Rapport sur les pièces jointes suspectes

Tableau de bord de sécurité

Éditions compatibles avec cette fonctionnalité : Frontline Plus ; Enterprise Plus ; Education Standard et Education Plus ; Enterprise Essentials Plus. Comparer votre édition

Ce rapport affiche le nombre de messages comportant des pièces jointes suspectes. Les pièces jointes qui contiennent des types de fichiers rares ou anormaux, ou qui proviennent d'expéditeurs non approuvés et sont chiffrées ou incluent des scripts, présentent un plus grand risque de contenu malveillant.

Remarque : Les expéditeurs non approuvés sont des expéditeurs sans historique Gmail en commun avec le destinataire, ou dont la réputation n'est pas bonne.

Afficher le rapport sur les pièces jointes suspectes

  1. Dans la console d'administration Google, accédez à Menu  puis Sécurité puis Centre de sécurité puis Tableau de bord.

    Vous devez disposer du droit d'administrateur Centre de sécurité.

  2. En bas à droite du panneau Pièces jointes suspectes, cliquez sur Afficher le rapport.

Graphique sur les pièces jointes suspectes

Ce graphique représente les messages répartis de la manière suivante :

  • Chiffré : nombre de messages comportant des pièces jointes chiffrées. Il n'est pas possible de rechercher des logiciels malveillants dans les pièces jointes chiffrées.
  • Contenant des scripts : nombre de messages comportant des scripts. Certains documents contiennent des scripts malveillants susceptibles d'endommager vos appareils.
  • Anomalies : nombre de messages comportant des pièces jointes anormales. Les types de pièces jointes inhabituels sur votre domaine peuvent dissimuler du contenu malveillant.

Remarque : Vous pouvez masquer des lignes du graphique en cliquant sur la légende. Vous pouvez par exemple cliquer sur Contenant des scripts pour masquer les données correspondantes. Cela se révèle particulièrement utile si certaines lignes se chevauchent.

Les menus déroulants situés au-dessus du graphique permettent de le personnaliser afin d'afficher des détails sur certains types de messages :

Filtre Description

Classification : Tout, Fiable, Spam, Hameçonnage, Logiciel malveillant, Suspect

Tous : inclut tous les messages.
Fiable : inclut uniquement les messages marqués comme fiables par le filtre antispam de Google.
Spam : inclut uniquement les messages marqués comme spam par le filtre antispam de Google.
Logiciels malveillants : inclut uniquement les messages marqués comme contenant des logiciels malveillants.
Hameçonnage : inclut uniquement les messages marqués comme hameçonnage.
Suspect : inclut uniquement les messages marqués comme suspects.

Domaine Choisissez le domaine sur lequel doit porter le rapport.
Plage de dates

Personnalisez le rapport pour afficher les données sur une période spécifique : Aujourd'hui, Hier, Cette semaine, La semaine dernière, Ce mois-ci, Le mois dernier ou Début de la période (jusqu'à 180 jours auparavant). Vous pouvez aussi saisir des dates de début et de fin. Cliquez sur Appliquer après avoir défini la plage de dates.

Remarque : Pour ce rapport, seules les données sur les 31 derniers jours sont affichées. Par exemple, si vous définissez les paramètres sur 60 jours, les données du rapport s'arrêteront à 31 jours.

Pour générer une feuille de calcul contenant les données du graphique, cliquez sur Exporter la feuille. Une feuille de calcul correspondant aux données du graphique sera générée et enregistrée dans votre dossier "Mon Drive".

Comparer les données actuelles à celles de l'historique

Pour comparer les données actuelles à celles de l'historique, sélectionnez Centile dans le menu Analyse statistique en haut à droite (indisponible pour tous les graphiques du tableau de bord de sécurité). Une superposition du graphique affiche les 10e, 50e et 90e centiles des données de l'historique (180 jours pour la plupart des données, 30 pour les données Gmail). Pour modifier l'analyse, modifiez la superposition dans le menu situé en haut à droite du graphique.

Tableau sur les pièces jointes suspectes

Pour afficher des informations supplémentaires sur les pièces jointes suspectes à des dates spécifiques, cliquez sur un point de données dans le graphique. Par exemple, vous pouvez afficher les données pour ce rapport par objet, destinataire, expéditeur, adresse IP, etc.