Rapport "Spoofing"

Éditions compatibles avec cette fonctionnalité : Frontline Plus, Enterprise Plus, Education Standard, Education Plus et Enterprise Essentials Plus. Comparer votre édition

Dans le tableau de bord de sécurité, vous pouvez utiliser le rapport sur le spoofing pour afficher le nombre de messages susceptibles d'être associés à une attaque de spoofing.

Consulter le rapport "Spoofing"

  1. Dans la console d'administration Google, accédez à Menu  puis Sécurité puis Centre de sécurité puis Tableau de bord.

    Le droit d'administrateur Centre de sécurité est requis.

  2. En bas à droite du panneau Spoofing, cliquez sur Afficher le rapport.

Graphique "Spoofing"

Ce graphique montre les messages répartis par domaine similaire, nom à afficher et nom de domaine :

  • Domaine similaire : nombre de messages entrants provenant de domaines qui ressemblent visuellement à des domaines de confiance
  • Nom à afficher : nombre de messages dont le nom de l'expéditeur figure dans votre annuaire Google Workspace, mais qui ne proviennent pas des domaines ou alias de domaine de votre entreprise
  • Nom de domaine : nombre de messages non authentifiés (SPF ou DKIM) qui se font passer pour des messages provenant de votre domaine

Remarque : Vous pouvez masquer des lignes du graphique en cliquant sur la légende. Par exemple, cliquez sur Nom à afficher pour masquer les données liées à l'usurpation de nom à afficher. Cela se révèle particulièrement utile si certaines lignes se chevauchent.

À l'aide des menus déroulants situés au-dessus du graphique, vous pouvez également le personnaliser afin d'afficher uniquement des détails sur certains types de messages :

Filtre Description

Classification : Tous, Fiable, Spam, Hameçonnage, Logiciel malveillant, Suspect

Tous : inclut tous les messages.
Non suspect : inclut uniquement les messages marqués comme non suspects par le filtre antispam de Google.
Spam : inclut uniquement les messages marqués comme spam par le filtre antispam de Google.
Logiciel malveillant : inclut uniquement les messages marqués comme contenant des logiciels malveillants.
Hameçonnage : inclut uniquement les messages marqués comme hameçonnage.
Suspect : inclut uniquement les messages marqués comme suspects.

Remarque : L'intégralité du message est analysée pour détecter les logiciels malveillants, et pas seulement les pièces jointes. Par exemple, un message sans pièce jointe qui inclut un lien vers un site Web susceptible de contenir des logiciels malveillants (même si le lien est au format texte) peut être classé comme logiciel malveillant.

Domaine Choisissez le domaine sur lequel doit porter le rapport.
Plage de dates

Personnalisez le rapport pour afficher les données telles que Aujourd'hui, Hier, Cette semaine, La semaine dernière, Ce mois-ci, Le mois dernier ou Début de la période (jusqu'à 180 jours auparavant). Vous pouvez aussi saisir une date de début et une date de fin. Cliquez sur Appliquer après avoir défini la plage de dates.

Remarque : Pour ce rapport, seules les données sur les 31 derniers jours sont affichées. Par exemple, si vous définissez les paramètres sur 60 jours, les données du rapport s'arrêteront à 31 jours.

Pour générer une feuille de calcul contenant les données du graphique, cliquez sur Exporter la feuille. Une feuille de calcul correspondant aux données du graphique sera générée et enregistrée dans votre dossier "Mon Drive".

Comparer les données actuelles et historiques

Pour comparer les données actuelles aux données historiques, en haut à droite, dans le menu Analyse statistique, sélectionnez Centile (non disponible pour tous les graphiques du tableau de bord "Sécurité"). Un calque s'affiche sur le graphique pour indiquer les 10e, 50e et 90e centiles des données historiques (180 jours pour la plupart des données et 30 jours pour les données Gmail). Pour modifier l'analyse, modifiez la superposition dans le menu situé en haut à droite du graphique.

Tableau "Spoofing"

Pour afficher plus de détails sur l'usurpation d'identité à des dates spécifiques, cliquez sur un point de données dans le graphique. Par exemple, vous pouvez afficher les données de ce rapport par objet, destinataire, expéditeur, adresse IP, etc.