Отчет о подмене данных

Поддерживаемые версии для этой функции: Frontline Plus; Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus. Сравните вашу версию.

В панели мониторинга безопасности вы можете использовать отчет о подделке сообщений, чтобы отобразить количество сообщений, свидетельствующих о потенциальной подделке.

Посмотреть отчет о подмене номера

  1. В консоли администратора Google перейдите в меню. а потом Безопасность а потом Центр безопасности а потом Панель управления.

    Для этого требуются права администратора центра безопасности .

  2. В правом нижнем углу панели «Подмена номера » нажмите «Просмотреть отчет» .

График подмены

На этом графике показаны сообщения в разбивке по похожим доменам, отображаемому имени и доменному имени :

  • Похожие домены — количество входящих сообщений от доменов, которые визуально похожи на доверенные домены.
  • Отображаемое имя — количество сообщений, в которых имя отправителя совпадает с именем в вашем каталоге Google Workspace, но письмо не принадлежит доменам или псевдонимам доменов вашей компании.
  • Доменное имя — количество неаутентифицированных сообщений (SPF или DKIM), которые якобы отправлены с вашего домена.

Примечание: Вы можете скрыть линии на графике, щелкнув по легенде. Например, щелкните по отображаемому имени , чтобы скрыть данные, связанные с подменой отображаемого имени. Это особенно полезно, если одна линия перекрывает другую.

С помощью выпадающих меню над графиком вы также можете настроить график таким образом, чтобы отображались подробные сведения только об определенных типах сообщений:

Фильтр Описание

Классификация: Все, Чистый, Спам, Фишинг, Вредоносное ПО, Подозрительный

Все — Включить все сообщения.
Чистые сообщения — Включайте только сообщения, помеченные как чистые спам-фильтром Google.
Спам — Включайте только сообщения, помеченные как спам спам-фильтром Google.
Вредоносное ПО — Включать только сообщения, помеченные как вредоносное ПО.
Фишинг — Включайте только сообщения, помеченные как фишинговые.
Подозрительные сообщения — Включайте только сообщения, помеченные как подозрительные.

Примечание: Проверяется на наличие вредоносного ПО всё сообщение целиком, а не только вложения. Например, сообщение без вложений, содержащее ссылку на веб-сайт, который может содержать вредоносное ПО (даже если ссылка представлена ​​в текстовом формате), может быть классифицировано как вредоносное ПО.

Домен Выберите область применения для вашего отчета.
Диапазон дат

Настройте отчет для просмотра данных за сегодня , вчера , на этой неделе , на прошлой неделе , в этом месяце , в прошлом месяце или несколько дней назад (до 180 дней) ; или введите начальную и конечную даты. После установки диапазона дат нажмите «Применить» .

Примечание: В этом отчете отображаются данные только за последние 31 день. Например, если вы зададите параметры до 60 дней, данные в отчете будут ограничены 31 днем.

Чтобы создать электронную таблицу с данными графика, нажмите «Экспорт таблицы» . Будет создана электронная таблица, соответствующая данным графика, и сохранена в папке «Мой диск».

Сравните текущие и исторические данные.

Для сравнения текущих данных с историческими данными в правом верхнем углу в меню «Статистический анализ» выберите «Процентиль» (доступно не для всех диаграмм на панели мониторинга безопасности). На графике отобразятся наложенные линии, показывающие 10-й, 50-й и 90-й процентили исторических данных (180 дней для большинства данных и 30 дней для данных Gmail). Затем, чтобы изменить анализ, в правом верхнем углу графика воспользуйтесь меню для изменения линии наложения.

Таблица подмены

Чтобы просмотреть более подробную информацию о подмене адресов в определенные даты, щелкните любую точку на графике. Например, вы можете просмотреть данные для этого отчета по теме, получателю, отправителю, IP-адресу и другим параметрам.