Как администратор, вы можете защитить входящую почту от фишинга и вредоносного ПО. Вы также можете выбрать действие, которое будет выполняться в зависимости от типа обнаруженной угрозы. Например, вы можете перемещать подозрительный контент в папку "Спам" или оставлять его во входящих с предупреждением. Для разных пользователей и организационных подразделений можно задать индивидуальные настройки безопасности.
Показ предупреждений и перенос писем с подозрительным контентом в папку "Спам" работает в Gmail по умолчанию, однако настройки, описанные в этой статье, помогут обеспечить дополнительную защиту от нежелательных или вредоносных писем.
Примечание. Если в вашей организации используются эти расширенные настройки защиты от фишинга и вредоносного ПО и динамический контент в письмах, изучите, как правила соответствия применяются к динамическим сообщениям.
Расширенные настройки безопасности
- Прикрепленные файлы – защита от подозрительных прикрепленных файлов и скриптов от ненадежных отправителей. Сюда также входит защита от нестандартных типов файлов (они могут скрывать вредоносный контент).
- Ссылки и полученные изображения: распознавание ссылок, скрытых за короткими URL; проверка изображений, вставленных с помощью ссылок, на наличие вредоносного контента; показ предупреждения при попытке перейти по ссылке на домен, которого нет в списке доверенных.
- Спуфинг и аутентификация. Защита от спуфинга доменного имени, имен сотрудников, писем, которые якобы отправлены из вашего домена, и неаутентифицированных писем из любого домена. В письмах, которые не прошли аутентификацию, рядом с именем отправителя показывается знак вопроса. Защиту от спуфинга можно включить для частных групп или для всех групп.
Расширенные настройки позволяют:
- Разрешить автоматически применять рекомендуемые настройки, которые появятся в будущем, Это обеспечит максимальную защиту электронной почты и прикрепленных файлов в вашем домене.
- Включите все параметры безопасности, чтобы обеспечить максимальную защиту домена или подразделения.
- Настройте параметры безопасности, выбрав только те функции, которые хотите включить. Если снять все флажки, все расширенные настройки безопасности для домена или организационного подразделения будут отключены.
- Выбрать действие, которое будет применяться к сообщению при выявлении угрозы. Если этого не сделать, будет выполняться действие по умолчанию.
Важно!
- Расширенные настройки для защиты от спама никак не связаны с остальными параметрами обработки спама. Например, если вы указали какой-либо домен в списке надежных отправителей в разделе "Спам", расширенные настройки безопасности все равно будут применяться.
- Предупреждения о потенциально вредоносных сообщениях могут не появляться из-за некоторых параметров обработки спама. Если выбрать следующие параметры, в Gmail не будут отображаться предупреждения: Не применять спам-фильтры и скрывать предупреждения для писем, отправленных с адресов или из доменов, которые есть в списке одобренных и Не применять спам-фильтры и скрывать предупреждения для писем от внешних и внутренних отправителей. Предупреждения (на желтом поле) показываются только в веб-интерфейсе Gmail. В сторонних приложениях эти предупреждения не появляются.
- Действие Переместить электронное письмо в карантин, назначенное любой из настроек, применяется только к входящей почте, даже если оно указано для исходящих сообщений. Настройки белого списка не переопределяют параметр Переместить электронное письмо в карантин.
Действия и их результаты
В таблице ниже перечислены действия, которые администратор может выбрать для каждой расширенной настройки безопасности, и их влияние на пользователей.
| Действие | Результат |
|---|---|
| Предупреждение |
Сообщение помещается в папку "Входящие" и сопровождается предупреждением. Пользователь может открыть и прочесть письмо. Дополнительную информацию можно найти в следующих статьях: |
| Переместить электронное письмо в спам | Сообщение помещается в папку "Спам". Пользователь может перейти в папку "Спам", открыть и прочесть письмо. При необходимости пользователь может пометить такое письмо как "не спам". При этом действии предупреждение не появляется. |
| Переместить электронное письмо в карантин |
Если выбрано это действие, пользователь не видит письма. Письма отправляются в карантин администратора, который проверяет их на безопасность и разрешает доставку в почтовые ящики пользователей. При этом действии предупреждение не появляется. Подробнее о том, как настроить правила карантина… |
Как применить расширенные настройки безопасности
Как включить защиту от вредоносного контента в прикрепленных файлах
Системы Google сканируют все сообщения на наличие вредоносного ПО вне зависимости от того, включены ли соответствующие настройки безопасности. В этом разделе можно задать дополнительные действия для определенных типов файлов. Эти настройки защищают от отправителей, у которых нет истории в Gmail или низкая репутация.
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Gmail
Безопасность.
У вас должны быть права администратора с доступом к настройкам Gmail.
- В разделе Безопасность найдите параметр Прикрепленные файлы.
- Выберите настройку и действие, которое нужно применить к входящим письмам. (подробная информация приведена ниже).
| Настройки безопасности для прикрепленных файлов | Действия |
|---|---|
|
Защита от зашифрованных прикрепленных файлов от ненадежных отправителей Защита от злоумышленников, использующих зашифрованные прикрепленные файлы, которые не сканируются на наличие вредоносного ПО. |
|
|
Как защититься от прикрепленных файлов со скриптами от ненадежных отправителей Защита от документов, которые содержат вредоносные скрипты, опасные для ваших устройств. |
|
|
Как защититься от необычных типов прикрепленных файлов в письмах Защита от нестандартных типов файлов (они могут скрывать вредоносный контент). Нестандартные и устаревшие типы файлов часто используются для распространения вредоносного ПО. Вы можете добавить в белый список нестандартные типы файлов, которые вы одобрили и которые отправляются в домен регулярно. Сообщения с прикрепленными файлами из белого списка будут доставляться в почтовые ящики пользователей. Добавьте нужные расширения в поле Белый список нестандартных типов файлов без точки в начале, разделяя их запятыми, Например: arj, iqy, par. |
|
|
Применять будущие рекомендуемые настройки автоматически Новые рекомендуемые параметры безопасности для прикрепленных файлов будут включаться автоматически. |
|
Как включить защиту от подозрительных ссылок для пользователей IMAP
Если сотрудники вашей организации отправляют и получают письма с помощью сторонних почтовых клиентов IMAP, рекомендуем включить защиту от вредоносных ссылок.
Если она включена для клиентов IMAP, при нажатии на ссылку в недавно полученном письме запускается проверка. Если угрозы не обнаружены, осуществляется переход по ссылке. Для писем, полученных давно, может появиться отдельное окно со ссылкой, на которую нужно нажать для перехода.
Как включить защиту полученных изображений и ссылок
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Gmail
Безопасность.
У вас должны быть права администратора с доступом к настройкам Gmail.
- В разделе Безопасность найдите параметр Ссылки и полученные изображения.
- Выберите нужные настройки (подробная информация приведена ниже).
| Настройки для ссылок и полученных изображений | |
|---|---|
| Определять ссылки, замаскированные сокращенными URL | Позволяет распознавать скрытые вредоносные ссылки, замаскированные сокращенными URL. |
|
Сканировать изображения, вставленные с помощью ссылок |
Позволяет сканировать изображения, вставленные с помощью ссылок, на наличие скрытого вредоносного контента. |
|
Показывать предупреждение, когда пользователь пытается перейти по ссылкам на домены, не внесенные в список доверенных |
Gmail показывает предупреждение, когда вы нажимаете на ссылку на домен, не внесенный в список доверенных, в любом письме. Когда эта функция отключена, предупреждение появится, только если пользователь попытается перейти по такой ссылке из подозрительного сообщения. |
| Применять будущие рекомендуемые настройки автоматически | Новые рекомендуемые параметры безопасности для ссылок и полученных изображений будут включаться автоматически. |
Как включить настройки безопасности для спуфинга и аутентификации
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Gmail
Безопасность.
У вас должны быть права администратора с доступом к настройкам Gmail.
- В разделе Безопасность найдите параметр Спуфинг и аутентификация.
- Выберите настройки и действия, которые нужно применить к входящим письмам. Подробная информация приведена ниже.
| Настройки для спуфинга и аутентификации | Действия |
|---|---|
|
Защита от спуфинга домена на основе похожих доменных имен Защита от входящих писем, которые отправлены из доменов, визуально напоминающих домены или псевдонимы доменов компании. |
|
|
Защита от спуфинга имен сотрудников Защита от электронных писем, полученных не из доменов или псевдонимов доменов компании, даже если имя отправителя присутствует в вашем каталоге Google Workspace. |
|
|
Защита от входящих писем, в которых подделан ваш домен Защита от сообщений, компрометирующих корпоративную электронную почту, которые якобы отправлены из вашего домена, но не прошли аутентификацию по методу SPF или DKIM. |
|
|
Как защититься от писем, не прошедших аутентификацию Защита от сообщений, не прошедших аутентификацию. Письма должны быть аутентифицированы (любым доменом) с помощью SPF или DKIM (или обоих методов). |
|
|
Как защитить группы от входящих писем, в которых подделан ваш домен Защита групп от входящих электронных писем, отправленных якобы из вашего домена. Этот параметр можно применить ко всем или только к частным группам. |
|
|
Применять будущие рекомендуемые настройки автоматически Новые рекомендуемые параметры безопасности для защиты от спуфинга будут включаться автоматически. |
|