WorryFree Computers   »   [go: up one dir, main page]

この記事は 9 月 18 日に英語版ブログに掲載された記事を翻訳したものです。

多くの組織では、電子情報開示のための処理ツールやレビューツールにデータを追加する際に、Microsoft Personal Storage Table(PST)形式を使用しています。そこで、Vault 管理者の方が業務に要する時間を節約し、データを作成して読み込むプロセスを簡略化できるように、Gmail、Google グループ、オフレコを解除した Google ハングアウトのチャットデータが PST 形式で書き出せるようになりました。
Vault からのデータの書き出しについて詳しくは、下記のヘルプセンター記事をご覧ください。

リリースの詳細
リリース方式:
即時リリースと計画的リリースの両方が対象

エディション:
アドオンの Vault ライセンスをご利用の G Suite Basic ユーザー、および G Suite Business、G Suite Enterprise、G Suite for Education エディションが対象

展開ペース:
完全に展開(機能が表示されるまでに 1~3 日かかります)

対象:
管理者のみ

対応:
管理者による対応を推奨

より詳しく
ヘルプセンター: Vault の書き出しの仕組み
ヘルプセンター: 検索結果の書き出し


リリース カレンダー(英語)
リリースの詳細のカテゴリ
サービスに関する更新情報のアラートをメールで受け取る
更新情報の RSS フィードを購読する(英語)

この記事は 9 月 18 日に英語版ブログに掲載された記事を翻訳したものです。
Gmail をご利用の方には、会議の予定を立てたり、同僚を紹介したり、イベントを企画したりする際に、住所や電話番号などの情報を交換する機会が多くあります。こういった情報をメールからコピーして他のアプリやウェブサイトに貼り付けていたのでは、貴重な時間が失われてしまいます。そこで、このような作業をより効率的かつ短時間で行える機能をご用意しました。先日より、Android 版、iOS 版、ウェブ版の Gmail および Inbox by Gmail では、メールに記載された電話番号、住所、メールアドレスが検出されると、それらのテキストがインタラクティブなハイパーリンクに変換されるようになりました。
仕組み
住所のリンクをクリックすると、Google マップが表示されます。メールアドレスをクリックすると、ユーザーのデフォルトのメール クライアントで新規メッセージの作成ができます。モバイル端末をご使用の場合は、電話番号をクリックすると、デフォルトの電話アプリから通話リクエストが開始されます。
リリースの詳細
リリース方式:
即時リリースと計画的リリースの両方が対象

エディション:
G Suite のすべてのエディションが対象

展開ペース:
完全に展開(機能が表示されるまでに 1~3 日かかります)

対象:
すべてのユーザー

対応:
必要に応じてチェンジ マネジメントを推奨

この記事は 9 月 14 日に英語版ブログに掲載された記事を翻訳したものです。

去る 2015 年 12 月に、Google Data(GDATA)Calendar Resource API(英語)に代わる新しい API として、Calendar Resource API(英語)を Admin SDK の Directory API に含める形でリリースいたしました。これに伴い、当初は 2017 年 1 月を予定しておりました GDATA Calendar Resource API の公式な提供の終了を、2017 年 11 月 15 日に行います

GDATA Calendar Resource API を使用するアプリをご利用の場合や、この API をコードに直接記述されている場合は、アプリのデベロッパーにお問い合わせのうえ最新バージョンのアプリに切り替えることや、新しい Calendar Resource API を使用するようにコードを更新することをご検討ください。

この記事は 9 月 14 日に英語版ブログに掲載された記事を翻訳したものです。

管理者向けの新しいリソースとして、6 月に G Suite の最新情報のページを開設しました。 こちらのページをぜひ定期的にご覧いただき、G Suite の最新のリリース情報をご確認ください。

フィードバック (英語) もお待ちしています

この記事は 9 月 13 日に英語版ブログに掲載された記事を翻訳したものです。

新しい Google サイトにコンテンツを追加するためのよりよい方法がほしいとのご意見に応え、本日、新機能を追加しました。これからは、新しい Google サイトにウェブページ全体を iframe として埋め込むことができます。他のウェブサイトや、Apps Script(英語)、データスタジオApp Maker(英語)などの Google のツールからコンテンツを取り出せるようになるため、ページ上の情報を複製して更新する手間を省くことができます。使い方は、[挿入] メニューで [URL を埋め込む] を選択するだけです。なお、この機能は、追加するウェブページで埋め込みが許可されている場合にのみ動作します。
詳しくは、ヘルプセンターをご覧ください。また、今後もさらに機能を追加する予定ですので、定期的にチェックしてみてください。

リリースの詳細
リリース方式:
即時リリースが対象。計画的リリースには今後 2 週間以内に展開予定

エディション:
G Suite のすべてのエディションが対象

展開ペース:
完全に展開(機能が表示されるまでに 1~3 日かかります)

対象:
すべてのユーザー

対応:
必要に応じてチェンジ マネジメントを推奨

より詳しく
ヘルプセンター: サイトをプレビューしてウェブ上に公開する

日本語版 G Suite 最新情報ニュースレター 2017 年 8 月号 [pdf] が発行されました。
英語版は、こちら [pdf] をご覧ください。
過去のニュースレターは、こちらをご覧ください。

この記事は 9 月 8 日に英語版ブログに掲載された記事を翻訳したものです。

The Keyword(英語)に同じ内容が投稿されています)

投稿者: Nicolas Kardas(プロジェクト マネージャー Gmail セキュリティ)、Sam Lugani(セキュリティ プロダクト マーケティング G Suite)

Google ではフィッシング攻撃からお客様の企業を保護するため、機械学習の活用をはじめ、検出アルゴリズムの調整、目に見えない攻撃を事前検知する機能の構築に努めています。外部からの攻撃をできる限り多くブロックすると同時に、IT 管理者が社内でしっかりしたフィッシング対策を施せるような各種機能の構築、提供も継続的に行っております。

ここでは、G Suite 管理者が従業員データをより安全に保護するために役立つおすすめの方法を 7 つご紹介します。

1. 2 段階認証プロセスを適用する
2 段階認証プロセス(2SV)は、誰かにパスワードを知られた場合にもアカウントに対するアクセスを防止できる優れた方法です。G Suite では、管理者が 2 段階認証プロセスを必須に設定できます。2 段階認証プロセスを適用するとログインの際、従業員に対して追加の本人確認が求められるので、フィッシング攻撃が成功するリスクを減らせます。追加の本人確認はスマートフォン プロンプト、音声通話、モバイルアプリ通知などの形で行われます。
G Suite はユーザー管理型のセキュリティ キーにも対応しています。これは簡単に使用できる認証システム ハードウェアです。セキュリティ キーの使用を必須にするかどうかは、管理者が選択できます。セキュリティ キーの使用を必須にすると、盗難にあった認証情報がアカウントの不正使用に利用されるリスクを減らせます。セキュリティ キーは暗号化された署名を送信し、許可したサイトでのみ機能します。セキュリティ キーは管理コンソールから直接導入、監視、管理できます。

2. Chrome にパスワード アラート拡張機能を導入する
Chrome のパスワード アラート拡張機能は、ユーザーがアクセスした各ページについて Google のログインページになりすましたページではないか確認し、ユーザーが Google のログインページではないページに G Suite の認証情報を入力していないかどうかを管理者に通知します。

管理者は Google 管理コンソールにログインするとすぐに Chrome のパスワード アラート拡張機能の導入を必須にできます([端末管理] > [アプリの管理] > [パスワード アラート])。[ユーザー設定] と [公開セッションの設定] の両方の下にある [強制的にインストール] のチェックをオンにする必要があります。 
また、管理者はパスワード アラートの監視を有効にし、G Suite の認証情報がフィッシング サイトなどの信頼されていないウェブサイトで使用された場合にメールアラートを送信したり、パスワード変更ポリシーを適用したりすることもできます。

3. 信頼できるアプリにのみデータへのアクセスを許可する
OAuth のアプリのホワイトリスト登録を利用すると、ユーザーの G Suite データにアクセスできるアプリを指定できます。この設定を行うと、ユーザーが各自の G Suite アプリのデータへのアクセスをホワイトリスト登録されているアプリにのみ許可できるようになります。その結果、悪意のあるアプリにだまされて、承認されていないアクセスをうっかり許可することがなくなります。アプリのホワイトリスト登録は、管理者が管理コンソールの [G Suite の API 権限] の下で行えます。
4. 組織の DMARC ポリシーを公開する
フィッシング攻撃やなりすましでお客様の企業の評判に傷が付くことのないよう、G Suite は DMARC 標準に準拠しています。DMARC に準拠していると、承認されていないメールがお客様のドメインから届いた場合に Gmail などの参加メール プロバイダがどのように処理するかについて、ドメインのオーナーが簡単に決定できるようになります。ポリシーを定義して DKIM メール署名を有効にすると、お客様の組織を送信元とするメールについて、本当に送信元かどうか確認することができます。

5. サードパーティのメール クライアントからの不必要なアクセスを無効にする
Gmail クライアント(AndroidiOSウェブ)には、Google セーフ ブラウジングを使ったフィッシング対策が組み込まれており、不審なリンクや添付ファイルの無効化、ユーザーが不審なリンクをクリックしないよう警告する表示などのセキュリティ対策が行われます。

管理者が POP と IMAPGoogle SyncG Suite Sync for Microsoft Outlook を無効にするよう選択すると、G Suite の大部分のユーザーが Gmail クライアントのみを使用するようにして Gmail クライアントから提供される組み込みフィッシング対策を適用させることができます。この他の対策として、以前にブログでもお伝えした、OAuth のアプリのホワイトリスト登録を有効にしてサードパーティ クライアントをブロックする方法などもあります。

注: 上記の対策を実施すると、ネイティブ モバイル メール クライアントを含むすべてのサードパーティ メール クライアントの動作は停止します。
 
6. 外部への返信に関する警告に注意するようチームに呼びかける
デフォルトでは、定期的なやり取りがないか、連絡先に含まれていないドメイン外部の送信元から送信されたメールに対して G Suite ユーザーが返信しようとすると、Gmail クライアント(Androidウェブ)から警告が通知されるようになっています。警告を通知することで、企業内のユーザーが悪意ある人物から送信された偽装メールに返信するのを防止でき、間違った連絡先にメールを送るという昔からある単純な人為的ミスも防げます。こうした警告を確認し、承認されていない送信元に対して返信する前には注意を払うよう、従業員の皆様にお伝えください。意図しない外部への返信に関する警告は、管理コンソールの Gmail の [詳細設定]で管理できます。
7. Android の仕事用プロファイルの使用を必須にする
仕事用プロファイルを利用すると、お客様の組織で使用するアプリと個人的に使用するアプリを分けられるので、企業データと個人データを分離しておくことができます。G Suite に組み込まれている端末管理の機能を使って仕事用プロファイルの使用を必須とすれば、企業データにアクセスするアプリをホワイトリストに登録し、提供元不明のアプリのインストールをブロックすることが可能になります。このようにして企業データにアクセスできるアプリを管理することができます。
上記のような手順でお客様の組織のセキュリティ対策を改善し、フィッシング攻撃への耐性を高めることができます。詳しくは、gsuite.google.com/security をご覧いただくか、2017 年 9 月 20 日のセキュリティ ウェブセミナーにご登録ください。このウェブセミナーでは Forrester による新しいセキュリティ関連の研究について取り上げ、サイバーの脅威にクラウドで効果的に立ち向かう方法のデモを行います。