Den nya säkerhetsfunktionen övervakar kontinuerligt användarbeteenden och filförändringar för att identifiera typiska mönster för ransomware, såsom masskryptering eller korruption av filer. När sådan aktivitet upptäcks pausas synkroniseringen automatiskt och anslutningen bryts för att begränsa skadan.

Från upptäckt till åtgärd

Till skillnad från traditionella säkerhetslösningar, som i stor utsträckning fokuserar på att blockera skadlig kod innan den aktiveras, är Googles nya funktion designad för att även hantera pågående attacker. När ett intrång identifieras får både användare och administratörer omedelbara varningar, och det blir möjligt att återställa filer till ett tidigare, oskadat läge.

Tekniken bygger på AI-modeller tränade på stora mängder ransomware-data och kan därmed även upptäcka nya och tidigare okända angreppsmetoder.

Breddas till fler användare

Skyddet rullas ut brett och blir tillgängligt för både organisationer och enskilda användare i Google Workspace. Samtidigt förstärks funktionaliteten med bättre kontrollmöjligheter för administratörer, som får ökad insyn i incidenter via säkerhetsverktyg och loggar.

Utvecklingen speglar en bredare trend där ransomware inte längre ses som enbart ett antivirusproblem, utan som en affärskritisk risk som kräver flera lager av skydd – inklusive detektion, respons och återställning.