Protezione avanzata da phishing e malware

In qualità di amministratore, puoi proteggere la posta in arrivo da phishing e software dannosi (malware). Puoi anche scegliere l'azione da intraprendere in base al tipo di minaccia rilevata. Ad esempio, puoi scegliere di spostare i contenuti sospetti nella cartella Spam o di lasciarli nella posta in arrivo con un avviso. Tutte le impostazioni di sicurezza possono essere personalizzate per i diversi utenti e team che utilizzano le unità organizzative.

Per impostazione predefinita, Gmail mostra degli avvisi e sposta le email non affidabili nella cartella Spam. L'uso delle impostazioni trattate in questo articolo consente di identificare altre email indesiderate o dannose.

Nota:se utilizzi queste impostazioni avanzate di protezione da phishing e malware e l'email dinamica per la tua organizzazione, scopri come vengono applicate le regole di conformità ai messaggi dinamici.

Impostazioni di sicurezza avanzate

  • Allegati: protezione da allegati e script sospetti provenienti da mittenti non attendibili. Include la protezione dai tipi di allegati non comuni per il tuo dominio, che possono essere utilizzati per diffondere malware.
  • Link e immagini esterne: identifica i link nascosti dietro URL brevi, esegui la scansione delle immagini collegate per rilevare contenuti dannosi e mostra un avviso quando fai clic sui link a domini non attendibili.
  • Spoofing e autenticazione: protezione dallo spoofing di un nome di dominio, di nomi di dipendenti, di email che fingono di provenire dal tuo dominio e di email non autenticate provenienti da qualsiasi dominio. Le email non autenticate mostrano un punto interrogativo accanto al nome del mittente. La protezione dallo spoofing può essere attivata per i gruppi privati o per tutti i gruppi.

Puoi eseguire ulteriori operazioni con le seguenti impostazioni avanzate, ad esempio:

  • Attivare e applicare automaticamente le future impostazioni consigliate. In questo modo viene garantita la massima protezione per email e allegati del tuo dominio.
  • Fornisci il massimo livello di protezione per un dominio o un'unità organizzativa attivando tutte le opzioni di sicurezza.
  • Personalizza le impostazioni di sicurezza selezionando solo le opzioni che vuoi attivare. Se deselezioni tutte le opzioni, tutte le impostazioni di sicurezza avanzate per il dominio o l'unità organizzativa vengono disattivate.
  • Specificare un'azione per ogni opzione di sicurezza che attivi. Se non selezioni un'azione, all'opzione di sicurezza viene applicata l'azione predefinita.

Tieni presente che:

  • Altre impostazioni di spam: queste funzionalità avanzate di sicurezza funzionano indipendentemente dalle altre impostazioni di spam che potresti aver attivato in precedenza. Ad esempio, anche se hai indicato un dominio come mittente sicuro nelle impostazioni di Spam, le funzionalità di sicurezza avanzate verranno comunque applicate.
  • Banner di avviso: alcune opzioni di impostazione dello spam impediscono i banner di avviso per messaggi potenzialmente dannosi. Quando selezioni una di queste opzioni per l'impostazione di Spam, Gmail non visualizza mai banner di avviso: Ignora i filtri antispam e nascondi gli avvisi per i messaggi inviati da mittenti o domini negli elenchi selezionati e Ignora i filtri antispam e nascondi gli avvisi per tutti i messaggi da mittenti interni ed esterni. I banner di avviso (riquadro giallo) vengono visualizzati solo in Gmail sul web. Nelle app di terze parti non viene visualizzato un banner di avviso.
  • Azione di quarantena: se selezioni Quarantena per una delle impostazioni di sicurezza avanzate, la quarantena selezionata viene applicata solo ai messaggi in arrivo. Ciò vale anche quando la quarantena selezionata specifica le azioni da intraprendere per i messaggi in uscita. Le impostazioni della lista consentita non sostituiscono l'opzione Quarantena.

Impatto delle azioni selezionate sugli utenti

Questa tabella mostra le azioni che tu, in qualità di amministratore, puoi selezionare per ogni impostazione di sicurezza avanzata e l'impatto di ogni azione sugli utenti.

Azione Impatto sull'utente
Avviso

I messaggi vengono recapitati nella Posta in arrivo dell'utente. L'utente visualizza un banner di avviso relativo al messaggio. Gli utenti possono aprire e leggere il messaggio con questa opzione.

Vedi:

Sposta email in Spam I messaggi vengono recapitati nella cartella Spam dell'utente. Gli utenti possono accedere alla cartella Spam, aprire i messaggi di spam ed esaminarli. Se opportuno, gli utenti possono contrassegnare i messaggi come "non spam". Gli utenti non visualizzano banner per questa azione.
Quarantena

Quando questa azione è selezionata, gli utenti non vedono nulla. I messaggi vengono inviati alla quarantena amministrativa e l'amministratore li esamina per determinare se sono sicuri o meno, quindi"Consente" la consegna del messaggio alla Posta in arrivo degli utenti. Gli utenti non visualizzano banner per questa azione.

Vedi Configurare e gestire le quarantene email

Applicare le impostazioni di sicurezza avanzate

Attivare il blocco degli allegati

Google analizza tutti i messaggi per proteggere gli utenti dal malware, anche se le impostazioni di sicurezza relative agli allegati non sono attive. Applica azioni specifiche aggiuntive per determinati tipi di file con le impostazioni di questa sezione. Queste impostazioni proteggono dai mittenti senza cronologia Gmail precedente o con una reputazione del mittente bassa.

  1. Nella Console di amministrazione Google, vai a Menu e poi App e poi Google Workspace e poi Gmail e poi Sicurezza.

    È necessario disporre del privilegio di amministratore Impostazioni di Gmail.

  2. Nella sezione Sicurezza, scorri fino a Allegati.
  3. Seleziona l'impostazione e l'azione che vuoi applicare alle email in arrivo. (vedi più avanti per i dettagli).
Impostazioni degli allegati Azioni

Proteggersi dagli allegati criptati provenienti da mittenti non attendibili

Blocca malintenzionati che potrebbero utilizzare allegati criptati, che non possono essere sottoposti a scansione per rilevare malware.

  • Mantieni email nella Posta in arrivo e mostra un avviso (predefinita)

  • Sposta email in Spam

  • Quarantena

Protezione da allegati con script provenienti da mittenti non attendibili

Blocca i documenti che contengono script malevoli che possono danneggiare i dispositivi.

  • Mantieni email in Posta in arrivo e mostra un avviso (predefinito)

  • Sposta email in Spam

  • Quarantena

Protezione contro i tipi di allegati anomali nelle email

Proteggi dai tipi di file allegati insoliti per il tuo dominio. I tipi di file rari e obsoleti possono essere utilizzati per diffondere malware.

Puoi autorizzare i tipi di file insoliti che approvi e che vengono inviati regolarmente al tuo dominio. I messaggi con file allegati autorizzati vengono recapitati nella Posta in arrivo del destinatario.

Inserisci le estensioni di questi file nel campo Autorizza i seguenti tipi di file non comuni senza punto iniziale e separandole con virgole. Ad esempio: arj, iqy, par

  • Mantieni email in Posta in arrivo e mostra un avviso (predefinito)

  • Sposta email in Spam

  • Quarantena

Applica automaticamente le future impostazioni consigliate

Quando aggiungiamo nuove impostazioni di sicurezza consigliate per gli allegati, queste sono attive per impostazione predefinita.

Se gli utenti della tua organizzazione inviano e ricevono email utilizzando client di posta IMAP di terze parti supportati, ti consigliamo di attivare la protezione dei link per i client IMAP.

Quando la protezione è attiva per i client IMAP, se fai clic su un link in un messaggio recente viene avviato un controllo dei link dannosi. Se non vengono rilevati link dannosi, il destinatario viene indirizzato alla destinazione. Per i messaggi meno recenti, potrebbe essere visualizzata una finestra in cui è possibile toccare o fare clic sul link per aprirlo.

  1. Nella Console di amministrazione Google, vai a Menu e poi App e poi Google Workspace e poi Gmail e poi Sicurezza.

    È necessario disporre del privilegio di amministratore Impostazioni di Gmail.

  2. Nella sezione Sicurezza, scorri fino a Link e immagini esterne.
  3. Seleziona le impostazioni di sicurezza che vuoi applicare (vedi più avanti per i dettagli).
Impostazioni di Link e immagini esterne
Identifica i link nascosti dietro URL abbreviati Consente l'individuazione di link dannosi nascosti dietro URL abbreviati.

Esegui la scansione di immagini con link

Consente la scansione di immagini a cui fanno riferimento link per individuare contenuti dannosi nascosti.

Mostra un avviso per tutti i clic su link a domini non attendibili
Non disponibile per il client di posta IMAP/POP

Gmail mostra un avviso quando fai clic su un link a domini non attendibili in qualsiasi messaggio email. Se questa funzione non è attiva, gli avvisi vengono visualizzati solo per i clic su domini non attendibili provenienti da email sospette.
Applica automaticamente le future impostazioni consigliate Quando aggiungiamo nuove impostazioni di sicurezza consigliate per i link e le immagini esterne, queste sono attive per impostazione predefinita.

Attivare la protezione da spoofing e autenticazione

  1. Nella Console di amministrazione Google, vai a Menu e poi App e poi Google Workspace e poi Gmail e poi Sicurezza.

    È necessario disporre del privilegio di amministratore Impostazioni di Gmail.

  2. Nella sezione Sicurezza, scorri fino a Spoofing e autenticazione.
  3. Seleziona le impostazioni e le azioni che vuoi applicare alle email in arrivo. Consulta i dettagli di seguito.
Impostazioni di Spoofing e autenticazione Azioni

Protezione dallo spoofing del dominio basato su nomi di dominio simili

Blocca i messaggi provenienti da domini che somigliano ai domini o agli alias di dominio dell'azienda.

  • Mantieni email nella Posta in arrivo e mostra un avviso (predefinita)

  • Sposta email in Spam

  • Quarantena

Proteggersi dallo spoofing dei nomi dei dipendenti

Proteggi dai messaggi in cui il nome del mittente è presente nella directory di Google Workspace, ma l'email non proviene dal dominio o dagli alias di dominio della tua azienda.

  • Mantieni email in Posta in arrivo e mostra un avviso (predefinito)

  • Sposta email in Spam

  • Quarantena

Protezione contro le email in entrata che falsificano il tuo dominio

Blocca potenziali messaggi BEC (Business Email Compromise, compromissione della corrispondenza digitale aziendale) non autenticati mediante SPF o DKIM che si spacciano come provenienti dal tuo dominio.

  • Mantieni email nella Posta in arrivo e mostra un avviso (predefinita)

  • Sposta email in Spam

  • Quarantena

Proteggere dalle email non autenticate

Blocca i messaggi non autenticati. I messaggi devono essere autenticati (da qualsiasi dominio) con SPF o DKIM (o entrambi).

  • Mantieni email in Posta in arrivo e mostra un avviso (predefinito)

  • Sposta email in Spam

  • Quarantena

Proteggere i gruppi dalle email in entrata che falsificano il tuo dominio

Proteggi i tuoi Gruppi Google dallo spoofing del dominio mediante email in entrata. Puoi applicare questa impostazione a tutti i gruppi o solo a gruppi privati.

  • Mantieni email in Posta in arrivo e mostra un avviso (predefinito)

  • Sposta email in Spam

  • Quarantena

Applica automaticamente le future impostazioni consigliate

Quando aggiungiamo nuove impostazioni di sicurezza consigliate per lo spoofing e l'autenticazione, queste sono attive per impostazione predefinita.