Google расширяет функционал безопасности Gmail для бизнес клиентов

Google расширяет функционал безопасности Gmail для бизнес клиентов

Google расширяет функционал безопасности Gmail для бизнес клиентов

Google анонсировала улучшения функций безопасности в Gmail, направленных на безопасное обслуживание бизнес-данных. В рамках недавно выпущенного обновления Gmail предоставит клиентам возможности обнаружения фишинга и будет предупреждать о кликах вредоносных ссылок, которые могли быть включены в сообщения, поступающие из внешних источников.

Обновленный механизм обнаружения фишинга использует преимущества машинного обучения. По словам старшего менеджера Google, Энди Вэна (Andy Wen), это поможет уберечь клиентов от 99,9% спама и фишинговых сообщений. Также сотрудник Google отметил, что 50%-70% всех сообщений, полученных в Gmail, являются спамом.

Суть нового функционала заключается в том, что подозрительные письма помечаются и откладываются для более тщательного анализа их содержимого. На основе результатов анализа происходит машинное обучение системы, которая будет стремиться к тому, чтобы улучшать результаты таких превентивных мер.

Как утверждает Вэн, эти меры должны привести к улучшению защиты пользовательских данных. Однако есть и обратная сторона – в некоторых случаях электронные письма могут доставляться в ящики пользователей с задержкой до 4 минут.

Администраторы могут управлять новой функцией из консоли, Google утверждает, что по умолчанию она активирована.

Также в сочетании с Google Safe Browsing новая модель также нацелена на поиск фишинговых и подозрительных URL-адресов, которые помечаются так, чтобы пользователь имел понятие, с чем имеет дело.

Кроме того, используется оценка репутации и сходство URL-адресов, что позволяет помечать подозрительными новые фишинговые или вредоносные адреса. Напомним, что такие функции были реализованы для Gmail на Android в начале месяца.

F6 запустила сервис активного сканирования для проверки на уязвимости 

Компания F6 сообщила о запуске сервиса активного сканирования в составе решения F6 Attack Surface Management (ASM). Новый модуль под названием F6 ASM TRY предназначен для проверки внешнего периметра организаций с имитацией поведения реальных атакующих.

В отличие от пассивного анализа, который опирается на OSINT, исторические данные и открытые источники, активное сканирование предполагает прямое взаимодействие с инфраструктурой компании.

Сервис инициирует запросы к цифровым активам, выявляет открытые порты, доступные сервисы, уязвимости и потенциальные точки входа. При необходимости возможен углублённый анализ, чтобы уточнить контекст и понять, есть ли признаки вредоносной активности.

По данным F6, в начале 2026 года в инфраструктурах российских компаний в среднем выявляется 425 критических проблем. Чаще всего речь идёт о небезопасных конфигурациях серверов и устаревшем программном обеспечении.

Среднее количество цифровых активов на одну организацию — 4614. Такой масштаб сам по себе создаёт риски: любой забытый сервис или неконтролируемый хост может стать отправной точкой атаки, особенно если инфраструктура растёт быстрее, чем обновляется документация и процессы контроля.

F6 ASM TRY позволяет специалистам по ИБ проверять устойчивость инфраструктуры ко внешним атакам на практике: проводить брутфорс-проверки протоколов, сканировать порты, искать открытые директории, а также тестировать эксплуатацию найденных уязвимостей, в том числе с использованием собственного кода.

По заявлению разработчика, сканирование проводится в контролируемом режиме, не нарушает работу исследуемых ресурсов и выполняется только с согласия организации.

В F6 отмечают, что сочетание пассивного мониторинга и активного тестирования даёт более полное понимание состояния внешнего периметра. Сервис уже зарегистрирован в Едином реестре российского ПО как часть решения F6 Attack Surface Management.

RSS: Новости на портале Anti-Malware.ru