Google geeft Workspace meer opties voor beveiliging en privacy. Het bedrijf zet daarbij vol in op AI voor zero trust.
IT-beheerders krijgen nu tools in handen waarmee ze zero trust kunnen instellen op basis van AI. Zo omvat zero trust in principe al data loss prevention (DLP) en context-aware access (CAA), maar dat vergt nog vaak handwerk. Google laat je nu AI inschakelen waardoor data continu wordt gelabeld en gegroepeerd (in Google Drive). Ook kun je criteria instellen voor CAA zoals de locatie van het apparaat dat toegang wil tot specifieke bronnen en de veiligheidsstatus ervan. DLP strekt zich ook uit tot Gmail. Daarmee wordt het eenvoudiger om e-mails en bijlagen te blokkeren die niet naar buiten mogen.
Eigen encryptiesleutels
Google voegt ook client-side encryption (CSE) toe voor grote organisaties. Hiermee wordt het voor derden, inclusief overheden onmogelijk om mee te kijken met de opgeslagen data. Dat geldt ook voor Google zelf, waarmee het bedrijf opnieuw tegemoet komt aan de strenge Europese eisen voor privacy. CSE werkt ook in Google Agenda, Gmail en Meet en kan optioneel worden ingeschakeld voor gastdeelnemers. Encyptiesleutels kunnen worden bewaard in Thales, Stormshield en Flowcrypt.
Google heeft een mogelijke zwakke plek in de bescherming gedicht. Organisaties kunnen nu instellen dat enterprise-admins ook verplicht gebruik moeten maken van 2FA. Plus de mogelijkheid om voor sommige acties de goedkeuring te moeten krijgen van een tweede admin. Je kunt nu ook beveiligingslogs exporteren om ze in Chronicle na te kijken op abnormaliteiten.