Report sullo spoofing

Versioni supportate per questa funzionalità: Frontline Plus; Enterprise Plus; Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

Nella dashboard per la sicurezza, puoi utilizzare il report sullo spoofing per visualizzare il numero di messaggi che mostrano segni di possibile spoofing.

Visualizzare il report sullo spoofing

  1. Nella Console di amministrazione Google, vai a Menu e poi Sicurezza e poi Centro sicurezza e poi Dashboard.

    È necessario disporre del privilegio di amministratore Centro sicurezza.

  2. Nell'angolo in basso a destra del riquadro Spoofing, fai clic su Visualizza report.

Grafico Spoofing

Questo grafico mostra i messaggi suddivisi in Dominio simile, Nome visualizzato e Nome dominio:

  • Dominio simile: il numero di messaggi in arrivo provenienti da domini che somigliano a domini attendibili
  • Nome visualizzato: il numero di messaggi in cui il nome del mittente del messaggio è presente nella directory di Google Workspace, ma l'email non proviene dai domini o dagli alias di dominio della società
  • Nome dominio: il numero di messaggi non autenticati (mediante SPF o DKIM) che si spacciano come provenienti dal tuo dominio

Nota:puoi nascondere le linee del grafico facendo clic sulla legenda. Ad esempio, fai clic su Nome visualizzato per nascondere i dati relativi allo spoofing del nome visualizzato. Questa funzionalità è particolarmente utile in presenza di linee sovrapposte.

Puoi anche utilizzare i menu a discesa sopra al grafico per personalizzarlo in modo che fornisca dettagli soltanto su alcuni tipi di messaggi:

Filtro Descrizione

Classificazione:Tutti, Pulito, Spam, Phishing, Malware, Sospetto

Tutto: consente di includere tutti i messaggi.
Pulito: consente di includere solo i messaggi contrassegnati come puliti dal filtro antispam di Google.
Spam: consente di includere solo i messaggi contrassegnati come spam dal filtro antispam di Google.
Malware: consente di includere solo i messaggi contrassegnati come malware.
Phishing: consente di includere solo i messaggi contrassegnati come phishing.
Sospetto: consente di includere solo i messaggi contrassegnati come sospetti.

Nota:l'intero messaggio viene scansionato alla ricerca di malware, non solo gli allegati. Ad esempio, un messaggio senza allegati con un link a un sito web che potrebbe contenere malware (anche se il link è in formato testo) potrebbe essere classificato come malware.

Dominio Scegli il dominio per il report.
Intervallo di date

Personalizza il report per visualizzare i dati relativi ai seguenti intervalli di tempo: Oggi, Ieri, Questa settimana, Settimana scorsa, Questo mese, Mese scorso o Numero di giorni precedenti (fino a 180). In alternativa, inserisci una data di inizio e una data di fine. Una volta impostato l'intervallo di date, fai clic su Applica.

Nota:in questo report sono visualizzati solo i dati relativi agli ultimi 31 giorni. Ad esempio, se imposti i parametri per un massimo di 60 giorni, i dati nel report vengono limitati a 31 giorni.

Per generare un foglio di lavoro con i dati del grafico, fai clic su Esporta foglio. Un foglio di lavoro corrispondente ai dati nel grafico verrà generato e salvato nella cartella Il mio Drive.

Confrontare i dati attuali con i dati storici

Per confrontare i dati attuali con i dati storici, apri il menu Analisi statistiche in alto a destra e seleziona Percentile (non disponibile per tutti i grafici della dashboard per la sicurezza). Sul grafico verrà visualizzato un overlay che mostra il 10°, il 50° e il 90° percentile dei dati storici (180 giorni per la maggior parte dei dati e 30 giorni per i dati di Gmail). Quindi, per modificare l'analisi, apri il menu in alto a destra nel grafico per cambiare la linea dell'overlay.

Tabella Spoofing

Per visualizzare ulteriori dettagli sullo spoofing in date specifiche, fai clic su un punto dati qualsiasi del grafico. Ad esempio, puoi visualizzare i dati di questo report in base a Oggetto, Destinatario, Mittente, Indirizzo IP e altro ancora.