Tehdit türleri

Güvenlik düzeyi sayfası

Bu özelliğin desteklendiği sürümler: Frontline Standard ve Frontline Plus; Enterprise Standard ve Enterprise Plus; Education Standard ve Education Plus; Enterprise Essentials Plus. Sürümünüzü karşılaştırın.

Güvenlik durumu sayfası, kötü amaçlı yazılım, veri sızdırma, veri sızıntısı ve hesap ihlalleri gibi birçok güvenlik tehdidini ele almanıza olanak tanır. Bu güvenlik tehditlerinin açıklamaları için aşağıdaki bölümlere bakın.

Not: Güvenlik durumu sayfasında gösterilen tehdit türleri, Google Workspace sürümünüze bağlı olarak değişiklik gösterir.

Veri sızıntısı

Veri sızdırma, verilerin alanınızdan yetkisiz bir şekilde kopyalanması veya aktarılmasıdır. Bu aktarım, kuruluşunuzdaki kaynaklara erişimi olan bir kişi tarafından manuel olarak yapılabilir veya aktarım, ağınızdaki kötü amaçlı programlama yoluyla otomatik olarak gerçekleştirilebilir. Örneğin, verilere erişimi olan bir hesabın ihlal edilmesi veya verileri alanınızın dışına gönderen bir üçüncü taraf uygulamasının yüklenmesi yoluyla veriler çalınabilir.

Veri sızıntıları

Veri sızıntısı, hassas verilerin alanınızın dışına yetkisiz bir şekilde aktarılmasıdır. Veri sızıntısı; e-posta, Meet, Drive, gruplar veya mobil cihazlar aracılığıyla gerçekleşebilir. Sızıntılar, kötü amaçlı veya kötü amaçlı olmayan davranışlardan kaynaklanabilir. Örneğin, gruplara herkese açık erişimin etkinleştirilmesi, Drive'daki esnek paylaşım ayarları, güvenliği ihlal edilmiş mobil cihazlar veya giden e-postalardaki ekler nedeniyle sızıntılar oluşabilir.

Veri silme

Veri silme, verilerin kötü amaçlı olarak silinmesi ve bu nedenle kurtarılmasının çok zor veya imkansız hale gelmesidir. Örneğin, bir saldırgan verilerinizi şifreleyen bir fidye yazılımı uygulayabilir ve ardından verilerin şifresini çözen kripto anahtarı için ödeme talep edebilir.

Kötü niyetli içeriden saldırı

Kötü niyetli içeriden saldırı, kuruluşunuzda onaylanmış bir kullanıcı veya yöneticinin hassas bilgileri alanınızın dışına kötü niyetli bir şekilde sızdırmasıdır. Kötü amaçlı içeriden kişiler; çalışan, eski çalışan, yüklenici veya iş ortağı olabilir. Kötü amaçlı içeriden kişiler, verileri güvenliği ihlal edilmiş mobil cihazlar aracılığıyla veya e-posta yoluyla alanınızın dışına içerik göndererek sızdırabilir.

Hesap ihlalleri

Hesap ihlali, alanınızdaki bir kullanıcı veya yönetici hesabına yetkisiz erişimdir. Yetkisiz bir kullanıcının oturum açma kimlik bilgilerini çalması nedeniyle hesap ihlali meydana gelir. Bu senaryoda, alanınızdaki bir hesabın güvenliği ihlal edilir ve bu hesap, saldırgan tarafından kaynaklarla etkileşim kurmak için kullanılabilir. Kimlik bilgilerini çalmak için kullanılan yaygın yöntemlerden biri, bilgisayar korsanlarının tanıdığınız ve güvendiğiniz bir kişiden veya işletmeden geliyormuş gibi görünen sahte bir e-posta göndermesi olan hedefli kimlik avıdır.

Yetki yükseltme

Ayrıcalık yükseltme, alanınızdaki bir veya daha fazla hesabın güvenliğini aşmayı başaran ve bu sınırlı ayrıcalıklardan yararlanarak daha fazla ayrıcalığa sahip hesaplara erişmeye çalışan bir saldırganı ifade eder. Bu tür saldırganlar genellikle alanınızın kaynakları üzerinde daha fazla kontrol elde etmek için genel yönetici ayrıcalıklarına erişmeye çalışır.

Şifre kırma

Şifre kırma, özel yazılımlar ve yüksek kapasiteli bilgi işlem kullanarak şifreleri kurtarma işlemidir. Saldırganlar kısa süre içinde birçok farklı şifre kombinasyonu deneyebilir. Şifre kırma saldırılarını önlemek için alanınızdaki kullanıcılar ve yöneticiler için iki adımlı doğrulamayı zorunlu kılabilirsiniz. Google, şüpheli etkinlik algılandığında da hesabı kilitler.

Kimlik avı/balina avı

Kimlik avı/balina avı, saygın şirketlerden geliyormuş gibi görünen e-postalar göndererek kişileri kandırıp şifre ve hesap numaraları gibi kişisel bilgilerini vermelerini sağlama veya alanınızdaki bir kullanıcı hesabının kontrolünü ele geçirme amaçlı sahtekarlık uygulamasıdır. Kimlik avı saldırılarının üç çeşidi vardır:

  • Kimlik avı saldırısı: Çok sayıda kullanıcıya gönderilen, düşük maliyetli ve yüksek hacimli iletilerle çalışan, geniş kapsamlı e-posta saldırısı. İleti, kullanıcılardan para ödülü kazanmak için kaydolmalarını isteyen bir siteye bağlantı içerebilir. Kaydolan kullanıcı, oturum açma kimlik bilgilerini saldırgana vermiş olur.
  • Hedefli kimlik avı saldırısı: Belirli bir kişiye yönelik hedeflenmiş saldırı. Örneğin, bir muhasebeciyi kötü amaçlı yazılım yükleyen bir eki açmaya ikna etme. Kötü amaçlı yazılım, saldırganın muhasebe ve banka verilerine erişmesine yardımcı olur.
  • Balina avı saldırısı: Bireyleri para transferi yapma gibi belirli bir işlemi yapmaya kandırmaya yönelik girişim. Balina avı dolandırıcılığı, meşru bir yetkili tarafından gönderilen kritik bir işletme e-postası gibi görünmek üzere tasarlanır.

Adres sahteciliği

Adres sahteciliği, bir saldırganın e-posta üstbilgisini sahte bir şekilde oluşturarak iletinin gerçek kaynak dışında birinden gelmiş gibi görünmesini sağlamasıdır. Kullanıcılarınızdan biri e-posta gönderenini gördüğünde, gönderen tanıdığı biri gibi görünebilir veya güvendiği bir alan adından geliyormuş gibi görünebilir. E-posta kullanıcıları, meşru bir kaynaktan geldiğini düşündükleri iletileri açma olasılığı daha yüksek olduğundan e-posta adresi sahteciliği, kimlik avı ve spam kampanyalarında kullanılan bir taktiktir.

Kötü amaçlı yazılım

Kötü amaçlı yazılım, bilgisayar virüsleri, Truva atları, casus yazılımlar ve diğer kötü amaçlı programlar gibi kötü niyetle tasarlanmış yazılımlardır.