การป้องกันฟิชชิงและมัลแวร์ขั้นสูง

ในฐานะผู้ดูแลระบบ คุณสามารถปกป้องอีเมลขาเข้าจากฟิชชิงและซอฟต์แวร์ที่เป็นอันตราย (มัลแวร์) ได้ นอกจากนี้ คุณยังเลือกการดำเนินการที่จะทำตามประเภทของ ภัยคุกคามที่ตรวจพบได้ด้วย เช่น คุณอาจเลือกย้ายเนื้อหาที่น่าสงสัยไปยังโฟลเดอร์จดหมายขยะ หรือเลือกปล่อยไว้ในกล่องจดหมายพร้อมคำเตือน โดยเลือกปรับ การตั้งค่าด้านความปลอดภัยให้เหมาะกับผู้ใช้และทีมใน หน่วยขององค์กรที่แตกต่างกันได้

โดยค่าเริ่มต้น Gmail จะแสดงคำเตือนและย้ายอีเมลที่ไม่น่าไว้วางใจไปไว้ในโฟลเดอร์จดหมายขยะ การใช้การตั้งค่าในบทความนี้จะช่วยให้ระบุอีเมลที่ไม่พึงประสงค์หรือเป็นอันตรายอื่นๆ ได้

หมายเหตุ: หากคุณใช้การตั้งค่าฟิชชิงและมัลแวร์ขั้นสูงเหล่านี้และอีเมลแบบไดนามิกสำหรับองค์กรของคุณ โปรดดูวิธีใช้กฎการปฏิบัติตามข้อกำหนดกับข้อความแบบไดนามิก

การตั้งค่าความปลอดภัยขั้นสูง

  • ไฟล์แนบ - การป้องกันไฟล์แนบและสคริปต์ที่น่าสงสัยจากผู้ส่งที่ไม่น่าเชื่อถือ รวมถึงการป้องกันไฟล์แนบประเภทที่ ไม่พบในโดเมนของคุณ ซึ่งอาจใช้เพื่อแพร่กระจายมัลแวร์ได้
  • ลิงก์และรูปภาพจากภายนอก - ระบุลิงก์ที่อยู่เบื้องหลัง URL แบบย่อ สแกนรูปภาพที่ลิงก์เพื่อหาเนื้อหาที่เป็นอันตราย และแสดงคำเตือนเมื่อคุณคลิกลิงก์ไปยังโดเมนที่ไม่น่าเชื่อถือ
  • การปลอมแปลงและการตรวจสอบสิทธิ์ - การป้องกันการปลอมแปลงชื่อโดเมน ชื่อพนักงาน อีเมลที่ทำให้ดูเหมือนว่ามาจากโดเมนของคุณ และอีเมลที่ไม่ได้รับการตรวจสอบสิทธิ์ จากโดเมนใดก็ตาม อีเมลที่ไม่ผ่านการตรวจสอบสิทธิ์จะแสดงเครื่องหมายคำถามข้างชื่อผู้ส่ง คุณสามารถเปิดการป้องกันการปลอมแปลงสำหรับกลุ่มส่วนตัว หรือสำหรับทุกกลุ่มได้

คุณจะใช้การตั้งค่าขั้นสูงเพื่อดำเนินการต่อไปนี้ได้

  • กำหนดให้เปิดและใช้การตั้งค่าที่ระบบแนะนำในอนาคตโดยอัตโนมัติได้ ซึ่งจะช่วยให้มั่นใจได้ว่าอีเมลและไฟล์แนบสำหรับโดเมนของคุณจะได้รับการปกป้องสูงสุด
  • มอบการปกป้องระดับสูงสุดสำหรับโดเมนหรือหน่วยขององค์กร โดยการเปิดตัวเลือกความปลอดภัยทั้งหมด
  • ปรับแต่งการตั้งค่าความปลอดภัยโดยเลือกเฉพาะตัวเลือกที่ต้องการเปิด การยกเลิกการเลือกตัวเลือกทั้งหมดจะปิดการตั้งค่าความปลอดภัยขั้นสูงทั้งหมดสำหรับโดเมนหรือหน่วยขององค์กร
  • กำหนดวิธีดำเนินการสำหรับตัวเลือกด้านความปลอดภัยแต่ละตัวที่เปิดไว้ หากไม่กำหนด ระบบจะใช้วิธีดำเนินการที่ใช้เป็นค่าเริ่มต้นกับตัวเลือกนั้น

ข้อควรทราบ

  • การตั้งค่าอื่นๆ ที่เกี่ยวกับสแปม - โดยปกติแล้ว ฟีเจอร์ด้านความปลอดภัยขั้นสูงนี้จะทำงานแยกเป็นอิสระจากการตั้งค่าอื่นๆ ที่เปิดใช้กับสแปมไว้ก่อนหน้านี้ ตัวอย่างเช่น แม้ว่าคุณจะระบุโดเมนที่ปลอดภัยไว้ในการตั้งค่าจดหมายขยะแล้ว แต่ฟีเจอร์ความปลอดภัยขั้นสูงจะยังคงมีผลใช้งาน
  • แบนเนอร์คำเตือน - ตัวเลือกการตั้งค่าจดหมายขยะบางอย่างจะป้องกันไม่ให้มีแบนเนอร์แจ้งเตือนเพื่อหาข้อความที่อาจเป็นอันตราย เมื่อคุณเลือกตัวเลือกการตั้งค่าจดหมายขยะอย่างใดอย่างหนึ่ง Gmail จะไม่แสดงแบนเนอร์คำเตือนที่ระบุว่า ข้ามตัวกรองจดหมายขยะและซ่อนคำเตือนสำหรับข้อความจากผู้ส่งหรือโดเมนในรายการที่เลือก และข้ามตัวกรองจดหมายขยะและซ่อนคำเตือนสำหรับข้อความทั้งหมดทั้งจากผู้ส่งภายในและภายนอก แบนเนอร์คำเตือน (กล่องสีเหลือง) จะปรากฏเฉพาะใน Gmail บนเว็บเท่านั้น แต่จะไม่แสดงในแอปของบุคคลที่สามอื่นๆ
  • การดำเนินการในเขตกักเก็บ - เมื่อเลือกเขตกักเก็บสำหรับการตั้งค่าความปลอดภัยขั้นสูงใดก็ตาม เขตกักเก็บที่เลือกจะมีผลกับข้อความขาเข้าเท่านั้น ถึงแม้ว่าเขตกักเก็บที่คุณเลือกจะระบุการดำเนินการกับข้อความขาออกก็ตาม การตั้งค่ารายการที่อนุญาตจะไม่ลบล้างตัวเลือกเขตกักเก็บ

การดำเนินการที่เลือกจะส่งผลต่อผู้ใช้อย่างไร

ตารางนี้แสดงการดำเนินการที่คุณจะเลือกใช้กับการตั้งค่าความปลอดภัยขั้นสูงแต่ละรายการได้ในฐานะผู้ดูแลระบบ และผลกระทบต่อผู้ใช้ของแต่ละการดำเนินการ

การทำงาน ผลกระทบต่อผู้ใช้
คำเตือน

ระบบจะส่งข้อความไปยังกล่องจดหมายของผู้ใช้ ผู้ใช้จะเห็นแบนเนอร์คำเตือนเกี่ยวกับข้อความ โดยตัวเลือกนี้อนุญาตให้ผู้ใช้เปิดและอ่านข้อความได้

โปรดดูหัวข้อต่อไปนี้

ย้ายอีเมลไปไว้ในโฟลเดอร์สแปม ระบบจะส่งข้อความไปยังโฟลเดอร์จดหมายขยะของผู้ใช้ ผู้ใช้สามารถไปที่โฟลเดอร์จดหมายขยะเพื่อเปิดและตรวจสอบข้อความที่ถูกทำเครื่องหมายว่าเป็นจดหมายขยะได้ และทำเครื่องหมายว่าข้อความเป็น "ไม่ใช่สแปม" ได้ หากมี โดยการดำเนินการนี้จะไม่แสดงแบนเนอร์
เขตกักบริเวณ

เมื่อเลือกการดำเนินการนี้ ผู้ใช้จะไม่เห็นสิ่งใด ระบบจะส่งข้อความไปยังเขตกักเก็บของผู้ดูแลระบบ และผู้ดูแลระบบจะตรวจสอบข้อความเพื่อพิจารณาว่าข้อความนั้นปลอดภัยหรือไม่ จากนั้นจะ "อนุญาต" ให้ส่งข้อความไปยังกล่องจดหมายของผู้ใช้ โดยการดำเนินการนี้จะไม่แสดงแบนเนอร์

ดูหัวข้อตั้งค่าและจัดการเขตกักบริเวณอีเมล

ใช้การตั้งค่าความปลอดภัยขั้นสูง

เปิดการป้องกันไฟล์แนบ

Google จะสแกนข้อความทั้งหมดเพื่อป้องกันมัลแวร์ ไม่ว่าจะเปิดใช้การตั้งค่าความปลอดภัยของไฟล์แนบไว้หรือไม่ก็ตาม บังคับใช้การดำเนินการเพิ่มเติมที่เฉพาะเจาะจงสำหรับไฟล์บางประเภทด้วยการตั้งค่าในส่วนนี้ การตั้งค่าเหล่านี้จะช่วยป้องกันผู้ส่งที่ไม่มีประวัติ Gmail มาก่อนหรือมีความน่าเชื่อถือของผู้ส่งต่ำ

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น Google Workspace จากนั้น Gmail จากนั้น ความปลอดภัย

    ต้องมีสิทธิ์ของผู้ดูแลระบบสำหรับการตั้งค่า Gmail

  2. ในส่วนความปลอดภัย ให้เลื่อนไปที่ไฟล์แนบ
  3. เลือกการตั้งค่าและการดำเนินการที่ต้องการใช้กับอีเมลขาเข้า (โปรดดูรายละเอียดด้านล่าง)
การตั้งค่าไฟล์แนบ การดำเนินการ

ป้องกันไฟล์แนบที่เข้ารหัสจากผู้ส่งที่ไม่น่าเชื่อถือ

ป้องกันการโจมตีจากไฟล์แนบที่เข้ารหัสที่ระบบสแกนหามัลแวร์ไม่ได้

  • เก็บอีเมลไว้ในกล่องจดหมายแล้วแสดงคำเตือน (ค่าเริ่มต้น)

  • ย้ายอีเมลไปไว้ในโฟลเดอร์จดหมายขยะ

  • เขตกักบริเวณ

ป้องกันไฟล์แนบที่มีสคริปต์จากผู้ส่งที่ไม่น่าเชื่อถือ

ป้องกันเอกสารที่มีสคริปต์ที่เป็นอันตรายซึ่งอาจทำให้อุปกรณ์เสียหาย

  • เก็บอีเมลไว้ในกล่องจดหมายแล้วแสดงคำเตือน (ค่าเริ่มต้น)

  • ย้ายอีเมลไปไว้ในโฟลเดอร์จดหมายขยะ

  • เขตกักบริเวณ

ป้องกันไฟล์แนบประเภทที่ผิดปกติในอีเมล

ป้องกันไฟล์แนบประเภทที่ไม่ค่อยพบในโดเมนของคุณ ประเภทไฟล์ที่ไม่เป็นที่นิยมหรือล้าสมัยไปแล้วอาจใช้เพื่อการกระจายมัลแวร์ได้

ทั้งนี้ คุณจะอนุญาตไฟล์ที่ไม่เป็นที่นิยมบางประเภทได้ หากคุณอนุมัติและมีการส่งมาที่โดเมนของคุณเป็นปกติ โดยระบบจะส่งข้อความที่มีไฟล์แนบในรายการอนุญาตไปยังกล่องจดหมายของผู้รับ

ป้อนนามสกุลไฟล์ลงในช่องเพิ่มประเภทไฟล์ที่พบไม่บ่อยต่อไปนี้ไปยังรายการที่อนุญาตโดยไม่ต้องใส่จุดด้านหน้าแต่ให้คั่นด้วยคอมมา เช่น arj, iqy, par

  • เก็บอีเมลไว้ในกล่องจดหมายแล้วแสดงคำเตือน (ค่าเริ่มต้น)

  • ย้ายอีเมลไปไว้ในโฟลเดอร์จดหมายขยะ

  • เขตกักบริเวณ

ใช้การตั้งค่าที่ระบบแนะนำในอนาคตโดยอัตโนมัติ

เมื่อเราเพิ่มการตั้งค่าความปลอดภัยที่แนะนำใหม่ๆ สำหรับไฟล์แนบ ระบบจะเปิดใช้การตั้งค่าดังกล่าวโดยค่าเริ่มต้น

หากผู้ใช้ในองค์กรรับส่งอีเมลโดยใช้โปรแกรมรับส่งอีเมลแบบ IMAP ของบุคคลที่สามที่รองรับ เราขอแนะนำให้เปิดการปกป้องลิงก์สำหรับไคลเอ็นต์ IMAP

เมื่อเปิดใช้การปกป้องลิงก์สำหรับไคลเอ็นต์ IMAP การคลิกลิงก์ในอีเมลใหม่ๆ จะเป็นการเริ่มต้นการตรวจสอบลิงก์ที่เป็นอันตราย หากไม่พบลิงก์ที่เป็นอันตราย ระบบจะนำผู้รับไปยังปลายทาง สำหรับอีเมลเก่า ระบบอาจแสดงหน้าต่างขึ้นให้คุณแตะหรือคลิกเพื่อเปิดลิงก์

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น Google Workspace จากนั้น Gmail จากนั้น ความปลอดภัย

    ต้องมีสิทธิ์ของผู้ดูแลระบบสำหรับการตั้งค่า Gmail

  2. ในส่วนความปลอดภัย ให้เลื่อนไปที่ลิงก์และรูปภาพจากภายนอก
  3. เลือกการตั้งค่าความปลอดภัยที่ต้องการ (โปรดดูรายละเอียดด้านล่าง)
การตั้งค่าลิงก์และรูปภาพจากภายนอก
ระบุลิงก์เบื้องหลัง URL แบบย่อ ช่วยให้พบลิงก์ที่เป็นอันตรายซึ่งซ่อนอยู่หลัง URL แบบย่อ

สแกนรูปภาพที่ลิงก์

ช่วยให้สแกนรูปภาพปลายทางของลิงก์เพื่อค้นหาเนื้อหาอันตรายที่ซ่อนอยู่

แสดงข้อความแจ้งเตือนสำหรับการคลิกลิงก์ที่นำไปยังโดเมนที่ไม่น่าเชื่อถือ
ไม่พร้อมใช้งานสำหรับโปรแกรมรับส่งอีเมล IMAP/POP

Gmail จะแสดงคำเตือนเมื่อคุณคลิกลิงก์ที่นำไปยังโดเมนที่ไม่น่าเชื่อถือในข้อความอีเมล หากปิดฟีเจอร์นี้ คำเตือนจะปรากฏเฉพาะในกรณีที่คลิกไปยังโดเมนที่ไม่น่าเชื่อถือผ่านอีเมลที่น่าสงสัยเท่านั้น
ใช้การตั้งค่าที่ระบบแนะนำในอนาคตโดยอัตโนมัติ เมื่อเราเพิ่มการตั้งค่าใหม่หรือมีการตั้งค่าด้านความปลอดภัยที่แนะนำสำหรับลิงก์และภาพจากภายนอก ระบบจะเปิดใช้การตั้งค่าดังกล่าวให้โดยค่าเริ่มต้น

เปิดการป้องกันการปลอมแปลงและการตรวจสอบสิทธิ์

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น Google Workspace จากนั้น Gmail จากนั้น ความปลอดภัย

    ต้องมีสิทธิ์ของผู้ดูแลระบบสำหรับการตั้งค่า Gmail

  2. ในส่วนความปลอดภัย ให้เลื่อนไปที่การปลอมแปลงและการตรวจสอบสิทธิ์
  3. เลือกการตั้งค่าและการดำเนินการที่ต้องการใช้กับอีเมลขาเข้า โปรดดูรายละเอียดด้านล่าง
การตั้งค่าเกี่ยวกับการปลอมแปลงและการตรวจสอบสิทธิ์ การดำเนินการ

ป้องกันการปลอมแปลงโดเมนโดยใช้ชื่อโดเมนที่คล้ายกัน

ป้องกันไม่ให้รับข้อความขาเข้าจากโดเมนที่ใช้อักขระคล้ายกับโดเมนหรือชื่อแทนโดเมนของบริษัท

  • เก็บอีเมลไว้ในกล่องจดหมายแล้วแสดงคำเตือน (ค่าเริ่มต้น)

  • ย้ายอีเมลไปไว้ในโฟลเดอร์จดหมายขยะ

  • เขตกักบริเวณ

ป้องกันการปลอมชื่อพนักงาน

ป้องกันข้อความที่ชื่อผู้ส่งตรงกับชื่อในไดเรกทอรี Google Workspace แต่ไม่ได้มาจากโดเมนหรือชื่อแทนโดเมนของบริษัท

  • เก็บอีเมลไว้ในกล่องจดหมายแล้วแสดงคำเตือน (ค่าเริ่มต้น)

  • ย้ายอีเมลไปไว้ในโฟลเดอร์จดหมายขยะ

  • เขตกักบริเวณ

ป้องกันอีเมลขาเข้าที่ปลอมแปลงโดเมนของคุณ

ป้องกันไม่ให้มีข้อความซึ่งอาจเป็น Business Email Compromise (BEC) ที่ไม่ได้รับการตรวจสอบสิทธิ์ด้วย SPF หรือ DKIM และแอบอ้างว่ามาจากโดเมนของคุณ

  • เก็บอีเมลไว้ในกล่องจดหมายแล้วแสดงคำเตือน (ค่าเริ่มต้น)

  • ย้ายอีเมลไปไว้ในโฟลเดอร์จดหมายขยะ

  • เขตกักบริเวณ

ป้องกันอีเมลที่ไม่ได้รับการตรวจสอบสิทธิ์

ป้องกันข้อความที่ไม่ผ่านการตรวจสอบสิทธิ์ ข้อความต้องได้รับการตรวจสอบสิทธิ์ (โดยโดเมนใดก็ได้) ด้วย SPF หรือ DKIM (หรือทั้งคู่)

  • เก็บอีเมลไว้ในกล่องจดหมายแล้วแสดงคำเตือน (ค่าเริ่มต้น)

  • ย้ายอีเมลไปไว้ในโฟลเดอร์จดหมายขยะ

  • เขตกักบริเวณ

ปกป้อง Groups จากอีเมลขาเข้าที่ปลอมแปลงโดเมนของคุณ

ป้องกันไม่ให้อีเมลข้าเข้าที่ปลอมแปลงเป็นโดเมนของคุณส่งไปยัง Google Groups คุณจะใช้การตั้งค่านี้กับกลุ่มทั้งหมดหรือเฉพาะกลุ่มส่วนตัวก็ได้

  • เก็บอีเมลไว้ในกล่องจดหมายแล้วแสดงคำเตือน (ค่าเริ่มต้น)

  • ย้ายอีเมลไปไว้ในโฟลเดอร์จดหมายขยะ

  • เขตกักบริเวณ

ใช้การตั้งค่าที่ระบบแนะนำในอนาคตโดยอัตโนมัติ

เมื่อเราเพิ่มการตั้งค่าใหม่หรือมีการตั้งค่าด้านความปลอดภัยที่แนะนำสำหรับป้องกันอีเมลที่มีการปลอมแปลงหรือไม่ผ่านการตรวจสอบสิทธิ์ ระบบจะเปิดใช้การตั้งค่าดังกล่าวให้โดยค่าเริ่มต้น