گزارش پیوست‌های مشکوک

داشبورد امنیتی

نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Plus؛ Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus. نسخه خود را مقایسه کنید

از این گزارش، می‌توانید تعداد پیام‌های دارای پیوست مشکوک را مشاهده کنید. پیوست‌هایی که از انواع فایل‌های نادر و غیرعادی استفاده می‌کنند، یا پیوست‌هایی از فرستندگان غیرقابل اعتماد که رمزگذاری شده‌اند یا حاوی اسکریپت هستند، خطر بیشتری برای محتوای مخرب دارند.

توجه: فرستندگان غیرقابل اعتماد، فرستندگانی هستند که هیچ سابقه قبلی با گیرنده ندارند، یا اعتبار فرستنده پایینی دارند.

گزارش پیوست‌های مشکوک را مشاهده کنید

  1. در کنسول مدیریت گوگل، به منو بروید و سپس امنیت و سپس مرکز امنیتی و سپس داشبورد.

    نیاز به داشتن امتیاز مدیر مرکز امنیت دارد.

  2. در گوشه پایین سمت راست پنل پیوست‌های مشکوک ، روی «مشاهده گزارش» کلیک کنید.

نمودار پیوست‌های مشکوک

این نمودار پیام‌ها را به صورت زیر نشان می‌دهد:

  • رمزگذاری شده - تعداد پیام‌هایی که پیوست‌های رمزگذاری شده دارند. پیوست‌های رمزگذاری شده را نمی‌توان برای بدافزار اسکن کرد.
  • حاوی اسکریپت — تعداد پیام‌هایی که حاوی اسکریپت هستند. برخی از اسناد حاوی اسکریپت‌های مخربی هستند که می‌توانند به دستگاه‌های شما آسیب برسانند.
  • غیرعادی - تعداد پیام‌هایی با پیوست‌های غیرعادی. انواع پیوست‌هایی که برای دامنه شما غیرمعمول هستند ممکن است برای پنهان کردن محتوای مخرب استفاده شوند.

توجه: می‌توانید با کلیک روی راهنما، خطوط نمودار را پنهان کنید. برای مثال، برای پنهان کردن این داده‌ها، روی «شامل اسکریپت‌ها» کلیک کنید. این امر به ویژه در صورتی مفید است که یک خط روی خط دیگر همپوشانی داشته باشد.

با استفاده از منوی کشویی بالای نمودار، می‌توانید نمودار را طوری سفارشی کنید که فقط جزئیات مربوط به انواع خاصی از پیام‌ها را ارائه دهد:

فیلتر توضیحات

طبقه‌بندی: همه، پاک، هرزنامه، فیشینگ، بدافزار، مشکوک

همه - همه پیام‌ها را شامل شود.
پاک‌سازی - فقط پیام‌هایی را که توسط فیلتر اسپم گوگل به عنوان پاک‌سازی علامت‌گذاری شده‌اند، لحاظ کنید.
هرزنامه — فقط پیام‌هایی را که توسط فیلتر هرزنامه گوگل به عنوان هرزنامه علامت‌گذاری شده‌اند، لحاظ کنید.
بدافزار --فقط پیام‌هایی که به عنوان بدافزار علامت‌گذاری شده‌اند را نمایش دهید.
فیشینگ — فقط پیام‌هایی که به عنوان فیشینگ علامت‌گذاری شده‌اند را لحاظ کنید.
مشکوک — فقط پیام‌هایی را که به عنوان مشکوک علامت‌گذاری شده‌اند، لحاظ کنید.

دامنه دامنه گزارش خود را انتخاب کنید.
محدوده تاریخ

گزارش را برای مشاهده داده‌های امروز ، دیروز ، این هفته ، هفته گذشته ، این ماه ، ماه گذشته یا روزهای پیش (تا ۱۸۰ روز) سفارشی کنید؛ یا تاریخ شروع و تاریخ پایان را وارد کنید. پس از تنظیم محدوده تاریخ، روی اعمال کلیک کنید.

توجه: در این گزارش، داده‌ها فقط برای ۳۱ روز گذشته نمایش داده می‌شوند. برای مثال، اگر پارامترها را تا ۶۰ روز تنظیم کنید، داده‌های گزارش در ۳۱ روز حذف می‌شوند.

برای ایجاد یک صفحه گسترده با داده‌های نمودار، روی Export Sheet کلیک کنید. یک صفحه گسترده مربوط به داده‌های نمودار ایجاد و در پوشه My Drive شما ذخیره می‌شود.

داده‌های فعلی و تاریخی را مقایسه کنید

برای مقایسه داده‌های فعلی با داده‌های تاریخی، در بالا سمت راست، از منوی تحلیل آماری ، گزینه درصد (Percentile) را انتخاب کنید (برای همه نمودارهای داشبورد امنیتی در دسترس نیست). یک پوشش روی نمودار مشاهده خواهید کرد که صدک دهم، پنجاهم و نودم داده‌های تاریخی را نشان می‌دهد (۱۸۰ روز برای اکثر داده‌ها و ۳۰ روز برای داده‌های Gmail). سپس، برای تغییر تحلیل، در سمت راست بالای نمودار، از منو برای تغییر خط پوشش استفاده کنید.

جدول پیوست‌های مشکوک

برای مشاهده جزئیات بیشتر در مورد پیوست‌های مشکوک در تاریخ‌های خاص، روی هر نقطه داده در نمودار کلیک کنید. به عنوان مثال، می‌توانید داده‌های این گزارش را بر اساس موضوع، گیرنده، فرستنده، آدرس IP و موارد دیگر مشاهده کنید.