品牌钓鱼式攻击防护功能

Web Risk 品牌钓鱼式攻击防护功能是一项高级 Google Cloud 安全服务,可主动检测并阻止冒充品牌的钓鱼式攻击 ,主要关注金融机构。品牌钓鱼式攻击防护功能使用 Google 从数十亿用户处收集的实时遥测数据以及 AI 驱动的模型来识别恶意网站。检测到的网站会向用户显示安全浏览插页式警告。

主要特性

  • 主动威胁检测:使用特定于品牌的 AI 模型实时识别新的 钓鱼式攻击网站。
  • 快速阻止:在几分钟内将识别出的威胁添加到 Google 安全 浏览屏蔽名单中,从而保护主要浏览器中的用户。

    注意 :品牌钓鱼式攻击防护功能的访问权限通过许可名单进行管理。如需了解此产品是否适合您并申请访问权限,请与您的销售代表联系。

开始使用

如需访问品牌钓鱼式攻击防护功能,您需要与 Google Cloud 安全团队完成入职流程。

  1. 在 Google Cloud 控制台项目中启用 Web Risk API。

    1. 在 Google Cloud 控制台中,搜索 Web Risk API

      前往 Google Cloud 控制台

    2. 点击启用

  2. 向需要访问品牌钓鱼式攻击防护功能的用户授予所需的 Identity and Access Management 权限。

    1. 如果您尚未安装 Google Cloud CLI,请 安装
    2. 通过为每个 用户: 运行以下命令来授予 Web Risk 查看者角色:gcloud projects add-iam-policy-binding {project-id} --member='user:{email}' --role='roles/webrisk.viewer

控制台信息中心概览

控制台中的品牌钓鱼式攻击防护功能信息中心可让您了解威胁指标和分析数据,包括以下功能: Google Cloud

  • 摘要指标:向用户显示的警告总数以及 被屏蔽的恶意主机数。
  • 地理位置细分:基于地图的可视化全球用户保护情况。
  • 屏幕截图库:显示检测到的钓鱼式攻击网站的屏幕截图 冒充您的品牌。
  • 主机分析:检测到的恶意主机列表,包括每个主机首次被屏蔽的时间 以及每个主机的唯一恶意网址数量。

指标词汇表

品牌钓鱼式攻击防护功能信息中心使用以下指标来量化钓鱼式攻击的影响以及保护措施的有效性。

指标 定义
显示的警告 Chrome 安全浏览用户在尝试访问与您的品牌相关的恶意网址时看到 Google 安全浏览警告页面的总次数。
发现并屏蔽的恶意主机 被识别为托管钓鱼式攻击内容并随后被添加到屏蔽名单中的唯一主机数量。
唯一网址 Google 检测系统识别出的与特定主机关联的不同相关恶意网址的数量。
唯一网址(由客户提交) 客户使用 Submission API 向 Google 明确举报的某个主机的唯一恶意网址数量。
首次屏蔽日期 恶意主机首次被识别并添加到 Google 安全浏览屏蔽名单中的时间戳(日期和时间)。
上次警告时间 针对此主机上的恶意网址发出警告的最新日期。
屏蔽的主机总数 检测到的与您的品牌相关的唯一恶意主机总数。

提交内容最佳实践

尽管品牌钓鱼式攻击防护功能是主动的,但您也可以使用 Submission API 以编程方式提交钓鱼式攻击网址,以帮助提高检测准确性并加快阻止已知威胁的速度。

如需了解详情,请参阅使用 Submission API 的最佳实践

提交关闭原因

Web Risk 品牌钓鱼式攻击防护功能客户可以获得有关已关闭提交的其他背景信息。

如需详细了解为什么提交内容可能会在未添加到 屏蔽名单的情况下关闭,请参阅 了解“已关闭”原因

Submission API 信息中心概览

注意Submission API 标签页仅供品牌钓鱼式攻击防护功能客户使用。单独的 Submission API 客户必须继续使用该 API 来检查提交状态。提交信息中心与开始使用中所述的项目设置、API 启用和 IAM 权限(例如 `roles/webrisk.viewer` 角色)相同。

对于品牌钓鱼式攻击防护功能客户, Google Cloud 控制台包含 Submission API 标签页。尽管 Submission API 专为以编程方式进行批量报告而设计,但 Submission API 标签页提供了一个用户友好的界面,可用于实时跟踪提交的状态。借助该信息中心,您可以监控提交量、验证接受率并了解判定结果,而无需构建自定义监控工具或手动轮询 API 以获取操作结果。

Submission API 指标

Submission API 标签页提供以下指标来跟踪提交的状态:

指标 定义
提交总数 在所选时间范围内提交的网址总数。
Submission API 成功率 已获批准并添加到 Google 安全浏览屏蔽名单中的提交网址所占的百分比。
成功时间中位数 从提交到网址被添加到 Google 安全浏览屏蔽名单中的时间中位数。

提交表格详细信息

控制台中的提交表格显示了有关每次提交的以下详细信息: Google Cloud

说明
状态 提交的当前状态(例如 RUNNINGSUCCEEDEDCLOSED)。
提交的网址 被举报的网址。
提交时间 提交网址的日期和时间。
分析时间 从提交时间到分析完成的时间。
判定理由 提交关闭的原因,请参阅了解“已关闭”原因