“可疑附件”报告

安全信息中心

支持此功能的版本:一线员工 Plus 版;企业 Plus 版;教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本

在此报告中,您可以查看包含可疑附件的邮件数量。使用罕见且异常的文件类型的附件,或者来自不受信任的发件人的附件(无论是加密的还是包含脚本的),都存在较高的恶意内容风险。

注意:不受信任的发件人是指之前未与收件人有过通信记录的发件人,或发件人信誉较低的发件人。

查看可疑附件报告

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 安全性 然后 安全中心 然后 信息中心。

    需要拥有安全中心管理员权限。

  2. 点击可疑附件面板右下角的查看报告。

可疑附件图表

此图表会按以下分类显示邮件信息:

  • 已加密 - 包含加密附件的邮件数。系统无法对加密附件进行恶意软件扫描。
  • 包含脚本 - 包含脚本的消息数。某些文档包含可能会危害设备的恶意脚本。
  • 异常 - 包含异常附件的邮件数量。对于您的网域而言不常见的附件类型可能会被用于隐藏恶意内容。

注意:您可以通过点击图例来隐藏图表中的对应线条。例如,点击包含脚本即可隐藏此数据。当线条相互重合时,此功能特别有用。

使用图表上方的下拉菜单,您还可以对图表进行自定义设置,从而仅显示有关某些类型邮件的详细信息:

过滤条件 说明

分类:全部、安全邮件、垃圾邮件、钓鱼邮件、恶意软件、可疑邮件

全部 - 包括所有邮件。
安全邮件 - 仅包含被 Google 垃圾邮件过滤器标记为安全的邮件。
垃圾邮件 - 仅包含被 Google 垃圾邮件过滤器标记为垃圾邮件的邮件。
恶意软件 - 仅包含被标记为包含恶意软件的邮件。
钓鱼式攻击 - 仅包含被标记为钓鱼式攻击的邮件。
可疑 - 仅包含被标记为可疑的邮件。

网域 选择要在报告中涵盖的网域。
日期范围

您可以对报告进行自定义设置,以查看“今天”“昨天”“本周”“上周”“本月”“上月”或“自行指定过去多少天(最长 180 天)”的数据;也可以输入开始和结束日期。设置日期范围后,点击应用。

注意:此报告仅会显示过去 31 天的数据。例如,如果您将参数设为 60 天,那么报告中的数据会在第 31 天截断。

如要生成包含图表中数据的电子表格,请点击导出为电子表格。系统会生成一个与图表中数据对应的电子表格,并将其保存到您的“我的云端硬盘”文件夹。

对比当前和历史数据

如需将当前数据与历史数据进行比较,请在右上角的统计分析菜单中选择百分位(并非所有安全信息中心图表都提供此选项)。图表上会显示一个叠加层,其中包含历史数据(大多数数据为 180 天,Gmail 数据为 30 天)的第 10、50 和 90 百分位数值。然后,如需更改分析,请使用图表右上角的菜单更改叠加线。

可疑附件表

如需查看特定日期可疑附件的更多详细信息,请点击图表中的任意数据点。例如,您可以按主题、收件人、发件人、IP 地址等查看此报告的数据。