Monday, September 2, 2019

Améliorations du centre de sécurité : contenu Gmail, enquêtes enregistrées et plus

Cet article est la traduction en anglais du post publié sur le blog le 22 août.


Nouveautés

Nous facilitons l'évaluation et la gestion des menaces, et améliorons la sécurité de votre organisation grâce au Centre de sécurité G Suite. Ces modifications permettent aux super-administrateurs ou administrateurs délégués disposant des autorisations appropriées de pouvoir effectuer les actions suivantes :
  • Consulter le contenu Gmail directement dans l'outil d'investigation lorsque ce contenu permet de comprendre pourquoi la sécurité d'un utilisateur ou du domaine risque d'être compromise 
  • Indiquer s'ils souhaitent inclure le contenu Gmail supprimé dans les résultats de recherche et restaurer les e-mails récemment supprimés par les utilisateurs 
  • Lorsqu'ils interrogent les journaux dans l'outil d'investigation, regrouper les résultats de recherche en fonction d'attributs à l'aide de l'option de regroupement lorsqu'ils interrogent les journaux dans l'outil d'investigation
  • Enregistrer et partager des enquêtes avec d'autres administrateurs responsables de la sécurité 
  • Consulter de nouveaux graphiques et utiliser de nouvelles sources de données associées aux journaux de connexion des utilisateurs 
Pour afficher le contenu Gmail, les administrateurs doivent disposer du rôle de super-administrateur ou du droit "Afficher le contenu détaillé". Ces administrateurs devront également justifier de leur accès au contenu des e-mails, et ces justificatifs seront ensuite stockés avec le journal ayant enregistré leur accès. Vous trouverez plus de détails ci-dessous.

Qui est concerné ? 

Administrateurs uniquement

Avantages offerts 

Le centre de sécurité G Suite vous aidait déjà à protéger votre organisation grâce aux données analytiques sur la sécurité et aux recommandations de Google concernant les bonnes pratiques à respecter. Son interface met à votre disposition un tableau de bord de sécurité unifié, un outil d'investigation et de résolution des menaces, et plus encore. Ces nouvelles fonctionnalités facilitent l'évaluation et la gestion des menaces directement dans l'outil, et vous aident à collaborer avec vos collègues dans le but d'améliorer votre sécurité.

Comment en profiter ? 

Informations supplémentaires 

Examiner, corriger, rechercher et restaurer le contenu Gmail dans l'outil d'investigation 
Les e-mails malveillants peuvent constituer une source de données essentielle lorsqu'un administrateur enquête sur des tentatives d'attaque au sein de son domaine, ou identifie d'autres risques potentiels pour la sécurité. Désormais, les super-administrateurs qui disposent du droit "Afficher le contenu détaillé" et justifient de leur demande d'accès peuvent afficher directement le contenu des e-mails correspondant à leurs critères de risque dans l'outil d'investigation. Ils peuvent également choisir d'inclure ou non les e-mails supprimés à l'enquête. Consultez notre centre d'aide pour savoir comment afficher le contenu des messages Gmail dans l'outil d'investigation.

Vous pourrez ainsi mieux comprendre le contexte global des risques associés aux e-mails et identifier, trier et prendre les mesures adéquates plus rapidement concernant les problèmes de confidentialité et de sécurité survenant dans votre domaine.
Afficher directement le contenu de Gmail dans l'outil d'investigation 

Lorsque vous interrogez les journaux dans l'outil d'investigation, vous pouvez regrouper les résultats de recherche en fonction d'attributs à l'aide de l'option de regroupement 
Lorsque vous personnalisez une recherche dans l'outil d'investigation, vous pouvez regrouper les éléments selon un attribut de recherche spécifique afin de comprendre rapidement l'ampleur d'un problème. Par exemple, lorsque vous effectuez une recherche basée sur les événements des journaux d'appareils, vous pouvez regrouper les critères de recherche en fonction du modèle de l'appareil. Consultez notre centre d'aide pour savoir comment personnaliser les recherches dans l'outil d'investigation à l'aide de l'option de regroupement.

Enregistrer et partager des enquêtes dans l'outil d'investigation
Nous souhaitons nous assurer que les administrateurs peuvent se concerter pour évaluer l'exposition de leur organisation aux problèmes de sécurité. Les administrateurs peuvent désormais enregistrer leurs enquêtes dans l'outil d'investigation de sécurité et les partager avec d'autres administrateurs afin de collaborer plus efficacement. Consultez notre centre d'aide pour savoir comment enregistrer, partager et modifier la propriété des enquêtes.
 
Journaux d'utilisateurs dans le centre de sécurité 
Il existe de nouveaux graphiques dans les tableaux de bord de sécurité et de nouvelles sources de données dans l'outil d'investigation, qui sont associés aux journaux de connexion et à l'état des utilisateurs. Consultez notre centre d'aide pour savoir comment rechercher et examiner les événements de journaux d'utilisateurs.

Liens utiles 

Centre d'aide : À propos du centre de sécurité 
Centre d'aide : À propos de l'outil d'investigation de sécurité 

Disponibilité 

Informations sur le déploiement 

Éditions G Suite 
Disponible dans les éditions G Suite Enterprise, G Suite Enterprise for Education et Cloud Identity Premium
Non disponible dans G Suite Basic, G Suite Business, G Suite for Education et G Suite pour les associations

Les fonctionnalités sont-elles activées ou désactivées par défaut ? 
Ces fonctionnalités sont activées par défaut.

Tenez-vous informé des lancements de G Suite