威胁类型

“安全性”页面

支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本

通过“安全健康”页面,您可以应对多种类型的安全威胁,例如恶意软件、数据窃取、数据泄露和账号入侵。如需了解这些安全威胁的说明,请参阅以下部分。

注意:安全状况页面上显示的威胁类型会因 Google Workspace 版本而异。

数据渗漏

数据渗漏是指未经授权将数据复制或转移出您的网域。此转移可能由贵组织内有权访问资源的某人手动进行,也可能通过网络中的恶意程序自动进行。例如,如果拥有数据访问权限的账号遭到入侵,或者安装了将数据发送到您网域之外的第三方应用,数据可能会被盗。

数据泄露

数据泄露是指未经授权将敏感数据传输到网域之外。数据泄露可能会通过电子邮件、Meet、云端硬盘、群组或移动设备发生。 泄露可能是由恶意或非恶意行为造成的,例如,允许公开访问群组、云端硬盘的共享设置过于宽松、移动设备遭到入侵,或出站电子邮件中包含附件。

数据删除

数据删除是指恶意删除数据,导致数据很难或无法恢复。例如,攻击者可能会实施勒索软件来加密您的数据,然后要求您支付费用以获取解密数据的加密密钥。

恶意内部人员

恶意内部人员是指您组织内经批准的用户或管理员,他们会恶意泄露您网域外的敏感信息。恶意内部人员可以是员工、前员工、承包商或合作伙伴。恶意内部人员可能会通过被入侵的移动设备泄露数据,或者通过电子邮件将内容发送到您网域之外。

账号违规

账号遭到入侵是指未经授权访问您网域中的用户账号或管理员账号。账号遭到入侵是因为未经授权的用户窃取了登录凭据。在这种情况下,您网域中的某个账号遭到入侵,攻击者可以利用该账号与资源进行互动。窃取凭据的一种常见方法是鱼叉式网络钓鱼,即黑客以欺诈手段发送电子邮件,让您误以为该电子邮件来自您认识和信任的个人或商家。

遭破解/恶意账号的权限升级

权限提升是指攻击者设法入侵了您网域中的一个或多个账号,并试图利用这些有限的权限来获取对具有更高权限的账号的访问权限。此类黑客通常会尝试获取全局管理员权限,以便更好地控制网域的资源。

密码遭到破解

破解密码是指使用专用软件和高容量计算来恢复密码的过程。攻击者可以在短时间内尝试许多不同的密码组合。防止密码破解的一种策略是强制要求您网域中的用户和管理员使用两步验证。如果检测到可疑活动,Google 也会锁定账号。

钓鱼式攻击/鲸钓攻击

钓鱼式攻击/鱼叉式网络钓鱼是一种欺诈行为,即发送声称来自知名公司的电子邮件,诱骗个人用户泄露密码和账号等个人信息,或获取对您网域中用户账号的控制权。网上诱骗行为包含以下三种:

  • 网络钓鱼攻击 - 通过向大量用户发送大量低成本邮件来实施的广泛性电子邮件攻击。该消息可能包含一个网站链接,邀请用户注册赢取现金奖励,而受害者一旦注册,就会泄露自己的登录凭据。
  • 鱼叉式网络钓鱼攻击 - 针对特定个人的定向攻击;例如,诱使会计师打开安装恶意软件的附件。然后,恶意软件会帮助攻击者获取会计和银行数据。
  • 捕鲸式攻击 - 试图诱骗个人采取特定行动,例如进行汇款。钓鲸式网络诈骗旨在伪装成由合法机构发送的重要商务电子邮件。

仿冒邮件数

仿冒是指攻击者伪造电子邮件标头,使邮件看起来像是来自实际来源以外的其他人。当您的用户看到电子邮件发件人时,可能会觉得是自己认识的人,或者看似来自他们信任的网域。邮箱仿冒是网络钓鱼和垃圾邮件活动中常用的一种策略,因为电子邮件用户如果认为邮件来自合法来源,就更有可能打开邮件。

恶意软件

恶意软件是指具有恶意意图的软件,例如计算机病毒、特洛伊木马、间谍软件和其他恶意程序。