Was sich ändert
Wir führen eine Funktion ein, mit der Administratoren einschränken können, von welchen URLs Apps Scripts und Sheets externe Inhalte beziehen können. Genauer gesagt können Administratoren jetzt überwachen, auf welche URLs zugegriffen wird, indem sie sich auf neue Protokolle beziehen, die wir zu die Audit- und Untersuchungsseite. Die Administratoren können dann eine Erlaubnisliste erstellen, die steuert, welche dieser URLs sie aktivieren/deaktivieren möchten.
Wenn eine solche Erlaubnisliste angegeben ist, können die Benutzer in der Organisation nur diese URLs sowohl für ihre App-Skripte als auch für ihre Arbeitsblätter verwenden, die auf der Liste stehen. IMPORT-Funktionen. Dies ermöglicht es Organisationen, den Zugang auf eine Weise zu kontrollieren, die besser mit einer Zero-Trust-Sicherheitshaltung.
Wer ist davon betroffen?
Admins und Endnutzer
Warum es wichtig ist
Die Datenexfiltration ist ein wichtiges Sicherheitsproblem für Administratoren, insbesondere wenn es um Apps Scripts und Sheets geht, da bestimmte Funktionen auf externe Daten zugreifen können. Mit diesem Update haben Administratoren eine detailliertere Kontrolle über URLs, auf die Benutzer in ihrer Organisation zugreifen.
Erste Schritte
Admins: Die Protokolle finden Sie unter Reporting > Audit und Untersuchung > Drive Log Events ODER Sicherheit > Sicherheitscenter > Investigation Tool. Die URL-Zulassungslisten finden Sie in der Verwaltungskonsole unter Apps > Google Workspace > Drive und Docs > Funktionen und Anwendungen > Importieren und Abrufen von URLs. Wenn keine Erlaubnisliste eingerichtet ist, werden keine URLs eingeschränkt. Besuchen Sie das Hilfezentrum, um mehr zu erfahren über Laufwerksprotokoll-Ereignisse. Endbenutzer: Für diese Funktion gibt es keine Endbenutzereinstellung.
Tempo der Einführung
Rapid Release und Scheduled Release Domains: Schrittweise Einführung (bis zu 15 Tage für die Sichtbarkeit der Funktion) ab 31. Juli 2024
Verfügbarkeit
Verfügbar für alle Google Workspace-Kunden