“垃圾邮件过滤器”报告

安全信息中心

支持此功能的版本:一线员工 Plus 版;企业 Plus 版;教育标准版和教育 Plus 版;企业基本功能 Plus 版。 对比版本

您可以通过在安全信息中心中查看“垃圾邮件过滤器”报告,了解有多少邮件在特定时间段被 Google 垃圾邮件过滤器标记为垃圾邮件。“垃圾邮件过滤器”报告有 3 种版本:

  • 全部 - 您可以查看传入的邮件是会进入用户收件箱,还是被当作垃圾邮件处理。
  • 钓鱼邮件 - 您还可以查看钓鱼邮件是如何处理的。
  • 恶意软件 - 您可以查看标记为包含恶意软件的邮件以及标记时间。

查看“垃圾邮件过滤器”报告

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 安全性 然后 安全中心 然后 信息中心

    需要拥有安全中心管理员权限。

  2. 滚动至垃圾邮件过滤器 - 全部、垃圾邮件过滤器 - 钓鱼式攻击垃圾邮件过滤器 - 恶意软件,然后点击卡片右下角的查看报告

解读数据

以图表形式显示垃圾邮件过滤器

如果系统认为某封邮件可疑,但同时也具备正面因素(例如邮件发件人已被列入许可名单),则可能会将该邮件放入用户的收件箱。您可以查看递送到用户下列位置的邮件数量:

  • 收件箱 - 包括因为发件人已列入许可名单而放入用户收件箱的可疑邮件
  • “垃圾邮件”文件夹 - 包括被 Gmail 垃圾邮件过滤器识别为垃圾邮件、钓鱼邮件或者包含恶意软件的邮件

提示:您可以通过点击图例来隐藏图表中的对应线条。举例来说,点击垃圾邮件数即可在图表中隐藏对应的线条。当线条相互重合时,此功能特别有用。

您可以使用图表上方的列表,选择查看全部网域或特定网域的数据。您还可以对图表进行自定义设置,从而仅查看有关特定类型邮件的详细信息:

过滤 说明
按时间分类

递送前 - 如果系统在将邮件递送到用户收件箱之前,就确认了邮件附件中含有恶意软件,则会将该邮件放入用户的垃圾邮件文件夹,并停用该附件。

递送后 - 含有附件的邮件通过初步的恶意软件检查后,会进入用户的收件箱;但经过用时较长的恶意软件扫描确认后,系统仍可能会将该邮件识别为包含恶意软件,并停用其附件。

流量来源 全部 - 包括内部和外部邮件
外部 - 网域以外的用户发送的邮件
内部 - 网域内部用户发送的邮件

分类

全部 - 所有邮件
安全邮件 - 标记为安全的邮件
垃圾邮件 - 标记为垃圾邮件的邮件
恶意软件 - 标记为包含恶意软件的邮件
钓鱼邮件 - 标记为钓鱼邮件的邮件
可疑 - 标记为可疑的邮件

网域 选择要在报告中涵盖的网域。
日期范围

您可以自定义报告,以查看“今天”“昨天”“本周”“上周”“本月”“上月”或“数天前(最长 180 天)”的数据;也可以输入开始日期和结束日期。设好日期范围后,请点击应用

此报告仅会显示过去 30 天的数据。例如,如果您将参数设为“最长 60 天”,那么报告中的数据会在第 30 天截断。

如需生成包含图表中数据的电子表格,并将表格保存至 Google 云端硬盘,请点击导出为电子表格

关注表格中的数据点

如需了解特定日期发送的垃圾邮件的详细信息,请点击图表中对应日期的数据点。相关详细信息会在图表下方的表格中显示。

点击表格上方的标签页,即可查看有关所选邮件的更多数据,包括:

  • 主题
  • 收件人
  • 发件人
  • IP 地址
  • 垃圾邮件分类原因
  • 发件人网域
  • SPF 和 DKIM 网域
  • SHA 256 附件哈希
  • 附件文件扩展名
  • 发件人的显示名称

如需查看所有可供查看的邮件数据,请向左或向右滚动标签页。

注意:在“垃圾邮件过滤器”表格中,过长或无法读取的附件文件名会被截断。

对比当前数据和历史数据

如要对比当前和历史数据,请在右上角的统计分析菜单中选择百分位(并非所有安全信息中心图表都提供此选项)。图表上会重叠显示历史数据的第 10、50 和 90 百分位数(大多数服务保留最近 180 天的数据,Gmail 保留最近 30 天的数据)。接下来,如要更改分析内容,请使用图表右上角的菜单更改重叠线条。