The Cloud Collective Google Cloud Premier Partner
Seguridad en Google Workspace: configuración y cumplimiento para administradores

.

.

1

2

3

4

Todas
RotaAplicativos > Google Workspace > Gmail > Segurança

Ative a proteção contra a falsificação de remetentes do seu próprio domínio, a detecção de domínios semelhantes, a análise de links e anexos suspeitos e os avisos visíveis para destinatários externos. São configurações que nem todas vêm ativadas por padrão e que levam apenas alguns minutos para serem realizadas.

5SPF, DKIM e DMARC

EdiçãoTodas
RotaNo seu provedor de DNS , não no console de administração
ProtocoloFunção
FPSDeclare quais servidores estão autorizados a enviar e-mails em nome do seu domínio.
DKIMAssine digitalmente suas mensagens para que o destinatário verifique que não foram alteradas.
DMARCIndica ao destinatário o que fazer com o e-mail que não passa nas verificações SPF ou DKIM e envia relatórios a você.

Isso já não é uma boa prática opcional. Desde 2024, os grandes provedores de e-mail exigem autenticação de quem envia grandes volumes., portanto, sem o DMARC configurado, suas comunicações legítimas começam a cair na caixa de spam. Comece com uma política de monitoramento, analise os relatórios por algumas semanas para não bloquear seus próprios e-mails e torne a política mais rigorosa progressivamente.

6Auditar aplicativos de terceiros com acesso OAuth

EdiçãoTodas
RotaSegurança > Acesso e controle de dados > Controles de API > Controle de acesso de aplicativos

Cada aplicativo autorizado por um usuário representa uma porta aberta para os dados da organização. Verifique o que está conectado, revogue o que não estiver sendo utilizado e adote um modelo de lista de aplicativos permitidos, em vez de permitir que qualquer usuário autorize qualquer coisa.

Preste atenção especial aos aplicativos com permissões amplas no Gmail ou no Drive, e àqueles contas de serviço com delegação de domínio: elas podem agir em nome de qualquer usuário do domínio. Se a sua organização estiver criando integrações próprias, o modelo de identidade é definido antes de escrever o código — abordamos isso no guia sobre integrar Google Workspace aos seus sistemas.

7Acesso contextual

EdiçãoEdições Enterprise e Education Standard e Plus, entre outras. Verifique a sua.
RotaSegurança > Acesso e controle de dados > Acesso contextual

É a função mais subestimada do catálogo. Em vez de definir o acesso apenas com base em credenciais, você o condiciona ao contexto: de qual rede o usuário se conecta, se o dispositivo é gerenciado e criptografado, e de qual país. Você pode exigir um dispositivo corporativo para acessar o Drive e, ao mesmo tempo, permitir o acesso ao e-mail de qualquer lugar, por exemplo.

É o que transforma uma configuração de segurança estática em uma que responde ao risco real de cada acesso.

8Gerenciamento de dispositivos

EdiçãoO gerenciamento básico está presente em todas; as políticas avançadas exigem edições superiores.
RotaDispositivos > Gerenciamento de dispositivos móveis

Exige criptografia, bloqueio de tela e a capacidade de exclusão remota do perfil corporativo. Em dispositivos pessoais, utiliza o gerenciamento apenas do perfil de trabalho: protege os dados da empresa sem afetar os dados pessoais do funcionário, o que, além disso, reduz a resistência a implantá-lo.

9Regras de proteção de dados (DLP)

EdiçãoFrontline Standard e Plus; Enterprise Standard e Plus; Education Fundamentals, Standard e Plus; Enterprise Essentials Plus. Não disponível nas edições Business .
RotaSegurança > Acesso e controle de dados > Proteção de dados · ou Regras > Criar regra > Proteção de dados

10

.

.

⚠️

.

Como abordamos isso na The Cloud Collective

Como Google Cloud Premier Partner em Barcelona

Perguntas frequentes

Conclusão

01

02

03

Quer saber como está a sua configuração atual?

Na The Cloud Collective podemos auditá-la, compará-la com o que a sua edição permite e apresentar um plano priorizado por impacto — sem recomendar recursos que a sua licença não inclui.

Solicitar auditoria de segurança