Protezione anti-phishing del brand

La protezione anti-phishing del brand di Web Risk è un servizio di sicurezza premium Google Cloud che rileva e interrompe in modo proattivo gli attacchi di phishing che impersonano i brand, con un'attenzione particolare agli istituti finanziari. La protezione anti-phishing del brand utilizza la telemetria in tempo reale di Google da miliardi di utenti e modelli basati sull'AI per identificare i siti dannosi. I siti rilevati mostrano agli utenti una pagina interstitial di avviso di Navigazione sicura.

Funzionalità principali

  • Rilevamento proattivo delle minacce: utilizza modelli di AI specifici per il brand per identificare in tempo reale i nuovi siti di phishing.
  • Interruzione rapida: le minacce identificate vengono aggiunte alle liste bloccate di Navigazione sicura di Google in pochi minuti, proteggendo gli utenti sui principali browser.

    Nota:l'accesso alla protezione anti-phishing del brand viene gestito tramite una lista consentita. Per verificare se questo prodotto è adatto alle tue esigenze e per richiedere l'accesso, contatta il tuo rappresentante di vendita.

Inizia

L'accesso alla protezione anti-phishing del brand richiede l'onboarding con il Google Cloud team di sicurezza.

  1. Abilita l'API Web Risk nel progetto della console Google Cloud .

    1. Nella Google Cloud console, cerca API Web Risk.

      Vai alla Google Cloud console

    2. Fai clic su Attiva.

  2. Concedi le autorizzazioni di Identity and Access Management richieste agli utenti che devono accedere alle funzionalità di protezione anti-phishing del brand.

    1. Se non hai installato Google Cloud CLI, installalo.
    2. Concedi il ruolo Visualizzatore Web Risk eseguendo il seguente comando per ogni utente: gcloud projects add-iam-policy-binding {project-id} --member='user:{email}' --role='roles/webrisk.viewer

Panoramica della dashboard della console

La dashboard della protezione anti-phishing del brand nella Google Cloud console fornisce visibilità sulle metriche e sulle analisi delle minacce, incluse le seguenti funzionalità:

  • Metriche di riepilogo: il numero totale di avvisi mostrati agli utenti e il numero di host dannosi bloccati.
  • Suddivisione geografica: una visualizzazione basata su mappa della protezione degli utenti a livello globale.
  • Galleria di screenshot: screenshot che mostrano i siti di phishing rilevati che impersonano il tuo brand.
  • Analisi degli host: un elenco di host dannosi rilevati, inclusa l'ora in cui ciascuno è stato bloccato per la prima volta e il numero di URL dannosi unici per host.

Glossario delle metriche

La dashboard della protezione anti-phishing del brand utilizza le seguenti metriche per quantificare l'impatto degli attacchi di phishing e l'efficacia delle misure di protezione.

Metrica Definizione
Avvisi mostrati Il numero totale di volte in cui agli utenti di Navigazione sicura di Chrome è stata mostrata una pagina di avviso di Google Navigazione sicura quando hanno tentato di accedere a un URL dannoso pertinente al tuo brand.
Host dannosi trovati e bloccati Il numero di host unici identificati come host di contenuti di phishing e successivamente aggiunti alla lista bloccata.
URL unici Il conteggio degli URL dannosi pertinenti distinti associati a un host specifico che sono stati identificati dai sistemi di rilevamento di Google.
URL unici (inviati dal cliente) Il numero di URL dannosi unici per un host che sono stati segnalati esplicitamente a Google dal cliente utilizzando l'API Submission.
Prima data di blocco Il timestamp (data e ora) in cui un host dannoso è stato identificato e aggiunto per la prima volta alla lista bloccata di Google Navigazione sicura.
Ultimo avviso La data più recente in cui è stato emesso un avviso per gli URL dannosi su questo host.
Host bloccati totali Il numero totale di host dannosi unici rilevati pertinenti al tuo brand.

Best practice per i contenuti inviati

Anche se la protezione anti-phishing del brand è proattiva, puoi anche inviare gli URL di phishing a livello di programmazione utilizzando l'API Submission per migliorare l'accuratezza del rilevamento e accelerare l'interruzione delle minacce note.

Per saperne di più, consulta le best practice per l'utilizzo dell'API Submission.

Motivi di chiusura dell'invio

I clienti della protezione anti-phishing del brand di Web Risk hanno accesso a un contesto aggiuntivo sugli invii chiusi.

Per saperne di più sul motivo per cui un invio potrebbe essere chiuso senza essere aggiunto a una lista bloccata, consulta la sezione Informazioni sui motivi di CHIUSURA.

Panoramica della dashboard dell'API Submission

Nota:la scheda API Submission è disponibile esclusivamente per i clienti della protezione anti-phishing del brand. I clienti dell'API Submission autonoma devono continuare a utilizzare l'API per controllare lo stato dell'invio. La dashboard degli invii condivide la stessa configurazione del progetto, l'abilitazione dell'API e le autorizzazioni IAM (ad esempio il ruolo `roles/webrisk.viewer`) descritte nella sezione Inizia.

Per i clienti della protezione anti-phishing del brand, la Google Cloud console include una scheda API Submission. Anche se l'API Submission è progettata per la generazione di report programmatici e di grandi volumi, la scheda API Submission fornisce un'interfaccia intuitiva per monitorare lo stato degli invii in tempo reale. La dashboard ti aiuta a monitorare il volume degli invii, verificare le percentuali di accettazione e comprendere i risultati dei verdetti senza dover creare strumenti di monitoraggio personalizzati o eseguire manualmente il polling dell'API per i risultati delle operazioni.

Metriche dell'API Submission

La scheda API Submission fornisce le seguenti metriche per monitorare lo stato degli invii:

Metrica Definizione
Invii totali Il numero totale di URL inviati durante l'intervallo di tempo selezionato.
Percentuale di SUCCESSO dell'API Submission La percentuale di URL inviati che sono stati approvati e aggiunti alla lista bloccata di Google Navigazione sicura.
Tempo di SUCCESSO mediano La durata mediana tra l'invio e l'aggiunta dell'URL alla lista bloccata di Google Navigazione sicura.

Dettagli della tabella degli invii

La tabella degli invii nella Google Cloud console mostra i seguenti dettagli su ogni invio:

Colonna Descrizione
Stato Lo stato attuale dell'invio (ad esempio, RUNNING, SUCCEEDED o CLOSED).
URL inviato L'URL segnalato.
Ora di invio La data e l'ora in cui è stato inviato l'URL.
Tempo di analisi La durata che inizia dal momento dell'invio fino al completamento dell'analisi.
Motivazione dell'esito Il motivo degli invii chiusi, consulta la sezione Informazioni sui motivi di CHIUSURA.