Воспользуйтесь панелью управления безопасностью.

Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus. Сравните вашу версию .

Администратор может использовать панель мониторинга безопасности для просмотра обзора различных отчетов по безопасности. По умолчанию в каждой панели отчетов по безопасности отображаются данные за последний месяц. Вы можете настроить панель мониторинга для просмотра данных за сегодня , вчера , на этой неделе , на прошлой неделе , в этом месяце , в прошлом месяце или несколько дней назад (до 180 дней) .

Примечание: Доступность каждого отдельного отчета на панели мониторинга безопасности зависит от вашей версии Google Workspace. Возможно, у вас не будет доступа ко всем отчетам, описанным ниже.

Просматривайте отчеты на панели мониторинга безопасности.

  1. В консоли администратора Google перейдите в меню. а потом Безопасность а потом Центр безопасности а потом Панель управления.

    Для этого требуются права администратора центра безопасности .

  2. Чтобы просмотреть более подробную информацию о любом из отчетов, нажмите кнопку «Просмотреть отчет» в правом нижнем углу любой панели.

    Примечание : Помимо прав доступа к панели мониторинга Центра безопасности, для просмотра определенных отчетов (например, в Gmail или Google Drive) может потребоваться также право доступа к конкретному источнику данных. Например, для просмотра отчетов по определенному источнику журналов, такому как отчет о пользователях Chrome с высоким риском, необходимы права доступа к панели мониторинга и доступ к отчету «Аудит и расследование». а потом Вид а потом Для использования браузера Chrome требуются соответствующие права.

Подробную информацию о сроках хранения и доступности данных см. в разделе «Сроки хранения данных и задержки для панели мониторинга безопасности» .

Доступные отчеты в Google Workspace

При просмотре панели мониторинга безопасности с помощью учетной записи Google Workspace доступны следующие отчеты:

Отчет Что это вам говорит...
Раскрытие файла Как выглядит внешний доступ к файлам для данного домена?
Аутентификация Сколько сообщений было аутентифицировано?
Пользовательские настройки Сколько сообщений было затронуто вашими пользовательскими настройками?
инциденты DLP Как часто нарушаются правила DLP в зависимости от степени серьезности нарушений?
Главные инциденты, связанные с политикой Какие политические меры чаще всего приводят к наибольшему числу инцидентов?
Шифрование Сколько сообщений было зашифровано?
Доставка сообщения Как выглядит объем входящих сообщений?
Спам-фильтр - Все Как осуществляется маршрутизация входящих сообщений?
Фильтр спама - Фишинг Как перенаправляются потенциальные фишинговые электронные письма?
Фильтр спама - вредоносное ПО Когда сообщения помечались как вредоносное ПО?
Отзывы пользователей Как пользователи помечают свои электронные письма?
Неудачные попытки ввода пароля устройства Сколько раз попытки ввода пароля на устройствах оказывались неудачными?
События, связанные с скомпрометированным устройством Какие события, связанные с скомпрометированным устройством, были обнаружены?
Подозрительная активность устройств Какие подозрительные действия с устройствами были обнаружены?
Предоставление области действия OAuth в зависимости от продукта (только для бета-тестировщиков) Как выглядят разрешения области действия OAuth в зависимости от продукта?
грантовая деятельность OAuth Какие приложения продемонстрировали наибольший рост активности предоставления разрешений OAuth?
OAuth предоставляет права новым приложениям Какие новые приложения получили токены OAuth?
Подозрительные вложения Какие сообщения содержат подозрительные вложения?
Подмена данных Какие сообщения содержат признаки потенциальной подделки?
попытки входа пользователя в систему Какие методы проверки подлинности при входе в систему использовались?
попытки входа пользователя в систему Сколько раз были неудачные попытки входа пользователей в систему?
попытки входа пользователя в систему Сколько раз были зафиксированы подозрительные попытки входа пользователей в систему?
Шифрование на стороне клиента Сколько файлов было зашифровано на стороне клиента?
Расшифровка на стороне клиента Сколько зашифрованных на стороне клиента файлов было загружено и расшифровано?

Недоступно для версий Frontline Standard и Enterprise Standard

См. также доступные отчеты с использованием Cloud Identity .

Доступные отчеты с использованием облачной идентификации

При просмотре панели мониторинга безопасности с помощью вашей учетной записи Cloud Identity доступны следующие отчеты:

Отчет Что это вам говорит...
Неудачные попытки ввода пароля устройства Сколько раз попытки ввода пароля на устройствах оказывались неудачными?
События, связанные с скомпрометированным устройством Какие события, связанные с скомпрометированным устройством, были обнаружены?
Подозрительная активность устройств Какие подозрительные действия с устройствами были обнаружены?
Предоставление области действия OAuth в зависимости от продукта (только для бета-тестировщиков) Как выглядят разрешения области действия OAuth в зависимости от продукта?
грантовая деятельность OAuth Какие приложения продемонстрировали наибольший рост активности предоставления разрешений OAuth?
OAuth предоставляет права новым приложениям Какие новые приложения получили токены OAuth?
попытки входа пользователя в систему Какие методы проверки подлинности при входе в систему использовались?
попытки входа пользователя в систему Сколько раз были неудачные попытки входа пользователей в систему?
попытки входа пользователя в систему Сколько раз были зафиксированы подозрительные попытки входа пользователей в систему?
Сводка по защите от угроз Chrome Сколько случаев угроз в Chrome произошло?
Краткое описание защиты данных Chrome Сколько инцидентов Chrome связано с каждым правилом защиты данных?
Пользователи Chrome с высоким риском Какие пользователи Chrome чаще всего сталкивались с угрозами?
Домены Chrome с высоким риском Какие домены представляют наибольший риск для пользователей Chrome?

См. также доступные отчеты в Google Workspace .

С помощью панели управления вы можете быстро отслеживать тенденции — например, с первого взгляда увидеть, увеличилось или уменьшилось количество внешних файлов, которыми обмениваются пользователи, за определенный период времени.

На панели мониторинга отображается процентное изменение данных за определенный период времени . Например, если диапазон дат на панели мониторинга установлен на последние 10 дней, и количество аутентифицированных сообщений увеличилось на 25% за последние 10 дней, то в разделе «Аутентифицированные» вы увидите +25% . (Иногда этот процент не отображается из-за недостатка данных.)

Сравните текущие и исторические данные.

Для сравнения текущих данных с историческими данными в правом верхнем углу в меню «Статистический анализ» выберите «Процентиль» (доступно не для всех диаграмм на панели мониторинга безопасности). На графике отобразятся наложенные линии, показывающие 10-й, 50-й и 90-й процентили исторических данных (180 дней для большинства данных и 30 дней для данных Gmail). Затем, чтобы изменить анализ, в правом верхнем углу графика воспользуйтесь меню для изменения линии наложения.

Срок хранения данных и время задержки для панели мониторинга безопасности.

Сохранение данных

В зависимости от типа отчета о безопасности, данные хранятся в течение 30 или 180 дней.

В этих отчетах представлены данные за последние 30 дней:

  • Подозрительные привязки
  • Аутентификация
  • Пользовательские настройки
  • Шифрование
  • Доставка сообщений
  • Спам-фильтр
  • Подмена данных
  • Отчеты пользователей

В этих отчетах представлены данные за последние 180 дней:

  • События, связанные с скомпрометированным устройством
  • Раскрытие файла
  • Неудачные попытки ввода пароля устройства
  • Предоставление области действия OAuth по продуктам
  • грантовая деятельность OAuth
  • OAuth предоставляет права новым приложениям
  • Подозрительная активность устройств
  • попытки входа пользователя в систему
  • Сводка угроз для Chrome
  • Защита данных Chrome
  • Пользователи Chrome с высоким риском
  • Домены Chrome с высоким риском
  • Шифрование на стороне клиента
  • Расшифровка на стороне клиента

Задержка времени

Для формирования данных для различных отчетов на панели мониторинга требуется некоторое время. Для каждого из предопределенных отчетов задержка составляет приблизительно 4 часа. Для пользовательских отчетов задержка составляет менее 1 часа.

Как выглядит внешний доступ к файлам для данного домена?

Эта панель позволяет просмотреть количество событий, связанных с предоставлением доступа пользователям за пределами вашего домена, за указанный период времени, а также количество просмотров. Следующие сведения можно увидеть, щелкнув вкладки в верхней части панели:

  • Количество совместных доступов — число событий совместного доступа к файлам, доступным извне.
  • Просмотры — Количество просмотров файлов, видимых извне.

Чтобы просмотреть отчет о раскрытии файлов , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о раскрытии файлов» .

О файлах, видимых извне

Внешне видимые файлы — это файлы, которые передаются с использованием следующих методов:

  • Доступно в интернете — любой пользователь интернета может найти и получить доступ к информации. Регистрация не требуется.
    В окне «Обмен ссылками» пользователь выбирает: «Включено» — «Общедоступно в интернете» .
  • Любой, у кого есть ссылка — любой, кто имеет ссылку, может получить доступ. Регистрация не требуется.
    В окне «Предоставить ссылку» пользователь выбирает: Вкл. — Любой, у кого есть ссылка.
  • Доступ к данным предоставляется внешним пользователям — эти пользователи находятся за пределами вашей области.
    В окне «Общий доступ к ссылке» пользователь выбирает: «Выкл. — Конкретные люди » и предоставляет доступ к файлу конкретному пользователю за пределами домена.

Примечание:

  • На диаграмме для обмена файлами с внешними сервисами данные отображаются в сравнении с предыдущим временным диапазоном. Например, если вы выберете временной диапазон « Последние 7 дней» , то разница, показанная на диаграмме, будет представлять собой сравнение с предыдущей неделей.
  • Для некоторых доменов отображение данных Google Диска в центре безопасности может занять от 1 часа и более.

Сколько сообщений было аутентифицировано?

Стандарты аутентификации электронной почты, такие как DKIM и SPF, могут защитить ваш домен от определенных типов угроз, таких как фишинг. На этой диаграмме показаны входящие и исходящие сообщения с разбивкой по типу аутентификации: аутентифицированные и неаутентифицированные .

  • Аутентифицированные сообщения — сообщения, соответствующие стандартам аутентификации электронной почты, таким как DKIM и SPF.
  • Неаутентифицированные сообщения — сообщения, не требующие аутентификации по электронной почте.

Чтобы просмотреть отчет об аутентификации , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет об аутентификации» .

Сколько сообщений было затронуто вашими пользовательскими настройками?

Последствия отправки сообщений на ваш домен (например, будут ли сообщения отклонены, перенаправлены, добавлены в белый список или помещены в карантин) определяются настройками Gmail для вашего домена. Эти настройки иногда могут переопределять спам-фильтр Gmail, который определяет, помечается ли сообщение как чистое или как спам.

Панель пользовательских настроек позволяет быстро просмотреть, сколько сообщений в вашем домене пострадало из-за несоответствия между вашими спам-фильтрами и пользовательскими настройками Gmail:

  • Все — Количество сообщений, последствия которых определялись вашими настройками Gmail.
  • Несогласие — Количество сообщений, в которых конфигурация Gmail вашего домена и спам-фильтр Gmail расходятся во мнениях относительно последствий.

Чтобы просмотреть отчет по пользовательским настройкам , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет по пользовательским настройкам» .

Как часто нарушаются правила DLP в зависимости от степени серьезности нарушений?

Вы можете использовать правила предотвращения потери данных (DLP), чтобы контролировать, какую конфиденциальную информацию пользователи могут передавать.

На панели инцидентов DLP можно отслеживать количество инцидентов DLP за указанный период времени. Инциденты разделены на 3 уровня серьезности — высокий, средний и низкий. Общее количество инцидентов по уровню серьезности отображается под диаграммой.

Чтобы получить более подробную информацию об инцидентах DLP в вашей организации, нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет об инцидентах DLP» .

Какие политические меры чаще всего приводят к наибольшему числу инцидентов?

На панели «Наиболее часто встречающиеся инциденты, связанные с политиками» вы можете отслеживать политики, вызывающие наибольшее количество инцидентов в указанном диапазоне дат.

На диаграмме показано количество инцидентов для каждой политики, сгруппированных по сервисам (например, Google Drive). Инциденты ранжированы по наибольшему количеству инцидентов, связанных с политиками, за указанный период времени. В нижней части диаграммы показано общее количество инцидентов для наиболее популярных политик в Google Drive.

Чтобы получить более подробную информацию о наиболее распространенных нарушениях политики вашей организации, нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о наиболее распространенных нарушениях политики» .

Сколько сообщений было зашифровано?

Вы можете отслеживать безопасность своего домена, просматривая количество сообщений, зашифрованных с помощью протокола Transport Layer Security (TLS).

TLS — это протокол, который шифрует и обеспечивает безопасную доставку почты как для входящего, так и для исходящего трафика. Он помогает предотвратить перехват сообщений между почтовыми серверами. Используйте панель «Шифрование», чтобы просмотреть статистику, связанную с TLS, и отследить тенденции за определенный период времени — например, увеличивается или уменьшается использование TLS:

  • TLS — сообщения, отправленные с использованием протокола Transport Layer Security (TLS).
  • Сообщения , отправленные без использования протокола TLS (Transport Layer Security).

Чтобы просмотреть отчет о шифровании , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о шифровании» .

Как выглядит объем входящих сообщений?

Спам-фильтр Gmail защищает ваш домен, автоматически отклоняя большинство откровенно спам-сообщений и сообщений с вредоносным ПО. Кроме того, некоторые расширенные настройки Gmail могут переопределять работу спам-фильтра и либо принимать, либо отклонять сообщения. Используйте панель «Доставка сообщений», чтобы посмотреть, сколько сообщений было принято и сколько было отклонено за определенный период времени:

  • Принято — Количество сообщений, принятых в домен благодаря вашим настройкам Gmail или спам-фильтру Gmail.
  • Отклонено — Количество сообщений, которые были заблокированы для входа в домен из-за ваших настроек Gmail или спам-фильтра Gmail.

Чтобы просмотреть отчет о доставке сообщений , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о доставке сообщений» .

Как осуществляется маршрутизация входящих сообщений?

Сообщения могут быть помечены как спам спам-фильтром Gmail и перемещены в папку «Спам» пользователя. С помощью панели «Спам-фильтр — Все» можно посмотреть, сколько сообщений было помечено как спам, фишинг или вредоносное ПО за определенный период времени.

Если сообщение считается подозрительным, но при этом обладает положительными качествами (например, если отправитель сообщения находится в белом списке), то оно может быть помещено во входящие сообщения пользователя. Входящие сообщения попадают в одно из двух мест назначения:

  • Папка «Спам» — количество сообщений, подтвержденных как спам, фишинг или вредоносное ПО, которые помещены в папку «Спам» пользователя.
  • Входящие — количество сообщений, помеченных как чистые или как подозрительные, но обладающие положительными качествами, которые попадают в папку «Входящие» пользователя.

Примечание: Сторонние системы фильтрации входящей почты иногда могут влиять на результаты поиска спама и, следовательно, на данные в панели «Спам-фильтр — Все» . Кроме того, некоторые пользовательские настройки Gmail могут переопределять спам-фильтр и либо принимать, либо отклонять сообщения.

Чтобы просмотреть отчет спам-фильтра , нажмите «Просмотреть отчет» на панели «Спам-фильтр — Все» . Подробную информацию об отчете см. в разделе «Отчет спам-фильтра» .

Как перенаправляются потенциальные фишинговые электронные письма?

Сообщения могут быть помечены спам-фильтром Gmail как фишинговые и помещены в папку «Спам» пользователя. С помощью панели «Спам-фильтр — Фишинг» можно посмотреть, сколько сообщений было помечено как фишинговые за определенный период времени.

Если сообщение считается подозрительным, но при этом обладает положительными качествами — например, если отправитель сообщения находится в белом списке, — то оно может быть помещено в папку «Входящие» пользователя. Входящие сообщения, идентифицированные как потенциальные фишинговые угрозы, попадают в одно из двух мест назначения:

  • Папка «Спам» — количество сообщений, подтвержденных как фишинговые, которые попадают в папку «Спам» пользователя.
  • Входящие — количество сообщений, помеченных как чистые или как подозрительные, но обладающие положительными качествами, которые попадают в папку «Входящие» пользователя.

Примечание: Сторонние системы фильтрации входящей почты иногда могут влиять на результаты поиска спама и, следовательно, на данные в панели «Спам-фильтр — Фишинг» . Кроме того, некоторые пользовательские настройки Gmail могут переопределять работу спам-фильтра и либо принимать, либо отклонять сообщения.

Чтобы просмотреть отчет спам-фильтра , нажмите « Просмотреть отчет» на панели «Спам-фильтр — Фишинг» . Подробную информацию об отчете см. в разделе «Отчет спам-фильтра» .

Когда сообщения помечались как вредоносное ПО?

Сообщения могут быть помечены спам-фильтром Gmail как вредоносное ПО и помещены в папку «Спам» пользователя. С помощью панели «Спам-фильтр — Вредоносное ПО» можно посмотреть, сколько сообщений было идентифицировано как вредоносное ПО за определенный период времени.

Входящие сообщения могут быть идентифицированы как вредоносные либо до, либо после их доставки в почтовый ящик пользователя:

  • Предварительная доставка — сообщения с вложениями, в которых подтверждено наличие вредоносного ПО до их доставки, помещаются в папку «Спам» пользователя, при этом вложения блокируются.
  • После доставки — Сообщения с вложениями, прошедшие первоначальную проверку на вредоносное ПО, помещаются во входящие сообщения пользователя, но могут быть идентифицированы как вредоносное ПО уже после отправки в ходе более длительных проверок на вредоносное ПО. Вложения отключаются после того, как они классифицируются как вредоносное ПО.

Чтобы просмотреть отчет спам-фильтра , нажмите « Просмотреть отчет» на панели «Спам-фильтр — Вредоносные программы» . Подробную информацию об отчете см. в разделе «Отчет спам-фильтра» .

Как пользователи помечают свои электронные письма?

Пользователи электронной почты могут сообщать о сообщениях в своих почтовых ящиках как о спаме, не спаме или фишинге. В Gmail это действие обучает систему распознавать подобные сообщения как спам, не спам или фишинг в будущем. На панели «Отчеты пользователей» на странице «Обзор» вы можете быстро просмотреть эту статистику за определенный период времени:

  • Не спам — Количество сообщений, помеченных как «Не спам»
  • Спам — Количество сообщений, помеченных как спам.
  • Фишинг — Количество сообщений, помеченных как фишинговые.

Чтобы просмотреть отчет по отчетам пользователей , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет по отчетам пользователей» .

Сколько раз попытки ввода пароля на устройствах оказывались неудачными?

В этот отчет включены только мобильные устройства Android, находящиеся в режиме расширенного управления.

Неудачная попытка ввода пароля определяется как 6 последовательных неудачных попыток ввода пароля с устройства, при этом каждая последующая неудачная попытка считается дополнительной неудачной попыткой.

Например, 6 последовательных неудачных попыток будут считаться как 1 неудачная попытка, 7 последовательных неудачных попыток — как 2, 8 последовательных неудачных попыток — как 3 и так далее.

В панели «Неудачные попытки ввода пароля устройства» можно просмотреть количество неудачных попыток за определенный период времени.

Чтобы просмотреть отчет о неудачных попытках ввода пароля устройства , нажмите «Просмотреть отчет» . Это позволит вам просмотреть более подробную информацию об этих событиях, включая идентификаторы устройств и их владельцев. Подробную информацию об отчете см. в разделе «Неудачные попытки ввода пароля устройства» .

Какие события, связанные с скомпрометированным устройством, были обнаружены?

В этот отчет включены только мобильные устройства Android и iOS, находящиеся в режиме расширенного управления.

Устройство может считаться скомпрометированным, если будут обнаружены определенные необычные события:

  • Устройства Android — Устройство Android считается скомпрометированным, если оно рутировано. Если устройство рутировано, пользователи могут изменять программный код устройства или устанавливать программное обеспечение, которое обычно не разрешено производителем.
  • Устройства iOS — Устройство iOS считается скомпрометированным, если оно было взломано (jailbreak). Взлом может позволить устанавливать неофициальные приложения, изменять ранее ограниченные настройки или обходить средства контроля безопасности.

На панели событий, связанных с скомпрометированными устройствами , вы можете просмотреть количество таких событий за период времени, установленный на панели мониторинга безопасности.

Чтобы просмотреть отчет о событиях, связанных с скомпрометированным устройством , нажмите «Просмотреть отчет» . Это позволит вам просмотреть более подробную информацию об этих событиях, включая идентификаторы устройств и их владельцев. Подробную информацию об отчете см. в разделе «События, связанные с скомпрометированным устройством» .

Какие подозрительные действия с устройствами были обнаружены?

В этот отчет включены только мобильные устройства Android, находящиеся в режиме расширенного управления.

Если на мобильном устройстве обновляются какие-либо свойства, это изменение считается подозрительной активностью. К свойствам устройства относятся серийный номер, модель устройства, название операционной системы и другие данные.

На панели «Подозрительная активность устройств» вы можете просмотреть количество подозрительных действий на устройствах за период времени, установленный на панели мониторинга безопасности.

Чтобы просмотреть отчет о подозрительной активности устройств , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Подозрительная активность устройств» .

Как выглядят разрешения области действия OAuth в зависимости от продукта?

С помощью областей действия OAuth можно разрешить приложениям запрашивать четко определенный, ограниченный доступ к определенным пользовательским данным. Указывая области действия OAuth, приложение сообщает пользователю, какие разрешения или доступ ему необходимы. Доступ предоставляется приложению только в том случае, если пользователь дает на это разрешение.

На панели можно увидеть количество предоставленных областей действия OAuth с течением времени для следующих параметров:

  • Гмайл
  • Водить машину
  • Календарь
  • Администратор Google Workspace
  • Контакты
  • Облачная идентификация
  • Все остальные продукты (такие как Google+ и Google Chat)

Чтобы увидеть больше, нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Предоставление области действия OAuth по продуктам» .

Какие приложения продемонстрировали наибольший рост активности предоставления разрешений OAuth?

OAuth (Open Authorization) — это открытый стандарт, который предоставляет сторонним сервисам разрешение на доступ к информации учетной записи пользователя без раскрытия пароля пользователя.

На панели отслеживания активности предоставления прав OAuth вы можете контролировать активность предоставления прав OAuth в вашей организации.

Приложения в панели активности предоставления OAuth ранжируются по наибольшему изменению активности предоставления OAuth за указанный период времени. На этом графике сравнивается указанный вами на панели мониторинга период времени с предыдущим периодом той же продолжительности.

На диаграмме отображается следующее:

  • Название приложения
  • Количество разрешений OAuth за последний период времени
  • Процентное изменение (увеличение или уменьшение) по сравнению с предыдущим периодом.

Чтобы просмотреть более подробную информацию о деятельности по грантам OAuth , нажмите « Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о деятельности по грантам OAuth» .

Какие новые приложения получили токены OAuth?

На панели «Предоставление OAuth новым приложениям» вы можете отслеживать, каким новым приложениям были предоставлены токены OAuth.

На этом графике сравнивается указанный вами на панели управления период времени с предыдущим периодом той же продолжительности.

На диаграмме отображается следующее:

  • Название приложения
  • Количество разрешений OAuth

Чтобы просмотреть более подробную информацию о предоставлении OAuth-доступа новым приложениям , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о предоставлении OAuth-доступа новым приложениям» .

Какие сообщения содержат подозрительные вложения?

На этой панели можно просмотреть количество сообщений с подозрительными вложениями.

Чтобы просмотреть отчет о подозрительных вложениях , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о подозрительных вложениях» .

Какие сообщения содержат признаки потенциальной подделки?

В панели «Подмена» вы можете просмотреть количество сообщений, демонстрирующих признаки потенциальной подмены. Сообщения, демонстрирующие признаки потенциальной подмены, могут содержать попытки фишинга.

Чтобы просмотреть отчет о подмене данных , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о подмене данных» .

Какие сообщения содержат подозрительные вложения?

На этой панели можно просмотреть количество сообщений с подозрительными вложениями.

Чтобы просмотреть отчет о подозрительных вложениях , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о подозрительных вложениях» .

Какие сообщения содержат признаки потенциальной подделки?

В панели «Подмена» вы можете просмотреть количество сообщений, демонстрирующих признаки потенциальной подмены. Сообщения, демонстрирующие признаки потенциальной подмены, могут содержать попытки фишинга.

Чтобы просмотреть отчет о подмене данных , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о подмене данных» .

Какие методы проверки подлинности при входе в систему использовались?

Существует несколько методов проверки подлинности при входе в систему, которые могут использоваться вашими пользователями. В этой таблице методы проверки подлинности отображаются в процентах использования в вашем домене.

Внедрение двухфакторной аутентификации (также известной как 2-этапная проверка) добавляет дополнительный уровень безопасности к учетным записям пользователей. Пользователям с включенной 2-этапной проверкой потребуется входить в систему, используя то, что они знают (пароль), и то, что у них есть (например, код, отправленный на их телефон).

Чтобы просмотреть отчет о попытках входа пользователей , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о попытках входа пользователей» .

Сколько раз были неудачные попытки входа пользователей в систему?

Если пользователь пытается войти в свою учетную запись, но безуспешно, это считается неудачной попыткой. Эта диаграмма поможет вам выявить любые всплески или подозрительные изменения в количестве неудачных попыток входа в вашу учетную запись для вашего домена.

Чтобы просмотреть отчет о попытках входа пользователей , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о попытках входа пользователей» .

Сколько раз были зафиксированы подозрительные попытки входа пользователей в систему?

Попытка входа в систему считается подозрительной, если она имеет необычные характеристики — например, если пользователь вошел в систему с незнакомого IP-адреса.

Чтобы просмотреть отчет о попытках входа пользователей , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет о попытках входа пользователей» .

Сколько случаев угроз в Chrome произошло?

Эта диаграмма представляет собой обзор категорий угроз и связанных с ними действий. Категории угроз включают передачу вредоносного ПО , посещение небезопасных сайтов и повторное использование паролей . Для каждой категории возможны 4 результата: попытки , предотвращено , обход и обход устройств .

Чтобы просмотреть сводный отчет об угрозах Chrome , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Сводный отчет по защите от угроз Chrome» .

Сколько инцидентов Chrome связано с каждым правилом защиты данных?

На этом графике представлен обзор количества инцидентов, связанных с Chrome, для наиболее распространенных правил защиты данных.

Чтобы просмотреть сводный отчет Chrome о защите данных , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Сводный отчет Chrome о защите данных» .

Какие пользователи Chrome чаще всего сталкивались с угрозами?

На этом графике представлен обзор пользователей, столкнувшихся с наибольшим количеством небезопасных событий, связанных с Chrome. Пользователи ранжированы по количеству небезопасных попыток из всех категорий угроз.

Чтобы просмотреть отчет по пользователям Chrome с высоким риском , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет по пользователям Chrome с высоким риском» .

Какие домены представляют наибольший риск для пользователей Chrome?

На этой диаграмме представлен обзор областей, представляющих наибольший риск для организации, в порядке убывания количества небезопасных попыток.

Чтобы просмотреть отчет по доменам высокого риска в Chrome , нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчет по доменам высокого риска в Chrome» .

Сколько файлов было зашифровано на стороне клиента?

На этом графике представлен обзор количества файлов в Google Диска, зашифрованных с помощью клиентского шифрования за определенный период времени, в зависимости от типа файла:

  • Документы — документы
  • Таблицы — электронные таблицы
  • Слайды — презентации
  • Прочее — файлы Microsoft Office, PDF-файлы и многое другое.

Чтобы просмотреть данные по определенным типам файлов, установите или снимите флажки под диаграммой.

Чтобы получить дополнительную информацию о файлах, зашифрованных с помощью CSE, и экспортировать данные, нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчеты по шифрованию и расшифровке на стороне клиента» .

Сколько зашифрованных на стороне клиента файлов было загружено и расшифровано?

На этом графике представлен обзор количества зашифрованных на стороне клиента файлов в Google Диск, которые пользователи загрузили и расшифровали с течением времени, в зависимости от типа файла:

  • Документы — документы
  • Таблицы — электронные таблицы
  • Слайды — презентации
  • Прочее — файлы Microsoft Office, PDF-файлы и многое другое.

Чтобы просмотреть данные по определенным типам файлов, установите или снимите флажки под диаграммой.

Чтобы получить более подробную информацию о расшифрованных файлах и экспортировать данные, нажмите «Просмотреть отчет» . Подробную информацию об отчете см. в разделе «Отчеты о шифровании и расшифровке на стороне клиента» .