Regeln zur Erkennung schädlicher Anhänge einrichten

Sicherheits-Sandbox in Gmail

Unterstützte Versionen für diese Funktion: Frontline Plus; Business Standard und Business Plus; Enterprise Standard und Enterprise Plus. Versionen vergleichen

Antivirenanwendungen oder ‑tools übersehen manchmal E‑Mail-Anhänge, die schädliche Software oder Dateien enthalten. Gmail kann diese Anhänge erkennen, indem sie in einer virtuellen Umgebung namens Sicherheits-Sandbox gescannt werden. Die Sicherheits-Sandbox scannt Dateien, die direkt an Nachrichten angehängt sind, und Dateien in Archivanhängen, z. B. ZIP- oder RAR-Dateien. Zu den unterstützten Anhangstypen in der Sicherheits-Sandbox gehören ausführbare Microsoft-Dateien (.exe), Microsoft Office und PDF.

Hinweis:Das Scannen der Sicherheits-Sandbox kann die Zustellung von Nachrichten um bis zu drei Minuten verzögern.

Mit der Sicherheits-Sandbox können Sie Regeln erstellen, um festzulegen, welche Anhänge gescannt werden. Sie können beispielsweise Anhänge scannen, die bestimmte von Ihnen angegebene Wörter enthalten, von bestimmten Absendern stammen oder von außerhalb oder innerhalb von von Ihnen angegebenen Domains gesendet werden.

Nachrichten mit verdächtigen Anhängen im Spamordner

Wenn in der Security Sandbox eine Nachricht mit verdächtigen oder schädlichen Anhängen erkannt wird, wird die Nachricht automatisch an den Spamordner des Empfängers gesendet. Google speichert Informationen zum Anhang, um die Sicherheit in anderen Google-Produkten zu verbessern.

Optional können Sie die von der Sicherheits-Sandbox erkannten Anhänge mit schädlicher Software aber auch unter Quarantäne stellen lassen. Erstellen Sie mithilfe des Metadatenattributs Spam eine Regel für die Inhaltscompliance.

Die Standardsicherheitssandbox ist deaktiviert.

Optionen für die Einstellung „Sicherheits-Sandbox“

Alle Anhänge scannen

Als Administrator können Sie Gmail so einrichten, dass alle E-Mail-Anhänge in der Sicherheits-Sandbox gescannt werden. Diese Einstellung ist standardmäßig deaktiviert.

  1. Öffnen Sie in der Admin-Konsole das Menü  und dann Apps und dann Google Workspace und dann Gmail und dann Spam, Phishing und Malware.

    Hierfür ist die Administratorberechtigung für die Gmail-Einstellungen erforderlich.

  2. Wählen Sie die Organisationseinheit aus, für die Sie Einstellungen konfigurieren möchten. Wenn Sie die Einstellungen für alle Nutzer konfigurieren möchten, wählen Sie die Einheit der obersten Ebene aus. Andernfalls wählen Sie eine der untergeordneten Organisationseinheiten aus.
  3. Scrollen Sie im Bereich Spam, Phishing und Malware zu Sicherheits-Sandbox. Die Regeln für die Sicherheits-Sandbox finden Sie unten in diesem Abschnitt.
  4. Sollen alle Anhänge gescannt werden, klicken Sie auf das Kästchen neben dem Feld Anhänge für alle Nutzer virtuell in einer Sandbox-Umgebung ausführen….

    Hinweis: Wenn das Kästchen angeklickt ist, werden auch dann, wenn Sie spezielle Sandbox-Regeln eingerichtet haben, alle Anhänge in der Sicherheits-Sandbox gescannt.

  5. Klicken Sie unten auf der Seite auf Speichern.

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen

Anhänge anhand von erstellten Regeln scannen (alle Regeloptionen)

Fügen Sie Regeln hinzu, um festzulegen, welche Nachrichten gescannt werden.

  1. Öffnen Sie in der Admin-Konsole das Menü  und dann Apps und dann Google Workspace und dann Gmail und dann Spam, Phishing und Malware.

    Hierfür ist die Administratorberechtigung für die Gmail-Einstellungen erforderlich.

  2. Wählen Sie die Organisationseinheit aus, für die Sie Einstellungen konfigurieren möchten. Wenn Sie die Einstellungen für alle Nutzer konfigurieren möchten, wählen Sie die Einheit der obersten Ebene aus. Andernfalls wählen Sie eine der untergeordneten Organisationseinheiten aus.
  3. Entfernen Sie im Bereich Spam, Phishing und Malware unter „Sicherheits-Sandbox“ das Häkchen aus dem Kästchen neben dem Feld Anhänge für alle Nutzer virtuell in einer Sandbox-Umgebung ausführen… Ist dieses Kästchen nicht angeklickt, werden Anhänge nur dann in der Sicherheits-Sandbox gescannt, wenn sie Sandbox-Regeln entsprechen.

  4. Bewegen Sie den Mauszeiger unten im Bereich Spam, Phishing und Malware auf Regeln für die Sicherheits-Sandbox und klicken Sie dann auf Konfigurieren.

  5. Geben Sie im Feld Einstellung hinzufügen unter Regeln für die Sicherheitssandbox einen Namen für die Regel ein. Dieser Name wird auf der Seite „Einstellungen“ angezeigt.

  6. Klicken Sie im Bereich Betroffene E-Mails auf das Kästchen neben den Nachrichtentypen:

    • Eingehend: Nachrichten, die von externen Domains an Ihre Organisation gesendet wurden

    • Intern – Empfang: Nachrichten, die innerhalb der Domain und der Subdomains Ihrer Organisation gesendet und empfangen wurden

      Eine Domain ist intern, wenn es sich um eine bestätigte Workspace-Domain oder eine Subdomain oder übergeordnete Domain einer bestätigten Workspace-Domain handelt.

  7. Führen Sie im Abschnitt Ausdrücke hinzufügen, die beschreiben, welche Inhalte in den Nachrichten gesucht werden sollen die folgenden Schritte aus:

    1. Wählen Sie aus, ob ein beliebiger oder alle Ausdrücke übereinstimmen sollen. Wenn Sie beispielsweise Wenn die Nachricht mit einer BELIEBIGEN der folgenden Angaben übereinstimmt auswählen, wird bei jeder übereinstimmenden Bedingung ein Anhangscan in der Security Sandbox ausgelöst.

    2. Klicken Sie im Feld Ausdrücke auf Hinzufügen.

    3. Wählen Sie in der Liste Optionen für den Ausdruck aus und klicken Sie dann auf Speichern.

      • Einfacher Inhaltsabgleich: Hierbei wird auf Übereinstimmungen mit Inhalt geprüft, den Sie angeben. Der einfache Inhaltsabgleich funktioniert wie die Suchfunktion in Gmail. Wenn Sie beispielsweise nach Bestellung suchen, wird jeder String mit den Wörtern Bestellung zurückgegeben. Weitere Informationen zu Suchoperatoren in Gmail

      • Erweiterter Inhaltsabgleich: Bei dieser Option können Sie zuerst die Position des Textstrings innerhalb der Nachricht und die Art der Übereinstimmung auswählen. Danach legen Sie fest, welche Inhalte gesucht werden sollen. Anders als beim einfachen Inhaltsabgleich muss der String hier genau übereinstimmen. In den Tabellen unten finden Sie eine Beschreibung der einzelnen Positionen innerhalb der Nachricht und der Übereinstimmungstypen. Weitere Informationen zu Optionen für den erweiterten Inhaltsabgleich

      • Metadatenabgleich: Wählen Sie das gewünschte Attribut und die Art der Übereinstimmung aus. Außerdem können Sie ggf. den Übereinstimmungswert eingeben. In der Tabelle unten finden Sie eine Beschreibung der Metadatenattribute und Übereinstimmungstypen. Weitere Informationen zu Metadatenattributen und Übereinstimmungstypen

      • Abgleich mit vordefinierten Inhalten: Wählen Sie einen der vordefinierten Inhaltsdetektoren aus. Wählen Sie beispielsweise Kreditkartennummer oder Social Security Number aus. Sie können nach Wunsch festlegen, wie oft der Detektor in der Nachricht vorhanden sein muss, damit die definierte Aktion ausgelöst wird. Sie können einen Scan auch auslösen, wenn der Detektor in der Nachricht einen bestimmten Vertrauensschwellenwert erreicht. Hinweis: Diese Funktion ist nicht in allen Versionen verfügbar. Weitere Informationen finden Sie unter E‑Mail-Verkehr mit der Funktion „Schutz vor Datenverlust“ überprüfen.

      Optionen für den erweiterten Inhaltabgleich

      • Position: Der Abschnitt der E‑Mail-Nachricht, in dem der Inhalt angezeigt wird.

        Standorttyp Beschreibung
        Header + Text Die vollständigen Header und der Textkörper, einschließlich Anhängen (MIME-Bestandteile decodiert).
        Vollständige Header Alle Header-Felder; Textkörper der Nachricht und Anhänge werden nicht berücksichtigt
        Textkörper Der Haupttext der E-Mail-Nachricht, einschließlich Anhänge (MIME-Bestandteile codiert)
        Betreff Der Betreff der Nachricht im E-Mail-Header
        Absender-Header

        E-Mail-Adresse des Absenders, wie in der Header-Adresse (Von:) angegeben. Er kann von dem im Envelope-Absender abweichen.

        Der Absenderheader besteht aus der E‑Mail-Adresse in den spitzen Klammern und enthält nicht den Namen des Kontoinhabers.

        Beispiel:

        Von: Erika Mustermann <emustermann@beispiel.de>

        Der Absender-Header ist emustermann@example.com.

        Hinweis: Der linke Teil einer @gmail.com- und @googlemail.com-Adresse wird in die kanonische Form konvertiert. Die Adresse erika.mustermann@gmail.com wird beispielsweise in erikamustermann@gmail.com konvertiert.

        Empfänger-Header

        Die in den E-Mail-Headern „An:“, „Cc:“ und „Bcc:“ angegebenen Empfänger. Die Angabe hier kann von der Eintragung unter Jeder Envelope-Empfänger abweichen.

        Es wird jeweils nur ein Empfänger verglichen. Wenn es zwei oder mehr Empfänger gibt, wird die erweiterte Inhaltsregel nicht mit allen Empfängern in einem String abgeglichen. Wenn Sie eine Regel für Nachrichten einrichten möchten, die an mehrere Nutzer gesendet werden, sollten Sie vollständige Header verwenden.

        Der Empfänger-Header enthält die E-Mail-Adresse, die sich innerhalb der spitzen Klammern befindet, nicht den Namen des Kontoinhabers.

        Beispiel:

        An: Jane Doe <jdoe@example.com>
        Cc: John Doe <johndoe@example.com>
        Bcc: John Smith <jsmith@example.com>

        Die Empfänger-Header sind emustermann@example.com, maxmustermann@example.com und hmueller@example.com.

        Envelope-Absender Der ursprüngliche Absender, der während der SMTP-Kommunikationsanfrage gemeldet wurde. Er kann von dem im Absender-Header abweichen. Er entspricht häufig, aber nicht immer, der Adresse im „Return-path“-Header.
        Jeder Envelope-Empfänger

        Alle Empfänger, die während der SMTP-Kommunikationsanfrage gemeldet wurden. Sie können von denen im Empfänger-Header abweichen. Dazu können auch Einzelpersonen gehören, die als Teil einer Gruppenerweiterung hinzugefügt wurden.

        Es wird jeweils nur ein Empfänger verglichen. Wenn es zwei oder mehr Empfänger gibt, wird die erweiterte Inhaltsregel nicht mit allen Empfängern in einem String abgeglichen.

        Rohnachricht Die vollständigen Header und der Textkörper, einschließlich aller Anhänge und anderer MIME-Bestandteile der Nachricht. MIME-Bestandteile werden nicht decodiert.
      • Art der Übereinstimmung: Die Parameter, die zur Bestimmung einer Übereinstimmung verwendet werden.
        Art der Übereinstimmung Beschreibung

        Beginnt mit

        Es wird an der ausgewählten Position nach Inhalten gesucht, die mit dem festgelegten Zeichen oder dem festgelegten String beginnen.

        Endet mit

        Es wird an der ausgewählten Position nach Inhalten gesucht, die mit dem festgelegten Zeichen oder dem festgelegten String enden.

        Enthält Text

        Es wird an der ausgewählten Position nach Inhalten gesucht, die den angegebenen String enthalten.

        Text nicht enthalten

        Es wird an der ausgewählten Position nach Inhalten gesucht, die den angegebenen String nicht enthalten.

        Ist gleich

        Es wird an der ausgewählten Position nach Inhalten gesucht, die genau mit dem festgelegten String übereinstimmen.

        Ist leer

        Es wird an der ausgewählten Position nach leeren Inhalten gesucht.

        Stimmt mit dem Regex überein

        Es wird an der ausgewählten Position nach Inhalten gesucht, die mit dem festgelegten regulären Ausdruck übereinstimmen.

        Stimmt nicht mit Regex überein

        Es wird an der ausgewählten Position nach Inhalten gesucht, die nicht mit dem angegebenen regulären Ausdruck übereinstimmen.

        Stimmt mit einem beliebigen Wort überein

        Es wird an der ausgewählten Position nach Inhalten gesucht, die mit einem beliebigen Wort in der angegebenen Wortliste übereinstimmen.

        Stimmt mit allen Wörtern überein

        Es wird an der ausgewählten Position nach Inhalten gesucht, die mit allen Wörtern in der angegebenen Wortliste übereinstimmen.

      • Inhalt: Der Text, der abgeglichen werden soll.

      Metadatenattribute und Keyword-Optionen

      Attribut Art der Übereinstimmung Beschreibung

      Authentifizierung der Nachricht

      • Nachricht wurde authentifiziert
      • Nachricht ist nicht authentifiziert

      Wählen Sie diese Option aus, um Nachrichten zu erfassen, die von Ihrem Compliance-Ausdruck berücksichtigt werden sollen, ob authentifiziert oder nicht. Diese Option erfüllt den DMARC-Standard. Nachrichten werden authentifiziert, wenn sie entweder SPF oder DKIM bestehen. Wenn Nachrichten eine dieser Authentifizierungsprüfungen nicht bestehen, gelten sie als nicht authentifiziert. Weitere Informationen unter Spoofing, Phishing und Spam verhindern

      Quell-IP

      • Liegt im Bereich

      • Liegt nicht im Bereich

      Wählen Sie diese Option aus, um Nachrichten zu erfassen, die bzw. die nicht in den IP-Bereich fallen, den Sie im Complianceausdruck festlegen.

      Sichere Übertragung (TLS)

      • Die Verbindung ist TLS-verschlüsselt

      • Die Verbindung ist nicht TLS-verschlüsselt

      Wählen Sie diese Option aus, um empfangene Nachrichten zu erfassen, die von Ihrem Compliance-Ausdruck berücksichtigt werden sollen, ob TLS-verschlüsselt oder nicht.

      Nachrichtengröße
      • Ist größer als die folgende (MB)
      • Ist kleiner als die folgende (MB)

      Wählen Sie diese Option aus, um Nachrichten zu erfassen, die größer oder kleiner als die in Ihrem Compliance-Ausdruck angegebene Größe sind. Geben Sie die gewünschte Nachrichtengröße (MB) in das Feld ein.

      Die Größe entspricht der Rohgröße der gesamten Nachricht, die bis zu 33% größer sein kann als die ursprüngliche Größe der Nachricht und der Anhänge. Das liegt am Standard-Codierungs-Overhead.

      S/MIME-Verschlüsselung

      • Nachricht ist mit S/MIME verschlüsselt

      • Nachricht ist nicht mit S/MIME verschlüsselt

      Wählen Sie diese Option aus, um Nachrichten einzuschließen, die S/MIME-verschlüsselt sind oder nicht.

      Unterstützte Versionen für diese Funktion: Frontline Plus; Enterprise Plus; Education Fundamentals, Education Standard und Education Plus. Versionen vergleichen

      Mit S/MIME signiert

      • Nachricht ist mit S/MIME signiert

        • Nachricht ist nicht mit S/MIME signiert

      Wählen Sie diese Option aus, um Nachrichten zu erfassen, die S/MIME-signiert bzw. nicht S/MIME-signiert sind.

      Unterstützte Versionen für diese Funktion: Frontline Plus; Enterprise Plus; Education Fundamentals, Education Standard und Education Plus. Versionen vergleichen

      Gmail-Modus „Vertraulich“
      • Nachricht ist im Gmail-Modus „Vertraulich“
      • Nachricht ist nicht im Gmail-Modus „Vertraulich“
      Wählen Sie diese Option aus, um Nachrichten zu erfassen, die im Gmail-Modus „Vertraulich“ sind oder nicht.
  8. Prüfen Sie, ob Sicherheits-Sandbox ausführen als Aktion angezeigt wird, wenn Ausdrücke übereinstimmen. Bei übereinstimmenden Bedingungen wird immer die Aktion zum Scannen von Anhängen in der Sicherheits-Sandbox (Sicherheits-Sandbox ausführen) ausgelöst.
  9. Wenn Sie Ihre Einstellungen vorgenommen haben, klicken Sie auf Einstellung hinzufügen oder auf Speichern und dann unten auf der Gmail-Seite Erweiterte Einstellungen auf Speichern. Oder rufen Sie diese Einstellungen auf:

Anhänge aus bestimmten Adresslisten scannen

Sie können Adresslisten als Kriterien für den Scan angeben. Adressenlisten enthalten E‑Mail-Adressen, Domains oder beides.

Um festzustellen, ob eine Regel auf eine Adressenliste zutrifft, werden die Werte für „Von“-Absender für empfangene E-Mails und Empfänger für gesendete E-Mails verwendet. Bei Absendern werden außerdem die Anforderungen an die Authentifizierung geprüft. Wenn mehrere Listen angegeben sind, muss eine Adresse mindestens mit einer Liste übereinstimmen, damit eine Regel angewendet wird.

  1. Öffnen Sie das Feld Einstellung hinzufügen oder bearbeiten. Folgen Sie dazu der Anleitung unter Anhänge scannen, wenn Nachrichten bestimmten Regeln entsprechen.
  2. Klicken Sie auf Optionen anzeigen.
  3. Klicken Sie im Bereich Optionen auf das Kästchen Adressenlisten verwenden, um die Anwendung dieser Einstellung zu umgehen oder zu steuern.

  4. Wählen Sie eine Option aus:

    • Diese Einstellung für bestimmte Adressen/Domains umgehen: Bei dieser Option wird die Regel für Übereinstimmungen mit der Adressliste übersprungen, unabhängig davon, ob in der Regel weitere Kriterien angegeben sind.

    • Diese Einstellung nur auf bestimmte Adressen/Domains anwenden: Eine Übereinstimmung mit der Adressliste wird zu einer Bedingung dafür, ob die Regel angewendet wird. Wenn es in der Regel weitere Kriterien wie Übereinstimmungsausdrücke, Kontotypen oder Envelope-Filter gibt, müssen diese Bedingungen ebenfalls zutreffen, damit die Regel angewendet wird.

  5. Klicken Sie neben Noch keine Listen verwendet auf Vorhandene verwenden oder neue erstellen.

  6. Führen Sie im Feld Verfügbare Listen eine der folgenden Aktionen aus:

    • Wählen Sie den Namen einer vorhandenen Liste aus und klicken Sie auf Verwenden.

    • Geben Sie im Feld Neue Liste erstellen einen Namen für eine neue Liste ein und klicken Sie auf Erstellen.

  7. So fügen Sie der Liste E‑Mail-Adressen oder Domains hinzu:
    1. Bewegen Sie den Mauszeiger auf den Namen der Liste und klicken Sie auf Bearbeiten.
    2. Fügen Sie der Liste E-Mail-Adressen oder Domains hinzu und klicken Sie auf Hinzufügen.
    3. Geben Sie eine vollständige E‑Mail-Adresse oder einen Domainnamen ein, z. B. solarmora.com. Wenn Sie mehrere Adressen hinzufügen möchten, trennen Sie die einzelnen Adressen durch ein Komma oder ein Leerzeichen.
    4. Klicken Sie das Kästchen neben Absenderauthentifizierung nicht erforderlich an, um die Regel für zugelassene Absender zu umgehen, für die keine Authentifizierung eingerichtet ist. Verwenden Sie diese Option mit Vorsicht, da sie potenziell zu Spoofing führen kann.
    5. Klicken Sie auf Speichern.
  8. Wenn Sie Ihre Einstellungen vorgenommen haben, klicken Sie unten im Feld auf Einstellung hinzufügen und dann unten auf der Seite Erweiterte Gmail-Einstellungen auf Speichern. Andernfalls fahren Sie mit Betroffene Kontotypen fort.

Anhänge bestimmter Kontotypen scannen

Sie können festlegen, dass Nachrichten bestimmter Kontotypen gescannt werden. Standardmäßig ist der Kontotyp Nutzer ausgewählt. Sie können aber auch mehrere Kontotypen angeben. Wenn Sie eine Einstellung für ausgehende E‑Mails einrichten, muss der Kontotyp mit dem Typ des Absenders übereinstimmen.

  1. Öffnen Sie das Feld Einstellung hinzufügen oder bearbeiten. Folgen Sie dazu der Anleitung unter Anhänge scannen, wenn Nachrichten bestimmten Regeln entsprechen.
  2. Klicken Sie auf Optionen anzeigen.
  3. Wählen Sie im Bereich Optionen die gewünschten Einstellungen für Betroffene Kontotypen aus:
    • Nutzer
    • Unbekannte/Catchall-Konten
  4. Wenn Sie Ihre Änderungen vorgenommen haben, klicken Sie auf Einstellung hinzufügen oder auf Speichern und dann unten auf der Gmail-Seite Erweiterte Einstellungen auf Speichern. Gehen Sie andernfalls zum Abschnitt Envelope-Filter angeben.

Anhänge von bestimmten Absendern, Empfängern und Gruppen scannen

Sie können Informationen zum E‑Mail-Umschlag als Kriterien für den Scan angeben. Zu den Informationen im E‑Mail-Umschlag gehören die E‑Mail-Adressen von Absender und Empfänger.

  1. Öffnen Sie das Feld Einstellung hinzufügen oder bearbeiten. Folgen Sie dazu der Anleitung unter Anhänge scannen, wenn Nachrichten bestimmten Regeln entsprechen.
  2. Klicken Sie auf Optionen anzeigen.
  3. Wählen Sie im Bereich Optionen die gewünschten Einstellungen für Envelope-Filter aus: Sie können das Kästchen Nur für bestimmte Envelope-Absender, das Kästchen Nur für bestimmte Envelope-Empfänger oder beide anklicken.
  4. Wählen Sie eine Option aus:
    • Einzelne E-Mail-Adresse: Legen Sie einen einzelnen Nutzer durch Eingabe der E-Mail-Adresse fest. Geben Sie die vollständige E-Mail-Adresse inklusive @-Zeichen und Domainname an. Groß-/Kleinschreibung wird nicht berücksichtigt.

    • Schemaabgleich: Geben Sie einen regulären Ausdruck ein, um mehrere Absender oder Empfänger in Ihrer Domain festzulegen. Klicken Sie auf Ausdruck testen, um die Syntax zu prüfen. Sie können diese Einstellung beispielsweise nur auf drei bestimmte Nutzer anwenden, indem Sie die Liste der Nutzer mit dieser Syntax für reguläre Ausdrücke eingeben:
      ^(?i)(user1@solarmora\.com|user2@solarmora\.com|user3@solarmora\.com)$
      Im Ausdruck:
      • ^ entspricht dem Beginn einer neuen Zeile.
      • (?i) sorgt dafür, dass die Groß- und Kleinschreibung des Ausdrucks nicht berücksichtigt wird.
      • $ entspricht dem Ende einer Zeile.

      Weitere Informationen zur Verwendung regulärer Ausdrücke

    • Gruppenmitgliedschaft: Wählen Sie eine oder mehrere Gruppen aus der Liste aus. Bei Envelope-Absendern gilt diese Option nur für gesendete E-Mails. Bei Envelope-Empfängern gilt sie nur für empfangene E-Mails. Falls nicht, müssen Sie die Gruppe zuerst erstellen.

  5. Klicken Sie unten im Feld auf Einstellung hinzufügen oder Speichern und dann unten auf der Seite Erweiterte Gmail-Einstellungen auf Speichern.

    Anhänge werden gemäß den angegebenen Regeln gescannt.

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen

Berichte und Kompatibilität mit anderen E‑Mail-Scans

Berichte zu schädlichen Anhängen abrufen

Im Bericht Spamfilter – Malware können Sie sich ansehen, wie viele schädliche Anhänge erkannt wurden. Außerdem werden alle Nachrichten aufgelistet, die als schädlich identifiziert wurden. Im Bericht wird nicht die Anzahl der gescannten Anhänge angezeigt. Dieser Bericht ist im Google Workspace-Sicherheitsdashboard verfügbar.

Sicherheits-Sandbox und andere Scans

Sandbox-Sicherheitsscans werden unabhängig von anderen Compliancescans und Scans, die vor der Zustellung stattfinden, ausgeführt. Bei den Scans zur Inhalts-Compliance wird beispielsweise nach personenbezogenen Daten wie Kreditkartennummern gesucht. Bei Compliancescans lassen sich Anhänge eines bestimmten Typs oder mit einer bestimmten Größe blockieren. In Gmail werden diese Compliancescans und die Scans, die vor der Zustellung stattfinden, separat von Scans in der Sicherheits-Sandbox durchgeführt.

E-Mail-Anhänge, die durch Complianceregeln oder Vorab-Scans gesperrt wurden, werden von der Sicherheits-Sandbox nicht gescannt.

Weitere Informationen finden Sie in den folgenden Hilfeartikeln:

Best Practices für schnelleres Testen von Regeln


Google, Google Workspace und zugehörige Warenzeichen und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.