Unterstützte Versionen für diese Funktion: Frontline Plus; Enterprise Plus; Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen
Im Sicherheitsdashboard können Sie den Spoofing-Bericht verwenden, um die Anzahl der Nachrichten mit Hinweisen auf potenzielles Spoofing anzuzeigen.
Bericht „Spoofing“ aufrufen
-
Öffnen Sie in der Admin-Konsole das Menü
Sicherheit
Sicherheitscenter
Dashboard.
Hierfür ist die Administratorberechtigung Sicherheitscenter erforderlich.
- Klicken Sie im Bereich Spoofing rechts unten auf Bericht ansehen.
Grafik „Spoofing“
In dieser Grafik werden die Nachrichten nach Ähnliche Domain, Anzeigename und Domainname aufgeschlüsselt:
- Ähnliche Domain: Anzahl der eingehenden Nachrichten von Domains, die vertrauenswürdigen Domains optisch ähneln
- Anzeigename: Anzahl der Nachrichten, bei denen der Name des Nachrichtenabsenders ein Name in Ihrem Google Workspace-Verzeichnis ist, die E‑Mail jedoch nicht aus den Domains oder Domain-Aliassen Ihres Unternehmens stammt
- Domainname: Anzahl der nicht authentifizierten Nachrichten (SPF oder DKIM), die vorgeben, von Ihrer Domain zu stammen
Hinweis: Über die Legende können Sie die Linien in der Grafik ausblenden. Wenn Sie zum Beispiel auf Anzeigename klicken, sind die zugehörigen Daten für das Spoofing nicht mehr zu sehen. Dies ist besonders nützlich, wenn sich zwei Linien überschneiden.
Die Grafik lässt sich mit den Drop-down-Menüs darüber auch so anpassen, dass nur Details zu bestimmten Nachrichtentypen angezeigt werden:
| Filter | Beschreibung |
|---|---|
|
Klassifizierung:Alle, Sauber, Spam, Phishing, Malware, Verdächtig |
Alle: Alle Nachrichten werden berücksichtigt Hinweis:Die gesamte Nachricht wird auf Malware gescannt, nicht nur Anhänge. Eine Nachricht ohne Anhänge, die einen Link zu einer Website enthält, die möglicherweise Malware enthält (auch wenn der Link im Textformat ist), kann beispielsweise als Malware klassifiziert werden. |
| Domain | Sie können die Domain für den Bericht auswählen. |
| Zeitraum |
Mit diesem Filter lässt sich der Bericht so anpassen, dass Daten für die folgenden Zeiträume angezeigt werden: Heute, Gestern, Diese Woche, Letzte Woche, Dieser Monat, Letzter Monat oder Tage in der Vergangenheit (bis zu 180 Tage). Alternativ können Sie ein Start- und ein Enddatum angeben. Klicken Sie anschließend auf Anwenden. Hinweis: Für diesen Bericht werden Daten nur für die letzten 31 Tage angezeigt. Wenn Sie beispielsweise die Parameter für bis zu 60 Tage festlegen, werden die Daten im Bericht nach 31 Tagen abgeschnitten. |
Klicken Sie auf Als Tabelle exportieren, um eine Tabelle mit den Diagrammdaten zu erstellen. Die Tabelle wird im Ordner „Meine Ablage“ gespeichert.
Aktuelle Daten mit Verlaufsdaten vergleichen
Wenn Sie die aktuellen Daten mit Verlaufsdaten vergleichen möchten, wählen Sie rechts oben im Menü Statistische Analyse die Option Perzentil aus. Diese Option ist nicht für alle Diagramme im Sicherheitsdashboard verfügbar. Im Diagramm wird eine Überlagerung mit dem 10., 50. und 90. Perzentil der Verlaufsdaten angezeigt (180 Tage für die meisten Daten und 30 Tage für Gmail-Daten). Wenn Sie dann rechts oben im Diagramm das Menü aufrufen, können Sie die Overlay-Linie ändern und die Analyse entsprechend anpassen.
Tabelle „Spoofing“
Wenn Sie weitere Details zu Spoofing an bestimmten Tagen aufrufen möchten, klicken Sie auf einen beliebigen Datenpunkt in der Grafik. Sie können sich die Daten für diesen Bericht beispielsweise nach Betreff, Empfänger, Absender und IP-Adresse ansehen.