Rodzaje zagrożeń

Strona Poziom bezpieczeństwa

Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Enterprise Standard i Enterprise Plus, Education Standard i Education Plus oraz Enterprise Essentials Plus. Porównaj wersje

Na stronie stanu zabezpieczeń możesz analizować konfigurację pod kątem różnych zagrożeń, takich jak złośliwe oprogramowanie, wydobycie danych, włamania na konta i wyciek danych. Poniżej znajdziesz opisy tych zagrożeń.

Uwaga: rodzaje zagrożeń widoczne na stronie Stan zabezpieczeń różnią się w zależności od wersji Google Workspace.

Wydobycie danych

Eksfiltracja danych to nieautoryzowane kopiowanie lub przesyłanie danych poza Twoją domenę. Przeniesienie może zostać przeprowadzone ręcznie przez osobę mającą dostęp do zasobów w Twojej organizacji lub może być zautomatyzowane i przeprowadzone za pomocą złośliwego oprogramowania w Twojej sieci. Dane mogą zostać na przykład skradzione w wyniku naruszenia bezpieczeństwa konta z dostępem do danych lub przez zainstalowanie aplikacji innej firmy, która wysyła dane poza Twoją domenę.

Wycieki danych

Wyciekiem danych nazywamy nieautoryzowane przekazanie wrażliwych danych poza domenę. za pośrednictwem poczty e-mail, Meet, Dysku, grup lub urządzeń mobilnych. Dane mogą wyciec zarówno w wyniku złośliwego, jak i nieświadomego działania, na przykład przez zapewnienie publicznego dostępu do grup, określenie ustawień udostępniania Dysku, używanie urządzeń mobilnych ze złamanymi zabezpieczeniami lub otwieranie niebezpiecznych załączników w przychodzących e-mailach.

Usuwanie danych

Usuwanie danych to złośliwe usuwanie danych, które powoduje, że ich odzyskanie jest bardzo trudne lub niemożliwe. Na przykład atakujący może wdrożyć oprogramowanie ransomware, które szyfruje dane, a następnie żąda zapłaty za klucz kryptograficzny, który je odszyfrowuje.

Złośliwy pracownik wewnętrzny

Złośliwy pracownik to zatwierdzony użytkownik lub administrator w organizacji, który złośliwie ujawnia wrażliwe informacje poza domeną. Złośliwy pracownik wewnętrzny może być pracownikiem, byłym pracownikiem, wykonawcą lub partnerem. Złośliwi pracownicy mogą wykradać dane za pomocą przejętych urządzeń mobilnych lub wysyłając treści poza domenę za pomocą poczty e-mail.

naruszenia bezpieczeństwa konta,

Naruszenie konta oznacza uzyskanie nieupoważnionego dostępu do konta użytkownika lub konta administratora w domenie. Naruszenie konta następuje, gdy nieupoważniony użytkownik kradnie dane logowania. dzięki czemu osoba atakująca uzyskuje dostęp do konta w domenie, które pozwala korzystać z jej zasobów. Jedną z typowych metod wykradania danych logowania jest spersonalizowany phishing (spear phising), czyli wysyłanie fałszywych e-maili, które sprawiają wrażenie wysłanych przez znane i zaufane osoby lub firmy.

Podniesienie uprawnień

Podniesienie uprawnień oznacza, że hakerowi udało się przejąć co najmniej 1 konto w Twojej domenie i wykorzystuje te ograniczone uprawnienia, aby uzyskać dostęp do kont z większymi uprawnieniami. Ten typ hakera zwykle próbuje uzyskać uprawnienia administratora globalnego, aby mieć większą kontrolę nad zasobami domeny.

Złamanie hasła

Łamanie haseł to proces odzyskiwania haseł za pomocą specjalistycznego oprogramowania i komputerów o dużej mocy obliczeniowej. Hakerzy mogą w krótkim czasie wypróbować wiele różnych kombinacji haseł. Jedną ze strategii zapobiegania łamaniu haseł jest wymuszanie weryfikacji dwuetapowej na kontach użytkowników i administratorów w Twojej domenie. Google blokuje też konto, gdy wykryje podejrzaną aktywność.

Wyłudzanie informacji/whaling

Wyłudzanie informacji (phishing/whaling) to oszukańcza praktyka polegająca na wysyłaniu e-maili, które rzekomo pochodzą od renomowanych firm, w celu nakłonienia osób do ujawnienia danych osobowych, takich jak hasła i numery kont, lub przejęcia kontroli nad kontem użytkownika w Twojej domenie. Istnieją trzy odmiany phishingu:

  • Atak phishingowy – e-mail o szerokim zasięgu, który działa dzięki dużej liczbie tanich wiadomości wysyłanych do wielu użytkowników. Wiadomość może zawierać link do strony, na której użytkownicy są zachęcani do zarejestrowania się, aby wygrać nagrodę pieniężną. Rejestrując się, ofiara ujawnia swoje dane logowania.
  • Spearphishing – atak ukierunkowany na określoną osobę, na przykład e-mail do księgowego z prośbą o otwarcie załącznika, który instaluje złośliwe oprogramowanie. który powoduje zainstalowanie złośliwego oprogramowania wykradającego dane księgowe i bankowe.
  • Atak na ważne osoby w organizacji (whaling) – próba nakłonienia osoby do wykonania określonej czynności, na przykład zrealizowania przelewu bankowego. Oszustwo tego typu jest przygotowane w taki sposób, aby przypominało ważną korespondencję biznesową od wiarygodnego podmiotu.

Podszywanie się

Podszywanie się to fałszowanie nagłówka e-maila przez atakującego, tak aby wiadomość sprawiała wrażenie, że pochodzi od kogoś innego niż rzeczywiste źródło. Gdy jeden z Twoich użytkowników zobaczy nadawcę e-maila, może się wydawać, że jest to ktoś, kogo zna, lub że wiadomość pochodzi z domeny, której ufa. Podszywanie się pod nadawców e-maili to taktyka stosowana w kampaniach phishingowych i spamowych, ponieważ użytkownicy poczty e-mail częściej otwierają wiadomości, gdy uważają, że pochodzą one z wiarygodnego źródła.

Złośliwe oprogramowanie

Złośliwe oprogramowanie to oprogramowanie zaprojektowane ze złośliwym zamiarem, takie jak wirusy komputerowe, konie trojańskie, programy szpiegowskie i inne złośliwe programy.