Tuesday, August 28, 2018

Contrôler les alertes d'attaques de personnes malveillantes soutenues par un gouvernement dans G Suite

Cet article est la traduction en anglais du post publié sur le blog le 1 août.

Nous avons ajouté dans la console d'administration une fonctionnalité qui peut alerter les administrateurs si nous pensons qu'un compte utilisateur a été ciblé par une attaque de personnes malveillantes soutenues par un gouvernement. Si un administrateur choisit d'activer cette fonctionnalité, une alerte par e-mail est envoyée aux administrateurs lorsque nous avons de bonnes raisons de penser qu'une personne malveillante soutenue par un gouvernement a tenté d'accéder au compte ou à l'ordinateur d'un utilisateur, par le biais d'un hameçonnage ou d'un logiciel malveillant, entre autres. Cela ne signifie pas nécessairement que la sécurité du compte a été compromise ou qu'une organisation a été victime d'une attaque généralisée.

Les administrateurs peuvent activer et désactiver cette fonctionnalité, choisir de partager avec d'autres utilisateurs des informations concernant l'alerte, et aider à sécuriser le compte utilisateur. Plus précisément, les administrateurs peuvent effectuer les actions suivantes :

  • Activer ou désactiver les alertes 
    • Par défaut, aucune alerte n'est envoyée. Les administrateurs peuvent choisir de les activer dans Console d'administration > Rapports > Gérer les alertes > Attaque de personnes malveillantes soutenues par un gouvernement
  • Configurer des notifications par défaut pour ces alertes 
    •  Les administrateurs peuvent décider des personnes à avertir en cas de suspicion d'attaque. Lorsque cette fonction est activée pour la première fois, les alertes par e-mail sont envoyées par défaut aux super-administrateurs du domaine G Suite. Pour modifier ce paramètre, accédez à Console d'administration > Rapports > Gérer les alertes > Attaque de personnes malveillantes soutenues par un gouvernement
  • Choisir les actions à effectuer pour les différentes alertes 
    • Sécuriser le compte : les administrateurs peuvent prendre des mesures visant à sécuriser le compte
    • Alerter l'utilisateur : les administrateurs peuvent informer l'utilisateur de l'alerte et des mesures qu'ils ont prises.      
 
Paramètres de la console d'administration concernant les avertissements d'attaque de personnes malveillantes soutenues par un gouvernement


Informations sur le lancement 
Type de lancement :
Lancement pour les utilisateurs ayant opté pour le lancement rapide et pour ceux ayant opté pour le lancement planifié

Éditions :
Disponible pour toutes les éditions de G Suite

Rythme de déploiement :
Déploiement progressif (visibilité de la fonctionnalité sous 15 jours maximum)

Impact :
Administrateurs seulement

Action :
Action d'administrateur suggérée/Pour information

Plus d'infos 
Blog Google sur la sécurité : Rassurer nos utilisateurs en ce qui concerne les avertissements d'attaque de personnes malveillantes soutenues par un gouvernement
Centre d'aide : Traiter ou empêcher les attaques de personnes malveillantes soutenues par un gouvernement
Centre d'aide : Alertes par e-mail destinées à l'administrateur