ในฐานะผู้ดูแลระบบ คุณสามารถปกป้องอีเมลขาเข้าจากฟิชชิงและซอฟต์แวร์ที่เป็นอันตราย (มัลแวร์) ได้ นอกจากนี้ คุณยังเลือกการดำเนินการที่จะทำตามประเภทของ ภัยคุกคามที่ตรวจพบได้ด้วย เช่น คุณอาจเลือกย้ายเนื้อหาที่น่าสงสัยไปยังโฟลเดอร์จดหมายขยะ หรือเลือกปล่อยไว้ในกล่องจดหมายพร้อมคำเตือน โดยเลือกปรับ การตั้งค่าด้านความปลอดภัยให้เหมาะกับผู้ใช้และทีมใน หน่วยขององค์กรที่แตกต่างกันได้
โดยค่าเริ่มต้น Gmail จะแสดงคำเตือนและย้ายอีเมลที่ไม่น่าไว้วางใจไปไว้ในโฟลเดอร์จดหมายขยะ การใช้การตั้งค่าในบทความนี้จะช่วยให้ระบุอีเมลที่ไม่พึงประสงค์หรือเป็นอันตรายอื่นๆ ได้
หมายเหตุ: หากคุณใช้การตั้งค่าฟิชชิงและมัลแวร์ขั้นสูงเหล่านี้และอีเมลแบบไดนามิกสำหรับองค์กรของคุณ โปรดดูวิธีใช้กฎการปฏิบัติตามข้อกำหนดกับข้อความแบบไดนามิก
การตั้งค่าความปลอดภัยขั้นสูง
- ไฟล์แนบ - การป้องกันไฟล์แนบและสคริปต์ที่น่าสงสัยจากผู้ส่งที่ไม่น่าเชื่อถือ รวมถึงการป้องกันไฟล์แนบประเภทที่ ไม่พบในโดเมนของคุณ ซึ่งอาจใช้เพื่อแพร่กระจายมัลแวร์ได้
- ลิงก์และรูปภาพจากภายนอก - ระบุลิงก์ที่อยู่เบื้องหลัง URL แบบย่อ สแกนรูปภาพที่ลิงก์เพื่อหาเนื้อหาที่เป็นอันตราย และแสดงคำเตือนเมื่อคุณคลิกลิงก์ไปยังโดเมนที่ไม่น่าเชื่อถือ
- การปลอมแปลงและการตรวจสอบสิทธิ์ - การป้องกันการปลอมแปลงชื่อโดเมน ชื่อพนักงาน อีเมลที่ทำให้ดูเหมือนว่ามาจากโดเมนของคุณ และอีเมลที่ไม่ได้รับการตรวจสอบสิทธิ์ จากโดเมนใดก็ตาม อีเมลที่ไม่ผ่านการตรวจสอบสิทธิ์จะแสดงเครื่องหมายคำถามข้างชื่อผู้ส่ง คุณสามารถเปิดการป้องกันการปลอมแปลงสำหรับกลุ่มส่วนตัว หรือสำหรับทุกกลุ่มได้
คุณจะใช้การตั้งค่าขั้นสูงเพื่อดำเนินการต่อไปนี้ได้
- กำหนดให้เปิดและใช้การตั้งค่าที่ระบบแนะนำในอนาคตโดยอัตโนมัติได้ ซึ่งจะช่วยให้มั่นใจได้ว่าอีเมลและไฟล์แนบสำหรับโดเมนของคุณจะได้รับการปกป้องสูงสุด
- มอบการปกป้องระดับสูงสุดสำหรับโดเมนหรือหน่วยขององค์กร โดยการเปิดตัวเลือกความปลอดภัยทั้งหมด
- ปรับแต่งการตั้งค่าความปลอดภัยโดยเลือกเฉพาะตัวเลือกที่ต้องการเปิด การยกเลิกการเลือกตัวเลือกทั้งหมดจะปิดการตั้งค่าความปลอดภัยขั้นสูงทั้งหมดสำหรับโดเมนหรือหน่วยขององค์กร
- กำหนดวิธีดำเนินการสำหรับตัวเลือกด้านความปลอดภัยแต่ละตัวที่เปิดไว้ หากไม่กำหนด ระบบจะใช้วิธีดำเนินการที่ใช้เป็นค่าเริ่มต้นกับตัวเลือกนั้น
ข้อควรทราบ
- การตั้งค่าอื่นๆ ที่เกี่ยวกับสแปม - โดยปกติแล้ว ฟีเจอร์ด้านความปลอดภัยขั้นสูงนี้จะทำงานแยกเป็นอิสระจากการตั้งค่าอื่นๆ ที่เปิดใช้กับสแปมไว้ก่อนหน้านี้ ตัวอย่างเช่น แม้ว่าคุณจะระบุโดเมนที่ปลอดภัยไว้ในการตั้งค่าจดหมายขยะแล้ว แต่ฟีเจอร์ความปลอดภัยขั้นสูงจะยังคงมีผลใช้งาน
- แบนเนอร์คำเตือน - ตัวเลือกการตั้งค่าจดหมายขยะบางอย่างจะป้องกันไม่ให้มีแบนเนอร์แจ้งเตือนเพื่อหาข้อความที่อาจเป็นอันตราย เมื่อคุณเลือกตัวเลือกการตั้งค่าจดหมายขยะอย่างใดอย่างหนึ่ง Gmail จะไม่แสดงแบนเนอร์คำเตือนที่ระบุว่า ข้ามตัวกรองจดหมายขยะและซ่อนคำเตือนสำหรับข้อความจากผู้ส่งหรือโดเมนในรายการที่เลือก และข้ามตัวกรองจดหมายขยะและซ่อนคำเตือนสำหรับข้อความทั้งหมดทั้งจากผู้ส่งภายในและภายนอก แบนเนอร์คำเตือน (กล่องสีเหลือง) จะปรากฏเฉพาะใน Gmail บนเว็บเท่านั้น แต่จะไม่แสดงในแอปของบุคคลที่สามอื่นๆ
- การดำเนินการในเขตกักเก็บ - เมื่อเลือกเขตกักเก็บสำหรับการตั้งค่าความปลอดภัยขั้นสูงใดก็ตาม เขตกักเก็บที่เลือกจะมีผลกับข้อความขาเข้าเท่านั้น ถึงแม้ว่าเขตกักเก็บที่คุณเลือกจะระบุการดำเนินการกับข้อความขาออกก็ตาม การตั้งค่ารายการที่อนุญาตจะไม่ลบล้างตัวเลือกเขตกักเก็บ
การดำเนินการที่เลือกจะส่งผลต่อผู้ใช้อย่างไร
ตารางนี้แสดงการดำเนินการที่คุณจะเลือกใช้กับการตั้งค่าความปลอดภัยขั้นสูงแต่ละรายการได้ในฐานะผู้ดูแลระบบ และผลกระทบต่อผู้ใช้ของแต่ละการดำเนินการ
| การทำงาน | ผลกระทบต่อผู้ใช้ |
|---|---|
| คำเตือน |
ระบบจะส่งข้อความไปยังกล่องจดหมายของผู้ใช้ ผู้ใช้จะเห็นแบนเนอร์คำเตือนเกี่ยวกับข้อความ โดยตัวเลือกนี้อนุญาตให้ผู้ใช้เปิดและอ่านข้อความได้ โปรดดูหัวข้อต่อไปนี้ |
| ย้ายอีเมลไปไว้ในโฟลเดอร์สแปม | ระบบจะส่งข้อความไปยังโฟลเดอร์จดหมายขยะของผู้ใช้ ผู้ใช้สามารถไปที่โฟลเดอร์จดหมายขยะเพื่อเปิดและตรวจสอบข้อความที่ถูกทำเครื่องหมายว่าเป็นจดหมายขยะได้ และทำเครื่องหมายว่าข้อความเป็น "ไม่ใช่สแปม" ได้ หากมี โดยการดำเนินการนี้จะไม่แสดงแบนเนอร์ |
| เขตกักบริเวณ |
เมื่อเลือกการดำเนินการนี้ ผู้ใช้จะไม่เห็นสิ่งใด ระบบจะส่งข้อความไปยังเขตกักเก็บของผู้ดูแลระบบ และผู้ดูแลระบบจะตรวจสอบข้อความเพื่อพิจารณาว่าข้อความนั้นปลอดภัยหรือไม่ จากนั้นจะ "อนุญาต" ให้ส่งข้อความไปยังกล่องจดหมายของผู้ใช้ โดยการดำเนินการนี้จะไม่แสดงแบนเนอร์ |
ใช้การตั้งค่าความปลอดภัยขั้นสูง
เปิดการป้องกันไฟล์แนบ
Google จะสแกนข้อความทั้งหมดเพื่อป้องกันมัลแวร์ ไม่ว่าจะเปิดใช้การตั้งค่าความปลอดภัยของไฟล์แนบไว้หรือไม่ก็ตาม บังคับใช้การดำเนินการเพิ่มเติมที่เฉพาะเจาะจงสำหรับไฟล์บางประเภทด้วยการตั้งค่าในส่วนนี้ การตั้งค่าเหล่านี้จะช่วยป้องกันผู้ส่งที่ไม่มีประวัติ Gmail มาก่อนหรือมีความน่าเชื่อถือของผู้ส่งต่ำ
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
Google Workspace
Gmail
ความปลอดภัย
- ในส่วนความปลอดภัย ให้เลื่อนไปที่ไฟล์แนบ
- เลือกการตั้งค่าและการดำเนินการที่ต้องการใช้กับอีเมลขาเข้า (โปรดดูรายละเอียดด้านล่าง)
| การตั้งค่าไฟล์แนบ | การดำเนินการ |
|---|---|
|
ป้องกันไฟล์แนบที่เข้ารหัสจากผู้ส่งที่ไม่น่าเชื่อถือ ป้องกันการโจมตีจากไฟล์แนบที่เข้ารหัสที่ระบบสแกนหามัลแวร์ไม่ได้ |
|
|
ป้องกันไฟล์แนบที่มีสคริปต์จากผู้ส่งที่ไม่น่าเชื่อถือ ป้องกันเอกสารที่มีสคริปต์ที่เป็นอันตรายซึ่งอาจทำให้อุปกรณ์เสียหาย |
|
|
ป้องกันไฟล์แนบประเภทที่ผิดปกติในอีเมล ป้องกันไฟล์แนบประเภทที่ไม่ค่อยพบในโดเมนของคุณ ประเภทไฟล์ที่ไม่เป็นที่นิยมหรือล้าสมัยไปแล้วอาจใช้เพื่อการกระจายมัลแวร์ได้ ทั้งนี้ คุณจะอนุญาตไฟล์ที่ไม่เป็นที่นิยมบางประเภทได้ หากคุณอนุมัติและมีการส่งมาที่โดเมนของคุณเป็นปกติ โดยระบบจะส่งข้อความที่มีไฟล์แนบในรายการอนุญาตไปยังกล่องจดหมายของผู้รับ ป้อนนามสกุลไฟล์ลงในช่องเพิ่มประเภทไฟล์ที่พบไม่บ่อยต่อไปนี้ไปยังรายการที่อนุญาตโดยไม่ต้องใส่จุดด้านหน้าแต่ให้คั่นด้วยคอมมา เช่น arj, iqy, par |
|
|
ใช้การตั้งค่าที่ระบบแนะนำในอนาคตโดยอัตโนมัติ เมื่อเราเพิ่มการตั้งค่าความปลอดภัยที่แนะนำใหม่ๆ สำหรับไฟล์แนบ ระบบจะเปิดใช้การตั้งค่าดังกล่าวโดยค่าเริ่มต้น |
|
เปิดการปกป้องลิงก์อีเมลที่น่าสงสัยให้ผู้ใช้ IMAP
หากผู้ใช้ในองค์กรรับส่งอีเมลโดยใช้โปรแกรมรับส่งอีเมลแบบ IMAP ของบุคคลที่สามที่รองรับ เราขอแนะนำให้เปิดการปกป้องลิงก์สำหรับไคลเอ็นต์ IMAP
เมื่อเปิดใช้การปกป้องลิงก์สำหรับไคลเอ็นต์ IMAP การคลิกลิงก์ในอีเมลใหม่ๆ จะเป็นการเริ่มต้นการตรวจสอบลิงก์ที่เป็นอันตราย หากไม่พบลิงก์ที่เป็นอันตราย ระบบจะนำผู้รับไปยังปลายทาง สำหรับอีเมลเก่า ระบบอาจแสดงหน้าต่างขึ้นให้คุณแตะหรือคลิกเพื่อเปิดลิงก์
เปิดการป้องกันภาพจากภายนอกและลิงก์
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
Google Workspace
Gmail
ความปลอดภัย
- ในส่วนความปลอดภัย ให้เลื่อนไปที่ลิงก์และรูปภาพจากภายนอก
- เลือกการตั้งค่าความปลอดภัยที่ต้องการ (โปรดดูรายละเอียดด้านล่าง)
| การตั้งค่าลิงก์และรูปภาพจากภายนอก | |
|---|---|
| ระบุลิงก์เบื้องหลัง URL แบบย่อ | ช่วยให้พบลิงก์ที่เป็นอันตรายซึ่งซ่อนอยู่หลัง URL แบบย่อ |
|
สแกนรูปภาพที่ลิงก์ |
ช่วยให้สแกนรูปภาพปลายทางของลิงก์เพื่อค้นหาเนื้อหาอันตรายที่ซ่อนอยู่ |
|
แสดงข้อความแจ้งเตือนสำหรับการคลิกลิงก์ที่นำไปยังโดเมนที่ไม่น่าเชื่อถือ |
Gmail จะแสดงคำเตือนเมื่อคุณคลิกลิงก์ที่นำไปยังโดเมนที่ไม่น่าเชื่อถือในข้อความอีเมล หากปิดฟีเจอร์นี้ คำเตือนจะปรากฏเฉพาะในกรณีที่คลิกไปยังโดเมนที่ไม่น่าเชื่อถือผ่านอีเมลที่น่าสงสัยเท่านั้น |
| ใช้การตั้งค่าที่ระบบแนะนำในอนาคตโดยอัตโนมัติ | เมื่อเราเพิ่มการตั้งค่าใหม่หรือมีการตั้งค่าด้านความปลอดภัยที่แนะนำสำหรับลิงก์และภาพจากภายนอก ระบบจะเปิดใช้การตั้งค่าดังกล่าวให้โดยค่าเริ่มต้น |
เปิดการป้องกันการปลอมแปลงและการตรวจสอบสิทธิ์
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
Google Workspace
Gmail
ความปลอดภัย
- ในส่วนความปลอดภัย ให้เลื่อนไปที่การปลอมแปลงและการตรวจสอบสิทธิ์
- เลือกการตั้งค่าและการดำเนินการที่ต้องการใช้กับอีเมลขาเข้า โปรดดูรายละเอียดด้านล่าง
| การตั้งค่าเกี่ยวกับการปลอมแปลงและการตรวจสอบสิทธิ์ | การดำเนินการ |
|---|---|
|
ป้องกันการปลอมแปลงโดเมนโดยใช้ชื่อโดเมนที่คล้ายกัน ป้องกันไม่ให้รับข้อความขาเข้าจากโดเมนที่ใช้อักขระคล้ายกับโดเมนหรือชื่อแทนโดเมนของบริษัท |
|
|
ป้องกันการปลอมชื่อพนักงาน ป้องกันข้อความที่ชื่อผู้ส่งตรงกับชื่อในไดเรกทอรี Google Workspace แต่ไม่ได้มาจากโดเมนหรือชื่อแทนโดเมนของบริษัท |
|
|
ป้องกันอีเมลขาเข้าที่ปลอมแปลงโดเมนของคุณ ป้องกันไม่ให้มีข้อความซึ่งอาจเป็น Business Email Compromise (BEC) ที่ไม่ได้รับการตรวจสอบสิทธิ์ด้วย SPF หรือ DKIM และแอบอ้างว่ามาจากโดเมนของคุณ |
|
|
ป้องกันอีเมลที่ไม่ได้รับการตรวจสอบสิทธิ์ ป้องกันข้อความที่ไม่ผ่านการตรวจสอบสิทธิ์ ข้อความต้องได้รับการตรวจสอบสิทธิ์ (โดยโดเมนใดก็ได้) ด้วย SPF หรือ DKIM (หรือทั้งคู่) |
|
|
ปกป้อง Groups จากอีเมลขาเข้าที่ปลอมแปลงโดเมนของคุณ ป้องกันไม่ให้อีเมลข้าเข้าที่ปลอมแปลงเป็นโดเมนของคุณส่งไปยัง Google Groups คุณจะใช้การตั้งค่านี้กับกลุ่มทั้งหมดหรือเฉพาะกลุ่มส่วนตัวก็ได้ |
|
|
ใช้การตั้งค่าที่ระบบแนะนำในอนาคตโดยอัตโนมัติ เมื่อเราเพิ่มการตั้งค่าใหม่หรือมีการตั้งค่าด้านความปลอดภัยที่แนะนำสำหรับป้องกันอีเมลที่มีการปลอมแปลงหรือไม่ผ่านการตรวจสอบสิทธิ์ ระบบจะเปิดใช้การตั้งค่าดังกล่าวให้โดยค่าเริ่มต้น |
|