Η Google αποκαλύπτει την ανίχνευση λύσεων και την αποκατάσταση αρχείων για το Google Drive


Η Google μετέφερε επίσημα τις δυνατότητες ανίχνευσης ransomware και επαναφοράς αρχείων για το Google Drive στη Γενική Διαθεσιμότητα.

Αρχικά κυκλοφόρησε σε έκδοση beta τον Σεπτέμβριο του 2025, τα ενημερωμένα στοιχεία ελέγχου ασφαλείας προσφέρουν στους οργανισμούς βελτιωμένη άμυνα έναντι επιθέσεων κακόβουλου λογισμικού που στοχεύουν τοπικά μηχανήματα και συγχρονισμό cloud.

Το ενημερωμένο μοντέλο τεχνητής νοημοσύνης που οδηγεί αυτήν την έκδοση διαθέτει σημαντικές βελτιώσεις στην απόδοση. Το σύστημα πλέον ανιχνεύει 14 φορές περισσότερες μολύνσεις από την έκδοση beta.

Η ρύθμιση της κονσόλας διαχειριστή για τον εντοπισμό ransomware (Πηγή: Google)
Η ρύθμιση της κονσόλας διαχειριστή για τον εντοπισμό ransomware (Πηγή: Google)

Εντοπίζει με επιτυχία ένα ευρύτερο φάσμα υπογραφών κρυπτογράφησης ransomware. Εκτελεί αυτές τις ανιχνεύσεις πολύ γρηγορότερα, ελαχιστοποιώντας αποτελεσματικά το παράθυρο ευκαιρίας για τους παράγοντες απειλών να διακυβεύσουν δεδομένα.

Ο πυρήνας αμυντικός μηχανισμός βασίζεται στο Google Drive για την εφαρμογή επιτραπέζιου υπολογιστή. Όταν το λογισμικό ανιχνεύει συμπεριφορά ransomware σε ένα τοπικό τελικό σημείο, διακόπτει αμέσως τον συγχρονισμό αρχείων.

Αυτή η αυτοματοποιημένη απόκριση αποτρέπει τη μεταφόρτωση νέων κρυπτογραφημένων αρχείων στο περιβάλλον Google Workspace και την αντικατάσταση δεδομένων υγιούς cloud.

Νέες δυνατότητες προστασίας από Ransomware

Για να λαμβάνουν τοπικές ειδοποιήσεις για επιτραπέζιους υπολογιστές κατά τη διάρκεια ενός συμβάντος, οι χρήστες πρέπει να εκτελούν το Google Drive για επιτραπέζιους υπολογιστές έκδοση 114 ή νεότερη.

Λεπτομέρειες ειδοποίησης για τον εντοπισμό ransomware (Πηγή: Google)
Λεπτομέρειες ειδοποίησης για τον εντοπισμό ransomware (Πηγή: Google)

Οι παλαιότερες εκδόσεις θα εξακολουθούν να διακόπτουν τη σύνδεση συγχρονισμού κατά τη διάρκεια μιας επίθεσης, αλλά δεν θα εμφανίζουν τις αναδυόμενες ειδοποιήσεις.

Όταν συμβαίνει ένα συμβάν ανίχνευσης, η πλατφόρμα αποστέλλει αυτόματα προειδοποιητικά μηνύματα ηλεκτρονικού ταχυδρομείου τόσο στον επηρεαζόμενο τελικό χρήστη όσο και στους διαχειριστές τομέα.

Οι ομάδες ασφαλείας μπορούν επίσης να παρακολουθούν αυτά τα συμβάντα μέσω αποκλειστικών ειδοποιήσεων που δημιουργούνται στο κέντρο ασφαλείας της κονσόλας διαχειριστή.

Η ρύθμιση της κονσόλας διαχειριστή για την επαναφορά αρχείων Drive (Πηγή: Google)
Η ρύθμιση της κονσόλας διαχειριστή για την επαναφορά αρχείων Drive (Πηγή: Google)

Μετά από μια περιορισμένη επίθεση ransomware, το νέο εισαγόμενο αρχείο Η διεπαφή επαναφοράς επιτρέπει στους χρήστες να ανακτούν τα δεδομένα τους αποτελεσματικά.

Τα θύματα μπορούν να επιλέξουν πολλά παραβιασμένα αρχεία και να τα επαναφέρουν μαζικά στις εκδόσεις τους πριν από τη μόλυνση.

Αυτή η ικανότητα επιταχύνει τους χρόνους ανάκτησης περιστατικών και παρέχει έναν αξιόπιστο μηχανισμό για την αποκατάσταση της πρόσβασης χωρίς να υποβάλλεστε σε απαιτήσεις εκβιασμού.

  • Ανίχνευση με τεχνητή νοημοσύνη: Εντοπίζει 14 φορές περισσότερες μολύνσεις ransomware με ταχύτερη και ευρύτερη κάλυψη.
  • Αυτοματοποιημένη απομόνωση απειλών: Διακόπτει αμέσως τον συγχρονισμό για την προστασία των δεδομένων Google Workspace.
  • Ειδοποιήσεις σε πραγματικό χρόνο: Ειδοποιεί τους χρήστες και τους διαχειριστές μέσω αναδυόμενων παραθύρων επιφάνειας εργασίας, email και κονσόλας διαχειριστή.
  • Προστασία με επίγνωση έκδοσης: Ενεργοποιεί τις πλήρεις ειδοποιήσεις στο Drive για επιτραπέζιους υπολογιστές v114+, ενώ οι παλαιότερες εκδόσεις εξακολουθούν να διακόπτουν τον συγχρονισμό.
  • Μαζική επαναφορά αρχείων: Επιτρέπει τη γρήγορη επαναφορά πολλών αρχείων σε εκδόσεις πριν από τη μόλυνση.
  • Βελτιωμένη ροή εργασιών ανάκτησης: Παρέχει μια βελτιωμένη διεπαφή για ταχύτερη απόκριση περιστατικού.
  • Ενσωμάτωση Endpoint & Cloud: Ασφαλίζει ταυτόχρονα τοπικά μηχανήματα και Google Drive.
Ειδοποίηση τελικού χρήστη στο Drive για επιτραπέζιους υπολογιστές όταν εντοπίζεται ransomware (Πηγή: Google)
Ειδοποίηση τελικού χρήστη στο Drive για επιτραπέζιους υπολογιστές όταν εντοπίζεται ransomware (Πηγή: Google)

Η Google αναφέρει ότι χιλιάδες χρήστες έχουν δοκιμάσει με επιτυχία αυτό το εργαλείο ανάκτησης κατά τη φάση beta.

Αυτές οι δοκιμές πραγματικού κόσμου απέδειξαν την επεκτασιμότητα και την αξιοπιστία του εργαλείου κατά τη διάρκεια εργασιών απόκρισης μετά το περιστατικό.

Ανάπτυξη και Διαθεσιμότητα

Τόσο οι δυνατότητες ανίχνευσης όσο και επαναφοράς είναι ενεργοποιημένες από προεπιλογή για οργανισμούς.

Διεπαφή για βοήθεια με την ανάκτηση αρχείων (Πηγή: Google)
Διεπαφή για βοήθεια με την ανάκτηση αρχείων (Πηγή: Google)

Οι διαχειριστές μπορούν να διαχειρίζονται αυτές τις διαμορφώσεις σε επίπεδο Οργανωτικής Μονάδας στην κονσόλα διαχειριστή του Google Workspace, στις ρυθμίσεις Drive και Docs.

Η διαθεσιμότητα εξαρτάται από τον συγκεκριμένο τύπο λογαριασμού Google και το επίπεδο αδειοδότησης:

  • Η επαναφορά αρχείων είναι προσβάσιμη σε όλους τους πελάτες του Google Workspace, μεμονωμένους συνδρομητές και προσωπικούς λογαριασμούς Google.
  • Η ανίχνευση ransomware υποστηρίζεται για τις εκδόσεις Business Standard και Plus.
  • Οι βαθμίδες Enterprise Starter, Standard και Plus περιλαμβάνουν τις δυνατότητες αυτοματοποιημένης ανίχνευσης.
  • Τα Education Standard και Plus, μαζί με τα Frontline Standard και Plus, λαμβάνουν επίσης τα εργαλεία ανίχνευσης.



VIA: cybersecuritynews.com

Dimitris Marizas
Dimitris Marizashttps://starlinkgreece.gr
Μεταφράζω bits και bytes σε απλά ελληνικά. Λατρεύω την τεχνολογία που λύνει προβλήματα και αναζητώ πάντα το επόμενο "big thing" πριν γίνει mainstream.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Stay Connected

0ΥποστηρικτέςΚάντε Like
0ΑκόλουθοιΑκολουθήστε

Latest Articles