Éditions compatibles avec cette fonctionnalité : Frontline Standard et Frontline Plus ; Enterprise Standard et Enterprise Plus ; Education Standard et Education Plus ; Enterprise Essentials Plus. Comparer votre édition
La page sur l'état de sécurité vous permet de faire face à de nombreux types de menaces de sécurité, par exemple les logiciels malveillants, l'exfiltration de données, les fuites de données et les piratages de compte. Pour obtenir une description de ces menaces de sécurité, consultez les sections ci-dessous.
Remarque : Les types de menaces affichés sur la page "État de sécurité" varient en fonction de votre édition Google Workspace.
Exfiltration de données
L'exfiltration de données désigne la copie ou le transfert non autorisés de données hors de votre domaine. Ce transfert peut être effectué manuellement par une personne ayant accès aux ressources de votre organisation, ou il peut être automatisé et effectué par le biais d'une programmation malveillante sur votre réseau. Par exemple, les données peuvent être volées lors d'une violation d'un compte ayant accès aux données ou en installant une application tierce qui envoie les données en dehors de votre domaine.
Fuites de données
Une fuite de données est le transfert non autorisé de données sensibles en dehors de votre domaine. Les fuites de données peuvent se produire par l'intermédiaire des e-mails, de Meet, de Drive, de groupes ou d'appareils mobiles. Les fuites peuvent être dues à des comportements malveillants ou non malveillants (par exemple, l'activation de l'accès public aux groupes, des paramètres de partage trop permissifs pour Drive, des appareils mobiles piratés ou des pièces jointes dans les e-mails sortants).
Suppression de données
La suppression de données est la suppression malveillante de données qui rend leur récupération très difficile, voire impossible. Par exemple, un pirate informatique peut implémenter un rançongiciel qui chiffre vos données, puis exiger un paiement pour la clé de chiffrement qui les déchiffre.
Attaque interne malveillante
Un initié malveillant est un utilisateur ou un administrateur autorisé de votre organisation qui divulgue malicieusement des informations sensibles en dehors de votre domaine. Un initié malveillant peut être un employé, un ancien employé, un sous-traitant ou un partenaire. Les personnes malintentionnées peuvent divulguer des données via des appareils mobiles piratés ou en envoyant du contenu en dehors de votre domaine par e-mail.
Piratage de compte
Une atteinte à la sécurité d'un compte désigne un accès non autorisé à un compte utilisateur ou administrateur de votre domaine. Une atteinte au compte se produit lorsqu'un utilisateur non autorisé vole les identifiants de connexion. Dans ce scénario, un compte de votre domaine est piraté de manière à pouvoir être utilisé par un pirate informatique pour interagir avec des ressources. L'hameçonnage ciblé est une méthode courante pour voler des identifiants. Il s'agit d'une technique qui consiste à envoyer frauduleusement un e-mail qui semble provenir d'une personne ou d'une entreprise que vous connaissez et en qui vous avez confiance.
Violation de droits
Une élévation des privilèges fait référence à un pirate informatique qui a réussi à compromettre un ou plusieurs comptes de votre domaine et qui s'efforce d'exploiter ces droits limités pour accéder à des comptes disposant de droits plus importants. Ce type de pirate informatique tente généralement d'obtenir des droits d'administrateur général pour mieux contrôler les ressources de votre domaine.
Cassage de mot de passe
Le déchiffrement de mots de passe est le processus de récupération des mots de passe à l'aide de logiciels spécialisés et d'une puissance de calcul élevée. Les pirates informatiques peuvent essayer de nombreuses combinaisons de mots de passe en peu de temps. Une stratégie pour empêcher le piratage des mots de passe consiste à appliquer la validation en deux étapes pour les utilisateurs et les administrateurs de votre domaine. Google verrouille également un compte lorsqu'une activité suspecte est détectée.
Hameçonnage/Whaling
L'hameçonnage/harponnage est une pratique frauduleuse qui consiste à envoyer des e-mails prétendant provenir d'entreprises réputées pour inciter les utilisateurs à révéler des informations personnelles, telles que des mots de passe et des numéros de compte, ou à prendre le contrôle d'un compte utilisateur dans votre domaine. Il existe trois variantes d'hameçonnage :
- Attaque par hameçonnage : e-mail ciblant un large public et fonctionnant grâce à un grand nombre de messages à faible coût envoyés à de nombreux utilisateurs. Le message peut contenir un lien vers un site invitant les utilisateurs à s'inscrire pour gagner un prix en argent. En s'inscrivant, la victime communique ses identifiants de connexion.
- Attaque de spearphishing : attaque ciblée contre une personne spécifique (par exemple, inciter un comptable à ouvrir une pièce jointe qui installe un logiciel malveillant). Le logiciel malveillant permet ensuite au pirate informatique d'accéder aux données comptables et bancaires.
- Attaque de whaling : tentative visant à inciter des personnes à effectuer une action spécifique, comme un transfert d'argent. Une escroquerie de type whaling est conçue pour se faire passer pour un e-mail professionnel critique envoyé par une autorité légitime.
Spoofing
Le spoofing est la falsification d'un en-tête d'e-mail par un pirate informatique afin qu'un message semble provenir d'une source autre que la source réelle. Lorsqu'un de vos utilisateurs voit l'expéditeur de l'e-mail, il peut s'agir d'une personne qu'il connaît ou d'un domaine auquel il fait confiance. L'usurpation d'adresse e-mail est une tactique utilisée dans les campagnes de phishing et de spam, car les utilisateurs de messagerie sont plus susceptibles d'ouvrir un message lorsqu'ils pensent qu'il provient d'une source légitime.
Logiciels malveillants
Un logiciel malveillant est un logiciel conçu dans une intention malveillante, comme les virus informatiques, les chevaux de Troie, les logiciels espions et autres programmes malveillants.