Jump to Content
Google Workspace

6 kontrol baru untuk perangkat, data, dan pengguna agar pelanggan G Suite tetap aman

April 27, 2020
https://storage.googleapis.com/gweb-cloudblog-publish/images/Google_Security-identity-04.max-2600x2600_2uMOIiK.jpg
Brad Meador

Product Lead, Google Workspace Security

G Suite menyadari bahwa ada realitas baru yang harus dihadapi oleh banyak admin IT: dengan semakin meningkatnya jumlah staf yang bekerja jarak jauh, Anda harus menyeimbangkan prioritas antara pimpinan perusahaan yang berfokus pada pencapaian sasaran bisnis dengan CISO yang berfokus pada keamanan, sekaligus memungkinkan para pengguna untuk tetap online dan produktif. Anda harus melakukan yang terbaik, dan kami siap mendukung Anda serta membantu menjadikan kolaborasi jarak jauh semakin lebih mudah dan lebih aman. 

Amankan perangkat organisasi Anda dari jarak jauh

Karena meningkat drastisnya perangkat jarak jauh yang terjadi akibat peralihan ke model kerja jarak jauh, pengamanan perangkat menjadi kian penting. Anda harus benar-benar memastikan bahwa semua perangkat—dari mana pun asalnya—diupdate dengan patch terbaru, mengaktifkan kontrol keamanan, dan mematuhi kebijakan organisasi. Di samping itu, sebagian pengguna mungkin perlu membeli perangkat sendiri atau bekerja di perangkat milik pribadi—dan mengakses data sensitif perusahaan di perangkat bukan milik perusahaan. Fitur-fitur berikut dapat membantu Anda mengaktifkan keamanan dalam skala besar. 

Keamanan desktop fundamental dan manajemen & keamanan yang disempurnakan untuk Windows 10 membantu mengaktifkan keamanan endpoint untuk organisasi Anda, sehingga Anda dapat melindungi pengguna di mana pun mereka bekerja. Dengan keamanan desktop fundamental, saat seorang pengguna login ke G Suite dari browser di perangkat Windows, Mac, Chrome, atau Linux, ia akan otomatis didaftarkan ke manajemen endpoint, dan admin akan mendapatkan kontrol seperti kemampuan untuk membuat pengguna logout dari jarak jauh jika perangkatnya hilang atau dicuri. Solusi manajemen endpoint kami mengelola lebih dari 110 juta perangkat, dengan masa aktif 30 hari, yang dilisensikan melalui G Suite, Cloud Identity, dan Chrome Enterprise. Dari dalam G Suite dan Cloud Identity, beberapa perangkat per pengguna dapat dikelola tanpa biaya tambahan.

Admin IT sekarang dapat mengelola dan mengonfigurasi perangkat Windows 10 melalui konsol Admin, seperti yang saat ini Anda lakukan untuk perangkat Android, iOS, Chrome, dan Jamboard. Anda dapat menjalankan tindakan perangkat seperti menghapus total data perangkat dari cloud. Pengguna juga dapat menggunakan kredensial akun G Suite yang sudah ada untuk login ke perangkat Windows 10, lalu mengakses aplikasi dan layanan dengan mudah menggunakan single sign-on (SSO).

https://storage.googleapis.com/gweb-cloudblog-publish/images/1_single_sign-on.max-1900x1900.png

Lindungi data organisasi Anda, di mana pun pengguna berada

Sebagai admin IT, Anda berperan penting dalam melindungi data sensitif milik organisasi Anda. Karena itulah kami meluncurkan fitur insight perlindungan data (Beta) untuk membantu Anda mengelola insight seperti “Apa saja jenis data sensitif yang paling utama di organisasi Anda”. Insight semacam ini dapat membantu Anda memprioritaskan upaya keamanan dan berfokus pada jenis data yang paling relevan bagi organisasi Anda.

https://storage.googleapis.com/gweb-cloudblog-publish/images/2_data_protection.max-2000x2000.png

Kami juga mempermudah pengelolaan proliferasi data dengan kemampuan untuk mengotomatiskan klasifikasi data untuk file Drive. Dengan fitur klasifikasi otomatis (Beta) ini, admin dapat menerapkan label keamanan ke data mereka menggunakan aturan pencegahan kebocoran data. Ditunjang dengan teknologi deteksi tingkat lanjut, alat pengelolaan insiden, dan pemberitahuan yang disempurnakan, semua solusi ini dapat membantu Anda mengelola data sensitif walaupun menangani tenaga kerja jarak jauh. Fitur insight perlindungan data dan klasifikasi otomatis tersedia sebagai bagian dari G Suite Enterprise.

https://storage.googleapis.com/gweb-cloudblog-publish/images/3_google_drive_actions.max-2000x2000.png

Selanjutnya, kami meluncurkan prosedur tambahan untuk membantu memastikan bahwa data sensitif tidak keluar dari organisasi Anda. Platform Android selalu menyediakan pemisahan yang jelas antara akun kerja dan akun pribadi di G Suite. Kami meluncurkan sejumlah kapabilitas yang akan membantu menghadirkan pengalaman Android for Work ke G Suite di iOS. Dengan perlindungan salin/tempel di iOS, Anda dapat mencegah kebocoran data keluar dari Gmail, Drive, Dokumen, Spreadsheet, dan Slide untuk akun G Suite Enterprise, G Suite Enterprise for Education, dan Cloud Identity Premium. 

Kelola pengguna di berbagai lokasi geografis dengan akses kontekstual

Di mana pun pengguna Anda berada, sebagai admin, Anda harus dapat menskalakan keamanan ke berbagai lokasi geografis. Didasarkan pada model keamanan zero-trust dan implementasi BeyondCorp oleh Google, akses kontekstual memungkinkan Anda untuk memberikan akses aman kepada pengguna berdasarkan konteks dinamis seperti IP, geolokasi, dan status perangkat. Sekarang kami mempermudah deployment akses kontekstual dengan mengaktifkan kebijakan berbasis grup dan memperluas kontrol akses kontekstual ke aplikasi SAML. Level kontrol ini dapat sangat membantu admin yang mengelola tim yang bekerja dari berbagai tempat di seluruh dunia, serta admin yang mengelola perpaduan antara tenaga kerja paruh waktu dan purna-waktu, karena memungkinkan penerapan kebijakan ke kelompok-kelompok pengguna yang sangat spesifik, terlepas dari struktur unit organisasinya.

https://storage.googleapis.com/gweb-cloudblog-publish/images/4_google_admin.max-2000x2000.png

Selain aplikasi G Suite, pengguna Anda dapat menggunakan fungsionalitas login dengan Google untuk mengakses aplikasi SAML penting, misalnya Salesforce, jika Anda menggunakan Google sebagai penyedia identitas (IdP) utama. Dengan akses kontekstual untuk aplikasi SAML (Beta), sekarang Anda dapat memastikan login yang aman ke aplikasi SAML dari mana pun pengguna Anda berada. 

Pantau log G Suite dan Google Cloud Platform dari satu tempat

Kami mempermudah tim keamanan dalam memantau log G Suite dan Google Cloud Platform melalui konsol tunggal. Pelanggan G Suite dapat melihat log Admin G Suite miliknya secara langsung di Log Viewer, melacaknya dengan Cloud Monitoring, atau mengekspornya ke penyedia informasi keamanan dan pengelolaan peristiwa pilihannya, misalnya Splunk. Fitur ini kini tersedia dalam versi Beta untuk semua pelanggan G Suite.

https://storage.googleapis.com/gweb-cloudblog-publish/images/5_operations_logging.max-1100x1100.png

Sementara Anda memberdayakan tenaga kerja jarak jauh di organisasi Anda, G Suite akan terus mendukung Anda dengan menyediakan solusi yang dapat membantu Anda melindungi organisasi dan pengguna di seluruh dunia.

Posted in