Google Drive Ransomware Algılama Özelliğinin Yapılandırılması ve Yönetimi

Google Drive'da yapay zeka destekli fidye yazılımı algılama özelliğinin tüm ücretli kullanıcılar için varsayılan olarak etkinleştirilmesini ve yönetimini inceleyin.

B
Bleeping Computer Tutorials
9 görüntülenme
Google Drive Ransomware Algılama Özelliğinin Yapılandırılması ve Yönetimi

Genel Bakış

Google, Google Drive üzerinde depolanan dosyaları korumak amacıyla geliştirdiği yapay zeka tabanlı fidye yazılımı (ransomware) algılama özelliğini genel kullanıma sundu. Bu özellik, artık tüm Google Workspace ve ücretli Google Drive kullanıcıları için varsayılan olarak aktif durumdadır. Bu makale, özelliğin çalışma mantığını ve yöneticilerin bu güvenlik katmanını nasıl yönetebileceğini açıklamaktadır.

Sorun: Fidye Yazılımı Tehditleri

Bulut tabanlı depolama hizmetleri, fidye yazılımlarının verileri şifrelemesi veya bozması durumunda ciddi bir risk oluşturmaktadır. Geleneksel güvenlik yöntemleri, dosya yapısındaki ani değişimleri her zaman zamanında tespit edemeyebilir.

Çözüm: AI Destekli Algılama

Google'ın yeni mekanizması, dosya aktivitelerini sürekli izleyerek olağan dışı şifreleme paternlerini veya toplu dosya değişikliklerini algılar. Bir tehdit tespit edildiğinde sistem, kullanıcıyı uyarır ve verilerin geri yüklenmesine yardımcı olur.

Yönetim Adımları

  1. Google Admin konsoluna giriş yapın.
  2. 'Güvenlik' (Security) sekmesine gidin.
  3. 'Güvenlik Merkezi' (Security Center) altındaki 'Fidye Yazılımı Koruması' ayarlarına erişin.
  4. Gerekli durumlarda bildirim tercihlerini yapılandırın.

İpucu: Bu özellik otomatik olarak etkinleşse de, 'Güvenlik Merkezi' üzerinden tetiklenen uyarıların e-posta ile bildirilmesini sağlamak, müdahale süresini (MTTR) önemli ölçüde azaltacaktır.

API ile Durum Kontrolü

Eğer bir Google Workspace yöneticisiyseniz, Google Workspace Admin SDK kullanarak mevcut güvenlik politikalarını sorgulayabilirsiniz. Aşağıdaki örnek, güvenlik yapılandırmalarını listelemek için kullanılan temel bir yaklaşımı temsil eder:

# Google Workspace Admin SDK ile güvenlik ayarlarını sorgulama
gcloud beta workspace admin security list-policies --customer-id=MY_CUSTOMER_ID

Önemli Not: Bu özellik, kullanıcıların dosyalarını yedeklemesi veya sürüm geçmişini kontrol etmesi gerekliliğini ortadan kaldırmaz. Her zaman 3-2-1 yedekleme kuralına uymanız önerilir.