Jenis ancaman

Halaman kondisi keamanan

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi Anda

Halaman kesehatan keamanan memungkinkan Anda mengatasi berbagai jenis ancaman keamanan, misalnya, malware, pencurian data, kebocoran data, dan pelanggaran akun. Untuk mengetahui deskripsi ancaman keamanan ini, lihat bagian di bawah.

Catatan: Jenis ancaman yang ditampilkan di halaman kesehatan keamanan akan bervariasi, bergantung pada edisi Google Workspace Anda.

Eksfiltrasi data

Pemindahan data yang tidak sah adalah penyalinan atau transfer data tanpa izin dari domain Anda. Transfer ini dapat dilakukan secara manual oleh seseorang yang memiliki akses ke resource dalam organisasi Anda, atau transfer dapat diotomatiskan dan dilakukan melalui pemrograman berbahaya di jaringan Anda. Misalnya, data dapat dicuri melalui pelanggaran akun yang memiliki akses ke data, atau dengan menginstal aplikasi pihak ketiga yang mengirim data ke luar domain Anda.

Kebocoran data

Kebocoran data adalah transfer data sensitif tanpa izin ke luar domain Anda. Kebocoran data dapat terjadi melalui email, Meet, Drive, grup, atau perangkat seluler. Kebocoran dapat terjadi karena perilaku berbahaya atau tidak berbahaya—misalnya, dari pengaktifan akses publik ke grup, dari setelan berbagi yang longgar untuk Drive, dari perangkat seluler yang disusupi, atau dari lampiran dalam email keluar.

Penghapusan data

Penghapusan data adalah penghapusan data berbahaya yang mengakibatkan data menjadi sangat sulit atau tidak mungkin dipulihkan. Misalnya, penyerang dapat menerapkan ransomware yang mengenkripsi data Anda, lalu menuntut pembayaran untuk mendapatkan kunci kripto yang mendekripsi data tersebut.

Pihak internal yang berbahaya

Orang dalam yang jahat adalah pengguna atau administrator yang disetujui dalam organisasi Anda yang secara jahat membocorkan informasi sensitif di luar domain Anda. Orang dalam yang berbahaya dapat berupa karyawan, mantan karyawan, kontraktor, atau partner. Orang dalam yang berniat jahat dapat membocorkan data melalui perangkat seluler yang disusupi, atau dengan mengirim konten ke luar domain Anda melalui email.

Pelanggaran akun

Pelanggaran akun adalah akses tidak sah ke akun pengguna atau administrator di dalam domain Anda. Pelanggaran akun terjadi karena pengguna yang tidak sah mencuri kredensial login. Dalam skenario ini, akun di domain Anda dilanggar sedemikian rupa sehingga dapat digunakan oleh penyerang untuk berinteraksi dengan resource. Salah satu metode umum untuk mencuri kredensial adalah spear phishing—saat peretas secara curang mengirim email yang tampak berasal dari individu atau bisnis yang Anda kenal dan percayai.

Elevasi hak istimewa

Peningkatan hak istimewa mengacu pada penyerang yang berhasil membobol satu atau beberapa akun di domain Anda, dan berupaya memanfaatkan hak istimewa terbatas tersebut untuk mendapatkan akses ke akun dengan hak istimewa yang lebih besar. Jenis peretas ini biasanya mencoba mengakses hak istimewa administrator global untuk mendapatkan kontrol yang lebih besar atas resource domain Anda.

Peretasan sandi

Peretasan sandi adalah proses pemulihan sandi menggunakan software khusus dan komputasi berkapasitas tinggi. Penyerang dapat mencoba berbagai kombinasi sandi dalam waktu singkat. Salah satu strategi untuk mencegah pemecahan sandi adalah menerapkan verifikasi dua langkah untuk pengguna dan administrator di domain Anda. Google juga mengunci akun jika aktivitas mencurigakan terdeteksi.

Phishing/whaling

Phishing/whaling adalah praktik penipuan dengan mengirim email yang berpura-pura berasal dari perusahaan ternama untuk mengelabui individu agar mengungkapkan informasi pribadi, seperti sandi dan nomor rekening, atau untuk mendapatkan kontrol atas akun pengguna di domain Anda. Ada 3 variasi phishing:

  • Serangan phishing—Email yang menargetkan banyak pengguna secara luas dengan volume besar pesan berbiaya rendah. Pesan tersebut mungkin berisi link ke situs yang mengundang pengguna untuk mendaftar agar dapat memenangkan hadiah uang tunai, dan dengan mendaftar, korban memberikan kredensial login mereka.
  • Serangan spear phishing—Serangan yang ditargetkan terhadap individu tertentu; misalnya, membuat akuntan membuka lampiran yang menginstal malware. Kemudian, malware tersebut membantu penyerang mendapatkan akses ke data akuntansi dan data bank.
  • Serangan whaling—Upaya untuk menipu individu agar melakukan tindakan tertentu seperti melakukan transfer uang. Scam paus dirancang untuk menyamar sebagai email bisnis penting, yang dikirim dari otoritas yang sah.

Spoofing

Spoofing adalah pemalsuan header email oleh penyerang sehingga pesan tampak berasal dari seseorang selain sumber aslinya. Saat salah satu pengguna Anda melihat pengirim email, pengirim tersebut mungkin terlihat seperti seseorang yang mereka kenal, atau tampak berasal dari domain yang mereka percayai. Spoofing email adalah taktik yang digunakan dalam kampanye phishing dan spam, karena pengguna email lebih cenderung membuka pesan jika mereka yakin bahwa pesan tersebut berasal dari sumber yang sah.

Malware

Malware adalah software yang dirancang dengan niat jahat, seperti virus komputer, trojan horse, spyware, dan program berbahaya lainnya.