الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEnterprise Essentials Plus مقارنة إصدارك
تتيح لك صفحة "حالة الأمان" التصدّي للعديد من أنواع التهديدات الأمنية، مثل البرامج الضارة وسرقة البيانات وتسرُّب البيانات واختراق الحسابات. للاطّلاع على أوصاف لهذه التهديدات الأمنية، يُرجى الرجوع إلى الأقسام أدناه.
ملاحظة: ستختلف أنواع التهديدات المعروضة في صفحة "حالة الأمان" حسب إصدار Google Workspace.
استخراج البيانات
استخراج البيانات هو عملية نسخ أو نقل البيانات من نطاقك بدون إذن. قد يتم إجراء عملية النقل هذه يدويًا من قِبل شخص لديه إذن الوصول إلى الموارد داخل مؤسستك، أو قد تتم عملية النقل تلقائيًا من خلال برمجة ضارة في شبكتك. على سبيل المثال، يمكن سرقة البيانات عن طريق خرق حساب يمتلك إمكانية الوصول إلى البيانات، أو من خلال تثبيت تطبيق طرف ثالث يُرسل البيانات خارج نطاقك.
تسرُّب البيانات
تسريب البيانات هو نقل البيانات الحسّاسة خارج نطاقك بدون إذن. يمكن حدوث تسرُّب البيانات عن طريق البريد الإلكتروني أو Google Meet أو Google Drive أو المجموعات أو أجهزة الجوَّال. قد تحدث عمليات التسريب بسبب سلوك ضار أو غير ضار، على سبيل المثال، من خلال تفعيل إمكانية الوصول إلى المجموعات للجميع، أو من خلال إعدادات مشاركة متساهلة في Drive، أو من خلال الأجهزة الجوّالة المخترَقة، أو من خلال المرفقات في الرسائل الإلكترونية الصادرة.
حذف البيانات
حذف البيانات هو حذف البيانات بشكل ضارّ، ما يؤدي إلى صعوبة استردادها أو استحالة ذلك. على سبيل المثال، قد ينفّذ مهاجم برنامج فدية يشفّر بياناتك، ثم يطلب منك دفع مبلغ مقابل مفتاح التشفير الذي يفك تشفير البيانات.
مستخدم ضار من داخل النطاق
الموظف المخادع هو مستخدم أو مشرف معتمَد داخل مؤسستك يسرّب معلومات حساسة بشكل ضار خارج نطاقك. يمكن أن يكون الموظف الداخلي الخبيث موظفًا أو موظفًا سابقًا أو متعاقدًا أو شريكًا. قد يسرّب الموظفون المخادعون البيانات من خلال الأجهزة الجوّالة المخترَقة، أو عن طريق إرسال المحتوى خارج نطاقك عبر البريد الإلكتروني.
اختراقات الحسابات
اختراق الحساب هو وصول غير مصرَّح به إلى حساب مستخدم أو مشرف داخل نطاقك. يحدث اختراق الحساب عندما يسرق مستخدم غير مصرَّح له بيانات اعتماد تسجيل الدخول. في هذا السيناريو، يتم اختراق حساب في نطاقك بطريقة تتيح للمهاجم التفاعل مع الموارد. إحدى الطرق الشائعة لسرقة بيانات الاعتماد هي التصيّد الاحتيالي الموجّه، أي عندما يرسل المخترقون رسالة إلكترونية احتيالية تبدو وكأنّها واردة من فرد أو نشاط تجاري تعرفه وتثق به.
ارتفاع الامتياز
يشير تصعيد الامتيازات إلى مهاجم تمكّن من اختراق حساب واحد أو أكثر في نطاقك، ويعمل على الاستفادة من هذه الامتيازات المحدودة للوصول إلى حسابات ذات امتيازات أكبر. يحاول هذا النوع من المخترقين عادةً الحصول على امتيازات المشرف العام للتحكّم بشكل أكبر في موارد نطاقك.
اختراق كلمة المرور
اختراق كلمات المرور هو عملية استرداد كلمات المرور باستخدام برامج متخصصة وقدرة حوسبة عالية. يمكن للمهاجمين تجربة العديد من مجموعات كلمات المرور المختلفة في فترة زمنية قصيرة. إحدى الاستراتيجيات لمنع اختراق كلمات المرور هي فرض ميزة "التحقّق بخطوتين" على المستخدمين والمشرفين في نطاقك. تحظر Google أيضًا الحساب عند رصد نشاط مريب.
التصيّد الاحتيالي/التصيّد الاحتيالي الموجه
التصيّد الاحتيالي/التصيّد الاحتيالي الموجه هو عملية احتيالية يتم فيها إرسال رسائل إلكترونية تبدو وكأنّها واردة من شركات موثوق بها، وذلك لخداع المستخدمين وحثّهم على الكشف عن معلومات شخصية، مثل كلمات المرور وأرقام الحسابات، أو للسيطرة على حساب مستخدم في نطاقك. هناك ثلاثة فروق في التصيُّد الاحتيالي:
- هجوم التصيّد الاحتيالي: رسالة إلكترونية تستهدف نطاقًا واسعًا من خلال إرسال عدد كبير من الرسائل منخفضة التكلفة إلى العديد من المستخدمين. قد تتضمّن الرسالة رابطًا إلى موقع إلكتروني يدعو المستخدمين إلى الاشتراك للفوز بجائزة نقدية، وعند الاشتراك، يقدّم الضحية بيانات تسجيل الدخول الخاصة به.
- هجوم التصيّد الاحتيالي الموجّه: هو هجوم موجّه ضد شخص معيّن، مثل إقناع محاسب بفتح مرفق يؤدي إلى تثبيت برامج ضارة. بعد ذلك، يساعد البرنامج الضار المهاجم في الوصول إلى بيانات المحاسبة والبيانات المصرفية.
- هجوم الصيد: محاولة خداع الأفراد لاتخاذ إجراء معيّن، مثل تحويل الأموال تم تصميم عمليات الاحتيال التي تستهدف كبار المسؤولين التنفيذيين لتبدو وكأنّها رسائل إلكترونية مهمة متعلقة بالعمل، ويتم إرسالها من جهة شرعية.
الانتحال
الانتحال هو تزوير رأس الرسالة الإلكترونية من قِبل مهاجم، ما يؤدي إلى ظهور الرسالة وكأنّها واردة من مصدر آخر غير المصدر الفعلي. عندما يرى أحد المستخدمين مُرسِل الرسالة الإلكترونية، قد يبدو وكأنّه شخص يعرفه، أو قد يبدو وكأنّه وارد من نطاق يثق به. الانتحال عبر البريد الإكتروني هو تكتيك يُستخدَم في حملات التصيّد الاحتيالي والرسائل غير المرغوب فيها، لأنّ مستخدمي البريد الإلكتروني يميلون إلى فتح الرسالة عندما يعتقدون أنّها واردة من مصدر شرعي.
البرامج الضارة
البرامج الضارة هي برامج مصمَّمة لأغراض خبيثة، مثل فيروسات الكمبيوتر وفيروسات حصان طروادة وبرامج التجسس وغيرها من البرامج الضارة.