Unterstützte Versionen für diese Funktion: Frontline Plus; Enterprise Plus; Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen
In diesem Bericht sehen Sie die Anzahl der Nachrichten mit verdächtigen Anhängen. Anhänge mit seltenen und anomalen Dateitypen oder Anhänge von nicht vertrauenswürdigen Absendern, die entweder verschlüsselt sind oder Skripts enthalten, bergen ein höheres Risiko für schädliche Inhalte.
Hinweis:Nicht vertrauenswürdige Absender sind Absender, mit denen der Empfänger noch nie kommuniziert hat oder die eine geringe Absenderzuverlässigkeit haben.
Bericht "Verdächtige Anhänge" aufrufen
-
Öffnen Sie in der Admin-Konsole das Menü
Sicherheit
Sicherheitscenter
Dashboard.
Hierfür ist die Administratorberechtigung Sicherheitscenter erforderlich.
- Klicken Sie im Bereich Verdächtige Anhänge rechts unten auf Bericht ansehen.
Diagramm zu verdächtigen Anhängen
In dieser Grafik werden Nachrichten folgendermaßen dargestellt:
- Verschlüsselt: Anzahl der Nachrichten mit verschlüsselten Anhängen. Verschlüsselte Anhänge können nicht auf Malware gescannt werden.
- Enthält Skripts: Anzahl der Nachrichten, die Skripts enthalten. Bestimmte Dokumente enthalten schädliche Skripts, die Ihren Geräten schaden können.
- Ungewöhnlich: Anzahl der Nachrichten mit ungewöhnlichen Anhängen. Anhangstypen, die für Ihre Domain ungewöhnlich sind, können verwendet werden, um schädliche Inhalte zu verbergen.
Hinweis: Über die Legende können Sie die Linien in der Grafik ausblenden. Klicken Sie beispielsweise auf Contain scripts (Enthalten Skripts), um diese Daten auszublenden. Dies ist besonders nützlich, wenn sich zwei Linien überschneiden.
Die Grafik lässt sich mit den Drop-down-Menüs darüber auch so anpassen, dass nur Details zu bestimmten Nachrichtentypen angezeigt werden:
| Filter | Beschreibung |
|---|---|
|
Klassifizierung:Alle, Sauber, Spam, Phishing, Malware, Verdächtig |
Alle: Alle Nachrichten werden berücksichtigt |
| Domain | Sie können die Domain für den Bericht auswählen. |
| Zeitraum |
Mit diesem Filter lässt sich der Bericht so anpassen, dass Daten für die folgenden Zeiträume angezeigt werden: Heute, Gestern, Diese Woche, Letzte Woche, Dieser Monat, Letzter Monat oder Tage in der Vergangenheit (bis zu 180 Tage). Alternativ können Sie ein Start- und ein Enddatum angeben. Klicken Sie anschließend auf Anwenden. Hinweis: Für diesen Bericht werden Daten nur für die letzten 31 Tage angezeigt. Wenn Sie beispielsweise die Parameter für bis zu 60 Tage festlegen, werden die Daten im Bericht nach 31 Tagen abgeschnitten. |
Klicken Sie auf Als Tabelle exportieren, um eine Tabelle mit den Diagrammdaten zu erstellen. Die Tabelle wird im Ordner „Meine Ablage“ gespeichert.
Aktuelle Daten mit Verlaufsdaten vergleichen
Wenn Sie die aktuellen Daten mit Verlaufsdaten vergleichen möchten, wählen Sie rechts oben im Menü Statistische Analyse die Option Perzentil aus. Diese Option ist nicht für alle Diagramme im Sicherheitsdashboard verfügbar. Im Diagramm wird eine Überlagerung mit dem 10., 50. und 90. Perzentil der Verlaufsdaten angezeigt (180 Tage für die meisten Daten und 30 Tage für Gmail-Daten). Wenn Sie dann rechts oben im Diagramm das Menü aufrufen, können Sie die Overlay-Linie ändern und die Analyse entsprechend anpassen.
Tabelle mit verdächtigen Anhängen
Wenn Sie weitere Informationen zu verdächtigen Anhängen an bestimmten Tagen aufrufen möchten, klicken Sie auf einen beliebigen Datenpunkt im Diagramm. Sie können sich die Daten für diesen Bericht beispielsweise nach Betreff, Empfänger, Absender oder IP-Adresse ansehen.