O Google disponibilizou uma nova ferramenta para os administradores do Google Workspace e as equipes de segurança fazerem uma avaliação do risco que diferentes extensões do Chrome podem apresentar aos seus usuários: Spin.AI Avaliação de Risco de Aplicativos.
A ferramenta está disponível por meio do console de Gerenciamento de nuvem do navegador Chrome e fornece aos administradores informações valiosas sobre possíveis ameaças à segurança.
A ferramenta de avaliação de risco de aplicativo Spin.AI para extensões do Chrome
A ferramenta permite que os administradores:
- Exibir detalhes de uso do aplicativo e da extensão
- Configurar políticas relacionadas à extensão
- Criar fluxos de trabalho de aprovação (para revisar extensões solicitadas pelos usuários)
Como a ferramenta CRXcavator disponível anteriormente, a Avaliação de Risco Spin.AI fornece uma pontuação de avaliação de risco para cada extensão.
Os administradores podem clicar nele e visualizar informações detalhadas sobre o aplicativo, as permissões necessárias para funcionar e o risco que ele pode apresentar aos requisitos de operação, segurança e conformidade de negócios, segurança e conformidade da empresa.
Avaliação de risco de aplicativos Spin.AI (Fonte: Google)
Existem mais de 250.000 extensões disponíveis na Chrome Web Store; com essas informações em mãos, os administradores podem tomar decisões informadas sobre os riscos de segurança das extensões de navegador e tomar as ações apropriadas para mitigar esses riscos.
Outros aprimoramentos de segurança
Além da ferramenta Spin.AI Avaliação de Risco de Aplicativos, o Google lançou vários outros recursos para melhorar a segurança das informações e do navegador nas configurações corporativas.
A empresa adicionou novos recursos de prevenção de perda de dados (DLP), permitindo que os administradores:
- Personalize suas regras de DLP com base na postura de segurança do dispositivo usado
- Filtrar URLs e restringir o acesso a sites e serviços (por exemplo, sites populares de compartilhamento de arquivos)
- Impeça os usuários de imprimir arquivos que contenham dados confidenciais.
Finalmente, o Google também adicionou novas notificações de eventos que alertam as equipes de TI e segurança quando uma extensão é instalada e quando um navegador trava em um dispositivo (para uma investigação mais aprofundada).
FONTE: HELPNET SECURITY
