Google Chat incorpora más visibilidad sobre el uso de apps en los registros y eventos de auditoría, facilitando el seguimiento de integraciones, acciones y contexto para equipos de seguridad y cumplimiento en Google Workspace.
Antecedentes
Según el anuncio oficial de Workspace Updates, los registros de Google Chat incorporan detalles adicionales sobre apps usadas en espacios y DMs, como tipo de acción, app invocada y metadatos relevantes para investigación y cumplimiento.
Detalles clave
Las mejoras permiten un control más granular y mayor trazabilidad de actividades relacionadas con apps en Chat.
- Eventos enriquecidos: Nuevos campos para identificar la app, la acción y el contexto del espacio.
- Mejor investigación: Datos útiles para responder a incidentes y auditorías internas.
- Compatibilidad SIEM: Exportación de eventos para correlación con otras fuentes.
- Políticas de TI: Visibilidad que ayuda a ajustar permisos y el ciclo de vida de apps.
- Cobertura web y móvil: Seguimiento consistente sin importar el cliente utilizado.
RECUERDE: Revise periódicamente los reportes y alerte sobre patrones inusuales en espacios críticos.{alertSuccess}
Disponibilidad y requisitos
Despliegue gradual en el centro de administración y las APIs de auditoría compatibles. Puede requerir permisos de administrador y configuración de exportaciones para su SIEM.
Impacto
Mejora la trazabilidad, acelera investigaciones y permite ajustar permisos y catálogos de apps según evidencias de uso.
Recomendaciones
Defina umbrales y alertas sobre acciones sensibles de apps. Por ello, si usas alguna de las ediciones de Google Workspace, ten en cuenta lo siguiente:
- Usuarios: Use apps aprobadas y reporte comportamientos inusuales en espacios de alto riesgo.
- Administradores: Actualicen la lista de apps permitidas, configuren exportaciones y revisen periódicamente los eventos.
Además, estará disponible sólo para las ediciones:
- La API de informes para todos los clientes de Google Workspace
- BigQuery para Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Standard y Education Plus; Enterprise Essentials Plus.
- (Próximamente) La herramienta de investigación de seguridad (SIT) para Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Standard y Education Plus; Enterprise Essentials Plus; Cloud Identity Premium.