Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Skydda mot riktade attacker

Skydda användare med programmet Avancerat skydd

Avancerat skydd hjälper dig att skydda användare som är utsatta för en riktad attack, till exempel:

  • Google Workspace och avancerade Cloud Identity-administratörer eller delegerade administratörer
  • Politiska kampanjer
  • Aktivistgrupper
  • Kändisar
  • Journalister
  • Företagsledare
  • Företag som handlar med kryptovalutor
  • Advokatbyråer

Riktade attacker kan vara noggrant utformade, nätfiskeattacker med låg volym. De är anpassade till individer och kan vara svåra att skilja från legitim aktivitet. Detta innebär att riktade attacker är det svåraste att skydda sig mot. Programmet Avancerat skydd är särskilt utformat för att motverka riktade online-attacker på Google-konton.

Vad är programmet Avancerat skydd?

Programmet Avancerat skydd är utformat för att skydda Google-konton mot riktade online-attacker. Det är tillgänglig för både konsument- och företagskonton på Google. I programmet Avancerat skydd ingår en utvald grupp av starka säkerhetsprinciper som tillämpas på registrerade konton. Ytterligare principer kan läggas till i programmet Avancerat skydd för att säkerställa att skyddet är uppdaterat.

Med Avancerat skydd kan du tillämpa alla dessa skydd samtidigt och åsidosätta liknande inställningar som du kan ha konfigurerat manuellt. Principerna omfattar:

  • stark autentisering med säkerhetsnycklar
  • användning av säkerhetskoder med säkerhetsnycklar (vid behov)
  • begränsningar av tredje parts åtkomst till kontouppgifter
  • omfattande Gmail-sökningar
  • Google Säker webbsökning-skydd i Chrome (när användare är inloggade i Chrome med samma identitet som deras identitet i programmet Avancerat skydd)
  • kontoåterställning via administratör.

Säkerhetsprinciper för programmet Avancerat skydd

Användare som är registrerade i programmet Avancerat skydd skyddas av följande säkerhetsprinciper:

  • Stark autentisering med säkerhetsnycklar. Programmet Avancerat skydd tillämpar säkerhetsnycklar för inloggning. Principer för tvåstegsverifiering används. Du behöver inte konfigurera principer för tvåstegsverifiering separat och inställningarna för programmet Avancerat skydd gäller framför inställningarna för principen för tvåstegsverifiering om de har konfigurerats. Användningen av säkerhetsnycklar tillämpas även om en domän använder en extern IdP. Användare registrerar sina nycklar när de registrerar sig för programmet Avancerat skydd.
  • Användning av säkerhetskoder med säkerhetsnycklar (vid behov). Om användarna har plattformar eller webbläsare som inte stöder säkerhetsnycklar, till exempel Microsoft Internet Explorer, kan du låta dem logga in och verifiera med en särskild engångskod. Användarna kan bara generera den här koden på en enhet och webbläsare som stöder säkerhetsnycklar, som Chrome.

    Om säkerhetskoder används med säkerhetsnycklar försvagas säkerheten. Din organisation kan dock ha viktiga arbetsflöden där säkerhetsnycklar inte kan användas direkt och i så fall krävs säkerhetskoder. Användning av säkerhetskoder med säkerhetsnycklar är inte det säkraste alternativet, men det är bättre än att inte använda säkerhetsnycklar.

    Det finns säkerhetskodalternativ som styr de säkerhetskoder som användarna genererar. Med de här alternativen får användarna en avvägning mellan bekvämlighet och säkerhet. Öppna Aktivera användarregistrering i programmet Avancerat skydd för mer information.

  • Begränsningar av tredje parts åtkomst till kontouppgifter.Appar som kräver högriskomfattningar blockeras om de inte uttryckligen är betrodda av administratörer eller med på standardlistan över betrodda appar.

    Appar som är betrodda som standard och tillgängliga för Avancerat skydd är:

    • Googles inbyggda appar
    • Apples inbyggda iOS-appar
    • Apple Mail på macOS
    • Mozilla Thunderbird
  • Omfattande Gmail-sökningar. Utökad genomsökning av inkommande e-post aktiveras automatiskt för att identifiera försök till nätfiske. För Enterprise-användare aktiveras även funktionen för säkerhetssandlåda för omfattande genomsökning av bilagor efter okänd skadlig programvara.
  • Skydd för Google Säker webbsökning i Chrome. Minskar en användares exponering för riskfyllda nedladdningar i Google Chrome. När de är inloggade i Chrome med samma identitet som identiteten i programmet Avancerat skydd får användarna en varning om Google Säker webbsökning inte kan verifiera att en fil är säker. Den här varningen anger att användarna ska fortsätta med försiktighet och kontrollera filens källa så att filen är säker att ladda ned.
  • Kontoåterställning via administratör. Avancerat skydd inkluderar strikt kontoåterställning för användare som har blivit av med sina säkerhetsnycklar. De måste komma till dig för att få åtkomst till sitt konto igen.

Administratörskrav

Registrering i programmet Avancerat skydd kan aktiveras av dessa administratörer:

  • Avancerad administratör eller delegerad administratör med behörigheten Säkerhet > Säkerhetsinställningar.

Härnäst: aktivera användarregistrering

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
7685970942576583793
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false