Эта функция доступна в версиях Frontline Plus, Business Standard, Business Plus, Enterprise Standard и Enterprise Plus. Сравнение версий
Антивирусные приложения и инструменты иногда могут не распознать прикрепленные файлы с вредоносным контентом. Gmail помогает выявить такие прикрепленные файлы, сканируя их в безопасной изолированной среде. Безопасная изолированная среда сканирует как непосредственно прикрепленные к письмам файлы, так и файлы в прикрепленных архивах, например ZIP или RAR. Поддерживаются исполняемые файлы Microsoft (EXE), файлы Microsoft Office и PDF.
Примечание. Сканирование в безопасной изолированной среде может задержать доставку писем на три минуты.
Вы можете создать правила, определяющие, какие прикрепленные файлы будут сканироваться в безопасной изолированной среде. Например, вы можете сканировать прикрепленные файлы, содержащие указанные вами слова, полученные от определенных отправителей, от указанных доменов или из-за пределов указанных доменов.
Письма с подозрительными прикрепленными файлами отправляются в спам
Если в безопасной изолированной среде будет выявлено письмо с подозрительными или вредоносными прикрепленными файлами, оно будет автоматически отправлено в папку "Спам" получателя. Google сохранит информацию о прикрепленном файле, чтобы улучшить защиту в других продуктах Google.
Вместо этого можно настроить перемещение прикрепленных файлов с вредоносным ПО из безопасной изолированной среды в карантин. Создайте правило соответствия содержания с помощью атрибута метаданных спам.
Значение по умолчанию для безопасной изолированной среды – "Отключено".
Варианты настройки безопасной изолированной среды
Сканирование всех прикрепленных файлов
Администратор может настроить Gmail таким образом, чтобы выполнялось сканирование всех прикрепленных файлов в безопасной изолированной среде. По умолчанию эта настройка отключена.
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Gmail
Спам, фишинг и вредоносное ПО.
У вас должны быть права администратора с доступом к настройкам Gmail.
- Выберите организационное подразделение, для которого нужно задать настройки. Чтобы задать настройки для всех сотрудников, выберите организационное подразделение верхнего уровня. Если этого не требуется, выберите дочернее подразделение.
- В разделе Спам, фишинг и вредоносное ПО найдите пункт Безопасная тестовая среда. Внизу вы увидите список правил безопасной изолированной среды.
- Чтобы включить сканирование всех прикрепленных файлов, установите флажок Включить виртуальное исполнение прикрепленных файлов в тестовой среде…
Примечание. Если этот флажок установлен, в безопасной изолированной среде сканируются все прикрепленные файлы, даже когда заданы специальные правила.
-
Нажмите Сохранить.
Сканирование прикрепленных файлов на основе определенных правил (все варианты правил)
Вы можете добавить правила, чтобы указать, какие письма нужно сканировать.
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Gmail
Спам, фишинг и вредоносное ПО.
У вас должны быть права администратора с доступом к настройкам Gmail.
- Выберите организационное подразделение, для которого нужно задать настройки. Чтобы задать настройки для всех сотрудников, выберите организационное подразделение верхнего уровня. Если этого не требуется, выберите дочернее подразделение.
-
В разделе Спам, фишинг и вредоносное ПО рядом с параметром "Безопасная тестовая среда" снимите флажок Включить виртуальное исполнение прикрепленных файлов в тестовой среде… Если этот флажок снят, прикрепленные файлы сканируются в безопасной изолированной среде, только если соответствуют правилам.
-
В нижней части раздела Спам, фишинг и вредоносное ПО наведите указатель на параметр Правила безопасной тестовой среды и нажмите Настроить.
-
В окне Добавление настроек раздела Правила безопасной тестовой среды введите название правила, которое будет отображаться на странице настроек.
-
В разделе Типы сообщений установите флажки рядом с нужными типами сообщений:
-
Входящие: сообщения, отправленные в организацию из внешних доменов.
-
Внутреннее – получение: сообщения, отправленные и полученные в пределах доменов и субдоменов организации.
Домен считается внутренним, если он является подтвержденным доменом рабочей области или субдоменом или родительским доменом такого домена.
-
-
В разделе Добавление выражений, описывающих контент, который нужно искать в каждом сообщении:
-
Укажите, должно ли сообщение соответствовать любому из выражений или всем. Например, если выбрать Если ХОТЯ БЫ ОДНО из приведенного ниже соответствует сообщению, то любое из условий, которым отвечает письмо, будет запускать сканирование в безопасной изолированной среде.
-
В разделе Выражения нажмите Добавить.
-
Выберите нужный параметр для выражения из списка и нажмите Сохранить.
-
Соответствие по простому содержанию: будет выполняться поиск соответствий указанному контенту. Эта функция работает по тому же принципу, что и поиск в Gmail. Например, если вы ищете заказ на покупку, в результатах будут все строки, содержащие слова заказ и покупку. Подробнее об операторах поиска в Gmail…
-
Соответствие по расширенному содержанию: укажите, где расположен текст в сообщении, выберите тип соответствия и введите слово или словосочетание. В отличие от соответствия по простому содержанию, в этом случае выполняется поиск строк с точным соответствием. Описания расположения и типов соответствия приведены в таблицах ниже Подробнее о вариантах расширенного сопоставления контента…
-
Соответствие метаданных: выберите атрибут для поиска и тип соответствия. При необходимости введите значение соответствия. Описания атрибутов метаданных и типов соответствия приведены в таблице ниже Подробнее об атрибутах метаданных и типах соответствия…
-
Соответствие предварительно определенному содержимому: выберите один из стандартных детекторов контента, Например, выберите Номер кредитной карты или Номер социального страхования. При необходимости также можно задать минимальное число совпадений с детектором, при котором активируется назначенное действие. Кроме того, можно настроить выполнение сканирования в случае, если детектор срабатывает с определенным порогом достоверности. Примечание. Эта функция доступна не во всех версиях. Подробнее о сканировании электронной почты с использованием правил DLP…
Варианты расширенного сопоставления контента
-
Местоположение – раздел электронного письма, где расположено содержание.
Тип местоположения Описание Заголовки + текст сообщения Полные заголовки и текст сообщения, в том числе прикрепленные файлы (фрагменты MIME декодируются). Полные заголовки Все поля заголовков. Текст сообщения и прикрепленные файлы не включаются. Тело сообщения Основной текст сообщения электронной почты, включая прикрепленные файлы (фрагменты в формате MIME закодированы). Тема Тема сообщения в том виде, в котором она указана в заголовке письма. Заголовок "Отправитель" Адрес электронной почты отправителя в том виде, в котором он указан в заголовке "От". Он может отличаться от адреса в разделе Отправитель конверта.
Заголовок "Отправитель" состоит из адреса электронной почты, указанного в угловых скобках, и не включает имя владельца аккаунта.
Пример:
От: Анна Смирнова <asmirnova@example.com>
Заголовок "Отправитель": asmirnova@example.com.
Примечание. Левая часть адресов @gmail.com и @googlemail.com преобразуется в каноническое представление. Например, anna.smirnova@gmail.com превращается в annasmirnova@gmail.com.
Заголовок "Получатели" Получатели сообщения, указанные в заголовках "Кому", "Копия" и "Скрытая копия". Они могут отличаться от значений в разделе Любой получатель конверта.
Сравнение выполняется для каждого получателя в отдельности. Если их несколько, указанное в правиле значение не сравнивается со всей строкой адресатов. Чтобы настроить правила для сообщений, отправленных нескольким пользователям, используйте полные заголовки.
Заголовок "Получатели" состоит из адреса электронной почты, указанного в угловых скобках, и не содержит имя владельца аккаунта.
Пример:
Кому: Анна Смирнова <asmirnova@example.com>
Копия: Иван Смирнов <ismirnov@example.com>
Скрытая копия: Виктор Петров <vpetrov@example.com>Заголовок "Получатели": asmirnova@example.com, ismirnov@example.com и vpetrov@example.com.
Отправитель конверта Изначальный отправитель, указанный в запросе на пересылку сообщения по протоколу SMTP. Он может отличаться от отправителя, указанного в разделе Заголовок "Отправитель". Часто (но не всегда) он соответствует значению в заголовке Return-path с адресом возврата. Любой получатель конверта Получатели, указанные в запросе на пересылку сообщения по протоколу SMTP. Они могут отличаться от получателей, указанных в разделе Заголовок "Получатели". Здесь также могут быть указаны отдельные участники групп, которым адресовано письмо.
Сравнение выполняется для каждого получателя в отдельности. Если их несколько, указанное в правиле значение не сравнивается со всей строкой адресатов.
Необработанное сообщение Полные заголовки и текст сообщения, в том числе все прикрепленные файлы и другие фрагменты письма в формате MIME. Фрагменты в формате MIME не декодируются. - Тип соответствия – параметры, используемые для определения соответствия.
Тип соответствия Описание Начинается с
В выбранном компоненте письма выполняется поиск текста, который начинается с указанного символа или строки.
Заканчивается на В выбранном компоненте письма выполняется поиск текста, который заканчивается на указанный символ или строку.
Содержит текст
В выбранном компоненте письма выполняется поиск текста, который содержит указанную строку.
Не содержит текста
В выбранном компоненте письма выполняется поиск текста, который не содержит указанную строку.
Равно
В выбранном компоненте письма выполняется поиск текста, который в точности соответствует указанной строке.
Пусто
В выбранном компоненте письма выполняется поиск пустой строки.
Соответствует регулярному выражению
В выбранном компоненте письма выполняется поиск текста, который соответствует указанному регулярному выражению.
Не соответствует регулярному выражению
В выбранном компоненте письма выполняется поиск текста, который не соответствует указанному регулярному выражению.
Соответствует любому слову
В выбранном компоненте письма выполняется поиск текста, который соответствует любому слову из указанного списка слов.
Соответствует всем словам
В выбранном местоположении выполняется поиск содержания, которое соответствует всем словам из указанного списка слов.
-
Содержание – текст, который используется для поиска.
Атрибуты метаданных и типы соответствия
Атрибут Тип соответствия Описание Аутентификация сообщения
- Аутентификация пройдена
- Письмо не аутентифицировано
Выберите этот параметр, чтобы включить в поиск соответствий сообщения, которые прошли или не прошли аутентификацию. Параметр соответствует стандарту DMARC. Аутентификация пройдена, если успешно выполнена проверка SPF или DKIM. Если письмо не проходит одну из этих проверок, оно считается неаутентифицированным. Подробнее об SPF, DKIM и DMARC…
Исходный IP-адрес
-
IP-адрес отправителя в выбранном диапазоне
-
IP-адрес отправителя за пределами выбранного диапазона
Выберите этот параметр, чтобы включить в поиск соответствий сообщения, которые входят или не входят в заданный диапазон IP-адресов.
Безопасная передача по TLS
-
Подключение зашифровано по протоколу TLS
-
Подключение не зашифровано по протоколу TLS
Выберите этот параметр, чтобы включить в поиск соответствий полученные сообщения, доставка которых зашифрована или не зашифрована по протоколу TLS.
Размер сообщения - Размер сообщения больше выбранного (МБ)
- Размер сообщения меньше выбранного (МБ)
Выберите этот параметр, чтобы включить в поиск сообщения, размер которых меньше или больше указанного значения. Размер сообщений (в МБ) указывается в соответствующем поле.
Это непосредственный размер всего сообщения, который может быть на 33 % больше оригинального размера сообщения и прикрепленных к нему файлов Это связано со стандартными издержками на кодирование.
Шифрование S/MIME
-
Сообщение с шифрованием S/MIME
-
Сообщение без шифрования S/MIME
Выберите этот параметр, чтобы включить в поиск соответствий сообщения с шифрованием S/MIME или без него.
Эта функция доступна в версиях Frontline Plus, Enterprise Plus, Education Fundamentals, Education Standard и Education Plus. Сравнение версий
Подпись S/MIME
-
Сообщение с подписью S/MIME
-
Сообщение без подписи S/MIME
-
Выберите этот параметр, чтобы включить в поиск соответствий сообщения с подписью S/MIME или без нее.
Эта функция доступна в версиях Frontline Plus, Enterprise Plus, Education Fundamentals, Education Standard и Education Plus. Сравнение версий
Конфиденциальный режим Gmail - Сообщение в конфиденциальном режиме Gmail
- Сообщение не в конфиденциальном режиме Gmail
Выберите этот параметр, чтобы включить в поиск соответствий сообщения, отправленные и полученные в конфиденциальном или не в конфиденциальном режиме Gmail. -
-
- Убедитесь, что в качестве действия, которое выполняется при соответствии выражению, указан параметр Запустить безопасную тестовую среду. При соответствии условию всегда будет запускаться сканирование прикрепленных файлов в тестовой среде (Запустить безопасную тестовую среду).
- Задав настройки, нажмите Добавление настроек или Сохранить, а затем – Сохранить в нижней части страницы расширенных настроек Gmail. При необходимости задайте дополнительные настройки:
Сканирование прикрепленных файлов при получении сообщений от отправителя из заданных списков адресов
Списки адресов можно указывать в качестве критерия, на основании которого будет выполняться сканирование. Они могут содержать адреса электронной почты и доменные имена.
Чтобы определить, нужно ли применять правило к списку адресов, учитывается отправитель полученной почты и получатели отправленной почты. Для отправителей также проверяются требования аутентификации. Если указано несколько списков, адрес должен соответствовать по крайней мере одному из них, чтобы правило применялось.
- Откройте окно Добавление или Изменение настроек, следуя пошаговым инструкциям в разделе Сканирование прикрепленных файлов на основе определенных правил.
- Нажмите Показать параметры.
-
В разделе Параметры установите флажок Использовать списки адресов для того, чтобы игнорировать параметр или применять его выборочно.
-
Выберите один из вариантов:
-
Игнорировать этот параметр для определенных адресов/доменов: при соответствии списку адресов правило не будет применяться, даже если другие указанные в правиле критерии совпадают.
-
Применять этот параметр только для определенных адресов/доменов. Соответствие списку адресов станет условием применения правила. Если в правиле указаны другие критерии (выражения для поиска соответствия, типы аккаунтов или фильтры конвертов), эти условия также должны соответствовать заданному правилу, чтобы оно применялось.
-
-
Рядом с надписью Списки пока не используются нажмите Использовать существующий или создать новый.
-
В окне Доступные списки выполните одно из следующих действий:
-
выберите название существующего списка и нажмите Использовать;
-
Введите название нового списка в поле Создать новый список и нажмите Создать.
-
- Чтобы добавить адреса электронной почты или домены в список:
- Наведите указатель на название списка и нажмите Изменить.
- Добавьте в список адреса электронной почты или домены и нажмите Добавить.
- Введите полный адрес электронной почты или доменное имя, например solarmora.com. Чтобы добавить несколько адресов, перечислите их через запятую или пробел.
- Установите флажок Не требовать аутентификацию отправителя, чтобы правило не применялось к одобренным отправителям, для которых не настроена аутентификация. Обратите внимание, что при использовании этой функции возникает риск спуфинга.
- Нажмите Сохранить.
-
Задав настройки, нажмите Добавление настроек в нижней части окна, а затем – Сохранить в нижней части страницы расширенных настроек Gmail. В противном случае перейдите к разделу Типы аккаунтов.
Сканирование прикрепленных файлов от определенных типов аккаунтов
Вы можете настроить сканирование писем от аккаунтов определенных типов. По умолчанию выбран тип аккаунта Пользователи, но можно указать несколько типов. Для правил исходящей почты тип аккаунта должен соответствовать отправителю.
- Откройте окно Добавление или Изменение настроек, следуя пошаговым инструкциям в разделе Сканирование прикрепленных файлов на основе определенных правил.
- Нажмите Показать параметры.
- В разделе Параметры укажите значение для параметра Типы аккаунтов:
- Пользователи
- Нераспознанные/для приема всей почты домена
- Задав настройки, нажмите Добавление настроек или Сохранить, а затем – Сохранить в нижней части страницы расширенных настроек Gmail. При необходимости задайте фильтр конвертов.
Сканирование прикрепленных файлов от определенных отправителей, получателей и групп
В качестве критериев для сканирования можно указать данные конверта электронного письма. Данные конверта электронного письма содержат адреса электронной почты отправителя и получателя.
- Откройте окно Добавление или Изменение настроек, следуя пошаговым инструкциям в разделе Сканирование прикрепленных файлов на основе определенных правил.
- Нажмите Показать параметры.
- В разделе Параметры задайте настройки для параметра Фильтр конвертов: установите один или оба флажка Фильтровать только определенных отправителей и Фильтровать только определенных получателей.
- Выберите один из вариантов:
-
Отдельный адрес электронной почты: укажите одного пользователя с помощью адреса электронной почты. Это должен быть полный адрес с символом @ и доменным именем. Регистр не имеет значения.
-
Соответствие по шаблону: укажите регулярное выражение, которое соответствует группе отправителей или получателей в вашем домене. Нажмите Проверить выражение, чтобы убедиться, что синтаксис правильный. Например, можно применить эту настройку только для трех конкретных пользователей. Для этого укажите список пользователей с помощью следующего синтаксиса регулярных выражений:
В этом выражении:^(?i)(user1@solarmora\.com|user2@solarmora\.com|user3@solarmora\.com)$
^соответствует началу новой строки.(?i)делает выражение нечувствительным к регистру.$соответствует окончанию строки.
Подробнее об использовании регулярных выражений…
-
Участие в группе: выберите одну или несколько групп из списка. Для отправителей конверта этот параметр применяется только к отправленным сообщениям, а для получателей – только к полученным. Если вы ещё не сделали этого, создайте группу.
-
-
Нажмите Добавление настроек или Сохранить в нижней части окна, а затем нажмите Сохранить в нижней части страницы расширенных настроек Gmail.
Прикрепленные файлы будут сканироваться в соответствии с заданными правилами.
Отчеты и совместимость с другими типами сканирования электронной почты
Как получать отчеты о прикрепленных файлах с вредоносным контентом
Отчет Спам-фильтр – вредоносное ПО содержит данные о количестве обнаруженных вредоносных файлов. В нем также перечислены сообщения, которые были идентифицированы как вредоносные. В отчете не указано количество проверенных прикрепленных файлов. Отчет доступен на панели управления безопасностью Google Workspace.
Безопасная изолированная среда и другие типы сканирования
Сканирование в безопасной тестовой среде осуществляется независимо от других типов сканирования. Например, при сканировании на соответствие требованиям может выполняться поиск личной информации, такой как номера кредитных карт. или блокировку прикрепленных файлов определенного типа либо размера. В Gmail сканирование на соответствие содержания и проверка перед доставкой выполняются независимо от сканирования в безопасной тестовой среде.
Если прикрепленные файлы были заблокированы в результате сканирования на соответствие содержания или проверки перед доставкой, в безопасной изолированной среде они не сканируются.
Дополнительные сведения
Статьи по теме
Рекомендации по более эффективному тестированию правил
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.