Protezione anti-phishing del brand
La protezione anti-phishing del brand di Web Risk è un servizio di sicurezza premium Google Cloud che rileva e interrompe in modo proattivo gli attacchi di phishing che impersonano i brand, con un'attenzione particolare agli istituti finanziari. La protezione anti-phishing del brand utilizza la telemetria in tempo reale di Google da miliardi di utenti e modelli basati sull'AI per identificare i siti dannosi. I siti rilevati mostrano agli utenti una pagina interstitial di avviso di Navigazione sicura.
Funzionalità principali
- Rilevamento proattivo delle minacce: utilizza modelli di AI specifici per il brand per identificare in tempo reale i nuovi siti di phishing.
- Interruzione rapida: le minacce identificate vengono aggiunte alle liste bloccate di Navigazione
sicura di Google in pochi minuti, proteggendo gli utenti sui principali browser.
Nota:l'accesso alla protezione anti-phishing del brand viene gestito tramite una lista consentita. Per verificare se questo prodotto è adatto alle tue esigenze e per richiedere l'accesso, contatta il tuo rappresentante di vendita.
Inizia
L'accesso alla protezione anti-phishing del brand richiede l'onboarding con il Google Cloud team di sicurezza.
Abilita l'API Web Risk nel progetto della console Google Cloud .
Nella Google Cloud console, cerca API Web Risk.
Fai clic su Attiva.
Concedi le autorizzazioni di Identity and Access Management richieste agli utenti che devono accedere alle funzionalità di protezione anti-phishing del brand.
- Se non hai installato Google Cloud CLI, installalo.
- Concedi il ruolo Visualizzatore Web Risk eseguendo il seguente comando per ogni
utente:
gcloud projects add-iam-policy-binding {project-id} --member='user:{email}' --role='roles/webrisk.viewer
Panoramica della dashboard della console
La dashboard della protezione anti-phishing del brand nella Google Cloud console fornisce visibilità sulle metriche e sulle analisi delle minacce, incluse le seguenti funzionalità:
- Metriche di riepilogo: il numero totale di avvisi mostrati agli utenti e il numero di host dannosi bloccati.
- Suddivisione geografica: una visualizzazione basata su mappa della protezione degli utenti a livello globale.
- Galleria di screenshot: screenshot che mostrano i siti di phishing rilevati che impersonano il tuo brand.
- Analisi degli host: un elenco di host dannosi rilevati, inclusa l'ora in cui ciascuno è stato bloccato per la prima volta e il numero di URL dannosi unici per host.
Glossario delle metriche
La dashboard della protezione anti-phishing del brand utilizza le seguenti metriche per quantificare l'impatto degli attacchi di phishing e l'efficacia delle misure di protezione.
| Metrica | Definizione |
|---|---|
| Avvisi mostrati | Il numero totale di volte in cui agli utenti di Navigazione sicura di Chrome è stata mostrata una pagina di avviso di Google Navigazione sicura quando hanno tentato di accedere a un URL dannoso pertinente al tuo brand. |
| Host dannosi trovati e bloccati | Il numero di host unici identificati come host di contenuti di phishing e successivamente aggiunti alla lista bloccata. |
| URL unici | Il conteggio degli URL dannosi pertinenti distinti associati a un host specifico che sono stati identificati dai sistemi di rilevamento di Google. |
| URL unici (inviati dal cliente) | Il numero di URL dannosi unici per un host che sono stati segnalati esplicitamente a Google dal cliente utilizzando l'API Submission. |
| Prima data di blocco | Il timestamp (data e ora) in cui un host dannoso è stato identificato e aggiunto per la prima volta alla lista bloccata di Google Navigazione sicura. |
| Ultimo avviso | La data più recente in cui è stato emesso un avviso per gli URL dannosi su questo host. |
| Host bloccati totali | Il numero totale di host dannosi unici rilevati pertinenti al tuo brand. |
Best practice per i contenuti inviati
Anche se la protezione anti-phishing del brand è proattiva, puoi anche inviare gli URL di phishing a livello di programmazione utilizzando l'API Submission per migliorare l'accuratezza del rilevamento e accelerare l'interruzione delle minacce note.
Per saperne di più, consulta le best practice per l'utilizzo dell'API Submission.
Motivi di chiusura dell'invio
I clienti della protezione anti-phishing del brand di Web Risk hanno accesso a un contesto aggiuntivo sugli invii chiusi.
Per saperne di più sul motivo per cui un invio potrebbe essere chiuso senza essere aggiunto a una lista bloccata, consulta la sezione Informazioni sui motivi di CHIUSURA.
Panoramica della dashboard dell'API Submission
Nota:la scheda API Submission è disponibile esclusivamente per i clienti della protezione anti-phishing del brand. I clienti dell'API Submission autonoma devono continuare a utilizzare l'API per controllare lo stato dell'invio. La dashboard degli invii condivide la stessa configurazione del progetto, l'abilitazione dell'API e le autorizzazioni IAM (ad esempio il ruolo `roles/webrisk.viewer`) descritte nella sezione Inizia.
Per i clienti della protezione anti-phishing del brand, la Google Cloud console include una scheda API Submission. Anche se l'API Submission è progettata per la generazione di report programmatici e di grandi volumi, la scheda API Submission fornisce un'interfaccia intuitiva per monitorare lo stato degli invii in tempo reale. La dashboard ti aiuta a monitorare il volume degli invii, verificare le percentuali di accettazione e comprendere i risultati dei verdetti senza dover creare strumenti di monitoraggio personalizzati o eseguire manualmente il polling dell'API per i risultati delle operazioni.
Metriche dell'API Submission
La scheda API Submission fornisce le seguenti metriche per monitorare lo stato degli invii:
| Metrica | Definizione |
|---|---|
| Invii totali | Il numero totale di URL inviati durante l'intervallo di tempo selezionato. |
| Percentuale di SUCCESSO dell'API Submission | La percentuale di URL inviati che sono stati approvati e aggiunti alla lista bloccata di Google Navigazione sicura. |
| Tempo di SUCCESSO mediano | La durata mediana tra l'invio e l'aggiunta dell'URL alla lista bloccata di Google Navigazione sicura. |
Dettagli della tabella degli invii
La tabella degli invii nella Google Cloud console mostra i seguenti dettagli su ogni invio:
| Colonna | Descrizione |
|---|---|
| Stato | Lo stato attuale dell'invio (ad esempio, RUNNING, SUCCEEDED o CLOSED). |
| URL inviato | L'URL segnalato. |
| Ora di invio | La data e l'ora in cui è stato inviato l'URL. |
| Tempo di analisi | La durata che inizia dal momento dell'invio fino al completamento dell'analisi. |
| Motivazione dell'esito | Il motivo degli invii chiusi, consulta la sezione Informazioni sui motivi di CHIUSURA. |