Подозрительные прикрепленные файлы – отчет

Панель управления безопасностью

Эта функция доступна в версиях Frontline Plus, Enterprise Plus, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий

В этом отчете можно посмотреть количество писем с подозрительными прикрепленными файлами. Прикрепленные файлы, в которых используются редкие и необычные типы файлов, а также прикрепленные файлы от ненадежных отправителей, которые зашифрованы или содержат скрипты, представляют более высокий риск вредоносного контента.

Примечание. Ненадежные отправители – это отправители, с которыми получатель ранее не взаимодействовал или у которых низкая репутация.

Как посмотреть отчет о подозрительных прикрепленных файлах

  1. В консоли администратора Google нажмите на значок меню > Безопасность > Центр безопасности > Панель управления.

    У вас должны быть права администратора с доступом к центру безопасности.

  2. В правом нижнем углу панели Подозрительные прикрепленные файлы нажмите Посмотреть отчет.

График "Подозрительные прикрепленные файлы"

На этом графике показаны следующие данные:

  • Количество писем с зашифрованными прикрепленными файлами. Зашифрованные прикрепленные файлы невозможно проверить на наличие вредоносного ПО.
  • Количество писем, которые содержат скрипты. Некоторые документы содержат вредоносные скрипты, которые могут нанести вред вашим устройствам.
  • Количество писем с нестандартными прикрепленными файлами. Нестандартные типы файлов могут использоваться для распространения вредоносного ПО.

Примечание. С помощью легенды можно скрывать и показывать линии на графике. Например, нажмите Содержат скрипты, чтобы скрыть эти данные. Эта возможность особенно полезна, если линии перекрывают друг друга.

С помощью раскрывающихся меню над графиком его можно настроить так, чтобы показывались только определенные типы сообщений.

Фильтр Описание

Классификация: все, обычные, спам, фишинговые, с вредоносным ПО, подозрительные

Все. Все сообщения.
Чистые. Включать только сообщения, помеченные как чистые фильтром спама Google.
Спам. Включать только сообщения, помеченные как спам фильтром спама Google.
Вредоносные. Сообщения, помеченные как вредоносные.
Фишинг. Сообщения, помеченные как фишинговые.
Подозрительные. Сообщения, помеченные как подозрительные.

Домен Выберите домен, данные для которого хотите получить.
Диапазон дат

Выберите период, данные за который хотите посмотреть: Сегодня, Вчера, Эта неделя, Прошлая неделя, Этот месяц, Прошлый месяц или Дней назад (не более 180 дней). Вы также можете задать даты начала и окончания диапазона. Нажмите Применить.

Примечание. В этот отчет включаются данные не старше 31 дня. Таким образом, даже если вы установите диапазон 60 дней, будут показаны только данные за последний 31 день.

Чтобы создать таблицу с данными графика, нажмите Экспортировать таблицу. Будет создана электронная таблица с данными графика, которая будет сохранена в папке "Мой диск".

Как сравнить текущие данные со статистическими

Чтобы сравнить текущие данные с данными за прошлые периоды, в правом верхнем углу в меню Статистический анализ выберите Перцентиль (доступно не для всех диаграмм на панели управления безопасностью). На диаграмме появится наложение, показывающее 10-й, 50-й и 90-й процентили исторических данных (180 дней для большинства данных и 30 дней для данных Gmail). Чтобы изменить анализ, воспользуйтесь меню в правом верхнем углу графика.

Таблица подозрительных прикрепленных файлов

Чтобы увидеть подробные сведения о подозрительных прикрепленных файлах за определенную дату, нажмите на любой элемент на графике. Данные отчета можно отсортировать по теме писем, получателю, отправителю, IP-адресу и т. д.