防范钓鱼式攻击和恶意软件的高级功能

作为管理员,您可以保护入站邮件免受钓鱼式攻击和有害软件(恶意软件)的侵害。您还可以根据检测到的威胁类型选择要执行的操作。例如,您可以选择将可疑内容移至“垃圾邮件”文件夹,也可以选择将其保留在收件箱中并显示警告。所有安全设置都可以针对不同人员和团队进行定制,只需借助组织部门即可。

默认情况下,Gmail 会显示警告,并将不可信的电子邮件移至“垃圾邮件”文件夹。借助本文中的设置,可进一步识别其他不受欢迎或有害的电子邮件。

注意:如果您为贵组织使用这些高级钓鱼式攻击和恶意软件防护设置以及动态电子邮件,请参阅合规性规则如何应用于动态电子邮件。

高级安全设置

  • 附件 - 防范来自不可信发件人的可疑附件和脚本。包括针对网域中不常见的附件类型的保护,这些附件类型可能会被用于传播恶意软件。
  • 链接和外来图片 - 识别缩短网址背后的链接,扫描链接的图片以检测恶意内容,并在您点击指向不可信网域的链接时显示警告。
  • 仿冒攻击和身份验证 - 防范仿冒域名、员工姓名、冒充来自您网域的电子邮件以及来自任何网域的未经身份验证的电子邮件。未通过身份验证的电子邮件会在发件人姓名旁边显示问号。您可以为私密群组或所有群组启用欺骗防护功能。

利用高级设置,您可以执行以下操作:

  • 自动启用并应用日后建议的设置。这可确保为您的网域提供电子邮件和附件方面的最大保护。
  • 开启所有安全选项,为网域或组织部门提供最高级别的保护。
  • 仅勾选要开启的选项,即可自定义安全设置。取消选中所有选项会关闭网域或组织部门的所有高级安全设置。
  • 请为您启用的每个安全选项指定一项操作。如果您没有选择任何操作,则系统会为安全选项应用默认操作。

注意事项:

  • 其他垃圾邮件设置 - 通常,这些高级安全功能与您之前可能已启用的其他垃圾邮件设置是独立开来的。 举例来说,即使您在垃圾邮件设置中将某一网域列为安全发件人,系统也仍然会应用增强型安全功能。
  • 警告横幅:某些“垃圾邮件”设置选项会阻止系统用来提醒用户可能存在恶意邮件的警告横幅。当您选择下列任一垃圾邮件设置选项后,Gmail 绝不会显示警告横幅:让发自所选列表中的发件人或网域的邮件绕过垃圾邮件过滤器并隐藏警告、让发自内部和外部发件人的所有邮件都绕过垃圾邮件过滤器并隐藏警告。警告横幅(黄色框)只会显示在 Gmail 网页版中。 第三方应用不会显示警告横幅。
  • 隔离操作 - 为任何高级安全设置选择隔离选项后,您选择的隔离区都仅适用于入站邮件,即使所选隔离区设有针对外发邮件的操作也不例外。许可名单设置不会覆盖隔离选项。

所选操作对用户的影响

下表显示了作为管理员的您可以为每项高级安全设置选择的操作,以及每项操作对用户的影响。

操作 对用户的影响
警告

系统会将邮件递送至用户的收件箱。用户会看到有关该邮件的警告横幅。用户可以使用此选项打开并阅读邮件。

请参阅:

将电子邮件移至“垃圾邮件”文件夹 系统会将邮件递送到用户的垃圾邮件文件夹。用户可以转到“垃圾邮件”文件夹,然后打开并查看垃圾邮件。用户可根据情况将邮件标记为“非垃圾邮件”。用户不会看到与此操作相关的横幅。
隔离

选择此操作后,用户将看不到任何内容。系统会将邮件发送到管理员隔离区,管理员会对其进行审核以确定其是否安全,然后“允许”将安全邮件递送到用户的收件箱。用户不会看到与此操作相关的横幅。

请参阅:设置和管理电子邮件隔离区

应用高级安全设置

启用附件防护设置

无论是否启用了附件安全设置,Google 都会扫描所有邮件以防止恶意软件的侵害。通过本部分中的设置,针对某些类型的文件强制执行额外的特定操作。这些设置可防范没有 Gmail 历史记录或发件人声誉较低的发件人。

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 应用 然后 Google Workspace 然后 Gmail 然后 安全。

    需要拥有“Gmail 设置”管理员权限。

  2. 在安全部分,滚动到附件。
  3. 选择要应用于收到的电子邮件的设置和操作。(详情如下)。
附件设置 操作

防范来自不可信发件人的加密附件

防范使用加密附件的攻击者,因为加密附件无法扫描恶意软件。

  • 将电子邮件保留在收件箱中并显示警告(默认)

  • 将电子邮件移至“垃圾邮件”文件夹

  • 隔离

防范来自不可信发件人的含脚本附件

防范包含可能损害设备的恶意脚本的文档。

  • 将电子邮件保留在收件箱中并显示警告(默认)

  • 将电子邮件移至“垃圾邮件”文件夹

  • 隔离

防范电子邮件中的异常附件类型

防范网域中不常见的附件文件类型。不常见的陈旧文件类型可能会被用于传播恶意软件。

如果您的网域中需要经常接收某些不常见类型的文件,您可以将它们列入许可名单。如果邮件所含附件的格式类型已被列入许可名单,邮件将被递送到收件人的收件箱。

在将以下不常见的文件类型列入许可名单字段中输入文件扩展名,且不要使用英文句号,并使用英文逗号进行分隔。例如:arj、iqy、par

  • 将电子邮件保留在收件箱中并显示警告(默认)

  • 将电子邮件移至“垃圾邮件”文件夹

  • 隔离

自动应用日后建议的设置

每当我们为附件新增建议的安全设置时,系统会默认启用这些设置。

如果贵单位中的用户使用受支持的第三方 IMAP 电子邮件客户端收发电子邮件,我们建议您为 IMAP 客户端启用链接保护功能。

为 IMAP 客户端启用链接保护功能后,点击最近收到的邮件中的链接会启动恶意链接检查。如果未检测到任何恶意链接,收件人会被引导至目标网页。如果是更久以前的邮件,系统可能会显示一个窗口,您可以点按或点击屏幕以打开链接。

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 应用 然后 Google Workspace 然后 Gmail 然后 安全。

    需要拥有“Gmail 设置”管理员权限。

  2. 在安全部分,滚动到链接和外部图片。
  3. 选择所需的安全设置(详情如下)。
链接和外部图片设置
识别缩短的网址背后的链接 允许发现隐藏在缩短网址背后的有害链接。

扫描链接的图片

允许扫描链接引用的图片,以查找隐藏的恶意内容。

在用户点击任何指向不可信网域的链接时显示警告提示
不适用于 IMAP/POP 电子邮件客户端

当您点击任何电子邮件中指向不受信任网域的链接时,Gmail 都会显示警告。如果未启用此功能,那么系统只会在用户点击可疑电子邮件中指向不受信任网域的链接时,才会显示警告。
自动应用日后建议的设置 每当我们为链接和外部图片新增建议的安全设置时,系统会默认启用这些设置。

启用仿冒防范和身份验证防护设置

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 应用 然后 Google Workspace 然后 Gmail 然后 安全。

    需要拥有“Gmail 设置”管理员权限。

  2. 在安全部分,滚动到仿冒防范和身份验证。
  3. 选择要应用于收到的电子邮件的设置和操作。详情请参阅下文。
仿冒防范和身份验证设置 操作

防范用相似域名假冒网域的欺骗行为

防范来自域名与贵公司域名或网域别名相似的网域的来信。

  • 将电子邮件保留在收件箱中并显示警告(默认)

  • 将电子邮件移至“垃圾邮件”文件夹

  • 隔离

防范冒用员工姓名的欺骗行为

防范发件人姓名与您的 Google Workspace 目录中的某一姓名相同,但并非发自贵公司网域或网域别名的电子邮件。

  • 将电子邮件保留在收件箱中并显示警告(默认)

  • 将电子邮件移至“垃圾邮件”文件夹

  • 隔离

防范冒充您网域的入站电子邮件

防范未通过 SPF 或 DKIM 身份验证的潜在商业电子邮件入侵 (BEC) 邮件,这些邮件会冒充您的网域。

  • 将电子邮件保留在收件箱中并显示警告(默认)

  • 将电子邮件移至“垃圾邮件”文件夹

  • 隔离

防范任何未经身份验证的电子邮件

防范未经身份验证的邮件。邮件必须通过 SPF 或 DKIM(或同时通过两者)的身份验证(通过任何网域)。

  • 将电子邮件保留在收件箱中并显示警告(默认)

  • 将电子邮件移至“垃圾邮件”文件夹

  • 隔离

防止群组收到假冒您网域的入站电子邮件

为 Google 群组防范假冒您域名的入站电子邮件。您可以将此设置应用于所有群组或仅应用于私密群组。

  • 将电子邮件保留在收件箱中并显示警告(默认)

  • 将电子邮件移至“垃圾邮件”文件夹

  • 隔离

自动应用日后建议的设置

当我们添加新的推荐的欺骗和身份验证安全设置时,这些设置默认处于开启状态。