기본 콘텐츠로 건너뛰기

[G Suite 11가지 새로운 보안 기능 소개]

 안전 제일 : 11 가지 새로운 G Suite 보안 기능 발표



많은 사람들이 원격으로 일하고 있기 때문에 원격에서 커뮤니케이션하면서 생산성을 유지하는 데 사용하는 도구가 안전해야 한다는 것이 그 어느 때보 다 중요합니다. 이것이 바로 오늘 Gmail, Meet 및 Chat에서 더욱 강력한 보안을 제공하는 새로운 업데이트를 발표하는 이유입니다. 또한 IT 관리자가 관리 콘솔에서 기기를 쉽게 관리하고 보호 할 수있는 새로운 방법을 공개하고 있습니다.


Gmail에서 BIMI 표준 지원


Gmail에는 여러 가지 방어 기능이 있지만 이메일은 크고 복잡한 상호 연결된 생태계에서 작동한다는 것을 알고 있습니다. 이것이 바로 Google이 Gmail을 안전하게 유지하는 것이 아니라 전체 생태계를 안전하게 유지하기 위해 노력하는 이유입니다.


Safe Browsing 및 TensorFlow Extended (TFX)를 사용하여 기술을 다른 사람이 이용할 수 있도록함으로써 여러 가지 방식으로이를 수행합니다. 산업 실무 그룹의 모범 사례를 협력하고 공유함으로써; 오늘날 전자 메일을 보호하는 많은 표준을 작성하고 구체화함으로써


오늘 우리는 작업중인 또 다른 표준 : 메시지 식별을 위한 브랜드 지표 (BIMI)의 파일럿을 발표하게되어 기쁘게 생각합니다. BIMI 파일럿을 통해 DMARC를 사용하여 이메일을 인증하는 조직은 회사 로고의 소유권을 확인하고 안전하게 Google에 전송할 수 있습니다. 이러한 인증 된 이메일이 다른 모든 남용 방지 검사를 통과하면 Gmail은 Gmail UI의 기존 아바타 슬롯에 로고를 표시하기 시작합니다.



gmail logo display.png


BIMI는 전체 이메일 에코 시스템에 이점을 제공합니다. 강력한 인증을 요구함으로써 사용자와 이메일 보안 시스템은 이메일 소스에 대한 신뢰를 높일 수 있으며 발신자는 브랜드 신뢰를 활용하고 고객에게보다 몰입감있는 경험을 제공 할 수 있습니다.


Seth Blank 회장은“이메일을 통해 신뢰할 수있는 브랜드 인지도를 구축하려는 조직에게 BIMI는 강력한 인증을 구현하도록 장려 할 수있는 좋은 기회입니다. AuthIndicators 실무 그룹 및 Valimail 표준 및 기술 담당 부사장


앞으로 몇 주 안에 발신자 수가 제한되고 로고 소유권을 확인하는 인증 기관인 Entrust Datacard 및 DigiCert와 함께 BIMI 파일럿을 시작할 예정입니다. BIMI의 파일럿 후 출시를 준비하고 일반적으로 생태계를 보호하기 위해 조직에서 DMARC 채택을 권장합니다. 우리는 성공적인 파일럿을 기대하고 앞으로 몇 개월 안에 BIMI를 일반적으로 사용할 수있게되기를 기대하며,이 시점에서 조직은이 표준을 채택 할 것인지 선택할 수 있습니다. BIMI에 대한 자세한 내용은 실무 그룹 웹 사이트를 방문하십시오.



Google Meet에 대한 새로운 컨트롤


Gmail과 마찬가지로 Google Meet은 전 세계 사람들을 안전하게 연결합니다. 사람들이 그 어느 때보 다 지금 만나기를 기대하면서, 우리는 화상회의를 안전하게 유지하기 위한 새로운 방법을 위해 노력하고 있습니다. 앞으로 몇 주 안에 예정된 참가자 만 화상 회의에 참여할 수 있도록 새로운 보안 제어 기능을 출시 할 예정입니다. 초기 출시시 옵션은 소비자 및 G Suite for Education 계정에서 사용할 수 있습니다.


먼저, 회의 주최자가 회의를 “노크”하고 참여할 수 있는 사람을 보다 강력하게 제어합니다. 향상된 회의 노킹은 회의 일정 초대에 포함되지 않은 컨트롤을 명시 적으로 노크하여 회의에 입장하도록 요청하는 기존 컨트롤을 기반으로 합니다.


  • 참석자가 퇴장되면 주최자가 다시 초대하지 않는 한 동일한 미팅에 다시 참여할 수 없습니다.

  • 사용자의 노킹 요청이 여러 번 거부 된 경우 사용자는 미팅에 참여하기 위해 더 많은 요청을 보내지 못하게 자동으로 차단됩니다.


둘째, 간단한 클릭 몇 번으로 회의를보다 효과적으로 보호 할 수 있도록 고급 안전 잠금을 제공합니다.


  • 안전 잠금 장치를 사용하여 호스트는 일정 초대 또는 전화 등을 통해 사용자가 명시 적으로 승인해야하는 참여 방법을 결정할 수 있습니다.

  • 안전 잠금을 설정하면 모든 익명 사용자 (Google 계정에 로그인하지 않은 사용자)가 회의에 참여하려는 시도를 차단하고 호스트가 먼저 참가해야한다는 요구 사항이 적용됩니다.

  • 특정 안전 잠금 장치를 사용하면 주최자가 회의의 참가자 상호 작용 수준을 제어 할 수 있습니다. 채팅 잠금 및 현재 잠금은 주최자가 회의 내에서 채팅 및 발표 할 수있는 참석자를 제어 할 수 있도록 합니다.


Meet Safety Locks.jpg

Meet Safety Locks

 


이러한 기능은 무차별 대입 공격을 방지하기 위해 이미 마련된 보호 기능을 추가하므로 공격자가 회의 코드를 추측하더라도 호스트의 허가 없이는 회의에 입장 할 수 없습니다. 호스트가 실수로 공격자를 승인하면 채팅 및 현재 잠금이 미팅 방해를 방지하는 데 도움이됩니다. 마지막으로 악용 사례가 발생하면 사용자는 회의에서 직접 악용 사례를보고 할 수 있습니다.


Google Chat의 새로운 보안 기능


채팅은 팀이 집, 사무실 또는 다른 곳에서 일할 때 효율적이고 생산적이며 협업적인 상태를 유지하도록 도와줍니다. 채팅 대화를 더욱 안전하게하기 위해 새로운 보안 기능을 출시하고 있습니다.


  • Gmail에 내장 된 강력한 피싱 방지 기능을 채팅으로 확장하고 있습니다. 채팅을 통해 링크가 전송되면 세이프 브라우징의 실시간 데이터와 대조하여 악의적 인 것으로 밝혀지면 신고됩니다.

  • 앞으로 몇 주 안에 악의적 인 활동이 의심되는 경우 대화방을보고하고 차단할 수 있습니다.


                    chat security features.jpg

  • Chat의 보안 신호와 G Suite의 나머지 부분을 활용하여 악의적 인 콘텐츠를 자동으로 감지하고 제한합니다. 예를 들어 스팸 초대는 스팸으로 분류되고 경우에 따라 자동으로 차단 될 수 있습니다.



관리자를위한 손쉬운 관리 및 추가 보안 제어


우리의 업무 방식은 6 개월 전과 크게 달라 보이며 IT 관리자는 인력을 온라인, 생산적 및 보안 상태로 유지하는 데 중심을두고 있습니다. 관리자가 조직을 안전하게 유지하는 데 도움이되는 몇 가지 새로운 기능이 도입되었습니다. 먼저, 기기 관리를 단순화하고 향상시킵니다.


  • G Suite 관리 콘솔에서 기기 페이지를 재 설계하여보다 직관적 인 기기 관리 탐색 기능을 포함하고 각 서비스에서 관리하는 기기 수를 빠르게 표시합니다.

security control settings.jpg


  • 또한 Apple Business Manager (이전 DEP)와의 통합을 시작하여 G Suite Enterprise, G Suite Enterprise Essentials, Cloud Identity Premium 및 G Suite Enterprise for Education 관리자에게 회사 소유의 Apple을 간단하고 안전하게 배포 및 관리 할 수있는 기능을 제공합니다. iOS 기기.


둘째, 민감한 데이터를 보호하고 비공개로 유지하는 데 항상 우선 순위를 두 었으며, 오늘은 데이터에 대한 무단 액세스를 방지하는 데 도움이되는 데이터 손실 방지 기능의 또 다른 개선 사항을 발표합니다.


  • 관리자는 이제 자동화 된 IRM (정보 권한 관리) 컨트롤을 사용하여 최종 사용자가 민감한 콘텐츠가 포함 된 Google 드라이브 문서, 시트 및 슬라이드를 다운로드, 인쇄 또는 복사하는 것을 차단함으로써 데이터 유출을 방지 할 수 있습니다.

  • 이러한 컨트롤은 조직에 설정된 데이터 손실 방지 규칙과 연계되며 관리자는 Google 드라이브 내의 모든 파일을 전체 검사하고 모든 사용자에 대해 이러한 컨트롤을 자동으로 활성화 할 수 있습니다.

  • 이러한 기능은 이제 베타에서 G Suite Enterprise, G Suite Enterprise Essentials 및 G Suite Enterprise for Education 고객에게 제공됩니다.

Data Loss Prevention.jpg



마지막으로 관리자가 앱 액세스를보다 간단하게 제어 할 수있게되었습니다. 관리자는 이미 OAuth 2.0을 사용하여 사용자의 G Suite 데이터에 액세스 할 수있는 타사 앱을 결정할 수 있습니다. 이제 앱 액세스 제어를 통해 G Suite 데이터에 액세스해야하는 각 앱에 대한 허용 목록을 만들지 않고도 앱이 API를 통해 G Suite 서비스에 액세스하지 못하도록 차단함으로써 시간을 절약 할 수 있습니다.


control app access.jpg


Google 클라우드에서는 안전과 보안이 최우선 순위이며, IT 관리자가 이러한 업데이트를 통해 조직을보다 쉽게 보호하면서 시간과 노력을 절약 할 수 있기를 바랍니다.



참고: 위 내용은 2020년 7월21일자 구글 공식 블로그 을 번역한 것입니다


댓글

이 블로그의 인기 게시물

Uber의 Software Factory에서 배울 점: AI 에이전트는 ‘비용’이 아니라 ‘운영 설계’의 문제다

Uber의 Software Factory에서 배울 점: AI 에이전트는 ‘비용’이 아니라 ‘운영 설계’의 문제다 Uber Engineering이 공개한 “Running a Software Factory Efficiently at Uber Scale” 글은 단순한 AI 코딩 도구 소개가 아닙니다. 핵심은 AI 에이전트를 개발 현장에 많이 쓰면서도 비용을 통제하기 위한 운영 구조 입니다. 저는 이 글을 보면서 개인용 AI 오케스트레이션, 특히 제가 정리하고 있는 CPAO(Cost-aware Personal Agentic Orchestration) 와 매우 가까운 문제의식을 느꼈습니다. 규모는 Uber처럼 크지 않더라도, 개인·소규모 조직도 이제 AI를 “가끔 쓰는 도구”가 아니라 “반복 업무를 맡기는 업무팀”으로 운영해야 하는 단계에 들어섰기 때문입니다. 1. Uber가 말하는 AI Software Factory Uber는 AI 도구가 소프트웨어 개발 전 과정에 들어와 있다고 설명합니다. 코드 작성, 코드 리뷰, CI 실패 복구, 버그 분석, 온콜 알림 처리, 유지보수 PR 생성 등 여러 업무가 에이전트 기반으로 움직이고 있습니다. 인상적인 것은 사용량 증가입니다. Uber에 따르면 2026년 2월부터 8월까지 주간 활성 사용자는 7배, 주간 에이전트 요청은 9.4배 증가했습니다. 그런데 총 AI 비용은 4월 이후 비교적 안정화됐다고 합니다. 동일 모델 기준으로 보면 1,000개 요청당 비용은 피크 대비 약 34%, 세션당 비용은 6월 피크 대비 52% 낮아졌다고 합니다. 즉, Uber의 방향은 “AI를 덜 쓰자”가 아닙니다. 오히려 더 많이 쓰되, 낭비되는 턴·요청·토큰을 줄이는 방식 입니다. 2. 핵심은 비용 방정식이다 Uber는 AI 에이전트 비용을 다음과 같은 식으로 분해합니다. 총비용 = 사용자 수 × 세션/사용자 × 턴/세션 × 요청/턴 × 토큰/요청 × 토큰당 가격 이 식이 중요한 이유는 AI 비용을 막연한 “...

[알아두면 쓸모 있는 구글 문서 팁] 문서 공유시- 사용자 이름 대신에 익명의 동물이 표시 되는 이유와 동물 종류

구글 드라이브에는 다른 유사 서비스에서는 제공하지 않는 구글 만의 유니크한 기능들이 있다 구글 문서를  불특정 다수에게 전체 공개로 공유할 수 있습니다. 불특정인이 구글 문서에 접속한 경우 익명의 동물로 표시됩니다.  ' 웹에 공개' 또는 '링크가 있는 사용자' 공유 설정을 선택하면 인식할 수 없는 이름이나 익명의 동물이 표시될 수 있습니다. 파일에서 인식할 수 없는 이름을 볼 수 있는 몇 가지 이유는 다음과 같습니다. 메일링 리스트와 파일을 공유합니다. Google 계정이 없는 사용자와 파일을 공유하며, 그 사용자가 다른 사용자에게 공유 초대를 전달했습니다. 내 파일을 수정할 수 있는 누군가가 파일을 다른 사용자와 공유했습니다. 다른 사용자가 자신의 Google 계정 이름을 변경했습니다. 공유 설정 페이지에서 해당 사용자 이름 위로 마우스를 이동하여 이메일 주소를 확인하세요. 익명의 동물 다른 사용자에게 개별적으로 보기 또는 수정 권한을 부여하거나 메일링 리스트에 속해 있는 경우에만 사용자 이름이 표시됩니다. 파일 권한을 '링크가 있는 사용자'로 설정하면 파일을 보고 있는 사용자의 이름이 표시되지 않습니다. 대신 다른 사용자가 익명으로 라벨이 지정되어 표시되고 각 익명 사용자는 다양한 익명의 동물로 나열됩니다. 파일 권한을 '링크가 있는 사용자'로 설정했지만 특정 사용자와 파일을 공유하는 경우 파일을 공유한 사용자의 이름이 표시됩니다. 그 외 다른 사용자가 파일을 볼 때는 익명으로 나타납니다. 비공개 파일의 익명 동물 파일 권한을 '링크가 있는 사용자'로 설정한 다음 이를 '특정 사용자'로 변경하면 다음과 같은 경우 여러 익명의 동물이 표시될 수 있습니다. 누군가 파일을 여러 번 여는 경우에는 익명의 동물 목록에서 오래되고 연결이 끊긴 세션을 강제 종료하는 데 조금 시간이 걸릴 수 있습니다. 누군가 온...

GPT-6 Astra 공개 내용 쉽게 해설: AI가 “대답하는 도구”에서 “일을 수행하는 동료”로

※ 아래 내용은 OpenAI가 공개한 GPT-6 Astra 소개 페이지의 주장을 바탕으로 쉽게 풀어쓴 해설입니다. 벤치마크 수치는 제조사가 제시한 조건과 측정 방식에 따라 달라질 수 있습니다. 한 줄 요약 GPT-6 Astra는 단순히 글을 잘 쓰는 모델을 넘어, 웹 브라우저와 컴퓨터를 직접 사용하고 여러 단계의 업무를 끝까지 수행하는 것을 목표로 한 모델입니다. 1. GPT-6 Astra는 무엇이 달라졌나? OpenAI는 GPT-6 Astra를 새로운 세대의 지능 모델이라고 소개합니다. 핵심은 지식량만 늘리는 것이 아니라 컴퓨터 사용, 웹 탐색, 소프트웨어 개발, 과학 연구, 사이버보안, 전문 업무 를 실제 작업 흐름 속에서 수행하도록 설계했다는 점입니다. 기존 챗봇이 질문에 답하고 결과물을 만들어 주는 데 집중했다면, Astra는 사용자의 목표를 이해한 뒤 브라우저를 열고, 자료를 찾고, 문서를 작성하고, 결과를 점검하는 식의 다단계 업무 수행 을 강조합니다. 2. 가장 중요한 변화: AI가 컴퓨터를 사용한다 소개 페이지의 표현을 쉽게 바꾸면 다음과 같습니다. 온라인 자료를 찾아 요약하기 문서·스프레드시트·프레젠테이션 만들기 웹사이트를 만들고 실제 화면에서 품질 점검하기 과학 데이터를 분석하고 그래프 만들기 양식 입력, 예약 검색, 상품 비교 같은 반복 업무 수행하기 이 변화는 “AI에게 무엇을 물어볼까?”에서 “AI에게 어떤 업무를 맡길까?”로 사용 방식이 이동한다는 뜻입니다. 프롬프트 한 번의 답변보다 목표·권한·검토 지점·완료 조건 을 설계하는 일이 중요해집니다. 3. 업무 성능에 대한 OpenAI의 주장 영역 공개 페이지에 제시된 내용 실무적으로 읽는 법 컴퓨터 사용 화면을 이해하고 브라우저·업무 도구를 조작 사람이 하던 반복적인 클릭·입력 업무를 위임할 가능성 소프트웨어 개발 코드 작성뿐 아니라 테스트와 수정까지 수행 코딩 보조를 넘어 이슈 해결 사이클에 참여 전문 업무 문서·스프레드시트·발표자료를 템플릿에 맞춰 생성 회사 ...

Claude Fable 5.1 프롬프트 가이드: 쉽게 쓰는 AI 지시문 작성법

Claude Prompting Guide Claude Fable 5.1 프롬프트 가이드: 쉽게 쓰는 AI 지시문 작성법 Anthropic의 공식 문서는 Claude Fable 5.1을 더 잘 쓰기 위한 프롬프트 작성법을 설명합니다. 개발자용 문서라 조금 어렵지만, 핵심은 간단합니다. AI에게 “무엇을, 어느 정도로, 어떤 방식으로 끝낼지”를 더 분명히 알려주라는 것입니다. 출처: Anthropic Claude Platform Docs 한눈에 보는 핵심 작업 난이도에 맞게 AI의 “생각하는 정도”를 조절한다. 긴 작업에서는 중간 진행 상황을 사용자에게 알려달라고 요청한다. 독립적인 도구 호출은 한 번에 묶어서 처리하게 한다. 대화 기록은 중간에 고치지 말고 계속 뒤에 붙이는 방식이 안전하다. 글이 너무 길거나 딱딱하면 쉬운 문장과 구조를 요청한다. 작업을 시켰다면 끝까지 완료하고 검증하게 한다. 1. “생각하는 정도”를 작업에 맞게 정하라 Claude Fable 5.1에는 작업에 얼마나 많은 추론을 쓸지 정하는 effort 개념이 있습니다. 쉽게 말하면 AI에게 “빨리 대답할지, 더 깊게 생각할지”를 조절하는 장치입니다. 낮은 effort 간단한 요약, 분류, 짧은 답변처럼 빠른 처리가 중요한 작업 중간 effort 품질과 비용의 균형이 필요한 일반 업무 높은 effort 코딩, 분석, 복잡한 문서 작성처럼 실수가 비싼 작업 매우 높은 effort 긴 산출물이나 중요한 의사결정 보조 작업 문서의 조언은 명확합니다. 무조건 가장 높은 설정을 쓰지 말고, 실제 업무에서 품질·속도·비용을 비교해보라는 것입니다. AX 컨설팅 관점에서는 이 부분이 중요합니다. AI도 직원처럼 업무 난이도에 맞는 투입 시간이 필요합니다. 2. 오래 걸...

[Google이 교육용 G Suite 을 위한 LMS 연동 키트 - Course Kit 베타 공개]

Google 이 드디어 G Suite for Eudcation 버전을 위한  LMS (Learning Management System) 연동을 위한 키트를 제공한다는 소식입니다.  현재는 베타 서비스로 베타 서비스 신청을 하면 서비스를 받을 수 있다고 합니다. 44개 언어로 제공이 된다고 합니다. 다행히도 한국어도 포함되어 있습니다. 자세한 사항은 아래 내용을 참고하시기 바랍니다.  효과적인 교수 및 학습을 위해서는 강사와 학생 간의 원활한 협력이 필요합니다. 올바른 기술과 교육은 이러한 연결을 용이하게하는 데 도움이 될 수 있습니다. 따라서 많은 대학, 대학, 학교 및 기타 교육 기관에서 강사 및 학생들에게 LMS (Learning Management System)를 제공합니다. 교육자와 학생들은 LMS를 사용하는 것 외에도 G Suite의 클라우드 기반 생산성 도구를 사용하여 실시간으로 만들고 공동 작업하고 통신합니다. 지금까지는 G Suite를 많은 LMS와 통합하는 쉬운 방법이 없었습니다. Course Kit 입력  - 강사가 Google 문서 도구 및 드라이브를 사용하여 과제를 수집하고, 학생들에게 더 빠르고 풍부한 피드백을 제공하고, 이미 사용중인 LMS 내의 강의 자료를 공유 할 수있게 해주는 무료 툴킷입니다.  Course Kit는 학습 도구 상호 운용성 (LTI) 표준 을 사용하여 구축되므로 LTI를 지원하는 모든 LMS를 쉽게 설정하고 사용할 수 있습니다. Course Kit에는 현재 할당 도구 및 파일 포함 도구가 포함되어있어 G Suite의 강력한 협업 기능을 교육 및 학습 워크 플로에 통합하기가 빠르고 안전합니다. 지난 학기 동안 더 높은 교육 기관을 통해 Course Kit를 시범 적으로 운영하여 현재 베타 프로그램을 통해 더 널리 사용하도록하고 있습니다. Course Kit의 과제 도구로 사려 깊은 피드백을 얻을 수있는 시간을 ...