Отчет о подозрительных вложениях

Панель управления безопасностью

Поддерживаемые версии для этой функции: Frontline Plus; Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus. Сравните вашу версию.

В этом отчете вы можете увидеть количество сообщений с подозрительными вложениями. Вложения, использующие редкие и аномальные типы файлов, или вложения от ненадежных отправителей, которые либо зашифрованы, либо содержат скрипты, представляют более высокий риск наличия вредоносного содержимого.

Примечание: Ненадежными отправителями считаются отправители, не имеющие предыдущей истории взаимодействия с получателем или имеющие низкую репутацию.

Просмотреть отчет о подозрительных вложениях

  1. В консоли администратора Google перейдите в меню. а потом Безопасность а потом Центр безопасности а потом Панель управления.

    Для этого требуются права администратора центра безопасности .

  2. В правом нижнем углу панели «Подозрительные вложения» нажмите «Просмотреть отчет» .

График подозрительных вложений

На этом графике сообщения распределены следующим образом:

  • Зашифрованные — количество сообщений с зашифрованными вложениями. Зашифрованные вложения невозможно проверить на наличие вредоносного ПО.
  • Содержит скрипты — количество сообщений, содержащих скрипты. Некоторые документы содержат вредоносные скрипты, которые могут нанести вред вашим устройствам.
  • Аномальные — Количество сообщений с аномальными вложениями. Типы вложений, нетипичные для вашего домена, могут использоваться для сокрытия вредоносного содержимого.

Примечание: Вы можете скрыть линии на графике, щелкнув по легенде. Например, щелкните «Содержать скрипты» , чтобы скрыть эти данные. Это особенно полезно, если одна линия перекрывает другую.

С помощью выпадающих меню над графиком вы также можете настроить график таким образом, чтобы отображались подробные сведения только об определенных типах сообщений:

Фильтр Описание

Классификация: Все, Чистый, Спам, Фишинг, Вредоносное ПО, Подозрительный

Все — Включить все сообщения.
Чистые сообщения — Включайте только сообщения, помеченные как чистые спам-фильтром Google.
Спам — Включайте только сообщения, помеченные как спам спам-фильтром Google.
Вредоносное ПО — Включать только сообщения, помеченные как вредоносное ПО.
Фишинг — Включайте только сообщения, помеченные как фишинговые.
Подозрительные сообщения — Включайте только сообщения, помеченные как подозрительные.

Домен Выберите область применения для вашего отчета.
Диапазон дат

Настройте отчет для просмотра данных за сегодня , вчера , на этой неделе , на прошлой неделе , в этом месяце , в прошлом месяце или несколько дней назад (до 180 дней) ; или введите начальную и конечную даты. После установки диапазона дат нажмите «Применить» .

Примечание: В этом отчете отображаются данные только за последние 31 день. Например, если вы зададите параметры до 60 дней, данные в отчете будут ограничены 31 днем.

Чтобы создать электронную таблицу с данными графика, нажмите «Экспорт таблицы» . Будет создана электронная таблица, соответствующая данным графика, и сохранена в папке «Мой диск».

Сравните текущие и исторические данные.

Для сравнения текущих данных с историческими данными в правом верхнем углу в меню «Статистический анализ» выберите «Процентиль» (доступно не для всех диаграмм на панели мониторинга безопасности). На графике отобразятся наложенные линии, показывающие 10-й, 50-й и 90-й процентили исторических данных (180 дней для большинства данных и 30 дней для данных Gmail). Затем, чтобы изменить анализ, в правом верхнем углу графика воспользуйтесь меню для изменения линии наложения.

Таблица подозрительных вложений

Чтобы просмотреть более подробную информацию о подозрительных вложениях за определенные даты, щелкните любую точку на графике. Например, вы можете просмотреть данные для этого отчета по теме, получателю, отправителю, IP-адресу и другим параметрам.