安全性和合规性 Dashboard
概述
Dashboard 操作
您可从**Security and Compliance(安全和合规性)Dashboard**执行以下操作:
- 根据配置状态筛选安全性参数 - 您可以单击“全部操作”、“已完成”或“未完成”查看根据所选择状态编制的安全配置列表。例如,您可以通过单击“未完成”快速查看待处理安全配置列表。
配置安全参数 - 将鼠标悬停在尚未配置的安全参数上,然后点击立即配置按钮。您会被重新定向到 Admin Console 中相应的页面,在该页面中您可以配置所需的设置。
注意:
立即配置按钮仅当您将鼠标悬停在尚未配置的安全参数上时才会显示。
- 查看安全参数的配置设置 - 配置安全性后,单击每个安全操作旁边的工具提示以查看当前配置。如有需要,您可以修改此设置。
安全威胁
我们保护您免受的安全威胁包括:
- 数据抽取 - 数据抽取是从设备中未经授权地移除或移动数据。
- 数据泄漏 - 数据泄漏是敏感数据意外泄露到互联网上的现象。
安全性和合规性分数
安全性和合规性分数会评估你在完成建议操作以提高组织安全性方面取得的进展。最高分表明你的组织对所有类型的欺骗、账户泄露和任何数据泄露都具有高度安全性,而最低分表明你的组织容易受到安全泄露的影响。
组织的安全评分分为四类:
- 低 - 在 管理控制台中添加和验证您的域时,DMARC 验证、DNSBL 验证、无受信发件人和 可信域中无自身域 将自动配置,并且安全评分状态将为低。
- 中等 - 验证域名后,下一步是为所有邮件托管域名配置电子邮件安全/身份验证协议。当你在低分值范围内时,如果你配置这些设置,分数将上升到中等级别。
- 好 - 配置垃圾邮件控制设置和相关 参数将帮助您达到 良好 的安全评分范围。
- 优秀 - 完成Security & ComplianceDashboard中给定所有参数的配置后,分数将达到优秀区域。
设置这些参数时,无需遵循特定顺序。根据您组织的要求配置每个安全参数,并确保安全和合规评分为优秀。
建议的安全性 设置
>提供各种安全设置,每个参数都保护特定威胁类型。请参考下表了解 管理员控制台中提供的设置:
欺骗 | DMARC 验证 | DMARC 是一种电子邮件验证协议,它基于广泛部署的 SPF 和 DKIM 协议。出现验证失败时,DMARC 策略会设置为隔离。请参阅 DMARC 验证,了解如何配置您首选的设置。 |
DNSBL 验证 | Emails会根据发送域/电子邮件地址或阻止列表中存在的IP address被检测为垃圾邮件。有关配置首选设置的步骤,请参阅DNSBL 验证。 | |
没有受信发件人 | 来自已添加到受信Emails列表中的电子邮件地址的Emails将发送到邮箱,不做任何垃圾邮件检查。不会针对这些电子邮件验证 SPF/DKIM/阻止列表。在向该列表中添加任何电子邮件地址之前请务必提高警惕,因为它可能会让组织使用这个电子邮件地址受到垃圾邮件/网络钓鱼攻击。请参考没有受信发件人,从受信列表中添加或移除电子邮件地址。 | |
受信ドメインに自社ドメインがない | 受信ドメインのリストに追加されたドメインからのメールは、スパムチェックなし | |
SPF 记录配置 | SPF 是一种验证机制,用于识别被允许使用域名发送电子邮件的 IP address。请参阅 SPF 记录配置,了解配置 SPF 记录的步骤。 | |
DKIM 配置 | DKIM 是一种电子邮件验证系统,它使用加密验证电子邮件是否来自域的管理员配置的经过授权的服务器。请参阅DKIM 配置以获取配置 DKIM 的步骤。 | |
DMARC 政策 | DMARC 是一种电子邮件认证协议。它建立在广泛部署的 SPF 和 DKIM 协议之上。另外,它包括一个报告功能,允许发件人和收件人监控和保护其域名免受虚假电子邮件的侵害。如需了解如何配置贵组织的 DMARC 政策,请参阅DMARC 政策。 | |
DKIM 验证 | DKIM 是一种电子邮件验证方法,使用加密来验证电子邮件是否是经由域管理员授权的系统生成的。Emails在 DKIM 验证失败的情况下会被检测为垃圾邮件。请参阅 DKIM 验证,了解如何为你的首选设置进行配置。 | |
SPF 验证 | 发件人策略框架(SPF),通常称为 SPF,是与域相关联的文本记录,用于标识允许使用特定域名发送电子邮件的服务器。如果 SPF 失败和 SPF 软性失败,Emails 将检测为垃圾邮件。请参阅 SPF 验证,了解配置首选设置的步骤。 | |
近似域验证 | 近似域或相仿域是具有与有效域相似的名称的欺骗性域。如果您希望某个域发送真电子邮件,但希望将任何其他域名称变体的电子邮件标记为垃圾邮件, | |
国际化垃圾邮件设置 | 您可以根据电子邮件中使用的语言允许或拒绝电子邮件。如果您允许某些语言,则用这些语言发送的电子邮件将被允许,而所有其他电子邮件将被移动到垃圾邮件。同样,如果您阻止某些语言,则用这些语言发送的电子邮件将被移动到垃圾邮件,而其他电子邮件将被允许。请参阅国际化垃圾邮件,了解配置您的首选语言设置的步骤。 | |
| 组织范围内的 TFA | 两步验证是一种附加安全流程,利用密码和移动设备结合起来保护组织帐号。您可以选择为组织启用或禁用 TFA。请参阅 两步Authentication 以了解为组织配置 TFA 的步骤。 |
请注意:
- 同样重要的是,无论您的组织的安全和合规性分数有多高,其用户都应保持谨慎。Users还必须遵守标准电子邮件安全协议,以防止数据丢失或帐户泄露。
- 此安全功能仅适用于使用我们某个付费方案的组织。