Perlindungan terhadap Phishing Merek
Perlindungan Phishing Merek Web Risk adalah layanan keamanan premium Google Cloud yang secara proaktif mendeteksi dan menghentikan serangan phishing yang meniru merek, dengan fokus utama pada lembaga keuangan. Perlindungan Phishing Merek menggunakan telemetri real-time Google dari miliaran pengguna dan model berbasis AI untuk mengidentifikasi situs berbahaya. Situs yang terdeteksi akan menampilkan peringatan interstisial Safe Browsing kepada pengguna.
Fitur utama
- Deteksi ancaman proaktif: Menggunakan model AI khusus merek untuk mengidentifikasi situs phishing baru secara real time.
- Disrupsi Cepat: Ancaman yang teridentifikasi ditambahkan ke daftar blokir Google Safe Browsing dalam hitungan menit, sehingga melindungi pengguna di seluruh browser utama.
Catatan: Akses Perlindungan dari Phishing Merek dikelola melalui daftar yang diizinkan. Untuk mengetahui apakah produk ini cocok untuk Anda dan untuk meminta akses, hubungi sales representative Anda.
Mulai
Akses ke Perlindungan dari Phishing Merek memerlukan aktivasi dengan tim keamanan.Google Cloud
Aktifkan Web Risk API dalam project konsol Anda. Google Cloud
Di konsol Google Cloud , telusuri Web Risk API.
Klik Enable.
Berikan izin Identity and Access Management yang diperlukan kepada pengguna yang perlu mengakses fitur Perlindungan dari Phishing Merek.
- Jika Anda belum menginstal Google Cloud CLI, instal sekarang.
- Berikan peran Web Risk Viewer dengan menjalankan perintah berikut untuk setiap
pengguna:
gcloud projects add-iam-policy-binding {project-id} --member='user:{email}' --role='roles/webrisk.viewer
Ringkasan dasbor konsol
Dasbor Perlindungan dari Phishing Merek di konsol Google Cloud memberikan visibilitas ke dalam metrik dan analisis ancaman, termasuk fitur berikut:
- Metrik Ringkasan: Total jumlah peringatan yang ditampilkan kepada pengguna dan jumlah host berbahaya yang diblokir.
- Uraian Geografis: Visualisasi berbasis peta tentang perlindungan pengguna global.
- Galeri Screenshot: Screenshot yang menampilkan situs phishing yang terdeteksi meniru merek Anda.
- Analytics Host: Daftar host berbahaya yang terdeteksi, termasuk waktu saat masing-masing host pertama kali diblokir dan jumlah URL berbahaya unik per host.
Glosarium metrik
Dasbor Perlindungan Phishing Merek menggunakan metrik berikut untuk mengukur dampak serangan phishing dan efektivitas tindakan perlindungan.
| Metrik | Definisi |
|---|---|
| Peringatan yang ditampilkan | Total frekuensi pengguna Google Safe Browsing melihat halaman peringatan Google Safe Browsing saat mencoba mengakses URL berbahaya yang relevan dengan merek Anda. |
| Host berbahaya ditemukan dan diblokir | Jumlah host unik yang diidentifikasi sebagai menghosting konten phishing dan selanjutnya ditambahkan ke daftar yang diblokir. |
| URL Unik | Jumlah URL berbahaya relevan yang berbeda yang terkait dengan host tertentu yang diidentifikasi oleh sistem deteksi Google. |
| URL unik (dikirimkan pelanggan) | Jumlah URL berbahaya unik untuk host yang secara eksplisit dilaporkan ke Google oleh pelanggan menggunakan Submission API. |
| Pertama diblokir | Stempel waktu (tanggal dan waktu) saat host berbahaya pertama kali diidentifikasi dan ditambahkan ke daftar blokir Google Safe Browsing. |
| Peringatan terakhir | Tanggal terbaru saat peringatan dikeluarkan untuk URL berbahaya di host ini. |
| Total host yang diblokir | Jumlah total host berbahaya unik yang terdeteksi dan relevan dengan merek Anda. |
Praktik terbaik pengiriman
Meskipun Perlindungan Phishing Merek bersifat proaktif, Anda juga dapat mengirimkan URL phishing secara terprogram menggunakan Submission API untuk membantu meningkatkan akurasi deteksi dan mempercepat penghentian ancaman yang diketahui.
Untuk mengetahui informasi selengkapnya, lihat Praktik terbaik untuk menggunakan Submission API.
Alasan pengiriman ditutup
Pelanggan Perlindungan dari Phishing Merek Web Risk menerima akses ke konteks tambahan pada kiriman yang ditutup.
Untuk mengetahui informasi selengkapnya tentang alasan pengajuan dapat ditutup tanpa ditambahkan ke daftar blokir, lihat Memahami alasan DITUTUP.
Ringkasan dasbor Submission API
Catatan: Tab Submission API hanya tersedia untuk pelanggan Brand Phishing Protection. Pelanggan Standalone Submission API harus terus menggunakan API untuk memeriksa status pengiriman. Dasbor pengiriman menggunakan penyiapan project, pengaktifan API, dan izin IAM yang sama (seperti peran `roles/webrisk.viewer`) yang dijelaskan dalam Mulai.
Untuk pelanggan Brand Phishing Protection, konsol Google Cloud menyertakan tab Submission API. Meskipun Submission API dirancang untuk pelaporan terprogram dalam volume tinggi, tab Submission API menyediakan antarmuka yang mudah digunakan untuk melacak status kiriman Anda secara real time. Dasbor ini membantu Anda memantau volume pengiriman, memverifikasi rasio penerimaan, dan memahami hasil putusan tanpa perlu membuat alat pemantauan kustom atau melakukan polling API secara manual untuk mendapatkan hasil operasi.
Metrik Submission API
Tab Submission API menyediakan metrik berikut untuk melacak status pengiriman:
| Metrik | Definisi |
|---|---|
| Total kiriman | Jumlah total URL yang dikirimkan selama rentang waktu yang dipilih. |
| Tingkat BERHASIL Submission API | Persentase URL yang dikirimkan yang disetujui dan ditambahkan ke daftar blokir Google Safe Browsing. |
| Waktu BERHASIL median | Durasi median antara pengiriman dan URL yang ditambahkan ke daftar blokir Google Safe Browsing. |
Detail tabel pengiriman
Tabel kiriman di konsol Google Cloud menampilkan detail berikut tentang setiap kiriman:
| Kolom | Deskripsi |
|---|---|
| Status | Status pengiriman saat ini (misalnya, RUNNING, SUCCEEDED, atau CLOSED). |
| URL yang dikirimkan | URL yang dilaporkan. |
| Waktu Pengiriman | Tanggal dan waktu saat URL dikirimkan. |
| Waktu untuk Menganalisis | Durasi mulai dari waktu pengiriman hingga waktu analisis selesai. |
| Alasan Putusan | Alasan pengiriman ditutup, lihat Memahami alasan DITUTUP. |