In qualità di amministratore, puoi proteggere la posta in arrivo da phishing e software dannosi (malware). Puoi anche scegliere l'azione da intraprendere in base al tipo di minaccia rilevata. Ad esempio, puoi scegliere di spostare i contenuti sospetti nella cartella Spam o di lasciarli nella posta in arrivo con un avviso. Tutte le impostazioni di sicurezza possono essere personalizzate per i diversi utenti e team che utilizzano le unità organizzative.
Per impostazione predefinita, Gmail mostra degli avvisi e sposta le email non affidabili nella cartella Spam. L'uso delle impostazioni trattate in questo articolo consente di identificare altre email indesiderate o dannose.
Nota:se utilizzi queste impostazioni avanzate di protezione da phishing e malware e l'email dinamica per la tua organizzazione, scopri come vengono applicate le regole di conformità ai messaggi dinamici.
Impostazioni di sicurezza avanzate
- Allegati: protezione da allegati e script sospetti provenienti da mittenti non attendibili. Include la protezione dai tipi di allegati non comuni per il tuo dominio, che possono essere utilizzati per diffondere malware.
- Link e immagini esterne: identifica i link nascosti dietro URL brevi, esegui la scansione delle immagini collegate per rilevare contenuti dannosi e mostra un avviso quando fai clic sui link a domini non attendibili.
- Spoofing e autenticazione: protezione dallo spoofing di un nome di dominio, di nomi di dipendenti, di email che fingono di provenire dal tuo dominio e di email non autenticate provenienti da qualsiasi dominio. Le email non autenticate mostrano un punto interrogativo accanto al nome del mittente. La protezione dallo spoofing può essere attivata per i gruppi privati o per tutti i gruppi.
Puoi eseguire ulteriori operazioni con le seguenti impostazioni avanzate, ad esempio:
- Attivare e applicare automaticamente le future impostazioni consigliate. In questo modo viene garantita la massima protezione per email e allegati del tuo dominio.
- Fornisci il massimo livello di protezione per un dominio o un'unità organizzativa attivando tutte le opzioni di sicurezza.
- Personalizza le impostazioni di sicurezza selezionando solo le opzioni che vuoi attivare. Se deselezioni tutte le opzioni, tutte le impostazioni di sicurezza avanzate per il dominio o l'unità organizzativa vengono disattivate.
- Specificare un'azione per ogni opzione di sicurezza che attivi. Se non selezioni un'azione, all'opzione di sicurezza viene applicata l'azione predefinita.
Tieni presente che:
- Altre impostazioni di spam: queste funzionalità avanzate di sicurezza funzionano indipendentemente dalle altre impostazioni di spam che potresti aver attivato in precedenza. Ad esempio, anche se hai indicato un dominio come mittente sicuro nelle impostazioni di Spam, le funzionalità di sicurezza avanzate verranno comunque applicate.
- Banner di avviso: alcune opzioni di impostazione dello spam impediscono i banner di avviso per messaggi potenzialmente dannosi. Quando selezioni una di queste opzioni per l'impostazione di Spam, Gmail non visualizza mai banner di avviso: Ignora i filtri antispam e nascondi gli avvisi per i messaggi inviati da mittenti o domini negli elenchi selezionati e Ignora i filtri antispam e nascondi gli avvisi per tutti i messaggi da mittenti interni ed esterni. I banner di avviso (riquadro giallo) vengono visualizzati solo in Gmail sul web. Nelle app di terze parti non viene visualizzato un banner di avviso.
- Azione di quarantena: se selezioni Quarantena per una delle impostazioni di sicurezza avanzate, la quarantena selezionata viene applicata solo ai messaggi in arrivo. Ciò vale anche quando la quarantena selezionata specifica le azioni da intraprendere per i messaggi in uscita. Le impostazioni della lista consentita non sostituiscono l'opzione Quarantena.
Impatto delle azioni selezionate sugli utenti
Questa tabella mostra le azioni che tu, in qualità di amministratore, puoi selezionare per ogni impostazione di sicurezza avanzata e l'impatto di ogni azione sugli utenti.
| Azione | Impatto sull'utente |
|---|---|
| Avviso |
I messaggi vengono recapitati nella Posta in arrivo dell'utente. L'utente visualizza un banner di avviso relativo al messaggio. Gli utenti possono aprire e leggere il messaggio con questa opzione. Vedi: |
| Sposta email in Spam | I messaggi vengono recapitati nella cartella Spam dell'utente. Gli utenti possono accedere alla cartella Spam, aprire i messaggi di spam ed esaminarli. Se opportuno, gli utenti possono contrassegnare i messaggi come "non spam". Gli utenti non visualizzano banner per questa azione. |
| Quarantena |
Quando questa azione è selezionata, gli utenti non vedono nulla. I messaggi vengono inviati alla quarantena amministrativa e l'amministratore li esamina per determinare se sono sicuri o meno, quindi"Consente" la consegna del messaggio alla Posta in arrivo degli utenti. Gli utenti non visualizzano banner per questa azione. |
Applicare le impostazioni di sicurezza avanzate
Attivare il blocco degli allegati
Google analizza tutti i messaggi per proteggere gli utenti dal malware, anche se le impostazioni di sicurezza relative agli allegati non sono attive. Applica azioni specifiche aggiuntive per determinati tipi di file con le impostazioni di questa sezione. Queste impostazioni proteggono dai mittenti senza cronologia Gmail precedente o con una reputazione del mittente bassa.
-
Nella Console di amministrazione Google, vai a Menu
App
Google Workspace
Gmail
Sicurezza.
È necessario disporre del privilegio di amministratore Impostazioni di Gmail.
- Nella sezione Sicurezza, scorri fino a Allegati.
- Seleziona l'impostazione e l'azione che vuoi applicare alle email in arrivo. (vedi più avanti per i dettagli).
| Impostazioni degli allegati | Azioni |
|---|---|
|
Proteggersi dagli allegati criptati provenienti da mittenti non attendibili Blocca malintenzionati che potrebbero utilizzare allegati criptati, che non possono essere sottoposti a scansione per rilevare malware. |
|
|
Protezione da allegati con script provenienti da mittenti non attendibili Blocca i documenti che contengono script malevoli che possono danneggiare i dispositivi. |
|
|
Protezione contro i tipi di allegati anomali nelle email Proteggi dai tipi di file allegati insoliti per il tuo dominio. I tipi di file rari e obsoleti possono essere utilizzati per diffondere malware. Puoi autorizzare i tipi di file insoliti che approvi e che vengono inviati regolarmente al tuo dominio. I messaggi con file allegati autorizzati vengono recapitati nella Posta in arrivo del destinatario. Inserisci le estensioni di questi file nel campo Autorizza i seguenti tipi di file non comuni senza punto iniziale e separandole con virgole. Ad esempio: arj, iqy, par |
|
|
Applica automaticamente le future impostazioni consigliate Quando aggiungiamo nuove impostazioni di sicurezza consigliate per gli allegati, queste sono attive per impostazione predefinita. |
|
Attivare la protezione per i link email sospetti per gli utenti IMAP
Se gli utenti della tua organizzazione inviano e ricevono email utilizzando client di posta IMAP di terze parti supportati, ti consigliamo di attivare la protezione dei link per i client IMAP.
Quando la protezione è attiva per i client IMAP, se fai clic su un link in un messaggio recente viene avviato un controllo dei link dannosi. Se non vengono rilevati link dannosi, il destinatario viene indirizzato alla destinazione. Per i messaggi meno recenti, potrebbe essere visualizzata una finestra in cui è possibile toccare o fare clic sul link per aprirlo.
Attivare la protezione delle immagini esterne e dei link
-
Nella Console di amministrazione Google, vai a Menu
App
Google Workspace
Gmail
Sicurezza.
È necessario disporre del privilegio di amministratore Impostazioni di Gmail.
- Nella sezione Sicurezza, scorri fino a Link e immagini esterne.
- Seleziona le impostazioni di sicurezza che vuoi applicare (vedi più avanti per i dettagli).
| Impostazioni di Link e immagini esterne | |
|---|---|
| Identifica i link nascosti dietro URL abbreviati | Consente l'individuazione di link dannosi nascosti dietro URL abbreviati. |
|
Esegui la scansione di immagini con link |
Consente la scansione di immagini a cui fanno riferimento link per individuare contenuti dannosi nascosti. |
|
Mostra un avviso per tutti i clic su link a domini non attendibili |
Gmail mostra un avviso quando fai clic su un link a domini non attendibili in qualsiasi messaggio email. Se questa funzione non è attiva, gli avvisi vengono visualizzati solo per i clic su domini non attendibili provenienti da email sospette. |
| Applica automaticamente le future impostazioni consigliate | Quando aggiungiamo nuove impostazioni di sicurezza consigliate per i link e le immagini esterne, queste sono attive per impostazione predefinita. |
Attivare la protezione da spoofing e autenticazione
-
Nella Console di amministrazione Google, vai a Menu
App
Google Workspace
Gmail
Sicurezza.
È necessario disporre del privilegio di amministratore Impostazioni di Gmail.
- Nella sezione Sicurezza, scorri fino a Spoofing e autenticazione.
- Seleziona le impostazioni e le azioni che vuoi applicare alle email in arrivo. Consulta i dettagli di seguito.
| Impostazioni di Spoofing e autenticazione | Azioni |
|---|---|
|
Protezione dallo spoofing del dominio basato su nomi di dominio simili Blocca i messaggi provenienti da domini che somigliano ai domini o agli alias di dominio dell'azienda. |
|
|
Proteggersi dallo spoofing dei nomi dei dipendenti Proteggi dai messaggi in cui il nome del mittente è presente nella directory di Google Workspace, ma l'email non proviene dal dominio o dagli alias di dominio della tua azienda. |
|
|
Protezione contro le email in entrata che falsificano il tuo dominio Blocca potenziali messaggi BEC (Business Email Compromise, compromissione della corrispondenza digitale aziendale) non autenticati mediante SPF o DKIM che si spacciano come provenienti dal tuo dominio. |
|
|
Proteggere dalle email non autenticate Blocca i messaggi non autenticati. I messaggi devono essere autenticati (da qualsiasi dominio) con SPF o DKIM (o entrambi). |
|
|
Proteggere i gruppi dalle email in entrata che falsificano il tuo dominio Proteggi i tuoi Gruppi Google dallo spoofing del dominio mediante email in entrata. Puoi applicare questa impostazione a tutti i gruppi o solo a gruppi privati. |
|
|
Applica automaticamente le future impostazioni consigliate Quando aggiungiamo nuove impostazioni di sicurezza consigliate per lo spoofing e l'autenticazione, queste sono attive per impostazione predefinita. |
|