รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus, Enterprise Standard และ Enterprise Plus, Education Standard และ Education Plus, Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ
ในฐานะผู้ดูแลระบบ คุณจะใช้แดชบอร์ดความปลอดภัยเพื่อดูภาพรวมของรายงานความปลอดภัยต่างๆ ได้ โดยค่าเริ่มต้น แผงรายงานความปลอดภัยแต่ละแผงจะแสดงข้อมูล จากเดือนที่ผ่านมา คุณสามารถปรับแต่งแดชบอร์ดเพื่อดูข้อมูลจากวันนี้ เมื่อวาน สัปดาห์นี้ สัปดาห์ที่แล้ว เดือนนี้ เดือนที่แล้ว หรือวันที่ผ่านมา (ไม่เกิน 180 วัน) ได้
หมายเหตุ: รุ่น Google Workspace ของคุณจะกำหนดรายงานแต่ละรายการบนแดชบอร์ดความปลอดภัยที่พร้อมให้ใช้งาน คุณอาจไม่มีสิทธิ์เข้าถึงรายงานทั้งหมดที่อธิบายไว้ด้านล่าง
ดูรายงานในหน้าแดชบอร์ดความปลอดภัย
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
ความปลอดภัย
ศูนย์ความปลอดภัย
แดชบอร์ด
ต้องมีสิทธิ์ของผู้ดูแลระบบของศูนย์ความปลอดภัย
หากต้องการดูรายละเอียดเพิ่มเติมเกี่ยวกับรายงานใดๆ ให้คลิกดูรายงานที่ มุมขวาล่างของแผง
หมายเหตุ: นอกเหนือจากสิทธิ์เข้าถึงแดชบอร์ดของศูนย์ความปลอดภัยแล้ว คุณอาจต้องมีสิทธิ์เข้าถึงแหล่งข้อมูลที่เฉพาะเจาะจงเพื่อดูรายงานบางอย่าง (เช่น ใน Gmail หรือ Google ไดรฟ์) ด้วย เช่น หากต้องการดูรายงานเกี่ยวกับแหล่งที่มาของไฟล์บันทึกที่เฉพาะเจาะจง อาทิ รายงานผู้ใช้ Chrome ที่มีความเสี่ยงสูง คุณจะต้องมีสิทธิ์เข้าถึงหน้าแดชบอร์ดและสิทธิ์เข้าถึงการตรวจสอบและการสืบสวน
การแสดงผล
Chrome
โปรดดูรายละเอียดเกี่ยวกับการเก็บรักษาข้อมูลและความพร้อมใช้งานของข้อมูลที่การเก็บรักษาข้อมูลและเวลาล่าช้าสำหรับแดชบอร์ดด้านความปลอดภัย
รายงานที่ใช้ได้กับ Google Workspace
คุณจะใช้งานรายงานต่อไปนี้ได้เมื่อดูแดชบอร์ดความปลอดภัยด้วยบัญชี Google Workspace
†ไม่มีให้บริการใน Frontline Standard หรือ Enterprise Standard
ดูเพิ่มเติมรายงานที่พร้อมใช้งานใน Cloud Identity
รายงานที่ดูได้เมื่อใช้ Cloud Identity
คุณจะใช้งานรายงานต่อไปนี้ได้เมื่อดูหน้าแดชบอร์ดความปลอดภัยด้วยบัญชี Cloud Identity
ดูรายงานที่พร้อมใช้งานใน Google Workspace
ดูเทรนด์
คุณสามารถใช้แดชบอร์ดเพื่อดูแนวโน้มอย่างรวดเร็ว เช่น ดูได้ในพริบตา ว่าการแชร์ไฟล์ภายนอกเพิ่มขึ้นหรือลดลงในช่วงเวลาที่เฉพาะเจาะจง
แผงแต่ละแผงในแดชบอร์ดจะแสดงเปอร์เซ็นต์การเปลี่ยนแปลงเมื่อเวลาผ่านไปของข้อมูล เช่น หากตั้งค่าช่วงวันที่ในแดชบอร์ดเป็น 10 วันที่ผ่านมา และจำนวนข้อความที่ได้รับการตรวจสอบสิทธิ์เพิ่มขึ้น 25% ในช่วง 10 วันที่ผ่านมา คุณจะเห็น +25% ในส่วนได้รับการตรวจสอบสิทธิ์ (บางครั้งระบบจะไม่แสดงเปอร์เซ็นต์นี้เนื่องจากข้อมูลไม่เพียงพอ)
เปรียบเทียบข้อมูลปัจจุบันและข้อมูลย้อนหลัง
หากต้องการเปรียบเทียบข้อมูลปัจจุบันกับข้อมูลย้อนหลัง ให้เลือกเปอร์เซ็นไทล์จากเมนูการวิเคราะห์ทางสถิติที่ด้านขวาบน (ใช้ไม่ได้กับแผนภูมิแดชบอร์ดความปลอดภัยบางรายการ) คุณจะเห็นภาพซ้อนทับในแผนภูมิเพื่อแสดงเปอร์เซ็นไทล์ที่ 10, 50 และ 90 ของข้อมูลย้อนหลัง (180 วันสำหรับข้อมูลส่วนใหญ่ และ 30 วันสำหรับข้อมูล Gmail) จากนั้น หากต้องการเปลี่ยนการวิเคราะห์ ให้ใช้เมนูที่ด้านขวาบนของแผนภูมิเพื่อเปลี่ยนเส้นซ้อนทับ
การเก็บรักษาข้อมูลและเวลาล่าช้าสำหรับแดชบอร์ดความปลอดภัย
การเก็บรักษาข้อมูล
ระบบจะเก็บข้อมูลไว้เป็นเวลา 30 หรือ 180 วัน โดยขึ้นอยู่กับประเภทของรายงานความปลอดภัย
รายงานเหล่านี้มีข้อมูลจาก 30 วันที่ผ่านมา ดังนี้
- ไฟล์แนบที่น่าสงสัย
- การตรวจสอบสิทธิ์
- การตั้งค่าที่กำหนดเอง
- การเข้ารหัส
- การส่งข้อความ
- ตัวกรองจดหมายขยะ
- การปลอมแปลง
- รายงานของผู้ใช้
รายงานเหล่านี้มีข้อมูลจาก 180 วันที่ผ่านมา ดังนี้
- เหตุการณ์ที่มีการบุกรุกอุปกรณ์
- การเปิดเผยไฟล์
- จำนวนครั้งที่ป้อนรหัสผ่านในอุปกรณ์ผิด
- การให้สิทธิ์ขอบเขต OAuth ตามผลิตภัณฑ์
- กิจกรรมการให้สิทธิ์ OAuth
- การให้สิทธิ์ OAuth กับแอปใหม่ๆ
- กิจกรรมของอุปกรณ์ที่น่าสงสัย
- จำนวนครั้งที่ผู้ใช้พยายามเข้าสู่ระบบ
- สรุปข้อมูลภัยคุกคาม Chrome
- การคุ้มครองข้อมูล Chrome
- ผู้ใช้ Chrome ที่มีความเสี่ยงสูง
- โดเมน Chrome ที่มีความเสี่ยงสูง
- การเข้ารหัสฝั่งไคลเอ็นต์
- การถอดรหัสฝั่งไคลเอ็นต์
เวลาล่าช้า
ระบบต้องใช้เวลาสักระยะก่อนที่ข้อมูลจะพร้อมใช้งานในรายงานแดชบอร์ดต่างๆ สำหรับรายงานแดชบอร์ดที่กำหนดไว้ล่วงหน้าแต่ละรายการ เวลาในการตอบสนองจะอยู่ที่ประมาณ 4 ชั่วโมง สำหรับรายงานที่กำหนดเอง เวลาในการตอบสนองจะน้อยกว่า 1 ชั่วโมง
การแชร์ไฟล์กับภายนอกโดเมนเป็นอย่างไรบ้าง
ใช้แผงควบคุมนี้เพื่อดูภาพรวมของจำนวนกิจกรรมการแชร์กับผู้ใช้นอกโดเมนในช่วงเวลาที่ระบุ และจำนวนการดู ดูรายละเอียดต่อไปนี้ได้โดยคลิกที่แท็บที่ด้านบนของแผง
- การแชร์ - จำนวนเหตุการณ์การแชร์ในไฟล์ที่มองเห็นได้ภายนอก
- การดู - จำนวนการดูไฟล์ที่ปรากฎภายนอก
หากต้องการดูรายงานการเปิดเผยไฟล์ ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่รายงานการเปิดเผยไฟล์
ข้อมูลเกี่ยวกับไฟล์ที่ปรากฎภายนอก
ไฟล์ที่มองเห็นได้ภายนอกคือไฟล์ที่แชร์ด้วยวิธีต่อไปนี้
- เป็นสาธารณะทางเว็บ - ผู้ใช้อินเทอร์เน็ตทุกคนค้นหาและเข้าถึงได้ ไม่จำเป็นต้องลงชื่อเข้าใช้
ในหน้าต่างการแชร์ลิงก์ ผู้ใช้จะเลือกเปิด - สาธารณะบนเว็บ - ทุกคนที่มีลิงก์ - ทุกคนที่มีลิงก์จะเข้าถึงได้ ไม่จำเป็นต้องลงชื่อเข้าใช้
ในหน้าต่างการแชร์ลิงก์ ผู้ใช้จะเลือกเปิด - ทุกคนที่มีลิงก์ - แชร์ภายนอกกับบุคคลที่เฉพาะเจาะจง - ผู้ใช้อยู่นอกโดเมนของคุณ
ในหน้าต่างการแชร์ลิงก์ ผู้ใช้เลือกปิด - บุคคลที่เฉพาะเจาะจง และแชร์ไฟล์กับผู้ใช้ที่เฉพาะเจาะจงภายนอกโดเมน
หมายเหตุ:
- สำหรับแผนภูมิการแชร์ไฟล์ภายนอก ข้อมูลจะแสดงการเปรียบเทียบกับช่วงเวลาล่าสุด ตัวอย่างเช่น หากเลือกช่วงเวลา 7 วันล่าสุด เดลต้าที่แสดงในแผนภูมิจะเป็นการเปรียบเทียบกับสัปดาห์ก่อนหน้า
- อาจมีความล่าช้า 1 ชั่วโมงขึ้นไปสำหรับข้อมูลไดรฟ์ที่จะแสดงในศูนย์ความปลอดภัยสำหรับบางโดเมน
มีการตรวจสอบสิทธิ์ข้อความกี่ฉบับ
มาตรฐานการตรวจสอบสิทธิ์ของอีเมล เช่น DKIM และ SPF จะปกป้องโดเมนจากภัยคุกคามทางอีเมลบางชนิด เช่น ฟิชชิง ได้ แผนภูมินี้แสดงข้อความขาเข้าและขาออกโดยแบ่งตาม ตรวจสอบสิทธิ์แล้ว และ ยังไม่ตรวจสอบสิทธิ์:
- ตรวจสอบสิทธิ์แล้ว - ข้อความที่สอดคล้องกับมาตรฐานการตรวจสอบสิทธิ์ของอีเมล เช่น DKIM และ SPF
- ยังไม่ตรวจสอบสิทธิ์ - ข้อความที่ไม่มีการตรวจสอบสิทธิ์ของอีเมล
หากต้องการดูรายงานการตรวจสอบสิทธิ์ ให้คลิกดูรายงาน สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูรายงานการตรวจสอบสิทธิ์
มีกี่ข้อความที่ได้รับผลกระทบจากการตั้งค่าที่กำหนดเอง
ผลที่ตามมาของข้อความที่ส่งไปยังโดเมน (เช่น ไม่ว่าข้อความจะถูกปฏิเสธ เปลี่ยนเส้นทาง อยู่ในรายการที่อนุญาตพิเศษ หรือกักกัน) จะพิจารณาจากการตั้งค่าที่กำหนดเองของ Gmail สำหรับโดเมน บางครั้งการตั้งค่าเหล่านี้จะลบล้างตัวกรองจดหมายขยะของ Gmail ซึ่งกำหนดว่าข้อความนั้นๆ จะถูกทำเครื่องหมายว่าปลอดภัยหรือเป็นอีเมลขยะ
แผงการตั้งค่าแบบกำหนดเองช่วยให้คุณเห็นได้ทันทีว่ามีข้อความจำนวนเท่าใดบ้างในโดเมนที่ได้รับผลกระทบจากความขัดแย้งระหว่างตัวกรองจดหมายขยะกับการตั้งค่า Gmail แบบกำหนดเอง
- ทั้งหมด - จำนวนข้อความที่การกำหนดค่า Gmail เป็นตัวกำหนดผลที่ตามมา
- ขัดแย้ง - จำนวนข้อความที่การกำหนดค่า Gmail และตัวกรองจดหมายขยะ Gmail ของโดเมนมีผลกระทบขัดแย้งกัน
หากต้องการดูรายงานการตั้งค่าที่กำหนดเอง ให้คลิกดูรายงาน สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่รายงานการตั้งค่าที่กำหนดเอง
มีการละเมิดกฎ DLP บ่อยเพียงใดเมื่อเทียบกับความรุนแรง
คุณจะใช้กฎการป้องกันข้อมูลรั่วไหล (DLP) เพื่อควบคุมข้อมูลที่ละเอียดอ่อนที่ผู้ใช้จะแชร์ได้
จากแผงเหตุการณ์ DLP คุณจะตรวจสอบจำนวนเหตุการณ์ DLP ระหว่างช่วงวันที่ที่ระบุได้ ระบบจะจัดระเบียบเหตุการณ์ตามระดับความรุนแรง 3 ระดับ ได้แก่ สูง ปานกลาง และต่ำ จำนวนเหตุการณ์ทั้งหมดเรียงจากระดับความรุนแรงจะปรากฏใต้แผนภูมินี้
หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับเหตุการณ์ DLP ในองค์กร ให้คลิกดูรายงาน โปรดดูรายละเอียดเกี่ยวกับรายงานดังกล่าวในรายงานเหตุการณ์ DLP
นโยบายยอดนิยมที่ก่อให้เกิดเหตุการณ์จำนวนมากที่สุดคืออะไร
คุณจะตรวจสอบนโยบายยอดนิยมที่ทำให้เกิดเหตุการณ์จำนวนมากที่สุดในช่วงวันที่ที่ระบุได้จากแผงเหตุการณ์เกี่ยวกับนโยบายยอดนิยม
คุณจะดูจำนวนเหตุการณ์เกี่ยวกับนโยบายแต่ละรายการโดยแบ่งตามบริการ (เช่น Google ไดรฟ์) ได้ในแผนภูมิ เหตุการณ์จะจัดอันดับตามจำนวนสูงสุดของเหตุการณ์เกี่ยวกับนโยบายในช่วงวันที่ที่ระบุ ซึ่งคุณจะดูจำนวนเหตุการณ์ทั้งหมดของนโยบายที่เกิดขึ้นบ่อยที่สุดในไดรฟ์ได้ที่ด้านล่างของแผนภูมิ
หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับเหตุการณ์สำหรับนโยบายยอดนิยมในองค์กรของคุณ ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่รายงานเหตุการณ์เกี่ยวกับนโยบายที่เกิดขึ้นบ่อยที่สุด
มีข้อความที่ได้รับการเข้ารหัสกี่ฉบับ
ตรวจสอบความปลอดภัยของโดเมนได้โดยดูจำนวนข้อความที่เข้ารหัสด้วย Transport Layer Security (TLS)
TLS เป็นโปรโตคอลที่เข้ารหัสและส่งอีเมลอย่างปลอดภัยทั้งสำหรับการรับส่งอีเมลขาเข้าและขาออก ช่วยป้องกันการดักข้อมูลระหว่างเซิร์ฟเวอร์อีเมล ใช้แผงการเข้ารหัสเพื่อดูสถิติที่เกี่ยวข้องกับ TLS และดูแนวโน้มในช่วงเวลาที่ระบุ ตัวอย่างเช่น การใช้ TLS กำลังเพิ่มหรือลดลงหรือไม่
- TLS - ข้อความที่ส่งโดยใช้โปรโตคอล Transport Layer Security (TLS)
- ไม่ใช้ TLS - ข้อความที่ส่งโดยไม่ใช้โปรโตคอล Transport Layer Security (TLS)
หากต้องการดูรายงานการเข้ารหัส ให้คลิกดูรายงาน สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูรายงานการเข้ารหัส
ข้อความขาเข้ามีปริมาณเท่าใด
ตัวกรองจดหมายขยะของ Gmail ช่วยปกป้องโดเมนโดยการปฏิเสธข้อความส่วนใหญ่ที่เป็นจดหมายขยะและมัลแวร์อย่างเด่นชัดโดยอัตโนมัติ นอกจากนี้ การตั้งค่าขั้นสูงบางอย่างของ Gmail จะลบล้างตัวกรองจดหมายขยะ และยอมรับหรือปฏิเสธข้อความได้ ใช้แผงการส่งข้อความเพื่อดูจำนวนข้อความที่ได้รับการยอมรับและจำนวนข้อความที่ถูกปฏิเสธสำหรับช่วงเวลาที่ระบุ
- ยอมรับ - จำนวนข้อความที่โดเมนยอมรับเนื่องจากการตั้งค่า Gmail หรือตัวกรองจดหมายขยะของ Gmail
- ปฏิเสธ - จำนวนข้อความที่ถูกบล็อกไม่ให้เข้าสู่โดเมนเนื่องจากการตั้งค่า Gmail หรือตัวกรองจดหมายขยะ Gmail
หากต้องการดูรายงานการส่งข้อความ ให้คลิกดูรายงาน สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่รายงานการส่งข้อความ
ข้อความขาเข้าได้รับการกำหนดเส้นทางอย่างไร
ข้อความอาจถูกทำเครื่องหมายเป็นจดหมายขยะโดยตัวกรองจดหมายขยะของ Gmail และใส่ไว้ในโฟลเดอร์จดหมายขยะของผู้ใช้ ดูจำนวนข้อความที่ถูกทำเครื่องหมายว่าเป็นจดหมายขยะ ฟิชชิง หรือมัลแวร์ในช่วงเวลาที่ระบุได้ด้วยการใช้ตัวกรองจดหมายขยะ - แผงทั้งหมด
หากข้อความได้รับการพิจารณาว่าน่าสงสัยแต่ยังมีคุณลักษณะที่เป็นบวก (ตัวอย่างเช่น หากผู้ส่งข้อความอยู่ในรายการที่อนุญาตพิเศษ) ข้อความอาจถูกใส่ในกล่องจดหมายของผู้ใช้ ข้อความขาเข้าจะถูกใส่ไว้ในหนึ่งในสองปลายทางต่อไปนี้
- โฟลเดอร์จดหมายขยะ - จำนวนข้อความที่ยืนยันแล้วว่าเป็นจดหมายขยะ ฟิชชิง หรือมัลแวร์ ซึ่งระบบจะจัดเก็บไว้ในโฟลเดอร์จดหมายขยะของผู้ใช้
- กล่องจดหมาย - จำนวนข้อความที่ทำเครื่องหมายว่าสะอาดหรือถือว่าน่าสงสัยแต่ก็มีคุณภาพในเชิงบวก ซึ่งอยู่ในกล่องจดหมายของผู้ใช้
หมายเหตุ: บางครั้งระบบการกรองอีเมลขาเข้าของบุคคลที่สามอาจส่งผลต่อผลลัพธ์ของสแปม และส่งผลต่อข้อมูลในแผงตัวกรองสแปม - ทั้งหมด นอกจากนี้ การตั้งค่าที่กำหนดเองของ Gmail บางส่วนอาจลบล้างตัวกรองจดหมายขยะ และยอมรับหรือปฏิเสธข้อความได้
หากต้องการดูรายงานตัวกรองจดหมายขยะ ให้คลิกดูรายงานในแผงตัวกรองจดหมายขยะ - ทั้งหมด สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่รายงานตัวกรองจดหมายขยะ
อีเมลที่น่าจะเป็นฟิชชิงได้รับการจัดเส้นทางอย่างไร
ข้อความอาจถูกทำเครื่องหมายเป็นฟิชชิ่งโดยตัวกรองจดหมายขยะของ Gmail และใส่ในโฟลเดอร์สแปมของผู้ใช้ คุณจะดูจำนวนข้อความที่ถูกทำเครื่องหมายเป็นฟิชชิงในช่วงเวลาที่ระบุได้ด้วยการใช้แผงตัวกรองจดหมายขยะ - ฟิชชิง
หากข้อความได้รับการพิจารณาว่าน่าสงสัยแต่ยังมีคุณลักษณะที่เป็นบวก เช่น หากผู้ส่งข้อความอยู่ในรายการที่อนุญาตพิเศษ ข้อความอาจถูกนำไปไว้ในกล่องจดหมายของผู้ใช้ ข้อความที่เข้ามาใหม่ที่ระบุว่าน่าจะเป็นภัยคุกคามของฟิชชิงจะเก็บในปลายทางที่ใดที่หนึ่งใน 2 ที่ดังนี้
- โฟลเดอร์จดหมายขยะ - จำนวนข้อความที่ยืนยันแล้วว่าเป็นการฟิชชิงซึ่งอยู่ในโฟลเดอร์จดหมายขยะของผู้ใช้
- กล่องจดหมาย - จำนวนข้อความที่ทำเครื่องหมายว่าสะอาด หรือถือว่าน่าสงสัยแต่ก็มีคุณภาพดี ซึ่งอยู่ในกล่องจดหมายของผู้ใช้
หมายเหตุ: บางครั้งระบบการกรองอีเมลขาเข้าของบุคคลที่สามอาจส่งผลต่อผลลัพธ์ของสแปม และส่งผลต่อข้อมูลในแผงตัวกรองสแปม - ฟิชชิง นอกจากนี้ การตั้งค่าที่กำหนดเองของ Gmail บางส่วนอาจลบล้างตัวกรองจดหมายขยะ และยอมรับหรือปฏิเสธข้อความได้
หากต้องการดูรายงานตัวกรองจดหมายขยะ ให้คลิกดูรายงานในแผงตัวกรองจดหมายขยะ - ฟิชชิ่ง สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่รายงานตัวกรองจดหมายขยะ
ระบบจะทำเครื่องหมายข้อความว่าเป็นมัลแวร์ในกรณีใด
ข้อความอาจถูกทำเครื่องหมายว่าเป็นมัลแวร์โดยตัวกรองจดหมายขยะของ Gmail และใส่ไว้ในโฟลเดอร์จดหมายขยะของผู้ใช้ การใช้แผงตัวกรองจดหมายขยะ - มัลแวร์จะช่วยให้คุณดูจำนวนข้อความที่ระบบระบุว่าเป็นมัลแวร์ในช่วงระยะเวลาที่เจาะจงได้
ระบบจะระบุข้อความขาเข้าว่าเป็นมัลแวร์ได้ทั้งก่อนหรือหลังจากที่ส่งไปยังกล่องจดหมายของผู้ใช้
- ก่อนการนำส่ง - ระบบจะวางข้อความที่มีไฟล์แนบซึ่งยืนยันแล้วว่าเป็นมัลแวร์ก่อนการนำส่งไว้ในโฟลเดอร์จดหมายขยะของผู้ใช้ โดยจะปิดใช้ไฟล์แนบ
- หลังการส่ง - ระบบจะวางข้อความที่มีไฟล์แนบซึ่งผ่านการตรวจสอบมัลแวร์เบื้องต้นไว้ในกล่องจดหมายของผู้ใช้ แต่ระบบอาจระบุว่าเป็นมัลแวร์ในภายหลังจากการสแกนมัลแวร์ที่ใช้เวลานานกว่า ไฟล์แนบจะปิดการใช้งานเมื่อถูกจัดเป็นมัลแวร์
หากต้องการดูรายงานตัวกรองจดหมายขยะ ให้คลิกดูรายงานในแผงตัวกรองจดหมายขยะ - มัลแวร์ สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่รายงานตัวกรองจดหมายขยะ
ผู้ใช้ทำเครื่องหมายอีเมลได้อย่างไร
ผู้ใช้อีเมลรายงานข้อความในกล่องจดหมายว่าเป็นสแปม ไม่ใช่สแปม หรือฟิชชิงได้ ใน Gmail การดำเนินการนี้จะฝึกระบบให้ระบุข้อความที่คล้ายกันว่าเป็นจดหมายขยะ ไม่ใช่จดหมายขยะ หรือฟิชชิงในอนาคต ดูสถิติเหล่านี้ในช่วงเวลาที่ระบุได้อย่างรวดเร็วจากแผงรายงานผู้ใช้ในหน้าภาพรวม
- ไม่ใช่จดหมายขยะ - จำนวนข้อความที่ทำเครื่องหมายว่าไม่ใช่จดหมายขยะ
- จดหมายขยะ - จำนวนข้อความที่ทำเครื่องหมายว่าเป็นจดหมายขยะ
- ฟิชชิง - จำนวนข้อความที่ทำเครื่องหมายว่าเป็นฟิชชิง
หากต้องการดูรายงานรายงานผู้ใช้ ให้คลิกดูรายงาน สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่รายงานผู้ใช้
มีการป้อนรหัสผ่านในอุปกรณ์ผิดกี่ครั้ง
รายงานนี้จะรวมเฉพาะอุปกรณ์เคลื่อนที่ Android ที่อยู่ภายใต้การจัดการขั้นสูง
ระบบจะนับการป้อนรหัสผ่านผิดคือการป้อนรหัสผ่านไม่สำเร็จติดต่อกัน 6 ครั้งจากอุปกรณ์เครื่องหนึ่ง โดยการป้อนไม่สำเร็จครั้งต่อๆ ไปจะนับเป็นการป้อนผิดเพิ่มเติม
เช่น การพยายามไม่สำเร็จติดต่อกัน 6 ครั้งจะนับเป็นการพยายามไม่สำเร็จ 1 ครั้ง การพยายามไม่สำเร็จติดต่อกัน 7 ครั้งจะนับเป็นการพยายามไม่สำเร็จ 2 ครั้ง การพยายามไม่สำเร็จติดต่อกัน 8 ครั้งจะนับเป็นการพยายามไม่สำเร็จ 3 ครั้ง และอื่นๆ
จากแผงจำนวนครั้งที่ป้อนรหัสผ่านในอุปกรณ์ผิด คุณจะดูจำนวนครั้งที่ ป้อนผิดตามระยะเวลาได้
หากต้องการดูรายงานการใส่รหัสผ่านในอุปกรณ์ไม่สำเร็จ ให้คลิกดูรายงาน ซึ่งจะช่วยให้คุณดูรายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์เหล่านี้ได้ รวมถึงรหัสอุปกรณ์และเจ้าของอุปกรณ์ สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่การใส่รหัสผ่านในอุปกรณ์ไม่สำเร็จ
ระบบตรวจพบเหตุการณ์ใดที่ถือว่ามีการบุกรุกอุปกรณ์
เฉพาะอุปกรณ์เคลื่อนที่ Android และ iOS ที่อยู่ภายใต้การจัดการขั้นสูงเท่านั้นที่จะรวมอยู่ในรายงานนี้
ระบบอาจพิจารณาว่าอุปกรณ์ถูกบุกรุกหากตรวจพบกิจกรรมผิดปกติบางอย่าง
- อุปกรณ์ Android - ระบบจะนับว่าอุปกรณ์ Android ถูกบุกรุกหากอุปกรณ์ได้รับการรูท หากอุปกรณ์ได้รับการรูท ผู้ใช้อาจแก้ไข โค้ดซอฟต์แวร์ในอุปกรณ์ หรือติดตั้งซอฟต์แวร์ที่ปกติแล้วผู้ผลิต ไม่อนุญาตได้
- อุปกรณ์ iOS - ระบบจะนับว่าอุปกรณ์ iOS ถูกบุกรุกหากอุปกรณ์ได้รับการเจลเบรค การเจลเบรกอาจทำให้ติดตั้งแอปที่ไม่เป็นทางการ ปรับเปลี่ยนการตั้งค่าที่จำกัดไว้ก่อนหน้านี้ หรือข้าม การควบคุมความปลอดภัยได้
ดูจำนวนเหตุการณ์ของอุปกรณ์ถูกบุกรุกในช่วงเวลาที่กำหนดไว้ในหน้าแดชบอร์ดด้านความปลอดภัยได้จากแผงเหตุการณ์ของอุปกรณ์ถูกบุกรุก
หากต้องการดูรายงานกิจกรรมของอุปกรณ์ที่ถูกบุกรุก ให้คลิกดูรายงาน ซึ่งจะช่วยให้คุณดูรายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์เหล่านี้ได้ รวมถึงรหัสอุปกรณ์ และเจ้าของอุปกรณ์ สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่เหตุการณ์ของอุปกรณ์ถูกบุกรุก
ระบบตรวจพบกิจกรรมใดของอุปกรณ์ที่น่าสงสัย
รายงานนี้จะรวมเฉพาะอุปกรณ์เคลื่อนที่ Android ที่อยู่ภายใต้การจัดการขั้นสูง
หากมีการอัปเดตพร็อพเพอร์ตี้ของอุปกรณ์ในอุปกรณ์เคลื่อนที่ ระบบจะนับการเปลี่ยนแปลงนี้เป็น กิจกรรมที่น่าสงสัย คุณสมบัติของอุปกรณ์ ได้แก่ หมายเลขซีเรียล รุ่นอุปกรณ์ ชื่อระบบปฏิบัติการ และอื่นๆ
ดูจำนวนกิจกรรมที่น่าสงสัยในอุปกรณ์ในช่วงเวลาที่กำหนดไว้ในแดชบอร์ดด้านความปลอดภัยได้จากแผงกิจกรรมที่น่าสงสัยในอุปกรณ์
หากต้องการดูรายงานกิจกรรมที่น่าสงสัยในอุปกรณ์ ให้คลิกดูรายงาน สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่กิจกรรมที่น่าสงสัยในอุปกรณ์
การให้สิทธิ์ขอบเขต OAuth ตามผลิตภัณฑ์เป็นอย่างไร
คุณสามารถใช้ขอบเขต OAuth เพื่ออนุญาตให้แอปขอสิทธิ์เข้าถึงแบบจำกัดที่กำหนดไว้อย่างชัดเจน สำหรับข้อมูลผู้ใช้บางอย่าง การระบุขอบเขต OAuth จะช่วยให้ผู้ใช้ทราบว่าแอปต้องการสิทธิ์หรือสิทธิ์เข้าถึงใด แอปจะได้รับสิทธิ์เข้าถึงหากผู้ใช้ อนุญาต
คุณจะดูจำนวนการให้สิทธิ์ขอบเขต OAuth ในช่วงระยะเวลาหนึ่งสำหรับรายการต่อไปนี้ได้จากแผงควบคุม
- Gmail
- ไดรฟ์
- ปฏิทิน
- ผู้ดูแลระบบ Google Workspace
- Contacts
- Cloud Identity
- ผลิตภัณฑ์อื่นๆ ทั้งหมด (เช่น Google+ และ Google Chat)
หากต้องการดูข้อมูลเพิ่มเติม ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่การให้สิทธิ์ขอบเขต OAuth ตามผลิตภัณฑ์
แอปใดมีกิจกรรมการให้สิทธิ์ OAuth มากที่สุด
OAuth (Open Authorization) เป็นมาตรฐานแบบเปิดที่ให้สิทธิ์แก่ บริการของบุคคลที่สามเพื่อเข้าถึงข้อมูลบัญชีของผู้ใช้โดยไม่เปิดเผย รหัสผ่านของผู้ใช้
คุณสามารถตรวจสอบกิจกรรมการให้สิทธิ์ OAuth ในองค์กรได้จากแผงกิจกรรมการให้สิทธิ์ OAuth
แอปในแผงกิจกรรมการให้สิทธิ์ OAuth จะได้รับการจัดอันดับตามการเปลี่ยนแปลงกิจกรรมการให้สิทธิ์ OAuth สูงสุด ในช่วงระยะเวลาที่ระบุ แผนภูมินี้จะเปรียบเทียบระยะเวลาที่คุณระบุในแดชบอร์ดกับระยะเวลาก่อนหน้าที่มีระยะเวลาเท่ากัน
แผนภูมิจะแสดงข้อมูลต่อไปนี้
- ชื่อแอป
- จำนวนการให้สิทธิ์ OAuth นับตั้งแต่ช่วงเวลาครั้งล่าสุด
- เปอร์เซ็นต์การเปลี่ยนแปลง (เพิ่มขึ้นหรือลดลง) ตั้งแต่ระยะเวลาก่อนหน้า
หากต้องการดูรายละเอียดเพิ่มเติมเกี่ยวกับกิจกรรมการให้สิทธิ์ OAuth ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่รายงานกิจกรรมการให้สิทธิ์ OAuth
แอปใหม่ใดที่ได้รับสิทธิ์จากโทเค็น OAuth
จากแผงการให้สิทธิ์ OAuth กับแอปใหม่ คุณจะตรวจสอบได้ว่าแอปใหม่ใดได้รับสิทธิ์จากโทเค็น OAuth
แผนภูมินี้จะเปรียบเทียบช่วงเวลาที่คุณระบุในแดชบอร์ดกับ ช่วงเวลาก่อนหน้าที่มีระยะเวลาเท่ากัน
แผนภูมิจะแสดงข้อมูลต่อไปนี้
- ชื่อแอป
- จำนวนการให้สิทธิ์ OAuth
หากต้องการดูรายละเอียดเพิ่มเติมเกี่ยวกับการให้สิทธิ์ OAuth กับแอปใหม่ ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่รายงานการให้สิทธิ์ OAuth กับแอปใหม่
ข้อความใดมีไฟล์แนบที่น่าสงสัย
แผงนี้ช่วยให้คุณดูจำนวนข้อความที่มีไฟล์แนบที่น่าสงสัยได้
หากต้องการดูรายงานไฟล์แนบที่น่าสงสัย ให้คลิกดูรายงาน ดูรายละเอียด เกี่ยวกับรายงานได้ที่รายงานไฟล์แนบ ที่น่าสงสัย
ข้อความไหนที่มีหลักฐานว่าอาจเป็นการปลอมแปลง
ดูจำนวนข้อความที่มีหลักฐานที่บ่งบอกถึงการปลอมแปลงได้จากแผงการปลอมแปลง ข้อความที่แสดงหลักฐานการปลอมแปลงที่อาจเกิดขึ้นอาจ มีความพยายามฟิชชิง
หากต้องการดูรายงานการปลอมแปลง ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่รายงานการปลอมแปลง
ข้อความใดมีไฟล์แนบที่น่าสงสัย
แผงนี้ช่วยให้คุณดูจำนวนข้อความที่มีไฟล์แนบที่น่าสงสัยได้
หากต้องการดูรายงานไฟล์แนบที่น่าสงสัย ให้คลิกดูรายงาน สำหรับรายละเอียดเกี่ยวกับรายงาน โปรดดูที่รายงานไฟล์แนบที่น่าสงสัย
ข้อความใดแสดงหลักฐานการปลอมแปลงที่อาจเกิดขึ้น
ดูจำนวนข้อความที่มีหลักฐานที่บ่งบอกถึงการปลอมแปลงได้จากแผงการปลอมแปลง ข้อความที่มีหลักฐานว่าอาจเป็นการปลอมแปลงอาจมีความพยายามในการทำฟิชชิง
หากต้องการดูรายงานการปลอมแปลง ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่รายงานการปลอมแปลง
วิธีพิสูจน์การเข้าสู่ระบบที่ใช้คือวิธีใด
มีวิธีการใช้คำถามในการเข้าสู่ระบบที่หลากหลายซึ่งอาจถูกใช้ในฐานผู้ใช้ ข้อมูลในแผนภูมินี้คือวิธีการใช้คำถามในการเข้าสู่ระบบที่แสดงเป็น เปอร์เซ็นต์การใช้งานในโดเมน
การบังคับใช้คำถามในการเข้าสู่ระบบของการยืนยันแบบ 2 ขั้นตอน (2SV) (หรือที่เรียกว่าการตรวจสอบสิทธิ์แบบ 2 ปัจจัย) จะเพิ่มความปลอดภัยอีกขั้นให้กับบัญชีผู้ใช้ ผู้ใช้ที่บังคับใช้ 2SV จะต้องลงชื่อเข้าใช้ด้วยสิ่งที่ผู้ใช้ทราบ (รหัสผ่าน) และ สิ่งที่ผู้ใช้มี (เช่น รหัสที่ส่งไปยังโทรศัพท์)
หากต้องการดูรายงานความพยายามในการเข้าสู่ระบบของผู้ใช้ ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่รายงานความพยายามในการเข้าสู่ระบบของผู้ใช้
มีความพยายามเข้าสู่ระบบของผู้ใช้ที่ล้มเหลวกี่ครั้ง
หากผู้ใช้พยายามเข้าสู่ระบบบัญชีแต่ไม่สำเร็จ ระบบจะนับเป็นการเข้าสู่ระบบไม่สำเร็จ แผนภูมินี้ช่วยให้คุณระบุการเพิ่มขึ้นหรือการเปลี่ยนแปลงที่น่าสงสัยใน จำนวนการเข้าสู่ระบบที่ไม่สำเร็จสำหรับโดเมนของคุณได้
หากต้องการดูรายงานความพยายามในการเข้าสู่ระบบของผู้ใช้ ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่รายงานความพยายามในการเข้าสู่ระบบของผู้ใช้
มีความพยายามเข้าสู่ระบบของผู้ใช้ที่น่าสงสัยกี่ครั้ง
ระบบจะถือว่าความพยายามในการเข้าสู่ระบบน่าสงสัยหากมีความผิดปกติ เช่น หากผู้ใช้เข้าสู่ระบบจากที่อยู่ IP ที่ไม่คุ้นเคย
หากต้องการดูรายงานความพยายามในการเข้าสู่ระบบของผู้ใช้ ให้คลิกดูรายงาน ดูรายละเอียดเกี่ยวกับรายงานได้ที่รายงานความพยายามในการเข้าสู่ระบบของผู้ใช้
กิจกรรมที่เป็นภัยคุกคามต่อ Chrome เกิดขึ้นกี่ครั้ง
แผนภูมินี้จะแสดงภาพรวมของหมวดหมู่ภัยคุกคามและกิจกรรมที่เกี่ยวข้อง ซึ่งหมวดหมู่ภัยคุกคามได้แก่ การส่งต่อมัลแวร์ การเข้าชมเว็บไซต์ที่ไม่ปลอดภัย และการใช้รหัสผ่านซ้ำ สำหรับแต่ละหมวดหมู่ จะมีผลลัพธ์ที่เป็นไปได้ 4 อย่าง ได้แก่ ความพยายาม ถูกป้องกัน ถูกข้าม และอุปกรณ์ที่ถูกข้าม
หากต้องการดูรายงานข้อมูลสรุปเกี่ยวกับภัยคุกคามของ Chrome ให้คลิกดูรายงาน โปรดดูรายละเอียดเกี่ยวกับรายงานในรายงานข้อมูลสรุปเกี่ยวกับการป้องกันภัยคุกคามของ Chrome
กฎการคุ้มครองข้อมูลแต่ละข้อมีเหตุการณ์ของ Chrome จำนวนเท่าใด
แผนภูมินี้จะแสดงภาพรวมของจำนวนเหตุการณ์ที่เกี่ยวข้องกับ Chrome สำหรับกฎการคุ้มครองข้อมูลอันดับต้นๆ
หากต้องการดูรายงานข้อมูลสรุปเกี่ยวกับการคุ้มครองข้อมูลของ Chrome ให้คลิกดูรายงาน โปรดดูรายละเอียดเกี่ยวกับรายงานในรายงานข้อมูลสรุปเกี่ยวกับการคุ้มครองข้อมูลของ Chrome
ผู้ใช้ Chrome รายใดที่พบกับภัยคุกคามมากที่สุด
แผนภูมินี้จะแสดงภาพรวมของผู้ใช้ที่พบเหตุการณ์ที่ไม่ปลอดภัยซึ่งเกี่ยวข้องกับ Chrome บ่อยที่สุด ระบบจะจัดอันดับผู้ใช้ตามจำนวนการดำเนินการที่ไม่ปลอดภัยจากหมวดหมู่ภัยคุกคามทั้งหมด
หากต้องการดูรายงานผู้ใช้ Chrome ที่มีความเสี่ยงสูง ให้คลิกดูรายงาน โปรดดูรายละเอียด เกี่ยวกับรายงานในรายงานผู้ใช้ Chrome ที่มีความเสี่ยงสูง
โดเมนใดมีความเสี่ยงต่อผู้ใช้ Chrome มากที่สุด
แผนภูมินี้จะแสดงภาพรวมของโดเมนที่มีความเสี่ยงมากที่สุดสำหรับองค์กร โดยเรียงตามจำนวนการดำเนินการที่ไม่ปลอดภัย
หากต้องการดูรายงานโดเมน Chrome ที่มีความเสี่ยงสูง ให้คลิกดูรายงาน โปรดดูรายละเอียดเกี่ยวกับรายงานในรายงานโดเมน Chrome ที่มีความเสี่ยงสูง
มีไฟล์ที่เข้ารหัสฝั่งไคลเอ็นต์กี่รายการ
แผนภูมินี้แสดงให้เห็นภาพรวมของจํานวนไฟล์ในไดรฟ์ที่เข้ารหัสด้วยการเข้ารหัสฝั่งไคลเอ็นต์ตลอดช่วงที่ผ่านมา โดยแบ่งตามประเภทไฟล์
- เอกสาร—เอกสารต่างๆ
- ชีต—สเปรดชีต
- สไลด์—งานนำเสนอ
- อื่นๆ - ไฟล์ Microsoft Office, PDF และอื่นๆ
หากต้องการดูข้อมูลไฟล์บางประเภท ให้เลือกหรือยกเลิกการเลือกช่องใต้แผนภูมิ
หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับไฟล์ที่เข้ารหัสด้วย CSE และส่งออกข้อมูล ให้คลิกดูรายงาน โปรดดูรายละเอียดเกี่ยวกับรายงานดังกล่าวที่หัวข้อรายงานการเข้ารหัสและถอดรหัสฝั่งไคลเอ็นต์
มีไฟล์ที่เข้ารหัสฝั่งไคลเอ็นต์กี่รายการที่ได้รับการดาวน์โหลดและถอดรหัส
แผนภูมินี้แสดงภาพรวมของจํานวนไฟล์ที่เข้ารหัสฝั่งไคลเอ็นต์ในไดรฟ์ที่ผู้ใช้ดาวน์โหลดและถอดรหัสตลอดช่วงที่ผ่านมา โดยแบ่งตามประเภทไฟล์
- เอกสาร—เอกสารต่างๆ
- ชีต—สเปรดชีต
- สไลด์—งานนำเสนอ
- อื่นๆ - ไฟล์ Microsoft Office, PDF และอื่นๆ
หากต้องการดูข้อมูลไฟล์บางประเภท ให้เลือกหรือยกเลิกการเลือกช่องใต้แผนภูมิ
หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับไฟล์ที่ถอดรหัสและส่งออกข้อมูล ให้คลิกดูรายงาน โปรดดูรายละเอียดเกี่ยวกับรายงานดังกล่าวที่หัวข้อรายงานการเข้ารหัสและถอดรหัสฝั่งไคลเอ็นต์