Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий
На панели управления безопасностью администратор может просматривать различные отчеты. По умолчанию каждый из них содержит информацию за последний месяц, но вы можете самостоятельно настроить период, данные за который хотите увидеть: сегодня, вчера, эта неделя, прошлая неделя, этот месяц, прошлый месяц или дней назад (не более 180 дней).
Примечание. Доступность различных отчетов зависит от версии Google Workspace. Некоторые из описанных ниже отчетов могут быть вам недоступны.
Как просматривать отчеты на панели управления безопасностью
-
В консоли администратора Google нажмите на значок меню
Безопасность
Центр безопасности
Панель управления.
У вас должны быть права администратора с доступом к центру безопасности.
Чтобы увидеть подробные данные, нажмите Посмотреть отчет в правом нижнем углу панели.
Примечание. Чтобы просматривать некоторые отчеты (например, в Gmail или Google Диске), помимо права на доступ к панели управления Центра безопасности, вам также может понадобиться право на доступ к определенному источнику данных. Например, чтобы просматривать отчеты об определенном источнике журналов, таком как отчет о пользователях Chrome с высокой степенью риска, требуются права Панель управления и Аудит и анализ
Просмотр
Chrome.
Подробнее о сроках хранения данных и задержках при обновлении отчетов на панели управления безопасностью…
Доступные отчеты Google Workspace
На панели управления безопасностью в аккаунте Google Workspace доступно несколько отчетов.
†Недоступно в версиях Frontline Standard и Enterprise Standard.
Изучите также, какие отчеты доступны в Cloud Identity.
Отчеты, доступные в Cloud Identity
На панели управления безопасностью в аккаунте Cloud Identity доступно несколько отчетов.
Также ознакомьтесь с доступными отчетами Google Workspace.
Отслеживание тенденций
На панели управления можно быстро просматривать тенденции, например, чтобы узнать, увеличилось или уменьшилось количество внешних ссылок на файлы за определенный период времени.
В каждой части панели показано процентное изменение показателя во времени. Например, если на панели управления выбран диапазон дат "Последние 10 дней" и количество аутентифицированных сообщений за этот период увеличилось на 25 %, в разделе Аутентифицированные вы увидите +25%. (Иногда этот процент не показывается из-за недостатка данных.)
Как сравнить текущие данные со статистическими
Чтобы сравнить текущие данные с данными за прошлые периоды, в правом верхнем углу в меню Статистический анализ выберите Перцентиль (доступно не для всех диаграмм на панели управления безопасностью). На диаграмме появится наложение, показывающее 10-й, 50-й и 90-й процентили исторических данных (180 дней для большинства данных и 30 дней для данных Gmail). Чтобы изменить анализ, воспользуйтесь меню в правом верхнем углу графика.
Задержки при обновлении отчетов и сроки хранения данных для панели управления безопасностью
Хранение данных
В зависимости от типа отчета о безопасности период хранения данных составляет 30 или 180 дней.
В следующих отчетах содержатся данные за последние 30 дней:
- Подозрительные прикрепленные файлы
- Аутентификация
- Специальные настройки
- Шифрование
- Доставка сообщений
- Фильтр спама
- Спуфинг
- Действия пользователей
В следующих отчетах содержатся данные за последние 180 дней:
- События, связанные со взломом устройства
- Доступ к файлам
- Количество неудачных попыток ввода пароля на устройствах
- Разрешения на доступ к областям действия OAuth по продуктам
- Предоставление разрешений на доступ по протоколу OAuth
- Новые приложения, получившие разрешения на доступ по протоколу OAuth
- Подозрительные действия на устройстве
- Попытки входа
- Сводка по угрозам для пользователей Chrome
- Защита данных Chrome
- Пользователи Chrome с высокой степенью риска
- Домены Chrome с высокой степенью риска
- Шифрование на стороне клиента
- Расшифровка на стороне клиента
Задержки
Данные для отчетов на сводках становятся доступны не сразу. Для каждой стандартной сводки задержка составляет приблизительно четыре часа. Для специальных отчетов задержка составляет менее часа.
Какова статистика доступа к файлам организации из-за пределов домена?
На этой панели содержится краткая информация о том, сколько раз за определенный период пользователям за пределами вашего домена предоставлялся доступ к файлам организации и сколько раз такие файлы просматривались. На соответствующих вкладках панели доступны подробные данные.
- Доступно за пределами домена – количество событий, связанных с предоставлением доступа к файлам пользователям за пределами вашей организации.
- Просмотры: количество просмотров файлов, доступных пользователям за пределами вашей организации.
Чтобы открыть отчет Доступ к файлам, нажмите Посмотреть отчет. Подробнее…
Файлы, доступные пользователям за пределами организации
К файлам, видимым за пределами организации, относятся файлы, к которым предоставлен доступ следующими способами:
- Для всех в Интернете. Любой пользователь Сети может находить и просматривать файлы, не входя в аккаунт.
В окне Общий доступ по ссылке пользователь выбирает Включено – общедоступно в интернете. - Для всех, у кого есть ссылка. Любой пользователь, имеющий ссылку, может открывать файлы, не входя в аккаунт.
В окне Общий доступ по ссылке пользователь выбирает Включено – все, у кого есть ссылка. - Доступ предоставлен определенным внешним пользователям – пользователи находятся за пределами вашего домена.
В окне Доступ по ссылке пользователь выбирает Отключено – определенные пользователи и предоставляет доступ к файлу определенному пользователю за пределами домена.
Примечания
- На диаграмме доступа к файлам из-за пределов организации данные показаны в сравнении с предыдущим периодом. Например, если выбран диапазон Последние 7 дней, вы увидите разницу по сравнению с предыдущей неделей.
- В некоторых доменах данные с Диска передаются в Центр безопасности с задержкой 60 минут и более.
Сколько сообщений прошли аутентификацию?
Стандарты аутентификации электронных писем, такие как DKIM и SPF, помогают защитить ваш домен от определенных типов угроз, например от фишинга. На диаграмме показаны входящие и исходящие сообщения с разбивкой по категориям Аутентифицированные и Без аутентификации.
- Аутентифицированные: количество сообщений электронной почты, отправленных с аутентификацией согласно таким стандартам, как DKIM и SPF.
- Без аутентификации: количество сообщений электронной почты, отправленных без аутентификации.
Чтобы открыть отчет Аутентификация, нажмите Посмотреть отчет. Подробнее…
Сколько сообщений было затронуто вашими настройками?
Действия с входящими сообщениями (например, их отклонение, перенаправление, занесение в белый список или карантин) определяются специальными настройками Gmail в вашем домене. Эти настройки иногда могут переопределять спам-фильтр Gmail, который определяет, помечено ли письмо как спам.
На панели "Специальные настройки" сразу видно, сколько сообщений в домене были по-разному классифицированы спам-фильтром и пользовательскими настройками Gmail.
- Все: количество сообщений, классифицированных согласно вашей конфигурации Gmail.
- Расхождение в классификации: количество сообщений, по-разному классифицированных правилами Gmail в домене и фильтром спама Gmail.
Чтобы открыть отчет Специальные настройки, нажмите Посмотреть отчет. Подробнее…
Как часто и насколько серьезно нарушаются правила DLP?
Вы можете использовать правила защиты от потери данных (DLP), чтобы контролировать, какой конфиденциальной информацией могут делиться пользователи.
На панели "Инциденты DLP" можно отслеживать, сколько раз правила нарушались за указанный период. Инциденты делятся на три уровня серьезности: высокий, средний и низкий. Общее количество нарушений с учетом степени серьезности показано под диаграммой.
Чтобы открыть отчет об инцидентах DLP, нажмите Посмотреть отчет. Подробнее…
Какие правила DLP нарушались больше всего и как часто?
С помощью панели "Самые распространенные нарушения правил" можно отслеживать, какие правила нарушались чаще всего за указанный период.
На диаграмме показано количество нарушений каждого из правил с указанием сервиса (например, Google Диск). Нарушения отсортированы от наиболее частых к наименее частым за указанный период. Внизу диаграммы показано общее количество нарушений основных правил Диска.
Чтобы открыть отчет о самых распространенных нарушениях правил в организации, нажмите Посмотреть отчет. Подробнее об отчете "Самые распространенные нарушения правил"…
Сколько сообщений было зашифровано?
Одним из показателей защищенности домена является то, сколько сообщений было зашифровано по протоколу TLS.
Входящие и исходящие сообщения шифруются по протоколу TLS, чтобы избежать перехвата информации, которой обмениваются почтовые серверы. На панели "Шифрование" доступны статистика применения TLS и тенденции за определенный период, что позволяет сразу понять, уменьшается или увеличивается количество зашифрованных писем.
- TLS: количество сообщений, отправленных с использованием протокола TLS.
- Без TLS: количество сообщений, отправленных без использования протокола TLS.
Чтобы открыть отчет Шифрование, нажмите Посмотреть отчет. Подробнее об отчете о шифровании…
Каков объем входящих сообщений?
Спам-фильтр Gmail защищает ваш домен, автоматически отклоняя большую часть спама и вредоносных писем. Кроме этого, в расширенных настройках Gmail можно переопределить правила для спам-фильтров, чтобы принимать или отклонять определенные письма. На панели "Доставка сообщений" показано, сколько писем было принято, а сколько отклонено за определенный период.
- Принято: количество сообщений, принятых доменом в результате применения ваших настроек или спам-фильтра Gmail.
- Отклонено: количество сообщений, не принятых доменом в результате применения ваших настроек или спам-фильтра Gmail.
Чтобы открыть отчет Доставка сообщений, нажмите Посмотреть отчет. Подробнее…
Как фильтруются входящие сообщения?
Некоторые сообщения помечаются спам-фильтром Gmail как нежелательные и помещаются в папку "Спам" пользователя. На панели Спам-фильтр – все можно посмотреть, сколько сообщений было помечено как спам, фишинг или вредоносное ПО за определенный период времени.
Если сообщение будет сочтено подозрительным, но при этом обладает положительными признаками (например, его отправитель находится в белом списке), оно может быть помещено в папку "Входящие" пользователя. Входящие письма попадают в одну из двух папок:
- Папка "Спам". Количество писем, которые были помечены как спам, фишинговые или вредоносные и отправлены в папку "Спам" пользователя.
- Входящие – количество сообщений, помеченных как обычные или подозрительные, но обладающие положительными признаками, которые были помещены в папку "Входящие" пользователя.
Примечание. Сторонние системы фильтрации входящей почты иногда влияют на результаты работы спам-фильтра и, следовательно, на данные на панели Спам-фильтр – все. Кроме этого, в специальных настройках Gmail можно переопределить правила для спам-фильтров, чтобы принимать или отклонять определенные письма.
Чтобы посмотреть отчет Фильтр спама, нажмите Посмотреть отчет на панели Фильтр спама – все. Подробнее об отчете см. в разделе Отчет о спам-фильтре.
Как фильтруются письма, которые считаются фишинговыми?
Некоторые сообщения помечаются спам-фильтром Gmail как фишинговые и помещаются в папку "Спам" пользователя. На панели Спам-фильтр – фишинг показано, сколько писем было помечено как фишинговые за определенный период.
Если сообщение будет сочтено подозрительным, но при этом обладает положительными признаками (например, его отправитель находится в белом списке), оно может быть помещено в папку "Входящие" пользователя. Входящие письма, которые считаются фишинговыми, попадают в одну из двух папок:
- Папка "Спам" – количество писем, которые были помещены в папку "Спам" пользователя как фишинговые.
- Входящие – количество сообщений, помеченных как обычные или подозрительные, но обладающие положительными признаками, которые были помещены в папку "Входящие" пользователя.
Примечание. Сторонние системы фильтрации входящей почты иногда влияют на результаты работы спам-фильтра и, следовательно, на данные на панели Спам-фильтр – фишинг. Кроме этого, в специальных настройках Gmail можно переопределить правила для спам-фильтров, чтобы принимать или отклонять определенные письма.
Чтобы посмотреть отчет Фильтр спама, нажмите Посмотреть отчет на панели Фильтр спама – фишинг. Подробнее об отчете см. в разделе Отчет о спам-фильтре.
Когда письма были помечены как вредоносные?
Письма могут быть отмечены спам-фильтром Gmail как вредоносные и помещены в папки "Спам" пользователей. На панели Спам-фильтр – вредоносное ПО показано, сколько писем было помечено как вредоносные за определенный период.
Входящие письма могут быть помечены как вредоносные до или после доставки в папку "Входящие" пользователя:
- Перед доставкой. Письма с прикрепленными файлами, помеченные как вредоносные, попадают в папку "Спам" почтового ящика пользователя, а прикрепленные файлы блокируются.
- После доставки. Письма с прикрепленными файлами, которые прошли начальную проверку на наличие вредоносного ПО, попадают в папку "Входящие" почтового ящика пользователя. После этого в результате более длительного сканирования эти письма могут быть помечены как вредоносные. Прикрепленные файлы, которые классифицированы как вредоносные, блокируются.
Чтобы посмотреть отчет Фильтр спама, нажмите Посмотреть отчет на панели Фильтр спама – вредоносное ПО. Подробнее об отчете см. в разделе Отчет о спам-фильтре.
Как пользователи отмечают письма?
Пользователи могут помечать письма в своих почтовых ящиках как нежелательные, фишинговые или не являющиеся спамом. В Gmail это действие помогает системе в будущем распознавать похожие письма как спам, не спам или фишинговые сообщения. На панели "Действия пользователей" на странице "Обзор" можно посмотреть статистику за определенный период.
- Не спам: количество писем, помеченных как не спам.
- Спам: количество писем, помеченных как спам.
- Фишинговые: количество писем, помеченных как фишинговые.
Чтобы посмотреть отчет Отчеты о пользователях, нажмите Посмотреть отчет. Подробнее об отчете о пользователях…
Сколько раз фиксировались неудачные попытки ввода пароля на устройствах?
В этот отчет включены только мобильные устройства Android с расширенным управлением.
Неудачной попыткой ввода пароля считается шесть последовательных неудачных попыток, выполненных с устройства. Каждая последующая неудачная попытка считается дополнительной.
Например, 6 неудачных попыток подряд считаются за 1 неудачную попытку, 7 – за 2, 8 – за 3 и т. д.
На панели Количество неудачных попыток ввода пароля на устройствах можно посмотреть количество неудачных попыток за определенный период.
Чтобы открыть отчет Количество неудачных попыток ввода пароля на устройствах, нажмите Посмотреть отчет. Это позволит вам просматривать более подробную информацию об этих событиях, включая идентификаторы устройств и их владельцев. Подробнее об отчете "Количество неудачных попыток ввода пароля на устройствах"…
Какие действия, указывающие на взлом, обнаружены на устройстве?
В этот отчет включены только мобильные устройства Android и iOS с расширенным управлением.
Устройство считается взломанным, если на нем выполнялись подозрительные действия.
- Устройства Android. Устройство Android считается взломанным, если на нем настроен root-доступ. Root-доступ дает возможность изменять программный код на устройстве или устанавливать приложения, запрещенные производителем.
- iOS-устройства считаются скомпрометированными, если они были незаконно разблокированы. Джейлбрейк может позволить устанавливать неофициальные приложения, изменять ранее ограниченные настройки или обходить средства защиты.
В отчете Действия, указывающие на взлом устройства содержится количество таких событий за период, заданный на панели управления безопасностью.
Чтобы открыть отчет Действия, указывающие на взлом устройства, нажмите Посмотреть отчет. Это позволит вам просматривать более подробную информацию об этих событиях, включая идентификаторы устройств и их владельцев. Подробнее об отчете "Действия, указывающие на взлом устройства"…
Какие подозрительные действия обнаружены на устройстве?
В этот отчет включены только мобильные устройства Android с расширенным управлением.
Если на мобильном устройстве обновляется свойство устройства, это изменение считается подозрительным действием. К свойствам устройства относятся серийный номер, модель устройства, название операционной системы и т. д.
В отчете Подозрительные действия на устройстве указано количество таких событий за период, заданный на панели управления безопасностью.
Чтобы открыть отчет Подозрительные действия на устройстве, нажмите Посмотреть отчет. Подробнее об отчете "Подозрительные действия на устройстве"…
Какое количество разрешений на доступ к областям действия OAuth приходится на долю каждого продукта?
Вы можете использовать области действия OAuth, чтобы разрешить приложениям запрашивать ограниченный доступ к определенным пользовательским данным. Указывая области действия OAuth, приложение сообщает пользователю, какие разрешения или доступ ему нужны. Доступ предоставляется, если пользователь разрешает его.
На панели можно посмотреть, сколько разрешений на доступ к областям действия OAuth предоставлено за определенный период времени для следующих сервисов:
- Gmail
- Диск.
- Календарь
- Консоль администратора Google Workspace.
- Контакты
- Cloud Identity
- Все остальные продукты (включая Google+ и Google Chat)
Чтобы получить дополнительную информацию, нажмите Посмотреть отчет. Подробнее о предоставлении доступа к областям по OAuth по продуктам…
Для каких приложений отмечены наибольшие изменения в количестве разрешений на доступ по протоколу OAuth?
OAuth (открытая авторизация) – это открытый стандарт, который позволяет сторонним сервисам получать доступ к информации аккаунта пользователя без раскрытия пароля.
На панели Отчет о предоставлении разрешений на доступ по протоколу OAuth можно отслеживать действия, связанные с предоставлением разрешений на доступ по протоколу OAuth, в организации.
Приложения на панели Действия по предоставлению разрешений на доступ по протоколу OAuth упорядочены по наибольшему изменению количества выданных разрешений на доступ по протоколу OAuth за указанный период времени. Сведения за промежуток времени, указанный на панели управления, сравниваются с данными за предыдущий период той же продолжительности.
На диаграмме показана следующая информация:
- название приложения;
- количество разрешений, выданных за текущий период;
- Процентное изменение (увеличение или уменьшение) по сравнению с предыдущим периодом.
Чтобы посмотреть подробную информацию о предоставлении разрешений на доступ по протоколу OAuth, нажмите Посмотреть отчет. Подробнее об отчете о предоставлении разрешений на доступ по протоколу OAuth…
Какие новые приложения получили разрешения на доступ по протоколу OAuth?
Узнать это можно, изучив информацию на панели Новые приложения, получившие разрешения на доступ по протоколу OAuth.
Сведения за промежуток времени, указанный на панели управления, сравниваются с данными за предыдущий период той же продолжительности.
На диаграмме показана следующая информация:
- название приложения;
- количество выданных разрешений.
Чтобы посмотреть подробную информацию о новых приложениях, получивших разрешения на доступ по протоколу OAuth, нажмите Посмотреть отчет. Дополнительные сведения об отчете приведены в статье Отчет о новых приложениях, получивших разрешения на доступ по протоколу OAuth.
Какие письма содержат подозрительные прикрепленные файлы?
На этой панели можно посмотреть количество писем с подозрительными прикрепленными файлами.
Чтобы открыть отчет Подозрительные прикрепленные файлы, нажмите Посмотреть отчет. Подробнее об отчете о подозрительных прикрепленных файлах…
У каких писем есть признаки потенциального спуфинга?
Количество этих сообщений указано на панели Спуфинг. Письма с признаками спуфинга могут содержать попытки фишинга.
Чтобы посмотреть отчет Спуфинг, нажмите Посмотреть отчет. Подробнее об отчете о спуфинге…
Какие письма содержат подозрительные прикрепленные файлы?
На этой панели можно посмотреть количество писем с подозрительными прикрепленными файлами.
Чтобы открыть отчет Подозрительные прикрепленные файлы, нажмите Посмотреть отчет. Подробнее об отчете о подозрительных прикрепленных файлах…
Какие письма содержат признаки возможного спуфинга?
Количество этих сообщений указано на панели Спуфинг. Письма, у которых есть признаки потенциального спуфинга, могут являться фишинговыми.
Чтобы посмотреть отчет Спуфинг, нажмите Посмотреть отчет. Подробнее…
Какие способы дополнительной аутентификации применялись?
Вашим пользователям доступно несколько способов дополнительной аутентификации. На этой диаграмме показан процент использования каждого из способов в вашем домене.
Принудительное применение двухэтапной аутентификации (также известной как двухфакторная аутентификация) добавляет дополнительный уровень безопасности аккаунтов пользователей. Пользователям, для которых включена двухэтапная аутентификация, нужно будет входить в аккаунт, используя что-то, что они знают (пароль), и что-то, что у них есть (например, код, отправленный на телефон).
Чтобы посмотреть отчет Попытки входа, нажмите Посмотреть отчет. Подробнее об отчете "Попытки входа пользователей"…
Сколько было неудачных попыток входа в систему?
Если пользователь попытается войти в аккаунт, но не сможет этого сделать, попытка будет считаться неудачной. Эта диаграмма помогает выявлять всплески или подозрительные изменения в количестве неудачных попыток входа в домен.
Чтобы посмотреть отчет Попытки входа, нажмите Посмотреть отчет. Подробнее об отчете "Попытки входа пользователей"…
Сколько было подозрительных попыток входа в систему?
Попытка входа считается подозрительной, если она имеет необычные характеристики, например пользователь вошел в аккаунт с незнакомого IP-адреса.
Чтобы посмотреть отчет Попытки входа, нажмите Посмотреть отчет. Подробнее об отчете "Попытки входа пользователей"…
Сколько опасных действий было совершено в Chrome?
На этой диаграмме представлена общая информация о категориях угроз и относящихся к ним действиях. Угрозы разделены по следующим категориям: передача вредоносного ПО, посещение небезопасного сайта и повторное использование пароля. Для каждой категории есть четыре возможных результата: попытки, предотвращено, обошли и устройства, на которых обошли.
Чтобы посмотреть отчет Сводка угроз в Chrome, нажмите Посмотреть отчет. Подробная информация приведена в статье Сводный отчет о защите от угроз в Chrome.
Сколько инцидентов возникло в связи с каждым правилом защиты данных?
На этой диаграмме указано количество инцидентов, связанных с самыми распространенными нарушениями правил защиты данных Chrome.
Чтобы посмотреть сводный отчет о защите данных Chrome, нажмите Посмотреть отчет. Подробная информация приведена в статье Сводный отчет о защите данных Chrome.
Какие пользователи столкнулись с наибольшим числом угроз?
На этой диаграмме показана общая информация о пользователях, которые совершили наибольшее количество небезопасных действий, связанных с Chrome. Пользователи упорядочены по количеству небезопасных действий для всех категорий угроз.
Чтобы посмотреть отчет Пользователи Chrome с высокой степенью риска, нажмите Посмотреть отчет. Подробная информация приведена в статье Отчет о пользователях Chrome с высокой степенью риска.
Какие домены представляют наибольший риск для пользователей Chrome?
На этой диаграмме показана общая информация о доменах, представляющих наибольший риск для организации. Они упорядочены по числу небезопасных действий.
Чтобы посмотреть отчет Домены Chrome с высокой степенью риска, нажмите Посмотреть отчет. Подробная информация приведена в статье Отчет о доменах Chrome с высокой степенью риска.
Сколько файлов зашифровано на стороне клиента?
На этой диаграмме показано, сколько файлов каждого типа на Диске было зашифровано на стороне клиента за выбранный период времени:
- Документы: документы.
- Таблицы: электронные таблицы.
- Презентации: презентации.
- Другое: файлы Microsoft Office, PDF и другие.
Чтобы посмотреть данные для определенных типов файлов, установите или снимите нужные флажки под диаграммой.
Чтобы увидеть более подробную информацию о файлах, зашифрованных на стороне клиента, и экспортировать данные, нажмите Посмотреть отчет. Сведения об этом отчете приведены в статье Отчеты о клиентском шифровании и расшифровке.
Сколько клиентских зашифрованных файлов было скачано и расшифровано?
На этой диаграмме показано, сколько клиентских зашифрованных файлов каждого типа было скачано и расшифровано пользователями Диска за выбранный период времени:
- Документы: документы.
- Таблицы: электронные таблицы.
- Презентации: презентации.
- Другое: файлы Microsoft Office, PDF и другие.
Чтобы посмотреть данные для определенных типов файлов, установите или снимите нужные флажки под диаграммой.
Чтобы увидеть более подробную информацию о расшифрованных файлах, нажмите Посмотреть отчет. Сведения об этом отчете приведены в статье Отчеты о клиентском шифровании и расшифровке.