Protection des marques contre l'hameçonnage
Web Risk Brand Phishing Protection est un service de sécurité premium Google Cloudqui détecte et bloque de manière proactive les attaques de hameçonnage qui usurpent l'identité de marques, en se concentrant principalement sur les institutions financières. Brand Phishing Protection utilise la télémétrie en temps réel de Google provenant de milliards d'utilisateurs et des modèles basés sur l'IA pour identifier les sites malveillants. Les sites détectés affichent un avertissement interstitiel de navigation sécurisée pour les utilisateurs.
Principales fonctionnalités
- Détection proactive des menaces : utilise des modèles d'IA spécifiques à la marque pour identifier les nouveaux sites de phishing en temps réel.
- Neutralisation rapide : les menaces identifiées sont ajoutées à la liste de blocage de la navigation sécurisée Google en quelques minutes, ce qui protège les utilisateurs sur les principaux navigateurs.
Remarque : L'accès à la protection des marques contre l'hameçonnage est géré par le biais d'une liste d'autorisation. Pour savoir si ce produit vous convient et pour demander l'accès, contactez votre conseiller commercial.
Commencer
Pour accéder à la protection contre l'hameçonnage de la marque, vous devez contacter l'équipe de sécuritéGoogle Cloud .
Activez l'API Web Risk dans votre projet de console Google Cloud .
Dans la console Google Cloud , recherchez API Web Risk.
Cliquez sur Activer.
Accordez les autorisations Identity and Access Management requises aux utilisateurs qui doivent accéder aux fonctionnalités de protection contre le phishing de marque.
- Si Google Cloud CLI n'est pas installé, installez-le.
- Attribuez le rôle Lecteur Web Risk en exécutant la commande suivante pour chaque utilisateur :
gcloud projects add-iam-policy-binding {project-id} --member='user:{email}' --role='roles/webrisk.viewer
Présentation du tableau de bord de la console
Le tableau de bord Brand Phishing Protection de la console Google Cloud offre une visibilité sur les métriques et les analyses des menaces, y compris les fonctionnalités suivantes :
- Métriques récapitulatives : nombre total d'avertissements affichés pour les utilisateurs et nombre d'hôtes malveillants bloqués.
- Répartition géographique : visualisation cartographique de la protection des utilisateurs à l'échelle mondiale.
- Galerie de captures d'écran : captures d'écran montrant les sites d'hameçonnage détectés qui se font passer pour votre marque.
- Analytics sur l'hôte : liste des hôtes malveillants détectés, y compris l'heure à laquelle chacun a été bloqué pour la première fois et le nombre d'URL malveillantes uniques par hôte.
Glossaire des métriques
Le tableau de bord Brand Phishing Protection utilise les métriques suivantes pour quantifier l'impact des attaques d'hameçonnage et l'efficacité des mesures de protection.
| Métrique | Définition |
|---|---|
| Avertissements affichés | Nombre total de fois où les utilisateurs de la navigation sécurisée Chrome ont vu une page d'avertissement de la navigation sécurisée Google lorsqu'ils ont tenté d'accéder à une URL malveillante en rapport avec votre marque. |
| Hôtes malveillants détectés et bloqués | Nombre d'hôtes uniques identifiés comme hébergeant du contenu d'hameçonnage et ajoutés à la liste de blocage. |
| URL uniques | Nombre d'URL malveillantes pertinentes distinctes associées à un hôte spécifique et identifiées par les systèmes de détection de Google. |
| URL uniques (envoyées par le client) | Nombre d'URL malveillantes uniques pour un hôte qui ont été explicitement signalées à Google par le client à l'aide de l'API Submission. |
| Premier blocage | Code temporel (date et heure) auquel un hôte malveillant a été identifié pour la première fois et ajouté à la liste de blocage de navigation sécurisée de Google. |
| Dernier avertissement | Date la plus récente à laquelle un avertissement a été émis pour les URL malveillantes sur cet hôte. |
| Nombre total d'hôtes bloqués | Nombre total d'hôtes malveillants uniques détectés et associés à votre marque. |
Bonnes pratiques pour l'envoi
Même si la protection contre l'hameçonnage de marque est proactive, vous pouvez également envoyer des URL d'hameçonnage de manière programmatique à l'aide de l'API Submission pour améliorer la précision de la détection et accélérer la neutralisation des menaces connues.
Pour en savoir plus, consultez les bonnes pratiques pour utiliser l'API Submission.
Motifs de clôture des devoirs
Les clients de la protection contre l'hameçonnage pour les marques Web Risk ont accès à des informations supplémentaires sur les demandes clôturées.
Pour savoir pourquoi une demande peut être clôturée sans être ajoutée à une liste de blocage, consultez Comprendre les motifs de clôture.
Présentation du tableau de bord de l'API Submission
Remarque : L'onglet API Submission est réservé aux clients Brand Phishing Protection. Les clients de l'API Submission autonome doivent continuer à l'utiliser pour vérifier l'état des envois. Le tableau de bord des envois partage la même configuration de projet, l'activation de l'API et les autorisations IAM (telles que le rôle `roles/webrisk.viewer`) décrites dans Premiers pas.
Pour les clients Brand Phishing Protection, la console Google Cloud inclut un onglet API Submission. Bien que l'API Submission soit conçue pour la création de rapports programmatiques à fort volume, l'onglet API Submission fournit une interface conviviale permettant de suivre l'état de vos envois en temps réel. Le tableau de bord vous aide à surveiller le volume d'envois, à vérifier les taux d'acceptation et à comprendre les résultats des verdicts sans avoir à créer d'outils de surveillance personnalisés ni à interroger manuellement l'API pour obtenir les résultats des opérations.
Métriques de l'API Submission
L'onglet API Submission fournit les métriques suivantes pour suivre l'état des envois :
| Métrique | Définition |
|---|---|
| Nombre total d'envois | Nombre total d'URL envoyées au cours de la période sélectionnée. |
| Taux de réussite de l'API Submission | Pourcentage des URL envoyées qui ont été approuvées et ajoutées à la liste de blocage de navigation sécurisée Google. |
| Durée médiane de l'état SUCCEEDED | Durée médiane entre l'envoi et l'ajout de l'URL à la liste de blocage de la navigation sécurisée Google. |
Détails du tableau des envois
Le tableau des envois de la console Google Cloud affiche les informations suivantes sur chaque envoi :
| Colonne | Description |
|---|---|
| Status | État actuel de l'envoi (par exemple, RUNNING, SUCCEEDED ou CLOSED). |
| URL envoyée | URL signalée. |
| Heure d'envoi | Date et heure auxquelles l'URL a été envoyée. |
| Temps d'analyse | Durée écoulée entre le moment de l'envoi et celui où l'analyse a été effectuée. |
| Explication du verdict | Pour connaître les raisons de la clôture des suggestions, consultez Comprendre les raisons de la clôture. |