ברשימת ההתראות במרכז ההתראות, אפשר ללחוץ על התראה ספציפית כדי לראות פרטים נוספים עליה. לכל סוג התראה יש פרטים שונים ואפשרויות שונות לתגובה.
כדי לראות את פרטי ההתראה:
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
מרכז ההתראות.
כדי לבצע את המשימה הזו אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
כדי לראות פרטים נוספים, לוחצים על פריט בדף כדי לפתוח את דף פרטי ההתראה.
בדף פרטי ההתראה אפשר לראות פרטים על ההתראה, למחוק התראה, לגשת לפרטים על הכלל שיצר את ההתראה ולבצע פעולות נוספות.
הערה: במרכז ההתראות לא מוצגים פרטים על אזור הזמן. השעות במרכז ההתראות מפורמטות לפי העדפת אזור הזמן בדפדפן.
גישה למרכז ההתראות מכל מקום במסוף Admin
מכל מקום במסוף Google Admin, אפשר לראות את הווידג'ט התראות כדי לקבל סקירה מהירה של ההתראות שמשפיעות על הארגון. ווידג'ט ההתראות כולל רשימה של התראות, תיאור קצר של כל התראה ורמת החומרה (גבוהה, בינונית או נמוכה).
כדי לפתוח את הווידג'ט 'התראות', לוחצים על סמל הפעמון בחלק העליון של כל דף במסוף הניהול. כדי לגשת לפרטי התרעה ספציפית, לוחצים על אחד מהפריטים בווידג'ט. כדי לגשת לרשימה המלאה של ההתראות במרכז ההתראות, לוחצים על הצגת כל ההתראות.
התראות Gmail
הערה: יכול להיות שההתראות על כללי התראה ב-Gmail יגיעו עד 4 שעות אחרי שהופעל כלל התראה.
אפשרות לזיוף עובד ב-Gmail
ההתראה הזו מודיעה לכם כששולח חיצוני עשוי לזייף משתמשים עם שם דומה בארגון שלכם, באמצעות שם מוצג שתואם למשתמש בפנקס הכתובות הגלובלי שלכם. יכול להיות שלשולח החיצוני יש היסטוריה של שליחת ספאם, או היסטוריה מוגבלת או לא קיימת של שליחת אימיילים לארגון שלכם.
הערה: ההתראה הזו מופעלת רק אם האפשרות הגנה מפני זיוף ואימות של זיוף שמות עובדים מושבתת. הוראות להפעלה או להשבתה של התכונה מופיעות במאמר הפעלת הגנה מפני זיוף והפעלת אימות בקטע הגנה מתקדמת מפני פישינג ותוכנות זדוניות.
כדי לראות עם אילו הודעות ניהלו המשתמשים אינטראקציה ולהסיר אותן מתיבת הדואר הנכנס שלהם, צריך להיכנס לכלי החקירה. הוראות מפורטות זמינות במאמר טיפול באירועים על סמך תוצאות החיפוש. כדי לחסום את השולח, אפשר לעיין במאמר בנושא חסימה של שולחים ספציפיים על סמך כתובת אימייל או דומיין.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – כולל סיכום של ההתראה, למשל מספר ההודעות שייתכן שהן זיוף, שם התצוגה שבו נעשה שימוש ומספר הנמענים.
- תאריך – התאריך והשעה של האירוע
- שולח – שם המשתמש של השולח
- מספר הדיווחים של משתמשים
- התקבל על ידי – רשימה של מספר הנמענים ושמות המשתמשים של הנמענים
דף הפרטים כולל גם טבלה עם פרטי ההודעה, כולל התאריך, מזהה ההודעה, גיבוב הנושא, גיבוב גוף ההודעה, שם המשתמש של הנמען, גיבובי הקבצים המצורפים ושם הדומיין הראשי שלכם, כדי לעזור לכם בחקירה. כדי להמשיך את החקירה, אפשר להיעזר בפרטים נוספים שמופיעים בכלי החקירה.
הערה: כדי לשלוט בכמות ההתראות, לא נוצרת התראה אם יש התראה קיימת ופתוחה מאותו שולח חיצוני.
זוהתה הודעה שמכילה תוכנה זדונית אחרי שנשלחה
הודעות שטרם נפתחו, ושזוהו לאחר שליחתן כמכילות תוכנה זדונית, מסווגות מחדש ומוּסָרות מתיבת הדואר של המשתמש באופן אוטומטי. לעומת זאת, אם הנמען פתח את ההודעה או הגיב אליה בדרך כלשהי, היא תישאר בתיבת הדואר הנכנס שלו עד שהוא יסיר אותה ידנית. מומלץ מאוד להסיר מתיבות הדואר הנכנס של המשתמשים את כל ההודעות שנפתחו ומכילות תוכנות זדוניות, בהקדם האפשרי.
הדף פרטי ההתראה כולל את המידע הבא:
- סיכום – בקטע הזה מופיע סיכום של ההתראה, למשל מספר ההודעות עם תוכנות זדוניות ומספר הנמענים.
- תאריך – התאריך והשעה של האירוע
- שולח – שם המשתמש של השולח
- סך כל אירועי מסירת ההודעות
- התקבל על ידי – רשימה של מספר הנמענים ושמות המשתמשים של הנמענים
דף הפרטים כולל גם רשימה של דוגמאות לאירועים של מסירת הודעות. הרשימה הזו מופיעה בטבלה בחלק התחתון של הדף. כל פריט ברשימה כולל את התאריך, מזהה ההודעה, גיבוב הנושא, גיבוב גוף ההודעה, הנמען, גיבוב הקבצים המצורפים ושם הדומיין הראשי.
כדי לראות עם אילו הודעות ניהלו המשתמשים אינטראקציה ולהסיר אותן מתיבת הדואר הנכנס שלהם, צריך להיכנס לכלי החקירה (ראו ביצוע פעולה על סמך תוצאות החיפוש). כדי לחסום את השולח, אפשר לעיין במאמר בנושא חסימה של שולחים ספציפיים על סמך כתובת אימייל או דומיין.
בוצע פישינג בתיבות הדואר הנכנס כתוצאה מרשימת היתרים שלא הוגדרה כמו שצריך
יכול להיות שהודעות שהמסננים של Gmail סיווגו כספאם יישלחו לתיבות הדואר הנכנס של המשתמשים, בגלל שבמסוף Google Admin נקבעו הגדרות לרשימת היתרים שמבטלות את מסנני הספאם. כתוצאה מכך, משתמשים בארגון שלכם עלולים לקבל הודעות פישינג. ההתראה בוצע פישינג בתיבות הדואר הנכנס כתוצאה מרשימת היתרים שלא הוגדרה כמו שצריך מספקת פרטים על אירוע אבטחה כזה.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – הקטע הזה כולל סיכום של ההתראה – לדוגמה, מספר הודעות הפישינג ומספר הנמענים.
- תאריך – התאריך והשעה של האירוע
- שולח – שם המשתמש של השולח
- כתובת ה-IP של המקור – כתובת ה-IP של הדומיין של השולח
- סוג רשימת ההיתרים – הגדרה במסוף Google Admin שביטלה את מסנני הספאם
- אירועים של מסירת הודעות – מספר האירועים
- התקבל על ידי – מציג את מספר הנמענים ואת שמות המשתמשים של הנמענים.
דף הפרטים כולל גם רשימה של דוגמאות לאירועים של מסירת הודעות. הרשימה הזו מופיעה בטבלה בחלק התחתון של הדף. כל פריט ברשימה כולל את התאריך, מזהה ההודעה, גיבוב הנושא, גיבוב גוף ההודעה, שם המשתמש של הנמען, גיבובי הקבצים המצורפים ושם הדומיין הראשי.
בעזרת הפרטים שמופיעים בהתראה הזו, תוכלו לנקוט פעולה כדי לחסום את השולח.
זוהתה הודעת פישינג אחרי שנשלחה
הודעות שטרם נפתחו, ושזוהו לאחר שליחתן כפישינג, מסווגות מחדש ומוּסָרות מתיבת הדואר של המשתמש באופן אוטומטי. לעומת זאת, אם הנמען פתח את ההודעה או הגיב אליה בדרך כלשהי, היא תישאר בתיבת הדואר הנכנס שלו עד שהוא יסיר אותה ידנית. מומלץ מאוד להסיר מתיבות הדואר הנכנס של המשתמשים את כל הודעות הפישינג שנפתחו, בהקדם האפשרי.
כדי לראות עם אילו הודעות ניהלו המשתמשים אינטראקציה ולהסיר אותן מתיבת הדואר הנכנס שלהם, צריך להיכנס לכלי החקירה (ראו ביצוע פעולה על סמך תוצאות החיפוש). כדי לחסום את השולח, אפשר לעיין במאמר בנושא חסימה של שולחים ספציפיים על סמך כתובת אימייל או דומיין.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – הקטע הזה כולל סיכום של ההתראה – לדוגמה, מספר הודעות הפישינג ומספר הנמענים.
- תאריך – התאריך והשעה של האירוע
- שולח – שם המשתמש של השולח
- סך כל אירועי מסירת ההודעות
- התקבל על ידי – רשימה של מספר הנמענים ושמות המשתמשים של הנמענים
דף הפרטים כולל גם רשימה של דוגמאות לאירועים של מסירת הודעות. הרשימה הזו מופיעה בטבלה בחלק התחתון של הדף. כל פריט ברשימה כולל את התאריך, מזהה ההודעה, גיבוב הנושא, גיבוב גוף ההודעה, הנמען, גיבוב הקבצים המצורפים ושם הדומיין הראשי.
עלייה חדה בכמות הודעות הספאם המדווחות על ידי משתמשים
ההתראה הזו נשלחת כשנפח גבוה וחריג של הודעות סומן כספאם על ידי משתמשים בארגון.
הוראות לחסימת השולח הזה מופיעות במאמר חסימת שולחים ספציפיים על סמך כתובת אימייל או דומיין. כדי לאתר הודעות דומות שמשתמשים אולי לא דיווחו עליהן, לשנות את הסיווג שלהן ולהסיר אותן מתיבות הדואר הנכנס של המשתמשים, אפשר להיכנס אל כלי החקירה (הוראות מפורטות זמינות במאמר ביצוע פעולות על סמך תוצאות החיפוש).
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – הקטע הזה כולל סיכום של ההתראה – לדוגמה, מספר הודעות הספאם ומספר הנמענים.
- תאריך – התאריך והשעה של האירוע (בדרך כלל זה התאריך של ההודעה הראשונה שדווחה בקיבוץ של העלייה החדה)
- מספר הדיווחים של משתמשים
- התקבל על ידי – רשימה של מספר הנמענים ושמות המשתמשים של הנמענים
דף הפרטים כולל גם רשימה של דוגמאות לדוחות משתמשים. הרשימה הזו מופיעה בטבלה בחלק התחתון של הדף. כל פריט ברשימה כולל את התאריך, מזהה ההודעה, גיבוב הנושא, גיבוב גוף ההודעה, שם המשתמש של הנמען, גיבובי הקבצים המצורפים ושם הדומיין הראשי.
דווחה הודעת Gmail חשודה
ההתראה הזו מציינת ששולח חיצוני שלח לארגון שלכם הודעות שהמשתמשים סיווגו כספאם.
יכול להיות שהודעות יסווגו כחשודות אם הן עומדות בקריטריונים מסוימים שמאפיינים הודעות ספאם, אבל ל-Google אין אות חזק מספיק כדי לסמן אותן כספאם. ההתראה הזו נוצרת כשמשתמש מסמן הודעות כאלה כספאם, וכך מאשר את החשדות של Google.
הוראות לחסימת השולח הזה מופיעות במאמר חסימת שולחים ספציפיים על סמך כתובת אימייל או דומיין. כדי לאתר הודעות דומות שמשתמשים אולי לא דיווחו עליהן, לשנות את הסיווג שלהן ולהסיר אותן מתיבות הדואר הנכנס של המשתמשים, אפשר להיכנס אל כלי החקירה (הוראות מפורטות זמינות במאמר ביצוע פעולות על סמך תוצאות החיפוש).
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – הקטע הזה כולל סיכום של ההתראה – לדוגמה, מספר ההודעות החשודות ומספר הנמענים.
- תאריך – התאריך והשעה של האירוע
- שולח – שם המשתמש של השולח
- מספר הדיווחים של משתמשים
- התקבל על ידי – רשימה של מספר הנמענים ושמות המשתמשים של הנמענים
דף הפרטים כולל גם רשימה של דוגמאות לדוחות משתמשים. הרשימה הזו מופיעה בטבלה בחלק התחתון של הדף. כל פריט ברשימה כולל את התאריך, מזהה ההודעה, גיבוב הנושא, גיבוב גוף ההודעה, שם המשתמש של הנמען, גיבובי הקבצים המצורפים ושם הדומיין הראשי.
דיווח על פישינג על ידי משתמש
עלייה במספר הודעות האימייל שמדווחות על ידי משתמשים כפישינג יכולה להעיד על כך שהארגון שלכם חווה התקפת פישינג. ההתראה User-reported phishing (משתמש דיווח על פישינג) מספקת פרטים על אירוע אבטחה כזה.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – הקטע הזה כולל סיכום של ההתראה – לדוגמה, מספר הודעות הפישינג ומספר הנמענים.
- תאריך – התאריך והשעה של האירוע
- שולח – שם המשתמש של השולח
- מספר הדיווחים של משתמשים – מספר הדיווחים של משתמשים
- התקבל על ידי – מציג את מספר הנמענים ואת שמות המשתמשים של הנמענים.
דף הפרטים כולל גם רשימה של דוגמאות לדוחות משתמשים. הרשימה הזו מופיעה בטבלה בחלק התחתון של הדף. כל פריט ברשימה כולל את התאריך, מזהה ההודעה, גיבוב הנושא, גיבוב גוף ההודעה, שם המשתמש של הנמען, גיבובי הקבצים המצורפים ושם הדומיין הראשי.
בעזרת הפרטים שמופיעים בהתראה הזו, תוכלו לנקוט פעולה כדי לחסום את השולח.
התראות למשתמשים
סיסמה שדלפה
כש-Google מזהה פרטי כניסה שנפרצו, אנחנו מחייבים איפוס של סיסמת המשתמש לפני שהוא יכול להתחבר שוב.
הסיבות הנפוצות לגניבת סיסמה הן וירוסים, מענה של משתמשים לאימיילים שנועדו לפישינג או שימוש באותה סיסמה באתרים מרובים שאחד או יותר מהם נפרצו.
מומלץ לאפס את הסיסמה של המשתמש ולבדוק אם החשבון שלו נפרץ. מומלץ גם להפנות את המשתמש לרשימת משימות האבטחה של Gmail.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – בקטע הזה מופיע סיכום של ההתראה וסקירה כללית של הפרטים.
- תאריך ההתחברות
- המשתמש שהושפע – שם המשתמש עם פרטי הכניסה שנפרצו
מידע נוסף על האופן שבו Google מזהה פרטי כניסה שנחשפו זמין במאמר שינוי סיסמאות לא בטוחות בחשבון Google > מידע על סיסמאות שנחשפו.
משתמש חדש נוסף
ההתראה נוסף משתמש חדש מודיעה לכם שמשתמש חדש נוסף לארגון.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה משתמש חדש נוסף:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- משתמש – משתמש שנוסף לארגון
- שונה על ידי – המשתמש שהוסיף את המשתמש החדש לארגון
נחסמה התחברות חשודה
חשוב: התראות על חסימת התחברות חשודה מוסתרות מתצוגת הרשימה של מרכז ההתראות שמוגדרת כברירת מחדל. כדי לראות אותן, בוחרים את המסנן של סוג ההתראה כניסה חשודה. גם אם ההתראות מוסתרות בתצוגת הרשימה, התראות חדשות עדיין יפעילו התראות באימייל אם הן מופעלות.
מתי פעילות מסוג התחברות נחשבת ב-Google לחשודה? במקרה שנרשם ניסיון כניסה שלא מתאים להתנהגות האופיינית למשתמש, למשל כניסה ממיקום יוצא דופן, או אם נראה שמישהו ניסה לגשת לחשבון של משתמש בלי שקיבל הרשאה לכך.
ברוב המקרים, לפני שאנחנו שולחים לכם התראה, אנחנו מציגים למשתמש בקשה לאימות חשבון. אם המשתמש לא מאמת את החשבון או לחלופין נוטש את התהליך, אנחנו שולחים לכם התראה על התחברות חשודה.
מומלץ להשעות את המשתמש הזה עד לביצוע פעולות האבטחה האלה. אפשר להשעות את המשתמש מדף ההגדרות שלו או באמצעות כלי החקירה.
אחרי שווידאתם שאין סכנה לחשבון, אתם יכולים לבטל את ההשעיה של המשתמש ולאפס את הסיסמה שלו. מומלץ להפנות את המשתמש לרשימת משימות אבטחה של Gmail. מומלץ מאוד להפעיל אימות דו-שלבי בדומיין ולאכוף שימוש במפתחות אבטחה אצל המשתמשים.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – הקטע הזה כולל סיכום של ההתראה וסקירה כללית של הפרטים
- התאריך שבו סומנה התחברות חשודה
- התאריך של ניסיון ההתחברות
- המשתמש שהושפע – שם המשתמש שהושפע מההתחברות החשודה
- כתובת ה-IP שממנה התבצעה ההתחברות
התחברות חשודה מאפליקציה ברמת אבטחה נמוכה
מתי פעילות מסוג התחברות נחשבת ב-Google לחשודה? במקרה שנרשם ניסיון כניסה שלא מתאים להתנהגות האופיינית למשתמש, למשל כניסה ממיקום יוצא דופן, או אם נראה שמישהו ניסה לגשת לחשבון של משתמש בלי שקיבל הרשאה לכך.
באפליקציות ברמת אבטחה נמוכה לא נעשה שימוש בשיטות אבטחה מודרניות כמו OAuth. השימוש באפליקציות ובמכשירים שלא עומדים בתקני אבטחה מודרניים מגביר את הסיכון לפריצה לחשבונות.
דוגמאות לאפליקציות שלא תומכות בשיטות אבטחה מודרניות:
- אפליקציות לסנכרון האימייל המקומי, אנשי הקשר והיומן בגרסאות ישנות של iOS ו-OSX
- לקוחות אימייל מסוימים במחשב כמו גרסאות ישנות יותר של Microsoft Outlook
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה התחברות חשודה מאפליקציה ברמת אבטחה נמוכה, כולל סיכום של ההתראה, התאריך והשעה של האירוע.
מידע נוסף זמין במאמר שליטה על הגישה לאפליקציות ברמת אבטחה נמוכה.
התחברות פרוגרמטית חשודה
מתי פעילות מסוג התחברות נחשבת ב-Google לחשודה? במקרה שנרשם ניסיון כניסה שלא מתאים להתנהגות האופיינית למשתמש, למשל כניסה ממיקום יוצא דופן, או אם נראה שמישהו ניסה לגשת לחשבון של משתמש בלי שקיבל הרשאה לכך.
בדומה לכניסות רגילות לאתרים, גם כניסות אוטומטיות (דרך אפליקציות) כפופות לניתוח סיכונים. כדי לספק יותר הגנה לחשבונות Google (דרך מקומות עבודה, בתי ספר או קבוצות אחרות), Google חוסמת גישה לחשבונות Google מתוך התחברויות חשודות שמתבצעות באופן אוטומטי.
מומלץ מאוד להשתמש ב-OAuth לכל חיבור לנתונים של המשתמשים. אם משתמש מנסה להיכנס באמצעות כניסה פרוגרמטית, מומלץ ליצור קשר עם המשתמש כדי לזהות את האפליקציה שבה הוא משתמש ולוודא שהוא המשתמש שניסה לגשת לחשבון שלו. לאחר מכן, משדרגים את המשתמש לאפליקציה שמשתמשת ב-OAuth ומשביתים את הגישה לאפליקציות ברמת אבטחה נמוכה עבור המשתמש הזה ועבור כמה שיותר משתמשים אחרים.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – הקטע הזה כולל סיכום של ההתראה וסקירה כללית של הפרטים
- התאריך שבו סומנה התחברות חשודה
- התאריך של ניסיון ההתחברות
- המשתמש שהושפע – שם המשתמש שהושפע מההתחברות החשודה
- כתובת ה-IP שממנה התבצעה ההתחברות
משתמש מושעה הוחזר לפעילות
ההתראה משתמש מושעה הוחזר לפעילות מודיעה לכם שמשתמש מושעה בארגון הוחזר לפעילות.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה משתמש שהיה מושעה הוחזר לפעילות:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- משתמש – משתמש מושעה שהוחזר לפעילות
- מבצע השינוי – המשתמש ששינה את הסטטוס של משתמש מושעה לסטטוס פעיל
המשתמש נמחק
ההתראה משתמש נמחק מודיעה לכם שמשתמש נמחק מהארגון.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה משתמש נמחק:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- משתמש – משתמש שנמחק מהארגון
- השתנה על ידי – המשתמש שמחק את המשתמש מהארגון
הרשאת אדמין הוענקה למשתמש
ההתראה הרשאת אדמין הוענקה למשתמש מודיעה לכם שמשתמש בארגון קיבל הרשאת אדמין.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה למשתמש הוענקה הרשאת אדמין:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- משתמש – המשתמש שקיבל הרשאת אדמין
- המשתמש ששינה – המשתמש שהעניק הרשאת אדמין למשתמש אחר
המשתמש הושעה
כאשר Google מזהה פעילות חשודה שעשויה להעיד על פריצה לחשבון, אנחנו משעים את החשבון של המשתמש הרלוונטי, כצעד מניעתי.
אדמינים יכולים גם להשעות משתמשים מדף ההגדרות שלהם או באמצעות כלי החקירה.
אחרי שווידאתם שאין סכנה לחשבון, אתם יכולים לבטל את ההשעיה של המשתמש ולאפס את הסיסמה שלו. לפני שמשחזרים משתמש, מומלץ לבצע את פעולות האבטחה האלה.
מומלץ גם להפנות את המשתמש לרשימת משימות האבטחה של Gmail. מומלץ מאוד להפעיל אימות דו-שלבי בדומיין ולאכוף שימוש במפתחות אבטחה אצל המשתמשים.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – הקטע הזה כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך ההתחברות
- המשתמש שהושפע – שם המשתמש שהושפע מהפעילות החשודה
המשתמש הושעה (על ידי אדמין)
ההתראה המשתמש הושעה (על ידי אדמין) מודיעה לכם שמשתמש בארגון הושעה על ידי אדמין.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה משתמש הושעה (על ידי אדמין):
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- משתמש – המשתמש שהושעה
- שונה על ידי – האדמין שהשעה את המשתמש
המשתמש הושעה בגלל פעילות חשודה
ההתראה הזו היא התראה כללית שמיידעת אתכם שמשתמש הושעה בגלל פעילות חשודה. בתגובה להתראה הזו, אפשר לברר פרטים נוספים עם המשתמש או לפנות לצוות התמיכה של Google כדי לראות אם הם יכולים לספק מידע נוסף.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – בקטע הזה מופיע סיכום של ההתראה וסקירה כללית של הפרטים.
- התאריך שבו סומנה התחברות חשודה
- התאריך של ניסיון ההתחברות
- המשתמש שהושפע – שם המשתמש שהושפע מפעילות חשודה
- כתובת ה-IP שממנה התבצעה ההתחברות החשודה
המשתמש הושעה בגלל הפצת ספאם
כאשר Google מזהה פעילות חשודה שעשויה להעיד על פריצה לחשבון, למשל ראיות לכך שמשתמש שולח ספאם, אנחנו משעים את חשבון המשתמש הרלוונטי, כצעד מניעתי.
אחרי שווידאתם שאין סכנה לחשבון, אתם יכולים לבטל את ההשעיה של המשתמש ולאפס את הסיסמה שלו. מומלץ להפנות את המשתמש לרשימת משימות אבטחה של Gmail. מומלץ מאוד להפעיל אימות דו-שלבי בדומיין ולאכוף שימוש במפתחות אבטחה אצל המשתמשים.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – בקטע הזה מופיע סיכום של ההתראה וסקירה כללית של הפרטים.
- תאריך
- המשתמש שהושפע – שם המשתמש שהושפע מפעילות חשודה
המשתמש הושעה בעקבות הפצת ספאם דרך שרת ממסר
כאשר Google מזהה פעילות חשודה שעשויה להעיד על פריצה לחשבון, למשל ראיות לכך שמשתמש שולח ספאם דרך שירות ממסר SMTP, אנחנו משעים את חשבון המשתמש הרלוונטי, כצעד מניעתי.
אחרי פתירת הבעיה של הספאם בשרת הממסר, אפשר יהיה לבטל את ההשעיה של החשבון. במהלך תקופת ההשעיה, המשתמש לא יוכל להיכנס לשירותי Google או לשלוח אימייל דרך החשבון, אבל נדאג שכן ימשיך לקבל אימיילים כרגיל.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – בקטע הזה מופיע סיכום של ההתראה וסקירה כללית של הפרטים.
- תאריך
- המשתמש שהושפע – שם המשתמש שהושפע מפעילות חשודה
הרשאת האדמין של המשתמש בוטלה
ההתראה הרשאת אדמין של המשתמש בוטלה מודיעה לכם שאדמין ביטל את הרשאות האדמין של משתמש בארגון.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה בוטלו הרשאות אדמין של משתמש:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- משתמש – המשתמש שהרשאת האדמין שלו בוטלה
- השתנה על ידי – האדמין שביטל את הרשאת האדמין
סיסמת המשתמש השתנתה
ההתראה סיסמה של משתמש הוחלפה מודיעה לכם שסיסמה של משתמש בארגון שלכם הוחלפה.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה סיסמה של משתמש שונתה:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- משתמש – המשתמש שהסיסמה שלו השתנתה
התראות על מכשירים
פג התוקף של אישור ה-APNS
התוקף של אישור ה-APNS (שירות ההתראות של Apple) פג. האישור יוצר חיבור מהימן בין מכשירי iOS לבין הדומיין של הארגון. הוא נדרש כדי להשתמש בניהול מתקדם של מכשירים ניידים עם מכשירי iOS. פרטים נוספים זמינים במאמר בנושא חידוש אישור דחיפה של אפל.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – סיכום של ההתראה.
- תאריך התפוגה של אישור ה-APNS – התאריך והשעה שבהם פג התוקף של האישור.
- ה-Apple ID ששימש ליצירת אישור ה-APNS – המזהה ששימש ליצירת אישור ה-APNS. משתמשים באותו Apple ID כדי לחדש את האישור.
- ה-UID של אישור ה-APNS – מזהה של אישור ה-APNS. חשוב לחדש את האישור עם אותו UID.
- השלבים הבאים – השלבים שצריך לבצע כדי לפתור את הבעיה.
התוקף של אישור ה-APNS יפוג בקרוב
תוקף אישור ה-APNS (שירות ההתראות של Apple) יפוג בקרוב. האישור יוצר חיבור מהימן בין מכשירי iOS לבין הדומיין של הארגון. הוא נדרש כדי להשתמש בניהול מתקדם של מכשירים ניידים עם מכשירי iOS. יש לכם 30 יום לחדש את האישור אחרי שהוא פג. פרטים נוספים זמינים במאמר בנושא חידוש אישור דחיפה של אפל.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – סיכום של ההתראה.
- תאריך התפוגה של אישור ה-APNS – התאריך והשעה שבהם יפוג התוקף של האישור.
- ה-Apple ID ששימש ליצירת אישור ה-APNS – המזהה ששימש ליצירת אישור ה-APNS. משתמשים באותו Apple ID כדי לחדש את האישור.
- ה-UID של אישור ה-APNS – מזהה של אישור ה-APNS. חשוב לחדש את האישור עם אותו UID.
- השלבים הבאים – השלבים שצריך לבצע כדי לפתור את הבעיה.
מכשיר בסיכון
ההתראה Device compromised (המכשיר נפרץ) מספקת פרטים על מכשירים בארגון שנכנסו למצב של סיכון אבטחה. מכשיר נחשב כפרוץ אם הוא עבר רוט (במכשירי Android), אם הוא עבר פריצה (במכשירי iOS) או אם הוא חווה שינוי מצב חריג.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – הקטע הזה כולל סיכום של ההתראה – לדוגמה, סוג המכשיר ומזהה המכשיר.
- תאריך – התאריך והשעה של האירוע
- בעלי המכשיר – שם המשתמש של בעלי המכשיר
- המכשיר שהושפע – בקטע הזה מופיעים פרטי המכשיר, כמו מזהה המכשיר, המספר הסידורי, סוג המכשיר, שם דגם המכשיר ושם מזהה המשאב.
פעילות חשודה במכשיר
אם מתעדכן מאפיין של מכשיר – למשל מזהה המכשיר, המספר הסידורי, סוג המכשיר או יצרן המכשיר – הפעילות נחשבת לפעילות חשודה במכשיר. ההתראה פעילות חשודה במכשיר מספקת פרטים על אירוע אבטחה כזה.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – בקטע הזה מופיע סיכום של ההתראה, למשל מספר מאפייני המכשיר שעודכנו ומזהה המכשיר.
- תאריך – התאריך והשעה של האירוע
- בעלי המכשיר – שם המשתמש של בעלי המכשיר
- המכשיר שהושפע – הקטע הזה כולל פרטים כמו מזהה המכשיר, המספר הסידורי, סוג המכשיר, שם הדגם ושם מזהה המשאב.
- התקבל על ידי – מציג את מספר הנמענים ואת שמות המשתמשים של הנמענים.
דף הפרטים כולל גם רשימה של עדכונים של מאפייני המכשיר. הרשימה הזו מופיעה בטבלה בחלק התחתון של הדף. הערך הישן והערך החדש מוצגים לכל מאפיין מכשיר שעודכן.
התראות אדמין
בעיית הגדרה ב-Google Voice
אם יש בעיה בהגדרה של Google Voice, יכול להיות שמערכות לניתוב שיחות וקבוצות חיוג ינתקו את השיחה בזמנים לא צפויים. לדוגמה, אם מערכת לניתוב שיחות מוגדרת לשלוח את המתקשר לדואר קולי, אבל כל הנמענים של הדואר הקולי נמחקו כי הם עזבו את החברה, המערכת לניתוב שיחות לא יכולה לשלוח דואר קולי ותנתק את השיחה במקום זאת.
במקרה כזה, אדמינים ב-Google Workspace מקבלים התראה על בעיה בהגדרות של Google Voice במרכז ההתראות. ההתראה הזו מודיעה לכם על מצב בעייתי ומספקת הוראות שיעזרו לכם לפתור את הבעיה. כך תוכלו לוודא שהמתקשרים יצליחו להגיע לצד שאליו הם התכוונו להתקשר למספרי טלפון ב-Google Voice.
ההתראה הזו מופעלת כברירת מחדל, וההתראות באימייל לסופר-אדמינים גם הן מופעלות כברירת מחדל.
הנה כמה הגדרות טיפוסיות של Google Voice שגורמות להצגת ההתראה הזו:
- לא הוגדרו נמענים לדואר הקולי.
- המכסה מלאה עבור הנמענים של הדואר הקולי.
- היעד להעברה לא תקין – לדוגמה, היעד להעברה נמחק או שהגישה אליו הושעתה.
- אין חברים תקפים בקבוצת החיוג – לדוגמה, כל החברים נמחקו או הושעו.
בדף פרטי ההתראה אפשר לראות את הפרטים החשובים הבאים לגבי ההתראה בעיית הגדרה ב-Google Voice:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- הפחתת הסיכון – תיאור הפעולות שנדרשות כדי לפתור את הבעיה
- תאריך התחלה – התאריך והשעה של האירוע
- משתמשים שהושפעו – משתמשים שהושפעו מהאירוע
הגדרות היומן השתנו
ההתראה הגדרות היומן השתנו מודיעה לכם שאדמין שינה את הגדרות היומן ב-Google Workspace.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה הגדרות היומן השתנו:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- הגדרות – הגדרה ששוונתה על ידי האדמין
- ערך חדש – הערך החדש של ההגדרה
- הערך הישן – הערך הישן של ההגדרה
- By (על ידי) – האדמין ששינה את ההגדרה
כדי לראות פרטים נוספים על האירוע שהפעיל את ההתראה, לוחצים על חיפוש ביומני ביקורת.
השירות 'הצפנה מצד הלקוח' לא זמין
אם יש שגיאה בשירות צד שלישי, כמו הגדרה שגויה או הפסקה זמנית בשירות של ספק הזהויות (IdP) או של רשימת המפתחות של בקרת הגישה (KACLS), תקבלו התראה על הצפנה מצד הלקוח (CSE). יכול להיות שתראו את ההתראה הזו גם אם משתמש בארגון שלכם ינסה לגשת לתוכן מוצפן בצד הלקוח מחוץ לארגון, וספק הזהויות או השירות למפתחות הצפנה שלו לא פועלים.
יש 2 סוגים של התראות CSE:
- התראה על KACLS – יש בעיה בשירות החיצוני למפתחות ההצפנה. כדי לוודא שהחיבור מוגדר בצורה נכונה, צריך לבדוק אותו.
- התראה לגבי ספק הזהויות – יש בעיה בהגדרת ספק הזהויות. כדי לבדוק אם ישנן הפסקות שירות, צריך לבדוק את הגדרות פרטי ספק הזהויות ולנסות להתחבר מחדש.
בדף פרטי ההתראה אפשר לראות פרטים חשובים, למשל:
- בעיה – תיאור השגיאה
- תאריך – התאריך וחותמת הזמן של הבעיה
- נקודת קצה – כתובת ה-URL של נקודת הקצה שבה אירעה השגיאה (אם ידוע)
- קוד סטטוס HTTP – סטטוס HTTP (אם נקודת הקצה החזירה שגיאה)
- מספר הפעמים שהבעיה התרחשה – מספר הפעמים שהשגיאה התרחשה מאז חותמת הזמן של התאריך
אפשר לבדוק את יומני השירות כדי לזהות את הגורם לשגיאה.
מידע נוסף על הגדרת שירותים של צד שלישי זמין במאמרים הבאים:
הופעל ייצוא נתונים מהדומיין
ההתראה התחיל ייצוא נתונים מהדומיין מספקת פרטים על סופר-אדמין בחשבון Google שלכם שהתחיל לייצא נתונים מהארגון. אחרי שמתחילים ייצוא של נתונים בדומיין, יש חלון של 48 שעות שבו אפשר לבטל את הייצוא לפני שתהליך הייצוא מתחיל בפועל. אם לדעתכם הייצוא הזה לא היה מכוון, פנו לתמיכה של Google Workspace.
ייצוא הנתונים נמשך בדרך כלל 72 שעות או יותר, בהתאם לגודל הארגון. בכלי לייצוא נתונים אפשר לעקוב אחרי הסטטוס של תהליך הייצוא. מידע נוסף על הכלי לייצוא נתונים זמין במאמר ייצוא של נתוני הארגון.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים.
- תאריך
- הגורם הפועל – המשתמש שהפעיל את ייצוא הנתונים
הגדרות Drive השתנו
ההתראה הגדרות Drive השתנו מודיעה לכם שאדמין שינה את הגדרות Drive ב-Google Workspace.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה הגדרות Drive השתנו:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- הגדרות – הגדרה ששוונתה על ידי האדמין
- ערך חדש – הערך החדש של ההגדרה
- הערך הישן – הערך הישן של ההגדרה
- By (על ידי) – האדמין ששינה את ההגדרה
כדי לראות פרטים נוספים על האירוע שהפעיל את ההתראה, לוחצים על חיפוש ביומני ביקורת.
הגדרות האימייל השתנו
ההתראה Email settings changed (הגדרות האימייל השתנו) מודיעה לכם שאדמין שינה את הגדרות Gmail ב-Google Workspace.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה הגדרות האימייל השתנו:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- הגדרות – הגדרה ששוונתה על ידי האדמין
- ערך חדש – הערך החדש של ההגדרה
- הערך הישן – הערך הישן של ההגדרה
- By (על ידי) – האדמין ששינה את ההגדרה
כדי לראות פרטים נוספים על האירוע שהפעיל את ההתראה, לוחצים על חיפוש ביומני ביקורת.
ההגדרות לנייד השתנו
ההתראה Mobile settings changed (ההגדרות לניידים השתנו) מודיעה לכם שאדמין שינה את ההגדרות לניהול מכשירים ניידים.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה הגדרות לנייד שונו:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- הגדרות – הגדרה ששוונתה על ידי האדמין
- ערך חדש – הערך החדש של ההגדרה
- הערך הישן – הערך הישן של ההגדרה
- By (על ידי) – האדמין ששינה את ההגדרה
כדי לראות פרטים נוספים על האירוע שהפעיל את ההתראה, לוחצים על חיפוש ביומני ביקורת.
האדמין הראשי הוחלף
ההתראה האדמין הראשי השתנה מודיעה לכם כשחשבון האדמין הראשי שלכם השתנה.
ההתראה הזו חשובה כי לחשבון האדמין הראשי יש גישה למידע רגיש: מתקבלות בו התראות מ-Google בנוגע לחיוב ולנושאים חשובים אחרים בחשבון.
בדף פרטי ההתראה אפשר לראות פרטים על ההתראה האדמין הראשי השתנה:
- סיכום – סיכום של ההתראה עם סקירה כללית של השינויים, כולל כתובות האימייל של חשבונות האדמין הראשיים הישנים והחדשים
- תאריך – התאריך והשעה של האירוע
- המשתמש שביצע את הפעולה – כתובת האימייל של האדמין שביצע את השינוי
איפוס הסיסמה של סופר-אדמין
ההתראה הסיסמה של הסופר-אדמין אופסה מודיעה לכם על איפוס סיסמה בחשבון סופר-אדמין.
ההתראה הזו חשובה כי לסופר-אדמין יש גישה למידע רגיש: הוא יכול לנהל את כל התכונות במסוף Admin ובממשקי Admin API.
בדף פרטי ההתראה אפשר לראות פרטים על ההתראה איפוס סיסמה של סופר-אדמין:
- סיכום – סיכום ההתראה עם סקירה כללית של השינויים והפרטים, כולל כתובת האימייל של הסופר-אדמין
- תאריך – התאריך והשעה של האירוע
- המשתמש שביצע את הפעולה – כתובת האימייל של האדמין שביצע את השינוי
פרופיל SSO התווסף
ההתראה פרופיל SSO נוסף מודיעה לכם כשפרופיל SSO מצד שלישי נוסף לארגון ומופעל בו.
זהו שינוי חשוב: הוספה והפעלה של פרופיל SSO מצד שלישי מאפשרת לכל המשתמשים בארגון להיכנס לשירותי Google דרך ספק הזהויות מצד שלישי.
בדף פרטי ההתראה אפשר לראות פרטים על ההתראה פרופיל SSO התווסף:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של השינויים
- תאריך – התאריך והשעה של האירוע
- המשתמש שביצע את הפעולה – כתובת האימייל של האדמין שביצע את השינוי
- מזהה פרופיל SSO – השם של פרופיל ה-SSO שנוסף
פרופיל SSO עודכן
ההתראה פרופיל SSO עודכן מודיעה לכם כשפרופיל SSO מצד שלישי עודכן בארגון שלכם.
פרופיל SSO מצד שלישי מאפשר לכל המשתמשים בארגון להיכנס לשירותי Google דרך ספק הזהויות מצד שלישי, ולכן עדכון פרופיל ה-SSO הוא שינוי חשוב.
בדף פרטי ההתראה אפשר לראות פרטים על ההתראה פרופיל SSO עודכן:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של השינויים
- תאריך – התאריך והשעה של האירוע
- המשתמש שביצע את הפעולה – כתובת האימייל של האדמין שביצע את השינוי
- מזהה פרופיל ה-SSO – השם של פרופיל ה-SSO שעודכן
פרופיל SSO נמחק
ההתראה פרופיל SSO נמחק מודיעה לכם כשפרופיל SSO מצד שלישי נמחק מהארגון שלכם.
זהו שינוי חשוב: אם פרופיל SSO מצד שלישי יימחק בארגון שלכם, כל המשתמשים בארגון לא יוכלו יותר להיכנס לשירותי Google דרך ספק הזהויות שלכם מצד שלישי.
בדף פרטי ההתראה אפשר לראות פרטים על ההתראה פרופיל SSO נמחק:
- סיכום – כולל סיכום של ההתראה וסקירה כללית של השינויים
- תאריך – התאריך והשעה של האירוע
- המשתמש שביצע את הפעולה – כתובת האימייל של האדמין שביצע את השינוי
- מזהה פרופיל SSO – השם של פרופיל ה-SSO שנמחק
התראות על התנהלות פוגעת מצד הלקוח
ההתראה זוהתה הפרה של התנאים וההגבלות מצד הלקוח מודיעה לכם על פעילויות של משתמשים שעשויות להוות הפרה של התנאים וההגבלות של Google:
- התנאים וההגבלות של Google Workspace
- התנאים וההגבלות של Google Workspace for Education
- התנאים וההגבלות של Google Cloud Platform
- התנאים וההגבלות של Cloud Identity
בהתאם לסוג השימוש לרעה, לחומרה או לתדירות שלו, יכול להיות ש-Workspace ישעה באופן יזום חשבונות משתמשים או את החשבון של הארגון.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – תיאור של פרטי ההתראה.
- תאריך – התאריך והשעה שבהם ההתראה פורסמה.
- פרטים נוספים – פרטי ההתראה על סמך סוג ההתראה או סוג המשנה שלה. יכול להיות שלחלק מהסוגים לא יהיו פרטים, ולחלק אחר יהיו פרטים כמו סוג התוכן או שם הבעלים של התוכן.
תוכן ב-Google Drive
ההתראה הזו נועדה ליידע אתכם על תוכן ב-Google Drive שנמצא בבעלות של משתמשים בארגון שלכם שעלול לסכן אותם, או שהוא מפר את התנאים וההגבלות של Google Workspace או את התנאים וההגבלות של Google Workspace for Education.
בטבלה 'פרטים נוספים' שבהתראה מופיעה רשימה של המשתמשים שהפעילו את ההתראה, וגם מידע על שם הקובץ של התוכן, כתובת ה-URL של הקובץ, מזהה המסמך וסוג ההפרה של מדיניות השימוש. אם יש לכם מינוי ל-Frontline Plus, ל-Enterprise Plus או ל-Education Plus, אתם יכולים להשתמש בכלי לחקירת אבטחה כדי לבצע ניתוח נוסף. לפנות למשתמש הקצה אם יש שאלות לגבי התוכן או הפעולות שהוא ביצע.
משתמשים עם גישה מוגבלת לשירותים או לתכונות
ההתראה הזו מודיעה לכם אם הגישה של משתמשים בארגון לשירותים או לתכונות הוגבלה בגלל הפרה של התנאים וההגבלות של Google Workspace או של התנאים וההגבלות של Google Workspace for Education.
בטבלה 'פרטים נוספים' בהתראה מפורטים המשתמשים שקשורים להתראה הזו, וגם מידע על סוג ההפרה של מדיניות השימוש ועל השירותים או התכונות שהגישה אליהם הוגבלה. צריך ליידע את המשתמשים על כך שהגישה שלהם הוגבלה ושהם יכולים להגיש ערעור בכתובת account.google.com. בדרך כלל, הטיפול בבקשות נמשך 2 ימי עסקים, אבל לפעמים נדרש יותר זמן.
יכול להיות שההתראה הזו תופיע במרכז ההתראות עד 24 שעות אחרי שהגישה של משתמש לשירות או לתכונה הוגבלה.
התראות לגבי כללים מותאמים אישית
כלל פעילות
כלל פעילות הוא קבוצה של תנאים ופעולות שהוגדרו על ידי אדמין. ברגע שתנאים של מדיניות מסוימת מתקיימים, הכלל מופעל, והפעולות שנקבעו לו מתבצעות באופן אוטומטי. כללי הפעילות מאפשרים ביצוע אוטומטי של תהליכים שאחרת היה צריך לבצע אותם באופן ידני. בנוסף, ניתן להתאים את הכללים כך שיענו על הצרכים העסקיים הספציפיים של הארגון.
אדמינים יכולים ליצור כלל ששולח התראה או מבצע פעולה על סמך כל חיפוש שהם מגדירים בכלי החקירה. אם מגדירים את הכלל הזה כך שיפעיל התראה, ההתראה תוצג ככלל פעילות במרכז ההתראות (פרטים נוספים מופיעים במאמר יצירת כללים באמצעות כלי החקירה).
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – בקטע הזה מופיע סיכום של ההתראה וסקירה כללית של הפרטים.
- תאריך
- סף
- סטטוס ההתראה
- רמת החומרה של ההתראה – נמוכה, בינונית או גבוהה
- הכלל שהפעיל את ההתראה
מניעת אובדן נתונים (DLP)
אם הופעל כלל DLP ב-Drive, מתקבלת התראה על מניעת אובדן נתונים (DLP) במרכז ההתראות.
אדמינים יכולים למנוע ממשתמשים לשתף תוכן רגיש ב-Google Drive או בתיקיות באחסון השיתופי עם אנשים מחוץ לארגון. כללי DLP מאפשרים לסרוק קבצים כדי למצוא תוכן רגיש. לדוגמה, אם משתמש משתף קובץ עם מספרים של חשבונות בנק או מספרי זיהוי לצורכי מס, אתם יכולים לשלוח אימייל לסופר-אדמינים כדי לעדכן אותם. אתם יכולים גם להציג אזהרה למשתמשים כשהם מנסים לשתף קובץ, או לחסום לחלוטין את הגישה לקובץ לכל מי שמחוץ לארגון.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה בנושא מניעת אובדן נתונים (DLP):
- סיכום – כולל סיכום של ההתראה וסקירה כללית של הפרטים
- תאריך – התאריך והשעה של האירוע
- המשתמש שהוסיף את התוכן – המשתמש ששינה קובץ על ידי הוספת תוכן רגיש
- נמענים – לגבי קבצים ב-Drive, המשתמש שאיתו שותף הקובץ; לגבי תוכן ב-Chat, המשתמש שאליו נשלח תוכן ה-Chat. (השדה 'נמענים' לא מופיע בתוכן של Chrome).
- Document ID – מזהה ייחודי של המסמך ב-Drive
- שם המסמך – השם של המסמך ב-Drive
- שמות של מזהים – שמות של מזהי תוכן שהוגדרו על ידי המשתמש או מזהי תוכן שהוגדרו מראש – לדוגמה, מספר תעודת זהות או מספר רישיון נהיגה.
- פעולות שהופעלו – פעולות שהופעלו מכלל ה-DLP, למשל חסימת שיתוף חיצוני או התראה.
- פעולות שבוטלו – פעולות שבוטלו בגלל התנגשויות עם פעולות שהוגדרו בכללים אחרים
הערה: אם כלל לא מוגדר בצורה נכונה, יכול להיות שהאדמינים יקבלו מספר גדול מאוד של התראות DLP. כדי למנוע את המצב הזה, התראות DLP מוגבלות ל-50 התראות לכל כלל ביום.
כלל דיווח
ההתראה כלל דיווח מודיעה לכם כשפעילות ספציפית מפעילה כלל דיווח בהתאמה אישית שקשור לאירועים ביומן הביקורת.
בנוסף להפעלת התראה במרכז ההתראות, כללי דיווח בהתאמה אישית מפעילים גם התראה באימייל (פרטים נוספים על כללי דיווח מופיעים במאמר יצירה של כללי דיווח, צפייה בהם והגדרת התראות).
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה כלל דיווח, כולל סיכום של ההתראה, התאריך והשעה של האירוע, תיאור האירוע והשם של יומן הביקורת שקשור אליו.
כדי לראות פרטים נוספים על האירוע שהפעיל את ההתראה, לוחצים על חיפוש ביומני ביקורת.
Google Operations
בהתראה של Google Operations מוצגים פרטים לגבי בעיות אבטחה ופרטיות שמשפיעות על שירותי Google Workspace בארגון.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – בקטע הזה, Google מספקת הודעה שכוללת פרטים ספציפיים על הבעיה או על האירוע. האורך של החלק הזה משתנה, מכמה משפטים ועד כמה פסקאות.
- קבצים מצורפים – אם יש קבצים מצורפים, אפשר להוריד אותם כדי לקבל פרטים נוספים על האירוע או הבעיה.
הערה: כשעורכים את הכלל של Google Operations, אי אפשר להסיר את הסופר-אדמין הראשי מרשימת הנמענים של התראות האימייל.
הפסקה זמנית ב-Apps
ההתראה הפסקה זמנית בשירותי Google מספקת פרטים על הפסקה זמנית של אחד או יותר משירותי Google Workspace, שעשויה להשפיע על הארגון שלכם.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – בקטע הזה, Google מספקת הודעה שכוללת פרטים ספציפיים על הבעיה או על האירוע.
- תאריך – התאריך והשעה של האירוע
- סטטוס – הסטטוס הנוכחי של ההשבתה (חדש, מתמשך או נפתר)
- פרטים – פרטים על ההפסקה הזמנית בשירות, שבדרך כלל כוללים קישור ללוח הבקרה של סטטוס שירותי Google Workspace
- שירותים מושפעים – רשימה של שירותים מושפעים
- העדכון הבא יתקבל עד – התאריך והשעה שבהם העדכון הבא צפוי להתקבל (בכפוף לעיכובים לא מכוונים)
- מועד פתרון הבעיה הצפוי – התאריך והשעה שבהם הבעיה אמורה להיפתר (אם ידוע)
תקיפות בגיבוי גורם ממשלתי
ההתראה הזו מאפשרת לאדמינים לקבל אזהרות לגבי תקיפות אפשריות בגיבוי גורם ממשלתי. לדוגמה, במקרים נדירים, תוקפים בגיבוי גורם ממשלתי עשויים לנסות לגנוב את הסיסמה של משתמש בארגון שלכם.
כדי לשפר עוד יותר את האבטחה בארגון, מומלץ מאוד לאפס את הסיסמאות של המשתמשים שהושפעו, להחיל אימות דו-שלבי בדומיין ולהחיל מפתחות אבטחה על המשתמשים.
פרטים נוספים על תקיפות בגיבוי גורם ממשלתי זמינים במאמר התראות על תקיפות בגיבוי גורם ממשלתי.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – תיאור של ההתראה
- תאריך – התאריך והשעה של האירוע
- המשתמש/ת
אזהרה לגבי השעיית חשבון
ההתראה אזהרה על השעיית החשבון היא אזהרה על פעילויות חשודות שזוהו בחשבון Google Workspace (או בחשבון המשתמש) שלכם.
חשוב: אם לא תגיבו להתראה הזו במסגרת הזמן שצוינה באפשרות ערעור בהתראה, חשבון Google Workspace שלכם יושעה.
בדף פרטי ההתראה אפשר לראות פרטים חשובים על ההתראה:
- סיכום – בקטע הזה, Google מספקת הודעה שכוללת פרטים ספציפיים על הבעיה או על האירוע.
- תאריך – התאריך והשעה של האירוע
- הסיבה להתנהלות הפוגעת – סוג הפעילות החשודה שזוהתה
- מוצר – המוצר שממנו נוצרה ההתראה הזו
- הפעולה המומלצת – מידע על הפעולה המומלצת
הערה: יכול להיות שחלק מהשדות האלה לא יופיעו, בהתאם לסטטוס האזהרה.
הודעה חיונית של Google בנוגע לשירות
ההתראה הודעה חיונית של Google בנוגע לשירות (MSA) היא הודעה שחיונית להמשך השימוש במוצר או בשירות, או שהיא נחשבת לעדכון משפטי חיוני. הודעת שירות חיונית היא הודעה שחובה לשלוח על פי חוזה בנוגע למוצרים או לתכונות קיימים של Google Workspace. ההודעה זמינה לאדמינים הראשיים. אדמינים לא יכולים לבטל את ההסכמה שלהם לקבלת הסכמי MSA.
במרכז ההתראות זמינים ארבעה סוגים של התראות MSA:
- הודעת שירות חיונית של Google – מוצר – פרטים על שינויים חשובים במוצר או בחשבון שלכם ב-Google Workspace.
- הודעת שירות חיונית מ-Google – אבטחה – פרטים על שינויי אבטחה חשובים במוצר או בחשבון שלכם ב-Google Workspace.
- הודעת שירות חיונית מ-Google – חיוב – פרטים על שינויים חשובים בחיוב על מוצר או חשבון שלכם ב-Google Workspace.
- הודעת שירות חיונית מ-Google – משפטי – פרטים על שינויים משפטיים חשובים במוצר או בחשבון שלכם ב-Google Workspace.
בדף פרטי ההתראה אפשר לראות פרטים על ההתראה Google mandatory service announcement:
- סיכום – כולל את הטקסט של הודעת האזהרה
- תאריך – התאריך והשעה של הודעת השירות החשובה
אישורי גישה
כדי להשתמש באישורי גישה ל-Google Workspace, הצוות של Google (שיכול לבצע פעולות תמיכה שקשורות לנתונים של הארגון) צריך לבקש אישור לפני צפייה בנתונים שדרושים לתמיכה.
ההתראה אישורי גישה היא הודעה על כך שאחד מאנשי הצוות של Google ביקש גישה לנתוני Google Workspace של הארגון. אדמינים יכולים לאשר או לדחות את הבקשה כשצופים בהתראה במרכז ההתראות.
הערה: כדי להגדיר התראות על בקשות לאישורי גישה ולנהל בקשות לאישורי גישה, אפשר לעיין במאמר בנושא הגדרת אישורי גישה.
בדף פרטי ההתראה אפשר לראות פרטים על ההתראה אישורי גישה:
- סיכום – כולל סיכום של ההתראה.
- היקף – מציין את שם המשתמש של המשתמש שהוא הבעלים של המשאבים שאליהם איש הצוות של Google מנסה לגשת.
- הצדקה – טקסט שהוזן על ידי חבר בצוות Google שביקש גישה.
- אזור הגישה – האזור של המשתמש שמבקש גישה.
- משך הזמן להרשאת הגישה – משך הזמן המבוקש לגישה, למשל 5 ימים.
- סטטוס – מציין אם הבקשה בהמתנה, אושרה או נדחתה.
- תאריך התפוגה של הבקשה – התאריך שבו תוקף הבקשה יפוג.
- Request ID – מחרוזת טקסט שמזהה באופן ייחודי את הבקשה.
בקטע פעולה מומלצת בדף פרטי ההתראה, אפשר לאשר או לדחות את הבקשה.
הגדרת התראות באימייל במרכז ההתראות
בנוסף לצפייה בהתראות ממרכז ההתראות במסוף Google Admin, אפשר להגדיר התראות באימייל ממרכז ההתראות. פרטים והוראות מופיעים במאמר בנושא הגדרת התראות באימייל במרכז ההתראות.
חשוב לדעת: כשמוסיפים נמענים להתראות באימייל, אפשר להוסיף קבוצות. כדי לוודא שמשתמשים מחוץ לארגון יוכלו לשלוח התראות באימייל לקבוצה, צריך להגדיר נכון את הגדרות הגישה לקבוצה. הוראות מפורטות מופיעות במאמר איך רואים או עורכים את הגדרות הגישה של הקבוצה להתראות באימייל.
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.