支援這項功能的版本:Frontline Standard 和 Frontline Plus;Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus;Enterprise Essentials Plus。版本比較
您可以在安全健康檢查頁面解決多種安全威脅,例如惡意軟體、資料外洩、資料洩漏和帳戶遭入侵。如要瞭解這些安全威脅,請參閱下方各節。
注意:安全性健康狀態頁面顯示的威脅類型會因 Google Workspace 版本而異。
資料竊取
資料竊取是指未經授權將資料複製或轉移出網域的行為。這項轉移作業可能由有權存取貴機構資源的人員手動執行,也可能透過網路中的惡意程式設計自動執行。舉例來說,如果有人入侵可存取資料的帳戶,或是安裝會將資料傳送至網域外的第三方應用程式,就可能竊取資料。
資料外洩
資料外洩是指未經授權將機密資料轉移出網域的行為。資料外洩的管道包括電子郵件、Google Meet、雲端硬碟、群組或行動裝置。 洩漏原因可能是惡意或非惡意行為,例如啟用群組的公開存取權、Google 雲端硬碟的共用設定過於寬鬆、行動裝置遭入侵,或是外寄電子郵件含有附件。
資料刪除
資料刪除是指惡意刪除資料,導致資料難以或無法復原。舉例來說,攻擊者可能會植入勒索軟體來加密您的資料,然後要求您支付解密金鑰的費用。
惡意內部攻擊
惡意內部人員是指貴機構內經核准的使用者或管理員,會惡意將網域外的機密資訊洩漏出去。惡意內部人士可能是員工、前員工、約聘人員或合作夥伴。惡意內部人員可能會透過遭入侵的行動裝置洩漏資料,或透過電子郵件將內容傳送至網域外部。
帳戶遭盜用
帳戶遭入侵是指未經授權存取網域內的使用者或管理員帳戶。帳戶遭入侵的原因是未經授權的使用者竊取登入憑證。在此情境中,網域中的帳戶遭到入侵,攻擊者可藉此與資源互動。竊取憑證的常見手法是魚叉式網路釣魚,也就是駭客冒用您認識且信任的個人或商家名義,傳送詐欺電子郵件。
權限提升
權限提升是指攻擊者已入侵網域中的一或多個帳戶,並試圖利用這些有限的權限,存取具有更高權限的帳戶。這類駭客通常會嘗試取得全域管理員權限,以便進一步掌控網域資源。
密碼破解
密碼破解是指使用專用軟體和高容量運算技術復原密碼的過程。攻擊者可以在短時間內嘗試許多不同的密碼組合,為防止密碼遭破解,您可以強制網域中的使用者和管理員執行兩步驟驗證。Google 偵測到可疑活動時,也會將帳戶鎖定。
網路釣魚/魚叉式網路釣魚
網路釣魚/魚叉式網路釣魚是一種詐欺行為,詐騙者會假冒信譽良好的公司傳送電子郵件,誘騙使用者洩露個人資訊 (例如密碼和帳號),或取得網域中使用者帳戶的控制權。網路詐騙分為以下三種類型:
- 網路釣魚攻擊:廣泛鎖定目標的電子郵件,透過大量低成本郵件傳送給許多使用者。這類訊息可能含有網站連結,邀請使用者註冊贏取現金獎,而受害者註冊後就會交出登入憑證。
- 魚叉式網路釣魚攻擊:針對性攻擊,針對特定個人發動,例如誘騙會計師開啟會安裝惡意軟體的附件。接著,惡意軟體會協助攻擊者存取會計和銀行資料。
- 網路釣魚攻擊:企圖誘騙使用者採取特定行動,例如匯款。鯨釣詐騙會偽裝成重要商務電子郵件,並冒用正當機構的名義傳送。
假冒郵件
「假冒」是指攻擊者偽造電子郵件標頭,讓郵件看起來像是來自實際來源以外的寄件者。使用者看到電子郵件寄件者時,可能會誤以為是認識的人,或是來自信任的網域。冒名郵件是網路釣魚和垃圾郵件活動中常用的手法,因為電子郵件使用者如果相信郵件來自正當來源,就比較可能開啟郵件。
惡意軟體
惡意軟體是指刻意設計來危害電腦的軟體,例如電腦病毒、木馬程式、間諜軟體和其他惡意程式。