriname ir sutvarkome
- Administratorių paskyros. Bent du super administratoriai, saugos raktai arba patvirtinimas dviem veiksmais (2SV), atsarginis prieigos kelias, atskira paskyra kasdieniam darbui.
- Patvirtinimas dviem veiksmais visiems. Privalomas, su pereinamuoju laikotarpiu naujoms paskyroms ir atsarginiais kodais.
- Drive išorinis bendrinimas. Numatytoji reikšmė „Apribota”, įspėjimai bendrinant su išorės naudotojais, viešų nuorodų draudimas, bendrinamų diskų taisyklės.
- Gmail apsauga. SPF, DKIM, DMARC, automatinio peradresavimo draudimas, IMAP/POP išjungimas, papildomi sukčiavimo apsimetant (phishing) filtrai.
- Programų prieiga. Trečiųjų šalių programų apžvalga, patikimų programų sąrašas, nesaugių protokolų blokavimas.
- Įrenginiai ir stebėsena. Įrenginių valdymas telefonams ir kompiuteriams, Saugos centro įspėjimai, administratorių veiksmų žurnalai.
Dažniausi radiniai
Štai keturi radiniai, kurie kartojasi beveik kiekvienoje tikrinamoje aplinkoje:
- Failai, viešai pasiekiami per nuorodą. Prieš metus į pasiūlymą įkelta nuoroda vis dar veikia, ir niekas neprisimena, kur ji nukeliavo.
- Vienas super administratorius su vienu telefonu. Pamestas telefonas reiškia užšaldytą aplinką; apie tai esame rašę atskirą straipsnį.
- Buvusių darbuotojų aktyvios paskyros. Prieiga prie el. pašto ir failų dar mėnesius po išėjimo, įskaitant apmokamas licencijas.
- Tylūs peradresavimai. Klasikinis nulaužtos paskyros pėdsakas: visi gaunami laiškai tyliai persiunčiami į išorinį adresą.
Kaip mes dirbame
Auditas
Patikriname aplinką pagal Google saugos kontrolinį sąrašą.
Ataskaita
Ką radome, kiek tai rizikinga, ką taisyti pirmiausia.
Sutvarkymas
Nustatome politikas netrikdydami darbo.
Stebėsena
Įspėjimai ir reguliarios patikros.
Kiek tai kainuoja
Saugos patikra yra dalis mūsų nemokamo Google Workspace audito: per 30 minučių patikriname saugą, licencijas ir el. pašto pristatomumą. Pilnas sutvarkymas po audito yra atskiras darbas su aiškia sąmata dar prieš pradedant.
Dažniausi klausimai
Ar auditas trukdys darbui? Ne. Patikra vyksta Administratoriaus pulte (Admin console) ir žurnaluose, naudotojai nieko nepajunta. Sutvarkymą taip pat planuojame taip, kad pakeitimai neatsirastų darbo dienos viduryje.
Kiek laiko trunka sutvarkymas? Auditas trunka 30 minučių. Tipinis sutvarkymas mažai įmonei – vienos dienos klausimas; didesnei aplinkai su įrenginiais ir DLP taisyklėmis – iki savaitės.
Ar saugai reikia brangesnio plano? Ne visada. Didžiąją rizikos dalį galima sutvarkyti bet kuriame plane; Vault prieinamas nuo Business Plus, o Drive ir Gmail DLP taisyklės yra Enterprise leidimuose; pasakysime, ar jums to tikrai reikia. Žiūrėkite planų palyginimą.
Naudingi straipsniai
- Google Workspace saugos kontrolinis sąrašas: 10 nustatymų, kuriuos reikia sutvarkyti
- Patvirtinimas dviem veiksmais (2SV) be vargo
- Darbuotojo atjungimo kontrolinis sąrašas
Taip pat žiūrėkite paslaugą: Įrenginių valdymas, jei norite, kad telefonai ir kompiuteriai būtų taip pat sutvarkyti kaip paskyros.
Pakalbėkime apie jūsų situaciją
Jei nesate tikri, kaip yra jūsų aplinkoje, tai penkių minučių klausimas. Susisiekite arba skambinkite +371 22 30 50 90.


