ประเภทภัยคุกคาม

หน้าความปลอดภัยของระบบ

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus, Enterprise Standard และ Enterprise Plus, Education Standard และ Education Plus, Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

หน้าสถานะความปลอดภัยช่วยให้คุณจัดการกับภัยคุกคามด้านความปลอดภัยได้หลายประเภท เช่น มัลแวร์ การลักลอบนำข้อมูลออก ข้อมูลรั่วไหล และการละเมิดบัญชี ดูคำอธิบายภัยคุกคามด้านความปลอดภัยเหล่านี้ได้ที่ส่วนด้านล่าง

หมายเหตุ: ประเภทภัยคุกคามที่แสดงในหน้าสถานะความปลอดภัยจะแตกต่างกันไป ตามรุ่น Google Workspace ของคุณ

การขโมยข้อมูล

การกรองข้อมูลคือการคัดลอกหรือโอนข้อมูลออกจากโดเมนของคุณโดยไม่ได้รับอนุญาต การโอนนี้อาจดำเนินการด้วยตนเองโดยผู้ที่มีสิทธิ์เข้าถึง ทรัพยากรภายในองค์กร หรืออาจเป็นการโอนอัตโนมัติที่ดำเนินการ ผ่านการเขียนโปรแกรมที่เป็นอันตรายในเครือข่าย ตัวอย่างเช่น ข้อมูลอาจถูก ขโมยผ่านการละเมิดบัญชีที่มีสิทธิ์เข้าถึงข้อมูล หรือโดยการติดตั้ง แอปของบุคคลที่สามที่ส่งข้อมูลออกนอกโดเมนของคุณ

ข้อมูลรั่วไหล

การรั่วไหลของข้อมูลคือการโอนข้อมูลที่ละเอียดอ่อนภายนอกโดเมนของคุณโดยไม่ได้รับอนุญาต อาจเกิดขึ้นได้ผ่านทางอีเมล, Meet, ไดรฟ์, กลุ่ม หรืออุปกรณ์เคลื่อนที่ การรั่วไหลอาจเกิดขึ้นได้ทั้งจากพฤติกรรมที่เป็นอันตรายและไม่เป็นอันตราย เช่น จากการเปิดใช้การเข้าถึงแบบสาธารณะสำหรับกลุ่ม จากการตั้งค่าการแชร์ที่ยืดหยุ่นสำหรับ ไดรฟ์ จากอุปกรณ์เคลื่อนที่ที่ถูกบุกรุก หรือจากไฟล์แนบในอีเมลขาออก

การลบข้อมูล

การลบข้อมูลคือการลบข้อมูลอย่างประสงค์ร้ายซึ่งส่งผลให้กู้คืนข้อมูลได้ยากมากหรือกู้คืนไม่ได้ ตัวอย่างเช่น ผู้โจมตีอาจ ใช้แรนซัมแวร์ที่เข้ารหัสข้อมูลของคุณ แล้วเรียกค่าไถ่เป็น คีย์การเข้ารหัสที่ถอดรหัสข้อมูล

ผู้ไม่ประสงค์ดีที่อยู่ภายใน

ผู้ใช้ภายในที่ประสงค์ร้ายคือผู้ใช้หรือผู้ดูแลระบบที่ได้รับอนุมัติภายในองค์กรของคุณ ซึ่งจงใจทำให้ข้อมูลที่ละเอียดอ่อนรั่วไหลออกไปนอกโดเมน ผู้ไม่ประสงค์ดีที่อยู่ภายในอาจเป็นพนักงาน พนักงานเก่า ผู้รับเหมา หรือพาร์ทเนอร์ ผู้ที่อยู่ภายในองค์กรซึ่งประสงค์ร้ายอาจทำให้ข้อมูลรั่วไหลผ่านอุปกรณ์เคลื่อนที่ที่ถูกบุกรุก หรือโดยการส่งเนื้อหาออกนอกโดเมนผ่านทางอีเมล

การละเมิดบัญชี

การละเมิดบัญชีคือการเข้าถึงบัญชีผู้ใช้หรือบัญชีผู้ดูแลระบบภายในโดเมนของคุณโดยไม่ได้รับอนุญาต การละเมิดบัญชีเกิดขึ้นเนื่องจากผู้ใช้ที่ไม่ได้รับอนุญาตขโมย ข้อมูลเข้าสู่ระบบ ในกรณีนี้ บัญชีในโดเมนของคุณถูกละเมิดในลักษณะที่ผู้โจมตีสามารถใช้เพื่อโต้ตอบกับทรัพยากรได้ วิธีที่พบบ่อยวิธีหนึ่งในการขโมยข้อมูลเข้าสู่ระบบคือสเปียร์ฟิชชิง ซึ่งเป็นกรณีที่แฮ็กเกอร์ส่งอีเมลอย่างฉ้อฉลที่ดูเหมือนว่าจะมาจากบุคคลหรือธุรกิจที่คุณรู้จักและเชื่อถือ

การยกระดับสิทธิ์

การยกระดับสิทธิ์หมายถึงผู้โจมตีที่สามารถ บุกรุกบัญชีอย่างน้อย 1 บัญชีในโดเมนของคุณ และพยายามใช้ประโยชน์จาก สิทธิ์ที่จำกัดเหล่านั้นเพื่อเข้าถึงบัญชีที่มีสิทธิ์มากกว่า แฮ็กเกอร์ประเภทนี้ มักพยายามเข้าถึงสิทธิ์ของผู้ดูแลระบบส่วนกลางเพื่อ ควบคุมทรัพยากรของโดเมนได้มากขึ้น

การเจาะรหัสผ่าน

การแคร็กรหัสผ่านคือกระบวนการกู้คืนรหัสผ่านโดยใช้ซอฟต์แวร์เฉพาะทาง และการประมวลผลที่มีความจุสูง ผู้โจมตีสามารถลองใช้ชุดค่าผสมรหัสผ่านที่แตกต่างกันมากมายในระยะเวลาอันสั้น กลยุทธ์หนึ่งในการป้องกันการแครกรหัสผ่าน คือการบังคับใช้การยืนยันแบบ 2 ขั้นตอนสำหรับผู้ใช้และผู้ดูแลระบบใน โดเมนของคุณ นอกจากนี้ Google ยังล็อกบัญชีเมื่อตรวจพบกิจกรรมที่น่าสงสัยด้วย

ฟิชชิง/การโจมตีแบบมุ่งเป้า

ฟิชชิง/การโจมตีแบบมุ่งเป้าคือการส่งอีเมลที่เป็นการฉ้อโกงที่แอบอ้างว่ามาจากบริษัทที่มีชื่อเสียงเพื่อหลอกให้บุคคลเปิดเผยข้อมูลส่วนตัว เช่น รหัสผ่านและหมายเลขบัญชี หรือเพื่อควบคุมบัญชีผู้ใช้ในโดเมนของคุณ ฟิชชิงมี 3 รูปแบบดังนี้

  • การโจมตีแบบฟิชชิง - อีเมลที่กำหนดเป้าหมายในวงกว้างซึ่งทำงานผ่านข้อความจำนวนมาก ที่มีต้นทุนต่ำไปยังผู้ใช้จำนวนมาก ข้อความอาจมีลิงก์ไปยังเว็บไซต์ที่เชิญชวนให้ผู้ใช้ลงชื่อสมัครรับรางวัลเงินสด และการลงชื่อสมัครใช้จะทำให้เหยื่อเปิดเผยข้อมูลเข้าสู่ระบบ
  • การโจมตีแบบสเปียร์ฟิชชิง - การโจมตีแบบกำหนดเป้าหมายไปยังบุคคลใดบุคคลหนึ่งโดยเฉพาะ เช่น การชักจูงนักบัญชีให้เปิดไฟล์แนบที่ติดตั้งมัลแวร์ จากนั้นมัลแวร์จะช่วยให้ผู้โจมตีเข้าถึงข้อมูลการบัญชีและข้อมูลธนาคารได้
  • การโจมตีแบบวาฬ - ความพยายามในการหลอกล่อให้บุคคลดำเนินการบางอย่าง เช่น โอนเงิน การหลอกลวงแบบวาฬออกแบบมาเพื่อ ปลอมตัวเป็นอีเมลธุรกิจที่สำคัญซึ่งส่งมาจากหน่วยงานที่ถูกต้องตามกฎหมาย

การปลอมแปลง

การปลอมแปลงคือการที่ผู้โจมตีปลอมแปลงส่วนหัวของอีเมลเพื่อให้ข้อความ ดูเหมือนมาจากบุคคลอื่นที่ไม่ใช่แหล่งที่มาจริง เมื่อผู้ใช้เห็นผู้ส่งอีเมล อาจดูเหมือนว่ามาจากคนที่ผู้ใช้รู้จัก หรือ ดูเหมือนว่ามาจากโดเมนที่ผู้ใช้เชื่อถือ การปลอมแปลงอีเมลเป็นกลยุทธ์ที่ใช้ในแคมเปญฟิชชิงและสแปม เนื่องจากผู้ใช้อีเมลมีแนวโน้มที่จะเปิดข้อความเมื่อเชื่อว่ามาจากแหล่งที่มาที่ถูกต้อง

มัลแวร์

มัลแวร์คือซอฟต์แวร์ที่ออกแบบมาโดยมีเจตนามุ่งร้าย เช่น ไวรัสคอมพิวเตอร์ ม้าโทรจัน สปายแวร์ และโปรแกรมที่เป็นอันตรายอื่นๆ