Perlindungan terhadap Phishing Merek

Perlindungan Phishing Merek Web Risk adalah layanan keamanan premium Google Cloud yang secara proaktif mendeteksi dan menghentikan serangan phishing yang meniru merek, dengan fokus utama pada lembaga keuangan. Perlindungan Phishing Merek menggunakan telemetri real-time Google dari miliaran pengguna dan model berbasis AI untuk mengidentifikasi situs berbahaya. Situs yang terdeteksi akan menampilkan peringatan interstisial Safe Browsing kepada pengguna.

Fitur utama

  • Deteksi ancaman proaktif: Menggunakan model AI khusus merek untuk mengidentifikasi situs phishing baru secara real time.
  • Disrupsi Cepat: Ancaman yang teridentifikasi ditambahkan ke daftar blokir Google Safe Browsing dalam hitungan menit, sehingga melindungi pengguna di seluruh browser utama.

    Catatan: Akses Perlindungan dari Phishing Merek dikelola melalui daftar yang diizinkan. Untuk mengetahui apakah produk ini cocok untuk Anda dan untuk meminta akses, hubungi sales representative Anda.

Mulai

Akses ke Perlindungan dari Phishing Merek memerlukan aktivasi dengan tim keamanan.Google Cloud

  1. Aktifkan Web Risk API dalam project konsol Anda. Google Cloud

    1. Di konsol Google Cloud , telusuri Web Risk API.

      Buka Google Cloud konsol

    2. Klik Enable.

  2. Berikan izin Identity and Access Management yang diperlukan kepada pengguna yang perlu mengakses fitur Perlindungan dari Phishing Merek.

    1. Jika Anda belum menginstal Google Cloud CLI, instal sekarang.
    2. Berikan peran Web Risk Viewer dengan menjalankan perintah berikut untuk setiap pengguna: gcloud projects add-iam-policy-binding {project-id} --member='user:{email}' --role='roles/webrisk.viewer

Ringkasan dasbor konsol

Dasbor Perlindungan dari Phishing Merek di konsol Google Cloud memberikan visibilitas ke dalam metrik dan analisis ancaman, termasuk fitur berikut:

  • Metrik Ringkasan: Total jumlah peringatan yang ditampilkan kepada pengguna dan jumlah host berbahaya yang diblokir.
  • Uraian Geografis: Visualisasi berbasis peta tentang perlindungan pengguna global.
  • Galeri Screenshot: Screenshot yang menampilkan situs phishing yang terdeteksi meniru merek Anda.
  • Analytics Host: Daftar host berbahaya yang terdeteksi, termasuk waktu saat masing-masing host pertama kali diblokir dan jumlah URL berbahaya unik per host.

Glosarium metrik

Dasbor Perlindungan Phishing Merek menggunakan metrik berikut untuk mengukur dampak serangan phishing dan efektivitas tindakan perlindungan.

Metrik Definisi
Peringatan yang ditampilkan Total frekuensi pengguna Google Safe Browsing melihat halaman peringatan Google Safe Browsing saat mencoba mengakses URL berbahaya yang relevan dengan merek Anda.
Host berbahaya ditemukan dan diblokir Jumlah host unik yang diidentifikasi sebagai menghosting konten phishing dan selanjutnya ditambahkan ke daftar yang diblokir.
URL Unik Jumlah URL berbahaya relevan yang berbeda yang terkait dengan host tertentu yang diidentifikasi oleh sistem deteksi Google.
URL unik (dikirimkan pelanggan) Jumlah URL berbahaya unik untuk host yang secara eksplisit dilaporkan ke Google oleh pelanggan menggunakan Submission API.
Pertama diblokir Stempel waktu (tanggal dan waktu) saat host berbahaya pertama kali diidentifikasi dan ditambahkan ke daftar blokir Google Safe Browsing.
Peringatan terakhir Tanggal terbaru saat peringatan dikeluarkan untuk URL berbahaya di host ini.
Total host yang diblokir Jumlah total host berbahaya unik yang terdeteksi dan relevan dengan merek Anda.

Praktik terbaik pengiriman

Meskipun Perlindungan Phishing Merek bersifat proaktif, Anda juga dapat mengirimkan URL phishing secara terprogram menggunakan Submission API untuk membantu meningkatkan akurasi deteksi dan mempercepat penghentian ancaman yang diketahui.

Untuk mengetahui informasi selengkapnya, lihat Praktik terbaik untuk menggunakan Submission API.

Alasan pengiriman ditutup

Pelanggan Perlindungan dari Phishing Merek Web Risk menerima akses ke konteks tambahan pada kiriman yang ditutup.

Untuk mengetahui informasi selengkapnya tentang alasan pengajuan dapat ditutup tanpa ditambahkan ke daftar blokir, lihat Memahami alasan DITUTUP.

Ringkasan dasbor Submission API

Catatan: Tab Submission API hanya tersedia untuk pelanggan Brand Phishing Protection. Pelanggan Standalone Submission API harus terus menggunakan API untuk memeriksa status pengiriman. Dasbor pengiriman menggunakan penyiapan project, pengaktifan API, dan izin IAM yang sama (seperti peran `roles/webrisk.viewer`) yang dijelaskan dalam Mulai.

Untuk pelanggan Brand Phishing Protection, konsol Google Cloud menyertakan tab Submission API. Meskipun Submission API dirancang untuk pelaporan terprogram dalam volume tinggi, tab Submission API menyediakan antarmuka yang mudah digunakan untuk melacak status kiriman Anda secara real time. Dasbor ini membantu Anda memantau volume pengiriman, memverifikasi rasio penerimaan, dan memahami hasil putusan tanpa perlu membuat alat pemantauan kustom atau melakukan polling API secara manual untuk mendapatkan hasil operasi.

Metrik Submission API

Tab Submission API menyediakan metrik berikut untuk melacak status pengiriman:

Metrik Definisi
Total kiriman Jumlah total URL yang dikirimkan selama rentang waktu yang dipilih.
Tingkat BERHASIL Submission API Persentase URL yang dikirimkan yang disetujui dan ditambahkan ke daftar blokir Google Safe Browsing.
Waktu BERHASIL median Durasi median antara pengiriman dan URL yang ditambahkan ke daftar blokir Google Safe Browsing.

Detail tabel pengiriman

Tabel kiriman di konsol Google Cloud menampilkan detail berikut tentang setiap kiriman:

Kolom Deskripsi
Status Status pengiriman saat ini (misalnya, RUNNING, SUCCEEDED, atau CLOSED).
URL yang dikirimkan URL yang dilaporkan.
Waktu Pengiriman Tanggal dan waktu saat URL dikirimkan.
Waktu untuk Menganalisis Durasi mulai dari waktu pengiriman hingga waktu analisis selesai.
Alasan Putusan Alasan pengiriman ditutup, lihat Memahami alasan DITUTUP.