“可疑附件”报告

安全信息中心

支持此功能的版本:一线员工 Plus 版;企业 Plus 版;教育标准版和教育 Plus 版;企业基本功能 Plus 版。 比较您的版本

通过此报告,您可以查看包含可疑附件的邮件数量。使用少见及异常文件类型的附件、来自不受信任的发件人的附件(经过加密或包含脚本)更有可能包含恶意内容。

注意 :不受信任的发件人是指与收件人没有过往邮件记录或声誉较低的发件人。

查看可疑附件报告

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 安全性 然后 安全中心 然后 信息中心

    需要拥有安全中心管理员权限。

  2. 可疑附件 面板的右下角,点击查看报告

可疑附件图表

此图表会按以下分类显示邮件信息:

  • 已加密—包含加密附件的邮件数。系统无法扫描加密附件以确定其中是否存在恶意软件。
  • 包含脚本—包含脚本的邮件数。某些文档包含可能会损害您设备的恶意脚本。
  • 异常—包含异常附件的邮件数。您网域中不常见类型的附件可能会隐藏恶意内容。

注意 :您可以通过点击图例来隐藏图表中的对应线条。举例来说,点击包含脚本 即可隐藏相关数据。如果一条线条与另一条线条重叠,此功能尤其有用。

使用图表上方的下拉菜单,您还可以对图表进行自定义设置,从而仅查看有关特定类型邮件的详细信息:

过滤条件 说明

分类 :“全部”“安全邮件”“垃圾邮件”“网上诱骗”“恶意软件”“可疑”

全部 \- 包括所有邮件。
安全邮件 \- 仅包含被 Google 垃圾邮件过滤器标记为安全的邮件。
垃圾邮件 \- 仅包含被 Google 垃圾邮件过滤器标记为垃圾邮件的邮件。
恶意软件 \- 仅包含被标记为包含恶意软件的邮件。
网上诱骗 \- 仅包含被标记为网上诱骗的邮件。
可疑 \- 仅包含被标记为可疑的邮件。

网域 选择要在报告中涵盖的网域。
日期范围

对报告进行自定义设置,以查看“今天”“昨天”“本周”“上周”“本月”“上月”或“自行指定过去多少天(最长 180 天)”的数据。您也可以输入开始和结束日期。设好日期范围后,请点击应用

注意 :此报告仅会显示过去 31 天的数据。例如,如果您将参数设为 60 天,那么报告中的数据会在第 31 天截断。

如要生成包含图表中数据的电子表格,请点击导出为电子表格 。系统会生成一个与图表中数据对应的电子表格,并保存到您的“我的云端硬盘”文件夹。

对比当前和历史数据

要对比当前数据和历史数据,请在右上角的统计分析 菜单中选择百分位 (并非所有安全信息中心图表都提供此选项)。图表上会重叠显示历史数据的第 10、50 和 90 百分位数(大多数服务保留最近 180 天的数据,Gmail 保留最近 30 天的数据)。接下来,如要更改分析内容,请使用图表右上角的菜单更改重叠线条。

可疑附件表格

要查看特定日期有关可疑附件的详细信息,请点击图表上的相应数据点。举例来说,您可以按主题、收件人、发件人、IP 地址和更多其他条件来查看数据。