Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий
На странице "Состояние безопасности" можно устранять различные угрозы, например вредоносное ПО, утечки данных, а также взломы аккаунтов. Описание этих угроз безопасности приведено в разделах ниже.
Примечание. Типы угроз, отображаемые на странице "Состояние безопасности", зависят от версии Google Workspace.
Извлечение данных
Кража данных – это несанкционированное копирование или передача данных за пределы вашего домена. Перенос может быть выполнен вручную сотрудником вашей организации, имеющим доступ к ресурсам, или автоматически с помощью вредоносного ПО в вашей сети. Например, данные могут быть украдены в результате взлома аккаунта с доступом к ним или установки стороннего приложения, которое отправляет данные за пределы вашего домена.
Утечки данных
Утечка данных – это несанкционированная передача конфиденциальных данных за пределы вашего домена. Она может выполняться по электронной почте, через Meet и Google Диск, с помощью групп или мобильных устройств. Утечки могут происходить как из-за злонамеренных действий, так и по другим причинам, например из-за предоставления общего доступа к группам, слишком мягких настроек доступа к Диску, взломанных мобильных устройств или прикрепленных файлов в исходящих письмах.
Удаление данных
Удаление данных – это злонамеренное удаление данных, в результате которого их очень сложно или невозможно восстановить. Например, злоумышленник может использовать программу-вымогатель, которая шифрует ваши данные, а затем требовать плату за криптографический ключ, который расшифровывает данные.
Злоумышленник из числа сотрудников
Злоумышленник изнутри – это авторизованный пользователь или администратор в вашей организации, который намеренно передает конфиденциальную информацию за пределы вашего домена. Злоумышленником может быть сотрудник, бывший сотрудник, подрядчик или партнер. Злоумышленники могут передавать данные через взломанные мобильные устройства или отправлять контент за пределы домена по электронной почте.
Взломы аккаунтов
Взлом аккаунта – это несанкционированный доступ к аккаунту пользователя или администратора в вашем домене. Взлом аккаунта происходит, когда неавторизованный пользователь похищает учетные данные. В этом случае аккаунт в вашем домене взломан таким образом, что злоумышленник может использовать его для взаимодействия с ресурсами. Один из распространенных способов кражи учетных данных – целевой фишинг. В этом случае хакеры отправляют поддельное письмо, которое выглядит как сообщение от человека или компании, которым вы доверяете.
Несанкционированное получение прав
Повышение привилегий – это ситуация, когда злоумышленник, получивший доступ к одному или нескольким аккаунтам в вашем домене, пытается использовать ограниченные привилегии, чтобы получить доступ к аккаунтам с более высокими привилегиями. Хакеры этого типа обычно пытаются получить права глобального администратора, чтобы иметь больше возможностей для управления ресурсами домена.
Взлом пароля
Взлом пароля – это процесс восстановления паролей с помощью специализированного программного обеспечения и высокопроизводительных вычислительных систем. Злоумышленники могут перебрать множество комбинаций паролей за короткий промежуток времени. Чтобы предотвратить взлом паролей, можно принудительно включить двухэтапную аутентификацию для пользователей и администраторов в домене. Google также блокирует аккаунт при обнаружении подозрительной активности.
Фишинг/таргетированный фишинг
Фишинг/китобойный промысел – это мошенническая практика отправки электронных писем, якобы от имени известных компаний, чтобы обманным путем получить личную информацию, например пароли и номера счетов, или получить контроль над аккаунтом пользователя в вашем домене. Существует три типа фишинга:
- Фишинговая атака – массовая рассылка электронных писем, которая работает за счет большого количества недорогих сообщений, отправленных множеству пользователей. В письме может быть ссылка на сайт, где пользователям предлагают зарегистрироваться, чтобы выиграть денежный приз. При регистрации жертва раскрывает свои учетные данные.
- Целенаправленная фишинговая атака – целенаправленная атака на определенного человека, например попытка заставить бухгалтера открыть прикрепленный файл, который установит вредоносное ПО. После этого злоумышленник получает доступ к бухгалтерским и банковским данным.
- Атака на руководителей – попытка обманным путем заставить человека совершить определенное действие, например перевести деньги. Мошенничество с использованием поддельных электронных писем от руководителей компаний.
Спуфинг
Спуфинг – это подделка заголовка сообщения электронной почты злоумышленником, чтобы сообщение выглядело так, будто оно отправлено не из того источника, из которого было отправлено на самом деле. Когда пользователь видит отправителя письма, ему может показаться, что это кто-то знакомый или что письмо пришло из надежного домена. Спуфинг электронной почты – это тактика, используемая в фишинговых и спам-кампаниях, поскольку пользователи с большей вероятностью откроют письмо, если считают, что оно пришло из надежного источника.
С вредоносным ПО
Вредоносное ПО – это программное обеспечение, разработанное с вредоносными намерениями, например компьютерные вирусы, троянские программы, шпионское ПО и другие вредоносные программы.