.
1
2
3
4
Ative a proteção contra a falsificação de remetentes do seu próprio domínio, a detecção de domínios semelhantes, a análise de links e anexos suspeitos e os avisos visíveis para destinatários externos. São configurações que nem todas vêm ativadas por padrão e que levam apenas alguns minutos para serem realizadas.
5SPF, DKIM e DMARC
| Protocolo | Função |
|---|---|
| FPS | Declare quais servidores estão autorizados a enviar e-mails em nome do seu domínio. |
| DKIM | Assine digitalmente suas mensagens para que o destinatário verifique que não foram alteradas. |
| DMARC | Indica ao destinatário o que fazer com o e-mail que não passa nas verificações SPF ou DKIM e envia relatórios a você. |
Isso já não é uma boa prática opcional. Desde 2024, os grandes provedores de e-mail exigem autenticação de quem envia grandes volumes., portanto, sem o DMARC configurado, suas comunicações legítimas começam a cair na caixa de spam. Comece com uma política de monitoramento, analise os relatórios por algumas semanas para não bloquear seus próprios e-mails e torne a política mais rigorosa progressivamente.
6Auditar aplicativos de terceiros com acesso OAuth
Cada aplicativo autorizado por um usuário representa uma porta aberta para os dados da organização. Verifique o que está conectado, revogue o que não estiver sendo utilizado e adote um modelo de lista de aplicativos permitidos, em vez de permitir que qualquer usuário autorize qualquer coisa.
Preste atenção especial aos aplicativos com permissões amplas no Gmail ou no Drive, e àqueles contas de serviço com delegação de domínio: elas podem agir em nome de qualquer usuário do domínio. Se a sua organização estiver criando integrações próprias, o modelo de identidade é definido antes de escrever o código — abordamos isso no guia sobre integrar Google Workspace aos seus sistemas.
7Acesso contextual
É a função mais subestimada do catálogo. Em vez de definir o acesso apenas com base em credenciais, você o condiciona ao contexto: de qual rede o usuário se conecta, se o dispositivo é gerenciado e criptografado, e de qual país. Você pode exigir um dispositivo corporativo para acessar o Drive e, ao mesmo tempo, permitir o acesso ao e-mail de qualquer lugar, por exemplo.
É o que transforma uma configuração de segurança estática em uma que responde ao risco real de cada acesso.
8Gerenciamento de dispositivos
Exige criptografia, bloqueio de tela e a capacidade de exclusão remota do perfil corporativo. Em dispositivos pessoais, utiliza o gerenciamento apenas do perfil de trabalho: protege os dados da empresa sem afetar os dados pessoais do funcionário, o que, além disso, reduz a resistência a implantá-lo.
9Regras de proteção de dados (DLP)
10
Como abordamos isso na The Cloud Collective
Como Google Cloud Premier Partner em Barcelona
Perguntas frequentes
Conclusão
Quer saber como está a sua configuração atual?
Na The Cloud Collective podemos auditá-la, compará-la com o que a sua edição permite e apresentar um plano priorizado por impacto — sem recomendar recursos que a sua licença não inclui.
Solicitar auditoria de segurança