Utilizzare la dashboard per la sicurezza

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Standard ed Enterprise Plus; Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

In qualità di amministratore, puoi utilizzare la dashboard per la sicurezza per visualizzare una panoramica di diversi report sulla sicurezza. Per impostazione predefinita, ciascun riquadro del report di sicurezza visualizza i dati relativi all'ultimo mese. Puoi personalizzare la dashboard in modo da visualizzare i dati relativi a: Oggi, Ieri, Questa settimana, Settimana scorsa, Questo mese, Mese scorso o Numero di giorni precedenti (fino a 180).

Nota:la disponibilità di ogni singolo report nella dashboard per la sicurezza dipende dalla versione di Google Workspace che utilizzi. Potresti non avere accesso a tutti i report descritti di seguito.

Visualizzare i report nella dashboard per la sicurezza

  1. Nella Console di amministrazione Google, vai a Menu e poi Sicurezza e poi Centro sicurezza e poi Dashboard.

    È necessario disporre del privilegio di amministratore Centro sicurezza.

  2. Per visualizzare maggiori dettagli su uno qualsiasi dei report, fai clic su Visualizza report nell'angolo in basso a destra di qualunque riquadro.

    Nota: oltre al privilegio Dashboard del Centro sicurezza, per visualizzare determinati report (ad esempio in Gmail o Google Drive), potresti aver bisogno anche di un privilegio specifico per l'origine dati. Ad esempio, per visualizzare i report su una sorgente log specifica, come il report su utenti di Chrome ad alto rischio, sono necessari il privilegio Dashboard e il privilegio Audit e indagine e poi Visualizza e poi Chrome.

Per informazioni dettagliate sulla conservazione e la disponibilità dei dati, vedi Conservazione dei dati e tempi di attesa per la dashboard per la sicurezza.

Report disponibili con Google Workspace

I seguenti report sono disponibili quando visualizzi la dashboard per la sicurezza con il tuo account Google Workspace:

Segnala Risponde alla domanda…
Esposizione dei file† Qual è lo stato della condivisione di file esterna nel dominio?
Autenticazione† Quanti messaggi sono stati autenticati?
Impostazioni personalizzate† Quanti messaggi sono stati interessati dalle impostazioni personalizzate?
Incidenti DLP Con quale frequenza vengono violate le regole DLP in relazione alla gravità?
Principali criteri con incidenti Quali sono i criteri principali che causano il maggior numero di incidenti?
Crittografia† Quanti messaggi erano criptati?
Consegna messaggi† Qual è il volume dei messaggi in entrata?
Filtro antispam: Tutti† Come vengono reindirizzati i messaggi in arrivo?
Filtro antispam: Phishing† Come vengono indirizzate le potenziali email di phishing?
Filtro antispam: Malware† In che momento i messaggi sono stati contrassegnati come malware?
Report utenti† In che modo gli utenti contrassegnano le email?
Tentativi inserimento password dispositivo non riusciti Quanti tentativi di inserimento password non riusciti si sono verificati sui dispositivi?
Eventi relativi a dispositivi compromessi Quali eventi relativi a dispositivi compromessi sono stati rilevati?
Attività dispositivo sospette Quali attività di dispositivi sospette sono state rilevate?
Concessioni di ambiti OAuth per prodotto (solo per clienti beta) Quali sono le autorizzazioni per gli ambiti OAuth in base al prodotto?
Attività di autorizzazione con OAuth Quali app hanno registrato il maggior numero di cambiamenti nelle attività di autenticazione OAuth?
Autorizzazioni con OAuth per nuove app A quali nuove app sono stati concessi i token OAuth?
Allegati sospetti† Quali messaggi contengono allegati sospetti?
Spoofing† Quali messaggi mostrano segni di possibile spoofing?
Tentativi di accesso utente Quali metodi di verifica dell'accesso sono stati utilizzati?
Tentativi di accesso utente Quanti tentativi di accesso utente non riusciti si sono verificati?
Tentativi di accesso utente Quanti tentativi di accesso utente sospetti si sono verificati?
Crittografia lato client† Quanti file sono stati criptati sul lato client?
Decrittografia lato client† Quanti file criptati sul lato client sono stati scaricati e decriptati?

†Non disponibile con Frontline Standard o Enterprise Standard

Vedi anche i report disponibili con Cloud Identity.

Rapporti disponibili con Cloud Identity

I seguenti report sono disponibili quando visualizzi la dashboard per la sicurezza con il tuo account Cloud Identity:

Segnala Risponde alla domanda…
Tentativi inserimento password dispositivo non riusciti Quanti tentativi di inserimento password non riusciti si sono verificati sui dispositivi?
Eventi relativi a dispositivi compromessi Quali eventi relativi a dispositivi compromessi sono stati rilevati?
Attività dispositivo sospette Quali attività di dispositivi sospette sono state rilevate?
Concessioni di ambiti OAuth per prodotto (solo per clienti beta) Quali sono le autorizzazioni per gli ambiti OAuth in base al prodotto?
Attività di autorizzazione con OAuth Quali app hanno registrato il maggior numero di cambiamenti nelle attività di autenticazione OAuth?
Autorizzazioni con OAuth per nuove app A quali nuove app sono stati concessi i token OAuth?
Tentativi di accesso utente Quali metodi di verifica dell'accesso sono stati utilizzati?
Tentativi di accesso utente Quanti tentativi di accesso utente non riusciti si sono verificati?
Tentativi di accesso utente Quanti tentativi di accesso utente sospetti si sono verificati?
Riepilogo della protezione dalle minacce per Chrome Quante attività che costituiscono una minaccia per Chrome si sono verificate?
Riepilogo della protezione dei dati di Chrome Quanti incidenti relativi a Chrome si sono verificati per ogni regola per la protezione dei dati?
Utenti di Chrome ad alto rischio Quali utenti di Chrome hanno riscontrato il maggior numero di minacce?
Domini di Chrome ad alto rischio Quali sono i domini più pericolosi per i tuoi utenti di Chrome?

Consulta anche i report disponibili con Google Workspace.

Puoi utilizzare la dashboard per visualizzare rapidamente le tendenze, ad esempio per vedere a colpo d'occhio se la condivisione di file esterni è aumentata o diminuita in un determinato periodo di tempo.

Ogni riquadro della dashboard mostra la variazione percentuale nel tempo dei dati. Ad esempio, se l'intervallo di date nella dashboard è impostato sugli ultimi 10 giorni e il numero di messaggi autenticati è aumentato del 25% negli ultimi 10 giorni, in Autenticati vedrai +25%. (A volte questa percentuale non viene visualizzata a causa di dati insufficienti.)

Confrontare i dati attuali con i dati storici

Per confrontare i dati attuali con quelli storici, in alto a destra, nel menu Analisi statistica, seleziona Percentile (non disponibile per tutti i grafici della dashboard Sicurezza). Sul grafico viene visualizzata una sovrapposizione che mostra il 10°, il 50° e il 90° percentile dei dati storici (180 giorni per la maggior parte dei dati e 30 giorni per i dati di Gmail). Quindi, per modificare l'analisi, apri il menu in alto a destra nel grafico per cambiare la linea dell'overlay.

Conservazione dei dati e tempi di attesa per la dashboard della sicurezza

Conservazione dei dati

A seconda del tipo di report di sicurezza, i dati vengono conservati per 30 o 180 giorni.

Questi report contengono i dati degli ultimi 30 giorni:

  • Allegati sospetti
  • Autenticazione
  • Impostazioni personalizzate
  • Crittografia
  • Consegna messaggi
  • Filtro antispam
  • Spoofing
  • Segnalazioni utenti

Questi report contengono i dati degli ultimi 180 giorni:

  • Eventi relativi a dispositivi compromessi
  • Esposizione dei file
  • Tentativi inserimento password dispositivo non riusciti
  • Concessioni di ambiti OAuth per prodotto
  • Attività di autorizzazione con OAuth
  • Autorizzazioni con OAuth per nuove app
  • Attività dispositivo sospette
  • Tentativi di accesso utente
  • Riepilogo delle minacce per Chrome
  • Protezione dei dati di Chrome
  • Utenti di Chrome ad alto rischio
  • Domini di Chrome ad alto rischio
  • Crittografia lato client
  • Decrittografia lato client

Tempi di attesa

È necessario del tempo prima che i dati siano disponibili per i vari report della dashboard. Per ciascuno dei report della dashboard predefiniti, i tempi di ritardo sono di circa 4 ore. Per i report personalizzati, i tempi di ritardo sono inferiori a 1 ora.

Qual è lo stato della condivisione di file esterna nel dominio?

In questo riquadro è visualizzata una panoramica del numero di eventi di condivisione con utenti esterni al dominio relativi a un periodo di tempo specifico, nonché il numero di visualizzazioni. Se fai clic sulle schede nella parte superiore del riquadro, puoi vedere i seguenti dettagli:

  • Condivisioni: numero di eventi di condivisione che interessano file visibili all'esterno del dominio.
  • Visualizzazioni: numero di visualizzazioni di file visibili all'esterno del dominio.

Per visualizzare il rapporto Esposizione file, fai clic su Visualizza rapporto. Per informazioni dettagliate sul report, vedi Report Esposizione file.

Informazioni sui file visibili all'esterno del dominio

I file visibili esternamente sono quelli condivisi con questi metodi:

  • Pubblico sul Web: chiunque abbia accesso a Internet può trovare il file e accedervi. Non è necessario eseguire l'accesso.
    Nella finestra Condivisione tramite link, l'utente sceglie On - Public on the web (Attiva - Pubblico sul web).
  • Chiunque abbia il link: chiunque abbia il link può accedere al file. Non è necessario eseguire l'accesso.
    Nella finestra Condivisione tramite link, l'utente sceglie: On - Anyone with the link (Attivato - Chiunque abbia il link).
  • Condiviso esternamente con persone specifiche: gli utenti non appartengono al tuo dominio.
    Nella finestra Condivisione tramite link, l'utente sceglie Disattivata - Persone specifiche e condivide il file con un utente specifico al di fuori del dominio.

Nota:

  • Il grafico sulla condivisione esterna di file mostra un confronto con l'intervallo di tempo appena trascorso. Ad esempio, se si seleziona l'intervallo di tempo Ultimi 7 giorni, le differenze visualizzate nel grafico rappresentano un confronto con la settimana precedente.
  • Per alcuni domini, la visualizzazione dei dati relativi a Drive nel Centro sicurezza potrebbe richiedere un'ora o più.

Quanti messaggi sono stati autenticati?

Gli standard di autenticazione quali DKIM e SPF consentono di proteggere il dominio da alcune minacce email come, ad esempio, il phishing. Questo grafico mostra i messaggi in entrata e in uscita suddivisi in Autenticati e Non autenticati:

  • Autenticati: messaggi conformi agli standard di autenticazione email come DKIM e SPF.
  • Non autenticati: messaggi che non hanno superato alcuna autenticazione email.

Per visualizzare il rapporto Autenticazione, fai clic su Visualizza rapporto. Per maggiori dettagli sul rapporto, vedi Rapporto Autenticazione.

Quanti messaggi sono stati interessati dalle impostazioni personalizzate?

L'esito dell'invio di messaggi al tuo dominio (ad esempio se questi vengono rifiutati, reindirizzati, aggiunti a una lista consentita o messi in quarantena) dipende dal modo in cui sono state configurate le impostazioni personalizzate di Gmail per il dominio. In alcuni casi queste impostazioni possono avere la precedenza sul filtro antispam di Gmail, che determina se un messaggio deve essere contrassegnato come spam o meno.

Il riquadro Impostazioni personalizzate consente di visualizzare rapidamente il numero di messaggi interessati da una discordanza fra i filtri antispam e le impostazioni personalizzate di Gmail nel dominio:

  • Tutti: numero di messaggi il cui esito è stato determinato dalla configurazione di Gmail.
  • Discordanza: numero di messaggi il cui esito è stato influenzato da una discordanza fra la configurazione di Gmail per il dominio e il filtro antispam di Gmail.

Per visualizzare il rapporto Impostazioni personalizzate, fai clic su Visualizza rapporto. Per maggiori dettagli sul rapporto, vedi Rapporto Impostazioni personalizzate.

Con quale frequenza vengono violate le regole DLP in relazione alla gravità?

Puoi utilizzare le regole per la prevenzione della perdita di dati (Data Loss Prevention, DLP) per stabilire quali informazioni sensibili possono essere condivise dagli utenti.

Dal riquadro Incidenti DLP puoi monitorare il numero di incidenti DLP durante l'intervallo di date specificato. Gli incidenti sono organizzati in tre livelli di gravità: alta, media e bassa. Il numero totale di incidenti per gravità è visualizzato sotto il grafico.

Per ulteriori informazioni sugli incidenti DLP nella tua organizzazione, fai clic su Visualizza rapporto. Per maggiori dettagli sul rapporto, vedi Rapporto sugli incidenti DLP.

Quali sono i criteri principali che causano il maggior numero di incidenti?

Dal riquadro Principali incidenti relativi ai criteri puoi monitorare i criteri principali che causano il maggior numero di incidenti durante l'intervallo di date specificato.

Nel grafico puoi vedere il numero di incidenti per ciascun criterio, organizzati in base al servizio (ad esempio Google Drive). Gli incidenti sono ordinati per quantità decrescente durante un intervallo di date specificato. Nella parte inferiore del grafico viene visualizzato il numero totale di incidenti relativi ai criteri principali per Drive.

Per visualizzare ulteriori informazioni sui principali incidenti relativi ai criteri nella tua organizzazione, fai clic su Visualizza rapporto. Per maggiori dettagli sul report, vedi Report Principali criteri con incidenti.

Quanti messaggi erano criptati?

Puoi monitorare la sicurezza del tuo dominio visualizzando il numero di messaggi criptati tramite TLS (Transport Layer Security).

TLS è un protocollo che consente di criptare e recapitare la posta in modo sicuro, sia per il traffico in entrata che per quello in uscita, consentendo così di prevenire l'intercettazione dei messaggi durante il passaggio fra server di posta. Il riquadro Crittografia mostra le statistiche relative al protocollo TLS e le tendenze su un intervallo di tempo specifico, ad esempio se l'utilizzo di TLS è in aumento o in diminuzione:

  • TLS: messaggi inviati mediante il protocollo Transport Layer Security (TLS).
  • Non TLS: messaggi inviati senza utilizzare il protocollo Transport Layer Security (TLS)

Per visualizzare il report Crittografia, fai clic su Visualizza report. Per maggiori dettagli sul rapporto, vedi Rapporto Crittografia.

Qual è il volume dei messaggi in entrata?

Il filtro antispam di Gmail protegge il tuo dominio rifiutando automaticamente la maggior parte dei messaggi spam e malware palesi. Inoltre, alcune impostazioni avanzate di Gmail possono avere la precedenza sul filtro antispam e accettare o rifiutare i messaggi. Il riquadro Consegna messaggi mostra il numero di messaggi accettati e rifiutati durante un intervallo di tempo specifico:

  • Accettati: numero di messaggi accettati nel dominio a causa delle impostazioni o del filtro antispam di Gmail.
  • Rifiutati: numero di messaggi a cui è stato bloccato l'ingresso nel dominio a causa delle impostazioni o del filtro antispam di Gmail.

Per visualizzare il rapporto Consegna messaggi, fai clic su Visualizza rapporto. Per maggiori dettagli, vedi Rapporto Consegna messaggi.

Come vengono reindirizzati i messaggi in arrivo?

I messaggi possono essere contrassegnati come spam dal filtro antispam di Gmail e inseriti nelle cartelle Spam degli utenti. Il riquadro Filtro antispam: Tutti mostra il numero di messaggi contrassegnati come spam, phishing o malware in un intervallo di tempo specifico.

Se un messaggio è considerato sospetto, ma presenta anche caratteristiche che potrebbero attestarne la legittimità (ad esempio se il mittente è presente in una lista consentita), tale messaggio potrebbe essere inserito nella Posta in arrivo del destinatario. I messaggi in arrivo vengono inseriti in una delle seguenti destinazioni:

  • Cartella Spam: numero di messaggi confermati come spam, phishing o malware inseriti nella cartella Spam dell'utente.
  • Posta in arrivo: numero di messaggi contrassegnati come puliti o considerati sospetti, ma che presentano anche qualità positive, inseriti nella posta in arrivo dell'utente.

Nota:i sistemi di filtraggio della posta in entrata di terze parti a volte possono influire sui risultati dello spam e quindi sui dati nel riquadro Filtro antispam - Tutti. Inoltre, alcune impostazioni personalizzate di Gmail possono avere la precedenza sul filtro antispam e accettare o rifiutare i messaggi.

Per visualizzare il report Filtro antispam, fai clic su Visualizza report nel riquadro Filtro antispam: Tutti. Per maggiori dettagli sul rapporto, vedi Rapporto Filtro antispam.

Come vengono indirizzate le potenziali email di phishing?

I messaggi possono essere contrassegnati come phishing dal filtro antispam di Gmail e inseriti nelle cartelle Spam degli utenti. Il riquadro Filtro antispam: Phishing mostra il numero di messaggi contrassegnati come phishing in un intervallo di tempo specifico.

Se un messaggio è considerato sospetto, ma presenta anche caratteristiche che potrebbero attestarne la legittimità (ad esempio se il mittente è inserito in una lista consentita), è possibile che venga inserito nella Posta in arrivo del destinatario. I messaggi in arrivo identificati come possibili minacce di phishing vengono inseriti in una delle seguenti destinazioni:

  • Cartella Spam: numero di messaggi confermati come phishing inseriti nella cartella Spam dell'utente.
  • Posta in arrivo: numero di messaggi contrassegnati come puliti o considerati sospetti, ma che presentano anche qualità positive, inseriti nella posta in arrivo dell'utente.

Nota:i sistemi di filtraggio della posta in entrata di terze parti a volte possono influire sui risultati dello spam e quindi sui dati nel riquadro Filtro antispam - Phishing. Inoltre, alcune impostazioni personalizzate di Gmail possono avere la precedenza sul filtro antispam e accettare o rifiutare i messaggi.

Per visualizzare il report Filtro antispam, fai clic su Visualizza report nel riquadro Filtro antispam: phishing. Per maggiori dettagli sul rapporto, vedi Rapporto Filtro antispam.

Quando i messaggi sono stati contrassegnati come malware?

I messaggi possono essere contrassegnati come malware dal filtro antispam di Gmail e inseriti nelle cartelle Spam degli utenti. Il riquadro Filtro antispam: Malware mostra il numero di messaggi identificati come malware in un intervallo di tempo specifico.

I messaggi in arrivo possono essere identificati come malware prima o dopo essere stati recapitati nella Posta in arrivo di un utente:

  • Pre-delivery: i messaggi con allegati confermati come malware prima della consegna vengono inseriti nella cartella Spam dell'utente, con gli allegati disattivati.
  • Dopo la consegna: i messaggi con allegati che superano i controlli iniziali del malware vengono inseriti nella posta in arrivo dell'utente, ma potrebbero essere identificati come malware in un secondo momento da scansioni più lunghe. Dopo essere stati classificati come malware, gli allegati vengono disattivati.

Per visualizzare il report Filtro antispam, fai clic su Visualizza report nel riquadro Filtro antispam: Malware. Per maggiori dettagli sul rapporto, vedi Rapporto Filtro antispam.

In che modo gli utenti contrassegnano le email?

Gli utenti possono segnalare messaggi recapitati nella loro Posta in arrivo come spam, non spam o phishing. In Gmail, questa azione addestra il sistema a identificare messaggi simili come spam, non spam o phishing in futuro. Nel riquadro Segnalazioni utenti della pagina Panoramica puoi visualizzare rapidamente le seguenti statistiche relative a un intervallo di tempo specifico:

  • Non spam: numero di messaggi contrassegnati come Non spam
  • Spam: numero di messaggi contrassegnati come Spam
  • Phishing: numero di messaggi contrassegnati come Phishing

Per visualizzare il report Report utenti, fai clic su Visualizza report. Per maggiori dettagli sul rapporto, vedi Rapporto Segnalazioni utenti.

Quanti tentativi di inserimento password non riusciti si sono verificati sui dispositivi?

In questo report sono inclusi solo i dispositivi mobili Android sottoposti a gestione avanzata.

Un tentativo di inserimento della password non riuscito è definito come 6 tentativi consecutivi non riusciti effettuati da un dispositivo, con ogni tentativo non riuscito successivo conteggiato come tentativo non riuscito aggiuntivo.

Ad esempio, 6 tentativi non riusciti consecutivi vengono conteggiati come 1 tentativo non riuscito, 7 tentativi non riusciti consecutivi vengono conteggiati come 2, 8 tentativi non riusciti consecutivi vengono conteggiati come 3 e così via.

Nel riquadro Tentativi inserimento password dispositivo non riusciti, puoi visualizzare il numero di tentativi non riusciti nel tempo.

Per visualizzare il report Tentativi inserimento password dispositivo non riusciti, fai clic su Visualizza report. In questo modo, puoi visualizzare maggiori dettagli su questi eventi, inclusi gli ID dispositivo e i proprietari dei dispositivi. Per maggiori dettagli sul report, vedi Tentativi inserimento password dispositivo non riusciti.

Quali eventi relativi a dispositivi compromessi sono stati rilevati?

In questo report sono inclusi solo i dispositivi mobili Android e iOS sottoposti a gestione avanzata.

Un dispositivo può essere considerato compromesso se vengono rilevati determinati eventi insoliti:

  • Dispositivi Android: un dispositivo Android viene conteggiato come compromesso se è stato sottoposto a rooting. Se un dispositivo è sottoposto a rooting, gli utenti potrebbero essere in grado di modificare il codice software sul dispositivo o installare software normalmente non consentito dal produttore.
  • Dispositivi iOS: un dispositivo iOS viene conteggiato come compromesso se è stato eseguito il jailbreaking. Il jailbreak potrebbe consentire l'installazione di app non ufficiali, la modifica di impostazioni precedentemente limitate o l'elusione dei controlli di sicurezza.

Nel riquadro Eventi relativi ai dispositivi compromessi, puoi visualizzare il numero di eventi relativi ai dispositivi compromessi durante l'intervallo di tempo impostato nella dashboard della sicurezza.

Per visualizzare il report Eventi relativi a dispositivi compromessi, fai clic su Visualizza report. In questo modo puoi visualizzare maggiori dettagli su questi eventi, inclusi gli ID dispositivo e i proprietari dei dispositivi. Per maggiori dettagli sul report, vedi Eventi relativi a dispositivi compromessi.

Quali attività di dispositivi sospette sono state rilevate?

In questo report sono inclusi solo i dispositivi mobili Android sottoposti a gestione avanzata.

Se una proprietà del dispositivo viene aggiornata su un dispositivo mobile, questa modifica viene conteggiata come attività sospetta. Le proprietà del dispositivo includono il numero di serie, il modello del dispositivo, il nome del sistema operativo e altro ancora.

Nel riquadro Attività dispositivo sospette puoi visualizzare il numero di attività dispositivo sospette durante l'intervallo di tempo impostato nella dashboard della sicurezza.

Per visualizzare il report Attività dispositivo sospette, fai clic su Visualizza report. Per informazioni dettagliate sul report, vedi Attività dispositivo sospette.

Come appaiono le concessioni di ambiti OAuth per prodotto?

Puoi utilizzare gli ambiti OAuth per consentire alle app di richiedere un accesso limitato e ben definito a determinati dati utente. Specificando gli ambiti OAuth, un'app comunica all'utente le autorizzazioni o l'accesso di cui ha bisogno. L'accesso viene fornito all'app se l'utente lo consente.

Nel riquadro puoi vedere il numero di concessioni di ambito OAuth accordate nel tempo per:

  • Gmail
  • Drive
  • Calendar
  • Amministratore di Google Workspace
  • Contatti
  • Cloud Identity
  • Tutti gli altri prodotti (ad esempio Google+ e Google Chat)

Per ulteriori informazioni, fai clic su Visualizza report. Per informazioni dettagliate sul report, consulta la sezione Concessioni di ambiti OAuth per prodotto.

Quali app hanno registrato il maggior numero di cambiamenti nelle attività di autenticazione OAuth?

OAuth (Open Authorization) è uno standard aperto che concede l'autorizzazione a servizi di terze parti di accedere ai dati dell'account di un utente senza rivelare la sua password.

Nel riquadro Attività di autorizzazione con OAuth puoi monitorare l'attività di autorizzazione con OAuth nella tua organizzazione.

Le app nel riquadro Attività di autorizzazione con OAuth sono classificate in base alla variazione più elevata dell'attività di autorizzazione con OAuth in un periodo di tempo specificato. Questo grafico confronta il periodo di tempo specificato nella dashboard con il periodo di tempo precedente della stessa durata.

Nel grafico sono visualizzate le seguenti informazioni:

  • Nome app
  • Numero di autorizzazioni con OAuth durante il periodo di tempo precedente
  • Variazione percentuale (aumento o diminuzione) dall'ultimo periodo di tempo

Per visualizzare ulteriori dettagli sull'attività di autorizzazione con OAuth, fai clic su Visualizza report. Per informazioni dettagliate sul report, consulta Report Attività di autorizzazione con OAuth.

A quali nuove app sono stati concessi i token OAuth?

Nel riquadro Autorizzazione con OAuth per nuove app puoi monitorare a quali nuove app sono stati concessi token OAuth.

Questo grafico confronta il periodo di tempo specificato nella dashboard con il periodo di tempo precedente della stessa durata.

Nel grafico sono visualizzate le seguenti informazioni:

  • Nome app
  • Numero di autorizzazioni con OAuth

Per visualizzare ulteriori dettagli sulle autorizzazioni con OAuth per nuove app, fai clic su Visualizza report. Per maggiori dettagli sul report, consulta Report Autorizzazioni con OAuth per nuove app.

Quali messaggi contengono allegati sospetti?

In questo riquadro puoi visualizzare il numero di messaggi con allegati sospetti.

Per visualizzare il report Allegati sospetti, fai clic su Visualizza report. Per informazioni dettagliate sul report, vedi Report Allegati sospetti.

Quali messaggi mostrano segni di possibile spoofing?

Nel riquadro Spoofing puoi visualizzare il numero di messaggi che mostrano prove di potenziale spoofing. I messaggi che mostrano prove di potenziale spoofing potrebbero contenere tentativi di phishing.

Per visualizzare il report Spoofing, fai clic su Visualizza report. Per informazioni dettagliate sul report, vedi Report sullo spoofing.

Quali messaggi contengono allegati sospetti?

In questo riquadro puoi visualizzare il numero di messaggi con allegati sospetti.

Per visualizzare il report Allegati sospetti, fai clic su Visualizza report. Per informazioni dettagliate sul report, vedi Report Allegati sospetti.

Quali messaggi mostrano prove di potenziale spoofing?

Nel riquadro Spoofing puoi visualizzare il numero di messaggi che mostrano prove di potenziale spoofing. I messaggi in cui vi sono segni di possibile spoofing potrebbero contenere tentativi di phishing.

Per visualizzare il report Spoofing, fai clic su Visualizza report. Per informazioni dettagliate sul report, vedi Report di spoofing.

Quali metodi di verifica dell'accesso sono stati utilizzati?

Esistono vari metodi di verifica dell'accesso disponibili che potrebbero essere in uso nella tua base utenti. In questo grafico, i metodi di verifica dell'accesso sono visualizzati in base alla percentuale di utilizzo nel dominio.

L'applicazione di una verifica dell'accesso in due passaggi (V2P) (conosciuta anche come autenticazione a due fattori) aggiunge un ulteriore livello di sicurezza agli account utente. Gli utenti per cui è stata applicata la verifica in due passaggi dovranno accedere utilizzando un elemento noto (una password) e un elemento in loro possesso (un codice inviato al loro smartphone, ad esempio).

Per visualizzare il report Tentativi di accesso utente, fai clic su Visualizza report. Per maggiori dettagli sul report, vedi Report Tentativi di accesso utente.

Quanti tentativi di accesso utente non riusciti si sono verificati?

Se un utente tenta di accedere al proprio account senza riuscirci, il tentativo viene conteggiato come errore. Questo grafico consente di identificare eventuali picchi o modifiche sospette nel numero di accessi non riusciti nel dominio.

Per visualizzare il report Tentativi di accesso utente, fai clic su Visualizza report. Per maggiori dettagli sul report, vedi Report Tentativi di accesso utente.

Quanti tentativi di accesso utente sospetti si sono verificati?

Un tentativo di accesso viene considerato sospetto se presenta caratteristiche insolite, ad esempio se l'utente ha eseguito l'accesso da un indirizzo IP sconosciuto.

Per visualizzare il report Tentativi di accesso utente, fai clic su Visualizza report. Per maggiori dettagli sul report, vedi Report Tentativi di accesso utente.

Quante attività che costituiscono una minaccia per Chrome si sono verificate?

Questo grafico offre una panoramica delle categorie di minacce e delle attività correlate. Le categorie di minacce includono trasferimento di malware, visita a siti non sicuri e riutilizzo delle password. Per ogni categoria, sono possibili quattro risultati: tentativi, impediti, aggirati e dispositivi aggirati.

Per visualizzare il report Riepilogo delle minacce per Chrome, fai clic su Visualizza report. Per maggiori dettagli sul report, vedi Riepilogo della protezione dalle minacce per Chrome.

Quanti incidenti relativi a Chrome si sono verificati per ogni regola per la protezione dei dati?

Questo grafico offre una panoramica del numero di incidenti di Chrome relativi alle principali regole per la protezione dei dati.

Per visualizzare il report Riepilogo della protezione dei dati di Chrome, fai clic su Visualizza report. Per maggiori dettagli sul report, vedi Report Riepilogo della protezione dei dati di Chrome.

Quali utenti di Chrome hanno riscontrato il maggior numero di minacce?

Questo grafico offre una panoramica degli utenti che hanno riscontrato il maggior numero di eventi non sicuri in relazione a Chrome. Gli utenti vengono classificati in base al numero di tentativi non sicuri perpetrati da tutte le categorie di minacce.

Per visualizzare il report Utenti di Chrome ad alto rischio, fai clic su Visualizza report. Per maggiori dettagli sul report, vedi Report Utenti di Chrome ad alto rischio.

Quali sono i domini più pericolosi per i tuoi utenti di Chrome?

Questo grafico offre una panoramica dei domini più pericolosi per l'organizzazione, ordinati in base al numero di tentativi non sicuri.

Per visualizzare il report Domini di Chrome ad alto rischio, fai clic su Visualizza report. Per maggiori dettagli sul report, vedi Report Domini di Chrome ad alto rischio.

Quanti file sono stati criptati sul lato client?

Questo grafico fornisce una panoramica del numero di file su Drive che sono stati criptati nel tempo con la crittografia lato client, per tipo di file:

  • Documenti: documenti
  • Fogli: fogli di lavoro
  • Presentazioni: presentazioni
  • Altro: file di Microsoft Office, PDF e altri

Per visualizzare i dati relativi a specifici tipi di file, seleziona o deseleziona le caselle sotto il grafico.

Per visualizzare ulteriori informazioni sui file criptati con crittografia lato client ed esportare i dati, fai clic su Visualizza report. Per maggiori dettagli sul report, vedi Report Crittografia lato client e Decriptazione lato client.

Quanti file criptati sul lato client sono stati scaricati e decriptati?

Questo grafico fornisce una panoramica del numero di file criptati sul lato client su Drive che gli utenti hanno scaricato e decriptato nel tempo, per tipo di file:

  • Documenti: documenti
  • Fogli: fogli di lavoro
  • Presentazioni: presentazioni
  • Altro: file di Microsoft Office, PDF e altri

Per visualizzare i dati relativi a specifici tipi di file, seleziona o deseleziona le caselle sotto il grafico.

Per visualizzare ulteriori informazioni sui file decriptati ed esportare i dati, fai clic su Visualizza report. Per maggiori dettagli sul report, vedi Report Crittografia lato client e Decriptazione lato client.