Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Enterprise Standard i Enterprise Plus, Education Standard i Education Plus oraz Enterprise Essentials Plus. Porównaj wersje
Jako administrator możesz użyć panelu bezpieczeństwa, aby zobaczyć przegląd różnych raportów zabezpieczeń. Domyślnie każdy panel raportu zabezpieczeń przedstawia dane z ostatniego miesiąca. Aby wyświetlić dane z konkretnego okresu, możesz dostosować panel przy użyciu opcji Dzisiaj, Wczoraj, Bieżący tydzień, Poprzedni tydzień, Bieżący miesiąc, Poprzedni miesiąc lub Ile dni temu (maksymalnie 180 dni).
Uwaga: dostępność poszczególnych raportów w panelu bezpieczeństwa zależy od wersji Google Workspace. Możesz nie mieć dostępu do wszystkich opisanych poniżej raportów.
Wyświetlanie raportów w panelu bezpieczeństwa
-
W konsoli administracyjnej Google otwórz Menu
Bezpieczeństwo
Centrum bezpieczeństwa
Panel.
Wymaga uprawnień administratora Centrum bezpieczeństwa.
Aby zobaczyć więcej informacji o konkretnym raporcie, kliknij Wyświetl raport w prawym dolnym rogu odpowiedniego panelu.
Uwaga: aby wyświetlać niektóre raporty (np. w Gmailu lub na Dysku Google), oprócz uprawnienia Panel Centrum bezpieczeństwa możesz też potrzebować uprawnień do określonego źródła danych. Aby na przykład wyświetlić raporty dotyczące konkretnego źródła dzienników, np. raport o najbardziej zagrożonych użytkownikach Chrome, musisz mieć uprawnienia Panel oraz Kontrola i analiza zagrożeń
Wyświetl
Chrome.
Szczegółowe informacje o przechowywaniu i dostępności danych znajdziesz w artykule Czas przechowywania danych i opóźnienia w przypadku panelu bezpieczeństwa.
Dostępne raporty w Google Workspace
Podczas przeglądania panelu bezpieczeństwa na koncie Google Workspace dostępne są te raporty:
†Niedostępne w wersjach Frontline Standard ani Enterprise Standard.
Zobacz też raporty dostępne w Cloud Identity.
Raporty dostępne w Cloud Identity
Podczas przeglądania panelu bezpieczeństwa na koncie Cloud Identity dostępne są te raporty:
Zobacz też dostępne raporty Google Workspace.
Wyświetlanie trendów
Za pomocą panelu możesz szybko wyświetlać trendy, np. sprawdzać, czy udostępnianie plików zewnętrznych wzrosło czy zmalało w określonym przedziale czasu.
W każdej części panelu bezpieczeństwa jest wyświetlana informacja o zmianie procentowej danych w podanym okresie. Jeśli na przykład zakres dat w panelu bezpieczeństwa jest ustawiony na ostatnie 10 dni, a liczba uwierzytelnionych wiadomości wzrosła o 25% w ciągu ostatnich 10 dni, w obszarze Uwierzytelnione zobaczysz +25%. (Czasami ten odsetek nie jest wyświetlany z powodu niewystarczającej ilości danych).
Porównywanie danych bieżących i historycznych
Aby porównać bieżące dane z danymi historycznymi, w prawym górnym rogu menu Analiza statystyczna wybierz Percentyl (niedostępne w przypadku wszystkich wykresów na panelu Bezpieczeństwo). Na wykresie zobaczysz nakładkę pokazującą 10, 50 i 90 percentyl danych historycznych (180 dni w przypadku większości danych i 30 dni w przypadku danych Gmaila). Aby zmodyfikować analizę, użyj menu w prawym górnym rogu wykresu i zmień linię nakładki.
Czas przechowywania danych i opóźnienia w przypadku panelu bezpieczeństwa
Przechowywanie danych
W zależności od typu raportu zabezpieczeń dane są przechowywane od 30 do 180 dni.
Raporty, które zawierają dane z ostatnich 30 dni:
- Podejrzane załączniki
- Uwierzytelnianie
- Ustawienia niestandardowe
- Szyfrowanie
- Dostarczanie wiadomości
- Filtr spamu
- Podszywanie się
- Zgłoszenia użytkowników
Raporty, które zawierają dane z ostatnich 180 dni:
- Zdarzenia związane ze zhakowanymi urządzeniami
- Dostępność plików
- Nieudane próby logowania na urządzeniach
- Przyznane zakresy protokołu OAuth według usługi
- Aktywność uwierzytelniania przez OAuth
- Nowe aplikacje uwierzytelnione przez OAuth
- Podejrzane działania na urządzeniach
- Próby zalogowania się przez użytkownika
- Podsumowanie ochrony przed zagrożeniami w Chrome
- Ochrona danych w Chrome
- Najbardziej zagrożeni użytkownicy Chrome
- Domeny Chrome o największym ryzyku
- Szyfrowanie po stronie klienta
- Odszyfrowywanie po stronie klienta
Czasy opóźnienia
Zanim dane będą dostępne w różnych raportach na panelu, może minąć trochę czasu. W przypadku każdego wstępnie zdefiniowanego raportu na panelu opóźnienia wynoszą około 4 godzin. W przypadku raportów niestandardowych opóźnienia są krótsze niż 1 godzina.
Jak jest skonfigurowane udostępnianie plików poza domenę?
Ten panel umożliwia wyświetlenie liczby zdarzeń udostępniania plików użytkownikom spoza domeny w wybranym przedziale czasu wraz z liczbą wyświetleń. Klikając karty u góry panelu, możesz wyświetlić następujące szczegóły:
- Udostępnienia – liczba zdarzeń udostępniania plików widocznych na zewnątrz.
- Wyświetlenia – liczba wyświetleń plików widocznych poza domeną.
Aby wyświetlić raport Dostępność plików, kliknij Wyświetl raport. Szczegółowe informacje o raporcie znajdziesz w artykule Raport na temat udostępniania plików.
Informacje o plikach widocznych poza domeną
Pliki widoczne na zewnątrz to pliki udostępnione w jeden z tych sposobów:
- Publiczny w internecie – każdy użytkownik internetu może znaleźć te pliki i uzyskać do nich dostęp. Nie ma konieczności logowania się.
W oknie Udostępnianie linków użytkownik wybiera Włączone – publiczne w internecie. - Każda osoba mająca link – każdy, kto ma link, może uzyskać dostęp do pliku. Nie ma konieczności logowania się.
W oknie Udostępnianie linku użytkownik wybiera Włączone – każda osoba mająca link. - Udostępnione zewnętrznie konkretnym osobom – użytkownicy są spoza Twojej domeny.
W oknie Udostępnianie za pomocą linku użytkownik wybiera Wyłączone – określone osoby i udostępnia plik konkretnemu użytkownikowi spoza domeny.
Uwaga:
- Dane na wykresie zewnętrznego udostępniania plików zawierają porównanie z poprzednim przedziałem czasu. Jeśli wybierzesz na przykład przedział czasu Ostatnie 7 dni, delta na wykresie przedstawia porównanie z poprzednim tygodniem.
- W przypadku niektórych domen dane dotyczące Dysku mogą być wyświetlane z opóźnieniem wynoszącym godzinę lub więcej.
Ile wiadomości zostało uwierzytelnionych?
Standardy uwierzytelniania poczty e-mail, takie jak DKIM czy SPF, mogą chronić Twoją domenę przed pewnymi rodzajami zagrożeń, na przykład przed wyłudzaniem informacji. Na tym wykresie znajdziesz liczbę wiadomości przychodzących oraz wychodzących z podziałem na Uwierzytelnione i Nieuwierzytelnione:
- Uwierzytelnione – wiadomości spełniające standardy uwierzytelniania poczty e-mail, takie jak DKIM i SPF.
- Nieuwierzytelnione – wiadomości bez jakiegokolwiek mechanizmu uwierzytelniania poczty e-mail.
Aby wyświetlić raport Uwierzytelnianie, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Uwierzytelnianie.
Ile wiadomości przetworzono na podstawie niestandardowych ustawień?
Sposób przetwarzania wiadomości wysyłanych do Twojej domeny (na przykład ich odrzucenie, przekierowanie, dostarczenie na podstawie białej listy lub poddanie kwarantannie) jest określany przez niestandardowe ustawienia Gmaila skonfigurowane w domenie. Te ustawienia mogą czasem zastępować filtr spamu Gmaila, który decyduje o tym, czy wiadomość jest uznawana za bezpieczną czy za spam.
Panel Ustawienia niestandardowe przedstawia liczbę wiadomości w domenie, w przypadku których występuje konflikt ustawień między filtrami spamu a ustawieniami niestandardowymi Gmaila.
- Wszystkie – liczba wiadomości przetworzonych zgodnie z konfiguracją Gmaila.
- Konflikt ustawień – liczba wiadomości, w przypadku których sposób przetwarzania określony przez konfigurację Gmaila w domenie różni się od ustawień filtra spamu Gmaila.
Aby wyświetlić raport Ustawienia niestandardowe, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Ustawienia niestandardowe.
Jak często są naruszane reguły DLP w odniesieniu do ich wagi
Aby decydować o tym, które informacje poufne mogą być udostępniane przez użytkowników, możesz stosować reguły zapobiegania utracie danych (DLP – Data Loss Prevention).
W panelu Incydenty naruszenia reguł DLP możesz monitorować liczbę incydentów naruszenia reguł DLP w podanym zakresie dat. Incydenty są podzielone na 3 poziomy ważności: duży, średni i mały. Łączna liczba incydentów z podziałem według wagi jest wyświetlana poniżej wykresu.
Aby zobaczyć więcej informacji o incydentach naruszenia reguł DLP w organizacji, kliknij Wyświetl raport. Szczegółowe informacje o raporcie znajdziesz w artykule Wyświetlanie i modyfikowanie raportu Incydenty naruszenia reguł DLP.
Które zasady powodują najwięcej incydentów?
W panelu Najczęstsze incydenty naruszenia zasad możesz sprawdzać zasady powodujące najwięcej incydentów w wybranym zakresie dat.
Na wykresie możesz zobaczyć liczbę incydentów naruszenia poszczególnych zasad uporządkowanych według usługi (np. Dysk Google). Incydenty są sortowane według największej liczby incydentów naruszenia zasad w podanym zakresie dat. U dołu wykresu widać łączną liczbę incydentów dotyczących najczęściej naruszanych zasad Dysku.
Aby zobaczyć więcej informacji o najczęstszych incydentach naruszenia zasad w organizacji, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Najczęstsze incydenty naruszenia zasad.
Ile wiadomości zostało zaszyfrowanych?
Możesz monitorować bezpieczeństwo domeny, sprawdzając, ile wiadomości zostało zaszyfrowanych przy użyciu protokołu Transport Layer Security (TLS).
TLS to protokół służący do szyfrowania poczty wychodzącej i przychodzącej oraz jej bezpiecznego dostarczania. Stosowanie tego protokołu ułatwia zapobieganie wyciekom informacji pomiędzy serwerami pocztowymi. W panelu Szyfrowanie możesz wyświetlać statystyki dotyczące TLS oraz trendy w wybranym przedziale czasu – na przykład wzrost lub spadek liczby wiadomości wysyłanych z zastosowaniem TLS:
- TLS – wiadomości wysłane z zastosowaniem protokołu TLS.
- Bez szyfrowania TLS – wiadomości wysłane bez protokołu TLS.
Aby wyświetlić raport Szyfrowanie, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Szyfrowanie.
Ile wiadomości otrzymuje domena
Filtr spamu Gmaila chroni Twoją domenę przez automatyczne odrzucanie wiadomości, które jednoznacznie zawierają spam lub złośliwe oprogramowanie. Niektóre zaawansowane ustawienia Gmaila mogą też zastępować filtr spamu w procesie akceptowania lub odrzucania wiadomości. Panel Dostarczanie wiadomości umożliwia sprawdzenie, ile wiadomości w domenie zostało zaakceptowanych i odrzuconych w wybranym przedziale czasu:
- Zaakceptowane – liczba wiadomości zaakceptowanych w domenie w wyniku działania ustawień lub filtra spamu Gmaila.
- Odrzucone – liczba wiadomości zablokowanych przed dotarciem do domeny w wyniku działania ustawień lub filtra spamu Gmaila.
Aby wyświetlić raport Dostarczanie wiadomości, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Dostarczanie wiadomości.
Gdzie są kierowane wiadomości przychodzące?
Filtr spamu Gmaila może oznaczyć wiadomości jako spam i umieścić je w folderach spamu użytkowników. Panel Filtr spamu – Wszystkie umożliwia sprawdzenie, ile wiadomości zostało oznaczonych w wybranym przedziale czasu jako zawierające spam, phishing lub złośliwe oprogramowanie.
Jeśli podejrzana wiadomość ma też pozytywne cechy (np. jej nadawca jest na białej liście), taka wiadomość może trafić do skrzynki odbiorczej adresata. Wiadomości przychodzące są umieszczane w jednym z tych dwóch miejsc:
- Folder ze spamem – liczba wiadomości, które zostały potwierdzone jako spam, phishing lub złośliwe oprogramowanie i umieszczone w folderze ze spamem użytkownika.
- Skrzynka odbiorcza – liczba wiadomości oznaczonych jako bezpieczne lub uznanych za podejrzane, ale mających też pozytywne cechy, które zostały umieszczone w skrzynce odbiorczej użytkownika.
Uwaga: zewnętrzne systemy filtrowania poczty przychodzącej mogą czasami wpływać na wyniki dotyczące spamu, a tym samym na dane w panelu Filtr spamu – wszystkie. Oprócz tego niektóre niestandardowe ustawienia Gmaila mogą zastąpić filtr spamu w procesie akceptowania lub odrzucania wiadomości.
Aby wyświetlić raport Filtr spamu, w panelu Filtr spamu – Wszystko kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport dotyczący filtra spamu.
Gdzie są kierowane e-maile, które mogą być próbą wyłudzenia informacji?
Filtr spamu Gmaila może oznaczać wiadomości jako wyłudzanie informacji i umieszczać je w folderach spamu użytkowników. Panel Filtr spamu – Wyłudzanie informacji umożliwia sprawdzenie, ile wiadomości zostało oznaczonych jako zawierające próbę wyłudzenia informacji w wybranym przedziale czasu.
Jeśli podejrzana wiadomość ma też pozytywne cechy – na przykład jej nadawca jest na białej liście – taka wiadomość może trafić do skrzynki odbiorczej adresata. Wiadomości przychodzące zidentyfikowane jako prawdopodobne próby wyłudzenia informacji są umieszczane w jednym z tych dwóch miejsc:
- Folder ze spamem – liczba wiadomości, które zostały potwierdzone jako wyłudzanie informacji i umieszczone w folderze ze spamem użytkownika.
- Skrzynka odbiorcza – liczba wiadomości oznaczonych jako bezpieczne lub uznanych za podejrzane, ale mających też pozytywne cechy, które zostały umieszczone w skrzynce odbiorczej użytkownika.
Uwaga: systemy filtrowania poczty przychodzącej innych firm mogą czasami wpływać na wyniki dotyczące spamu, a tym samym na dane w panelu Filtr spamu – phishing. Oprócz tego niektóre niestandardowe ustawienia Gmaila mogą zastąpić filtr spamu w procesie akceptowania lub odrzucania wiadomości.
Aby wyświetlić raport Filtr spamu, w panelu Filtr spamu – wyłudzanie informacji kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport dotyczący filtra spamu.
Kiedy wiadomości zostały oznaczone jako zawierające złośliwe oprogramowanie?
Filtr spamu Gmaila może oznaczyć wiadomości jako zawierające złośliwe oprogramowanie i umieścić je w folderach spamu użytkowników. Panel Filtr spamu – Złośliwe oprogramowanie umożliwia sprawdzenie, ile wiadomości zostało oznaczonych jako zawierające złośliwe oprogramowanie w wybranym przedziale czasu.
Wiadomości przychodzące mogą zostać zidentyfikowane jako zawierające złośliwe oprogramowanie przed dostarczeniem do skrzynki odbiorczej użytkownika lub po nim:
- Przed dostarczeniem – wiadomości z załącznikami, które przed dostarczeniem zostały potwierdzone jako złośliwe oprogramowanie, są umieszczane w folderze ze spamem użytkownika z wyłączonymi załącznikami.
- Po dostarczeniu – wiadomości z załącznikami, które przejdą wstępne testy na obecność złośliwego oprogramowania, są umieszczane w skrzynce odbiorczej użytkownika, ale mogą zostać zidentyfikowane jako zawierające złośliwe oprogramowanie później, po dłuższych skanach. W takim przypadku załączniki są blokowane.
Aby wyświetlić raport Filtr spamu, w panelu Filtr spamu – złośliwe oprogramowanie kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport dotyczący filtra spamu.
W jaki sposób użytkownicy oznaczają e-maile?
Użytkownicy poczty e-mail mogą zgłaszać wiadomości w skrzynkach odbiorczych jako spam, nie spam lub wyłudzanie informacji. W Gmailu ta czynność uczy system, jak w przyszłości identyfikować podobne wiadomości jako spam, nie spam lub phishing. Panel Zgłoszenia użytkowników na stronie Przegląd umożliwia szybkie wyświetlenie statystyk na ten temat w wybranym przedziale czasu:
- Nie spam – liczba wiadomości oznaczonych jako Nie spam.
- Spam – liczba wiadomości oznaczonych jako Spam.
- Phishing – liczba wiadomości oznaczonych jako Phishing.
Aby wyświetlić raport Raporty dotyczące użytkowników, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Zgłoszenia użytkowników.
Ile razy wystąpiły próby nieudanego wpisania hasła na urządzeniach?
W tym raporcie uwzględniane są tylko urządzenia mobilne z Androidem objęte zaawansowanymi funkcjami zarządzania.
Nieudana próba podania hasła jest zdefiniowana jako 6 kolejnych nieudanych prób podania hasła wykonanych na urządzeniu, przy czym każda kolejna nieudana próba liczy się jako dodatkowa nieudana próba.
Na przykład 6 kolejnych nieudanych prób logowania liczyłoby się jako jedna nieudana próba, 7 kolejnych nieudanych prób logowania liczyłoby się jako 2 nieudane próby, 8 kolejnych nieudanych prób logowania liczyłoby się jako 3 nieudane próby itd.
W panelu Nieudane próby logowania na urządzeniach możesz wyświetlić liczbę nieudanych prób w czasie.
Aby wyświetlić raport Nieudane próby logowania na urządzeniach, kliknij Wyświetl raport. Dzięki temu możesz wyświetlić więcej szczegółów o tych zdarzeniach, w tym identyfikatory urządzeń i ich właścicieli. Szczegółowe informacje o tym raporcie znajdziesz w artykule Nieudane próby logowania na urządzeniach.
Jakie zdarzenia związanie z przejęciem urządzeń zostały wykryte?
W tym raporcie uwzględniane są tylko urządzenia mobilne z Androidem oraz iOS objęte zaawansowanymi funkcjami zarządzania.
Urządzenie może zostać uznane za przejęte w przypadku wykrycia pewnych nietypowych zdarzeń:
- Urządzenia z Androidem – urządzenie z Androidem jest uznawane za zhakowane, jeśli uzyskano na nim dostęp do roota. Jeśli urządzenie jest zrootowane, użytkownicy mogą modyfikować kod oprogramowania na urządzeniu lub instalować oprogramowanie, które zwykle nie jest dozwolone przez producenta.
- Urządzenia z iOS – urządzenie z iOS jest uznawane za zhakowane, jeśli zostało poddane jailbreakowi. Jailbreak może umożliwić instalowanie nieoficjalnych aplikacji, modyfikowanie wcześniej ograniczonych ustawień lub omijanie zabezpieczeń.
Panel Zdarzenia związane z przejęciem urządzeń przedstawia liczbę takich zdarzeń w przedziale czasu ustawionym w panelu bezpieczeństwa.
Aby wyświetlić raport Zdarzenia związane z przejęciem urządzeń, kliknij Wyświetl raport. Dzięki temu możesz wyświetlić więcej szczegółowych informacji o tych zdarzeniach, w tym identyfikatory urządzeń i ich właścicieli. Szczegółowe informacje o tym raporcie znajdziesz w artykule Zdarzenia związane z przejęciem urządzeń.
Jakie podejrzane działania zostały wykryte na urządzeniach?
W tym raporcie uwzględniane są tylko urządzenia mobilne z Androidem objęte zaawansowanymi funkcjami zarządzania.
Aktualizacja właściwości urządzenia mobilnego jest traktowana jako podejrzana aktywność. Właściwości urządzenia obejmują numer seryjny, model urządzenia, nazwę systemu operacyjnego i inne informacje.
Panel Podejrzana aktywność na urządzeniach przedstawia liczbę podejrzanych działań na urządzeniach w przedziale czasu ustawionym w panelu bezpieczeństwa.
Aby wyświetlić raport Podejrzane działania na urządzeniach, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Podejrzane działania na urządzeniach.
Ile zakresów protokołu OAuth zostało przyznanych poszczególnym usługom?
Za pomocą zakresów OAuth możesz zezwolić aplikacjom na wysyłanie próśb o dobrze zdefiniowany, ograniczony dostęp do określonych danych użytkownika. Określając zakresy OAuth, aplikacja informuje użytkownika, jakich uprawnień lub dostępu potrzebuje. Dostęp do aplikacji jest przyznawany, jeśli użytkownik na to zezwoli.
Panel zawiera liczbę zakresów protokołu OAuth przyznanych w danym okresie tym usługom:
- Gmail,
- Dysk
- Kalendarz
- Administrator Google Workspace
- Kontakty
- Cloud Identity
- wszystkie pozostałe usługi (na przykład Google+ czy Google Chat).
Aby wyświetlić więcej informacji, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Przyznane zakresy protokołu OAuth według usługi.
W przypadku których aplikacji nastąpiła największa zmiana aktywności uwierzytelniania przez OAuth?
OAuth (Open Authorization) to otwarty standard, który udziela usługom innych firm pozwolenia na dostęp do informacji o koncie użytkownika bez ujawniania jego hasła.
W panelu Aktywność uwierzytelniania przez OAuth możesz monitorować aktywność uwierzytelniania przez OAuth w organizacji.
Aplikacje w panelu Aktywność uwierzytelniania przez OAuth są sortowane według największej zmiany aktywności uwierzytelniania przez OAuth w określonym przedziale czasu. Ten wykres porównuje okres, który określisz w panelu, z poprzednim okresem o tej samej długości.
Wykres zawiera następujące informacje:
- Nazwa aplikacji
- Liczba aplikacji uwierzytelnionych przez OAuth od poprzedniego okresu
- Zmiana procentowa (wzrost lub spadek) od ostatniego okresu
Aby wyświetlić więcej informacji o aktywności uwierzytelniania przez OAuth, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Aktywność uwierzytelniania przez OAuth.
Które nowe aplikacje otrzymały tokeny OAuth?
W panelu Nowe aplikacje uwierzytelnione przez OAuth możesz monitorować, które nowe aplikacje otrzymały tokeny OAuth.
Ten wykres porównuje okres, który określisz w panelu, z poprzednim okresem o tej samej długości.
Wykres zawiera następujące informacje:
- Nazwa aplikacji
- Liczba otrzymanych tokenów OAuth
Aby wyświetlić więcej informacji o nowych aplikacjach uwierzytelnionych przez OAuth, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Nowe aplikacje uwierzytelnione przez OAuth.
Które wiadomości zawierają podejrzane załączniki?
W tym panelu możesz wyświetlić liczbę wiadomości z podejrzanymi załącznikami.
Aby wyświetlić raport Podejrzane załączniki, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport o podejrzanych załącznikach.
Które wiadomości zawierają cechy potencjalnego podszywania się pod inne osoby?
W panelu Podszywanie się możesz sprawdzić liczbę wiadomości, które wskazują na potencjalne przypadki podszywania się pod innych nadawców. Wiadomości, które wskazują na potencjalne przypadki podszywania się pod innych nadawców, mogą zawierać próby wyłudzenia informacji.
Aby wyświetlić raport Podszywanie się, kliknij Wyświetl raport. Szczegółowe informacje o raporcie znajdziesz w artykule Raport dotyczący podszywania się.
Które wiadomości zawierają podejrzane załączniki?
W tym panelu możesz wyświetlić liczbę wiadomości z podejrzanymi załącznikami.
Aby wyświetlić raport Podejrzane załączniki, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport o podejrzanych załącznikach.
Które wiadomości zawierają cechy potencjalnego podszywania się pod inne osoby?
W panelu Podszywanie się możesz sprawdzić liczbę wiadomości, które wskazują na potencjalne przypadki podszywania się pod innych nadawców. Wiadomości zawierające cechy podszywania się pod inne osoby mogą zawierać próby wyłudzania informacji.
Aby wyświetlić raport Podszywanie się, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport dotyczący podszywania się.
Jakie rodzaje testów zabezpieczających logowanie były używane?
Użytkownicy mogą korzystać z różnych testów zabezpieczających logowanie. Ten wykres przedstawia rodzaje testów stosowane w domenie wraz z wartościami procentowymi określającymi liczbę ich użytkowników.
Egzekwowanie testu zabezpieczającego logowanie w ramach weryfikacji dwuetapowej (nazywanej też uwierzytelnianiem dwuskładnikowym) zapewnia dodatkową warstwę zabezpieczeń kont użytkowników. Użytkownicy, którzy mają włączoną weryfikację dwuetapową, muszą logować się za pomocą czegoś, co znają (hasła), i czegoś, co mają (np. kodu wysłanego na telefon).
Aby wyświetlić raport Próby zalogowania się przez użytkownika, kliknij Wyświetl raport. Szczegółowe informacje o raporcie znajdziesz w artykule Raport Próby zalogowania się przez użytkownika.
Ile razy wystąpiły nieudane próby logowania użytkownika?
Jeśli użytkownik spróbuje zalogować się na konto i mu się to nie uda, zostanie to uznane za nieudaną próbę. Ten wykres pozwala identyfikować nagły wzrost lub podejrzane zmiany liczby nieudanych prób zalogowania się na konta w domenie.
Aby wyświetlić raport Próby zalogowania się przez użytkownika, kliknij Wyświetl raport. Szczegółowe informacje o raporcie znajdziesz w artykule Raport Próby zalogowania się przez użytkownika.
Ile razy wystąpiły podejrzane próby logowania na konto użytkownika?
Próba zalogowania się jest uznawana za podejrzaną, jeśli jest nietypowa – na przykład użytkownik zalogował się z nieznanego adresu IP.
Aby wyświetlić raport Próby zalogowania się przez użytkownika, kliknij Wyświetl raport. Szczegółowe informacje o raporcie znajdziesz w artykule Raport Próby zalogowania się przez użytkownika.
Ile wystąpiło zagrożeń w Chrome?
Ten wykres zawiera omówienie różnych kategorii zagrożeń i powiązanych z nimi działań. Kategorie zagrożeń to przeniesienie złośliwego oprogramowania, odwiedzenie niebezpiecznej strony i ponowne użycie hasła. W przypadku każdej kategorii dostępne są 4 możliwe wyniki: próby, zapobieżono, ominięto i urządzenia, na których pominięto.
Aby wyświetlić raport Podsumowanie zagrożeń w Chrome, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Podsumowanie ochrony przed zagrożeniami w Chrome.
Ile incydentów dotyczy poszczególnych reguł ochrony danych
Ten wykres zawiera omówienie liczby incydentów związanych z Chrome dotyczących najpopularniejszych reguł ochrony danych.
Aby wyświetlić raport Podsumowanie ochrony danych w Chrome, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Podsumowanie ochrony danych w Chrome.
Którzy użytkownicy Chrome napotkali najwięcej zagrożeń?
Ten wykres zawiera omówienie użytkowników, u których wystąpiła największa liczba niebezpiecznych zdarzeń związanych z Chrome. Użytkownicy są sortowani według liczby niebezpiecznych prób ze wszystkich kategorii zagrożeń.
Aby wyświetlić raport Najbardziej zagrożeni użytkownicy Chrome, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Najbardziej zagrożeni użytkownicy Chrome.
Które domeny stanowią największe ryzyko dla użytkowników Chrome?
Ten wykres zawiera omówienie domen stanowiących największe zagrożenie dla organizacji (domeny są posortowane według liczby niebezpiecznych prób).
Aby wyświetlić raport Domeny Chrome o największym ryzyku, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raport Domeny Chrome o największym ryzyku.
Ile plików było szyfrowanych po stronie klienta
Ten wykres przedstawia przegląd liczby plików na Dysku, które zostały zaszyfrowane po stronie klienta w danym okresie (według typu pliku):
- Dokumenty – pliki dokumentów
- Arkusze – pliki arkuszy kalkulacyjnych
- Prezentacje – pliki prezentacji
- Inne – pliki pakietu Microsoft Office, PDF-y itd.
Aby wyświetlić dane dotyczące określonych typów plików, zaznacz lub odznacz pola pod wykresem.
Aby wyświetlić więcej informacji o plikach zaszyfrowanych po stronie klienta oraz wyeksportować dane, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raporty na temat szyfrowania i odszyfrowywania po stronie klienta.
Ile plików szyfrowanych po stronie klienta zostało pobranych i odszyfrowanych
Ten wykres przedstawia przegląd liczby plików szyfrowanych po stronie klienta znajdujących się na Dysku, które użytkownicy pobrali i odszyfrowali w danym okresie (według typu pliku):
- Dokumenty – pliki dokumentów
- Arkusze – pliki arkuszy kalkulacyjnych
- Prezentacje – pliki prezentacji
- Inne – pliki pakietu Microsoft Office, PDF-y itd.
Aby wyświetlić dane dotyczące określonych typów plików, zaznacz lub odznacz pola pod wykresem.
Aby zobaczyć więcej informacji o odszyfrowanych plikach i wyeksportować dane, kliknij Wyświetl raport. Szczegółowe informacje o tym raporcie znajdziesz w artykule Raporty na temat szyfrowania i odszyfrowywania po stronie klienta.