脅威の種類

セキュリティの状況ページ

この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較

セキュリティの健全性ページでは、マルウェア、データ引き出し、データ漏洩、アカウント侵害など、さまざまな種類のセキュリティ上の脅威に対処できます。これらのセキュリティ上の脅威については、以降のセクションをご覧ください。

注: セキュリティの健全性ページに表示される脅威の種類は、Google Workspace のエディションによって異なります。

データの引き出し

データの引き出しとは、ドメイン外へのデータの不正なコピーまたは転送のことです。この転送は、組織内のリソースにアクセスできるユーザーが手動で行うことも、ネットワーク内の悪意のあるプログラミングによって自動化して実行することもできます。たとえば、データにアクセスできるアカウントの侵害や、データをドメイン外に送信するサードパーティ製アプリのインストールによって、データが盗まれる可能性があります。

データ漏洩

データ漏洩とは、センシティブ データがドメイン外に不正に転送されることです。データ漏洩は、メール、Meet、ドライブ、グループ、モバイル デバイスを介して発生する可能性があります。情報漏洩は、悪意のある行為と悪意のない行為の両方によって発生する可能性があります。たとえば、グループへの一般公開アクセスを有効にした場合、ドライブの共有設定が緩い場合、モバイル デバイスが不正使用された場合、送信メールの添付ファイルなどが原因となる可能性があります。

データの削除

データ削除とは、データを悪意を持って削除し、データの復元が非常に困難または不可能になることです。たとえば、攻撃者はデータを暗号化するランサムウェアを実装し、データを復号する暗号鍵と引き換えに支払いを要求する可能性があります。

悪意のある内部関係者

悪意のある内部関係者とは、組織内の承認済みユーザーまたは管理者であり、悪意を持ってドメイン外に機密情報を漏洩するユーザーのことです。悪意のあるインサイダーは、従業員、元従業員、請負業者、パートナーである可能性があります。不正なインサイダーが、侵害されたモバイル デバイスを介してデータを漏洩したり、メールでドメイン外にコンテンツを送信したりする可能性があります。

アカウントの不正使用

アカウントの不正使用とは、ドメイン内のユーザー アカウントまたは管理者アカウントへの不正アクセスです。アカウントの不正使用は、権限のないユーザーがログイン認証情報を盗むことで発生します。このシナリオでは、ドメイン内のアカウントが侵害され、攻撃者がリソースを操作するために使用される可能性があります。認証情報を盗む一般的な方法の 1 つに、スピア フィッシングがあります。これは、ハッカーが信頼できる個人や企業を装ってメールを送信する手口です。

権限の昇格

権限昇格とは、ドメイン内の 1 つ以上のアカウントを侵害した攻撃者が、その制限された権限を利用して、より高い権限を持つアカウントにアクセスしようとしている状態を指します。このタイプのハッカーは通常、ドメインのリソースをより詳細に制御するために、グローバル管理者権限へのアクセスを試みます。

パスワード クラッキング

パスワード クラッキングとは、専用のソフトウェアと大容量のコンピューティングを使用してパスワードを復元するプロセスです。攻撃者は、短時間でさまざまなパスワードの組み合わせを試すことができます。パスワードのクラッキングを防ぐ方法の一つとして、ドメインのユーザーと管理者に 2 段階認証プロセスを適用することが挙げられます。Google は、不審なアクティビティが検出された場合にもアカウントをロックします。

フィッシング/ホエーリング

フィッシング/ホエーリングとは、信頼できる企業を装ったメールを送信して、パスワードや口座番号などの個人情報をだまし取ったり、ドメイン内のユーザー アカウントを乗っ取ったりする不正行為です。フィッシングには 3 つの種類があります。

  • フィッシング攻撃 - 多数のユーザーに低コストのメッセージを大量に送信して、広範囲を標的とするメール。このメッセージには、ユーザーに登録を促して賞金を獲得させるサイトへのリンクが含まれている可能性があります。登録すると、被害者はログイン認証情報を放棄することになります。
  • スピア・フィッシング攻撃 - 特定の個人を標的とした攻撃。たとえば、会計士にマルウェアをインストールする添付ファイルを開かせるなど。マルウェアは、攻撃者が会計データや銀行データにアクセスするのを支援します。
  • ホエーリング攻撃 - 特定の行動(送金など)を促すよう個人をだます試み。ホエーリング詐欺は、正当な権限を持つ人物から送信された重要なビジネス メールを装うように設計されています。

なりすまし

なりすましとは、攻撃者がメールのヘッダーを偽装して、メッセージが実際の送信元とは異なる送信元から送信されたように見せかけることです。ユーザーがメールの送信者を確認すると、知り合いの名前が表示されたり、信頼できるドメインから送信されたように見えたりすることがあります。メールのなりすましは、フィッシングやスパム キャンペーンで使用される戦術です。メール ユーザーは、正当な送信元からのメッセージだと信じている場合、メッセージを開く可能性が高いためです。

マルウェア

マルウェアとは、コンピュータ ウイルス、トロイの木馬、スパイウェアなどの不正なプログラムのように、悪意のある目的で設計されたソフトウェアです。