Η Google μετέφερε επίσημα τις δυνατότητες ανίχνευσης ransomware και επαναφοράς αρχείων για το Google Drive στη Γενική Διαθεσιμότητα.
Αρχικά κυκλοφόρησε σε έκδοση beta τον Σεπτέμβριο του 2025, τα ενημερωμένα στοιχεία ελέγχου ασφαλείας προσφέρουν στους οργανισμούς βελτιωμένη άμυνα έναντι επιθέσεων κακόβουλου λογισμικού που στοχεύουν τοπικά μηχανήματα και συγχρονισμό cloud.
Το ενημερωμένο μοντέλο τεχνητής νοημοσύνης που οδηγεί αυτήν την έκδοση διαθέτει σημαντικές βελτιώσεις στην απόδοση. Το σύστημα πλέον ανιχνεύει 14 φορές περισσότερες μολύνσεις από την έκδοση beta.
.webp.jpeg)
Εντοπίζει με επιτυχία ένα ευρύτερο φάσμα υπογραφών κρυπτογράφησης ransomware. Εκτελεί αυτές τις ανιχνεύσεις πολύ γρηγορότερα, ελαχιστοποιώντας αποτελεσματικά το παράθυρο ευκαιρίας για τους παράγοντες απειλών να διακυβεύσουν δεδομένα.
Ο πυρήνας αμυντικός μηχανισμός βασίζεται στο Google Drive για την εφαρμογή επιτραπέζιου υπολογιστή. Όταν το λογισμικό ανιχνεύει συμπεριφορά ransomware σε ένα τοπικό τελικό σημείο, διακόπτει αμέσως τον συγχρονισμό αρχείων.
Αυτή η αυτοματοποιημένη απόκριση αποτρέπει τη μεταφόρτωση νέων κρυπτογραφημένων αρχείων στο περιβάλλον Google Workspace και την αντικατάσταση δεδομένων υγιούς cloud.
Νέες δυνατότητες προστασίας από Ransomware
Για να λαμβάνουν τοπικές ειδοποιήσεις για επιτραπέζιους υπολογιστές κατά τη διάρκεια ενός συμβάντος, οι χρήστες πρέπει να εκτελούν το Google Drive για επιτραπέζιους υπολογιστές έκδοση 114 ή νεότερη.
.webp.jpeg)
Οι παλαιότερες εκδόσεις θα εξακολουθούν να διακόπτουν τη σύνδεση συγχρονισμού κατά τη διάρκεια μιας επίθεσης, αλλά δεν θα εμφανίζουν τις αναδυόμενες ειδοποιήσεις.
Όταν συμβαίνει ένα συμβάν ανίχνευσης, η πλατφόρμα αποστέλλει αυτόματα προειδοποιητικά μηνύματα ηλεκτρονικού ταχυδρομείου τόσο στον επηρεαζόμενο τελικό χρήστη όσο και στους διαχειριστές τομέα.
Οι ομάδες ασφαλείας μπορούν επίσης να παρακολουθούν αυτά τα συμβάντα μέσω αποκλειστικών ειδοποιήσεων που δημιουργούνται στο κέντρο ασφαλείας της κονσόλας διαχειριστή.
.webp.jpeg)
Μετά από μια περιορισμένη επίθεση ransomware, το νέο εισαγόμενο αρχείο Η διεπαφή επαναφοράς επιτρέπει στους χρήστες να ανακτούν τα δεδομένα τους αποτελεσματικά.
Τα θύματα μπορούν να επιλέξουν πολλά παραβιασμένα αρχεία και να τα επαναφέρουν μαζικά στις εκδόσεις τους πριν από τη μόλυνση.
Αυτή η ικανότητα επιταχύνει τους χρόνους ανάκτησης περιστατικών και παρέχει έναν αξιόπιστο μηχανισμό για την αποκατάσταση της πρόσβασης χωρίς να υποβάλλεστε σε απαιτήσεις εκβιασμού.
- Ανίχνευση με τεχνητή νοημοσύνη: Εντοπίζει 14 φορές περισσότερες μολύνσεις ransomware με ταχύτερη και ευρύτερη κάλυψη.
- Αυτοματοποιημένη απομόνωση απειλών: Διακόπτει αμέσως τον συγχρονισμό για την προστασία των δεδομένων Google Workspace.
- Ειδοποιήσεις σε πραγματικό χρόνο: Ειδοποιεί τους χρήστες και τους διαχειριστές μέσω αναδυόμενων παραθύρων επιφάνειας εργασίας, email και κονσόλας διαχειριστή.
- Προστασία με επίγνωση έκδοσης: Ενεργοποιεί τις πλήρεις ειδοποιήσεις στο Drive για επιτραπέζιους υπολογιστές v114+, ενώ οι παλαιότερες εκδόσεις εξακολουθούν να διακόπτουν τον συγχρονισμό.
- Μαζική επαναφορά αρχείων: Επιτρέπει τη γρήγορη επαναφορά πολλών αρχείων σε εκδόσεις πριν από τη μόλυνση.
- Βελτιωμένη ροή εργασιών ανάκτησης: Παρέχει μια βελτιωμένη διεπαφή για ταχύτερη απόκριση περιστατικού.
- Ενσωμάτωση Endpoint & Cloud: Ασφαλίζει ταυτόχρονα τοπικά μηχανήματα και Google Drive.
.webp.jpeg)
Η Google αναφέρει ότι χιλιάδες χρήστες έχουν δοκιμάσει με επιτυχία αυτό το εργαλείο ανάκτησης κατά τη φάση beta.
Αυτές οι δοκιμές πραγματικού κόσμου απέδειξαν την επεκτασιμότητα και την αξιοπιστία του εργαλείου κατά τη διάρκεια εργασιών απόκρισης μετά το περιστατικό.
Ανάπτυξη και Διαθεσιμότητα
Τόσο οι δυνατότητες ανίχνευσης όσο και επαναφοράς είναι ενεργοποιημένες από προεπιλογή για οργανισμούς.
.webp.jpeg)
Οι διαχειριστές μπορούν να διαχειρίζονται αυτές τις διαμορφώσεις σε επίπεδο Οργανωτικής Μονάδας στην κονσόλα διαχειριστή του Google Workspace, στις ρυθμίσεις Drive και Docs.
Η διαθεσιμότητα εξαρτάται από τον συγκεκριμένο τύπο λογαριασμού Google και το επίπεδο αδειοδότησης:
- Η επαναφορά αρχείων είναι προσβάσιμη σε όλους τους πελάτες του Google Workspace, μεμονωμένους συνδρομητές και προσωπικούς λογαριασμούς Google.
- Η ανίχνευση ransomware υποστηρίζεται για τις εκδόσεις Business Standard και Plus.
- Οι βαθμίδες Enterprise Starter, Standard και Plus περιλαμβάνουν τις δυνατότητες αυτοματοποιημένης ανίχνευσης.
- Τα Education Standard και Plus, μαζί με τα Frontline Standard και Plus, λαμβάνουν επίσης τα εργαλεία ανίχνευσης.
