스푸핑 보고서

이 기능이 지원되는 버전: Frontline Plus, Enterprise Plus, Education Standard 및 Education Plus, Enterprise Essentials Plus 사용 중인 버전 비교하기

보안 대시보드에서 스푸핑 보고서를 사용하여 스푸핑으로 판단할 만한 근거가 나타난 메일 수를 표시할 수 있습니다.

스푸핑 보고서 보기

  1. Google 관리 콘솔에서 메뉴 다음 보안 다음 보안 센터 다음 대시보드로 이동합니다.

    보안 센터 관리자 권한이 필요합니다.

  2. 스푸핑 패널의 오른쪽 하단에서 보고서 보기를 클릭합니다.

스푸핑 그래프

이 그래프에는 메일이 유사 도메인,표시 이름,도메인 이름으로 구분되어 표시됩니다.

  • 유사 도메인: 신뢰할 수 있는 도메인과 시각적으로 유사해 보이는 도메인에서 수신된 메일 수
  • 표시 이름: 메시지 발신자의 이름이 Google Workspace 디렉터리에 있는 이름이지만 메일이 회사 도메인 또는 도메인 별칭에서 발신되지 않은 메시지의 수입니다.
  • 도메인 이름: 도메인에서 보낸 것으로 위장한 인증되지 않은 메일 (SPF 또는 DKIM)의 수

참고: 범례를 클릭하여 그래프에서 선을 숨길 수 있습니다. 예를 들어 표시 이름을 클릭하여 표시 이름 스푸핑과 관련된 데이터를 숨깁니다. 이 기능은 한 선이 다른 선과 겹치는 경우에 특히 유용합니다.

그래프 위에 있는 드롭다운 메뉴를 사용하여 특정 유형의 메일에 대한 세부정보만 제공하도록 그래프를 맞춤설정할 수도 있습니다.

필터 설명

분류: All(모두), Clean(안전한 메일), Spam(스팸), Phishing(피싱), Malware(멀웨어), Suspicious(의심스러운 메일)

전체: 모든 메일을 포함합니다.
Clean: Google 스팸 필터에 의해 깨끗한 것으로 표시된 메일만 포함합니다.
스팸: Google 스팸 필터에 의해 스팸으로 표시된 메일만 포함합니다.
멀웨어: 멀웨어로 표시된 메일만 포함합니다.
피싱: 피싱으로 표시된 메일만 포함합니다.
의심스러움: 의심스러운 것으로 표시된 메일만 포함합니다.

참고: 첨부파일뿐만 아니라 전체 메일이 멀웨어에 대해 검사됩니다. 예를 들어 멀웨어가 포함될 수 있는 웹사이트 링크가 포함된 첨부파일이 없는 메시지 (링크가 텍스트 형식인 경우도 포함)는 멀웨어로 분류될 수 있습니다.

도메인 보고서에 사용할 도메인을 선택합니다.
기간

보고서를 맞춤설정하여 오늘, 어제, 이번 주, 지난주, 이번 달, 지난달, 며칠 전 (최대 180일 전)의 데이터를 확인하거나 시작 날짜 및 종료 날짜를 입력합니다. 기간을 설정한 후 적용을 클릭합니다.

참고: 이 보고서에는 지난 31일간 데이터만 표시됩니다. 예를 들어, 매개변수를 최대 60일로 설정해도 보고서에 표시되는 데이터는 31일에서 잘립니다.

그래프의 데이터를 사용하여 스프레드시트를 생성하려면 시트 내보내기를 클릭합니다. 그래프에 사용된 데이터에 해당하는 스프레드시트가 생성되어 내 드라이브 폴더에 저장됩니다.

현재 및 이전 데이터 비교하기

현재 데이터를 이전 데이터와 비교하려면 오른쪽 상단의 통계 분석 메뉴에서 백분위수를 선택합니다 (일부 보안 대시보드 차트에서는 사용할 수 없음). 차트에 오버레이가 표시되어 이전 데이터의 10번째, 50번째, 90번째 백분위수를 보여줍니다 (대부분의 데이터는 180일, Gmail 데이터는 30일). 그런 다음 분석을 변경하려면 차트의 오른쪽 상단에서 메뉴를 사용하여 오버레이 라인을 변경합니다.

스푸핑 테이블

특정 날짜의 스푸핑에 대한 자세한 내용을 보려면 그래프에서 데이터 포인트를 클릭합니다. 예를 들어 제목, 수신자, 발신자, IP 주소 등으로 이 보고서의 데이터를 볼 수 있습니다.