Data/Locales/checks/ru/EmailSecurityChecks.json
|
{ "_family": "EmailSecurityChecks.json", "EMAIL-001": { "name": { "value": "Проверка записи SPF", "status": "machine-draft" }, "description": { "value": "Записи Sender Policy Framework (SPF) должны существовать и быть действительными для всех доменов. SPF предотвращает подделку электронной почты, определяя, какие почтовые серверы уполномочены отправлять письма от имени домена", "status": "machine-draft" }, "recommendedValue": { "value": "Действительная запись v=spf1, опубликованная для всех доменов, с квалификатором -all или ~all", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Аутентификация электронной почты > Опубликуйте запись SPF: v=spf1 include:_spf.google.com ~all для каждого домена", "status": "machine-draft" } }, "EMAIL-002": { "name": { "value": "Включена подпись DKIM", "status": "machine-draft" }, "description": { "value": "Подпись DomainKeys Identified Mail (DKIM) должна быть включена и действительна для всех доменов. DKIM обеспечивает криптографическое подтверждение того, что содержимое письма не было изменено при передаче", "status": "machine-draft" }, "recommendedValue": { "value": "Подпись DKIM включена с действительным ключом, опубликованным для всех доменов", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Аутентификация электронной почты > Сгенерируйте ключ DKIM и опубликуйте DNS-запись для каждого домена", "status": "machine-draft" } }, "EMAIL-003": { "name": { "value": "Аудит политики DMARC", "status": "machine-draft" }, "description": { "value": "Политика Domain-based Message Authentication, Reporting and Conformance (DMARC) должна быть установлена в значение reject или quarantine для всех доменов. Политика DMARC со значением none не обеспечивает защиты от подделки", "status": "machine-draft" }, "recommendedValue": { "value": "Политика DMARC установлена в значение reject или quarantine для всех доменов", "status": "machine-draft" }, "remediationSteps": { "value": "Опубликуйте TXT-запись DMARC по адресу _dmarc.<domain> со значением p=reject или p=quarantine. Начните с p=none для мониторинга, затем перейдите к quarantine и в конечном итоге к reject", "status": "machine-draft" } }, "EMAIL-004": { "name": { "value": "Политика MTA-STS", "status": "machine-draft" }, "description": { "value": "Mail Transfer Agent Strict Transport Security (MTA-STS) предотвращает атаки понижения версии TLS и перехват электронной почты по схеме «человек посередине» при передаче, требуя аутентифицированных TLS-соединений", "status": "machine-draft" }, "recommendedValue": { "value": "TXT-запись MTA-STS опубликована, а политика размещена по адресу https://mta-sts.<domain>/.well-known/mta-sts.txt", "status": "machine-draft" }, "remediationSteps": { "value": "Опубликуйте TXT-запись _mta-sts.<domain> со значением v=STSv1; id=<unique_id> и разместите файл политики MTA-STS по адресу https://mta-sts.<domain>/.well-known/mta-sts.txt", "status": "machine-draft" } }, "EMAIL-005": { "name": { "value": "Принудительное применение TLS", "status": "machine-draft" }, "description": { "value": "Для передачи электронной почты следует требовать Transport Layer Security (TLS), чтобы предотвратить прослушивание. Настройки соответствия TLS обеспечивают шифрованные соединения с указанными партнёрскими доменами", "status": "machine-draft" }, "recommendedValue": { "value": "TLS обязателен для всех исходящих и входящих соединений", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Соответствие требованиям > Соответствие безопасному транспорту (TLS) > Добавьте правило, требующее TLS для всех доменов или для конкретных партнёрских доменов", "status": "machine-draft" } }, "EMAIL-006": { "name": { "value": "Проверка списков разрешённых и заблокированных отправителей", "status": "machine-draft" }, "description": { "value": "Списки разрешённых и заблокированных отправителей электронной почты следует проверять на наличие чрезмерно широких записей. Отправители из списка разрешённых обходят фильтрацию спама и могут быть использованы во вред при неправильной настройке", "status": "machine-draft" }, "recommendedValue": { "value": "Минимальное число записей в списке разрешённых, без доменов с подстановочными знаками; список заблокированных активно поддерживается", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО > Проверьте списки разрешённых и заблокированных отправителей на наличие чрезмерно широких записей", "status": "machine-draft" } }, "EMAIL-007": { "name": { "value": "Настройка входящего шлюза", "status": "machine-draft" }, "description": { "value": "Входящие почтовые шлюзы следует правильно настроить, чтобы сохранять результаты аутентификации отправителя. Неправильно настроенные шлюзы могут удалять заголовки SPF/DKIM/DMARC или обходить фильтрацию безопасности", "status": "machine-draft" }, "recommendedValue": { "value": "Входящие шлюзы настроены с корректными диапазонами IP-адресов и сохранением заголовков", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО > Входящий шлюз > Проверьте IP-адреса шлюза и сохранение заголовков аутентификации", "status": "machine-draft" } }, "EMAIL-008": { "name": { "value": "Аудит правил маршрутизации почты", "status": "machine-draft" }, "description": { "value": "Правила маршрутизации электронной почты следует проверять на наличие подозрительных или несанкционированных конфигураций. Вредоносные правила маршрутизации могут перенаправлять почту в подконтрольные злоумышленнику места назначения", "status": "machine-draft" }, "recommendedValue": { "value": "Все правила маршрутизации проверены и задокументированы с бизнес-обоснованием", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Маршрутизация > Проверьте все правила маршрутизации, маршрутизацию по умолчанию и карты получателей на наличие несанкционированных записей", "status": "machine-draft" } }, "EMAIL-009": { "name": { "value": "Политика автоматической пересылки", "status": "machine-draft" }, "description": { "value": "Автоматическую пересылку электронной почты на внешние адреса следует отключить, чтобы предотвратить утечку данных. Злоумышленники часто настраивают правила пересылки после компрометации учётной записи", "status": "machine-draft" }, "recommendedValue": { "value": "Автоматическая пересылка отключена для всех организационных подразделений", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Отключите автоматическую пересылку для всех организационных подразделений. Проверьте существующие правила пересылки через Gmail API", "status": "machine-draft" } }, "EMAIL-010": { "name": { "value": "Настройки делегированного доступа", "status": "machine-draft" }, "description": { "value": "Делегирование почты позволяет пользователям предоставлять другим пользователям доступ на чтение и отправку из их почтового ящика. Чрезмерное делегирование может привести к несанкционированному доступу и выдаче себя за другое лицо", "status": "machine-draft" }, "recommendedValue": { "value": "Делегирование почты ограничено и периодически проверяется; неожиданных делегатов нет", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Проверьте настройки делегирования почты. Проверьте отдельных пользователей на наличие несанкционированных делегатов через Gmail API", "status": "machine-draft" } }, "EMAIL-011": { "name": { "value": "Настройки доступа POP/IMAP", "status": "machine-draft" }, "description": { "value": "Доступ по POP и IMAP следует отключить, если он специально не требуется. Эти устаревшие протоколы обходят современные средства защиты и могут использоваться для атак на основе учётных данных", "status": "machine-draft" }, "recommendedValue": { "value": "POP и IMAP отключены для всех пользователей", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Отключите доступ по POP и IMAP. Проверьте настройки отдельных пользователей через Gmail API", "status": "machine-draft" } }, "EMAIL-012": { "name": { "value": "Настройки фильтров спама и фишинга", "status": "machine-draft" }, "description": { "value": "Следует включить расширенные фильтры спама и фишинга для максимальной защиты от атак социальной инженерии и вредоносных почтовых кампаний", "status": "machine-draft" }, "recommendedValue": { "value": "Включены расширенная фильтрация спама и агрессивное обнаружение фишинга", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО > Включите «Более агрессивная фильтрация спама» и все параметры защиты от фишинга", "status": "machine-draft" } }, "EMAIL-013": { "name": { "value": "Расширенное сканирование сообщений перед доставкой", "status": "machine-draft" }, "description": { "value": "Расширенное сканирование сообщений перед доставкой использует продвинутую эвристику и «песочницу» для обнаружения вредоносного ПО и угроз до доставки сообщений в почтовые ящики пользователей", "status": "machine-draft" }, "recommendedValue": { "value": "Расширенное сканирование сообщений перед доставкой включено", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО > Включите «Расширенное сканирование сообщений перед доставкой» для выявления подозрительного содержимого", "status": "machine-draft" } }, "EMAIL-014": { "name": { "value": "Предупреждение о внешних получателях", "status": "machine-draft" }, "description": { "value": "Пользователей следует предупреждать при отправке писем получателям за пределами организации, чтобы предотвратить случайное раскрытие данных и социальную инженерию", "status": "machine-draft" }, "recommendedValue": { "value": "Предупреждение о внешних получателях включено для всех пользователей", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Включите «Предупреждать пользователей при отправке сообщений за пределы домена»", "status": "machine-draft" } }, "EMAIL-015": { "name": { "value": "Настройки безопасности вложений", "status": "machine-draft" }, "description": { "value": "Следует включить все средства защиты вложений для обнаружения и блокировки вредоносных файловых вложений, включая зашифрованные архивы, аномальные типы файлов и скрипты", "status": "machine-draft" }, "recommendedValue": { "value": "Все параметры защиты вложений включены с действием «карантин»", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Вложения > Включите все средства защиты: зашифрованные вложения, скрипты от недоверенных отправителей и аномальные типы вложений", "status": "machine-draft" } }, "EMAIL-016": { "name": { "value": "Защита ссылок и внешних изображений", "status": "machine-draft" }, "description": { "value": "Следует включить защиту ссылок для проверки URL-адресов на фишинг и вредоносное ПО. Проксирование внешних изображений предотвращает трекинговые пиксели и раскрытие IP-адреса", "status": "machine-draft" }, "recommendedValue": { "value": "Включены сканирование URL-адресов, предупреждения в момент перехода и проксирование внешних изображений", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Ссылки и внешние изображения > Включите «Определять ссылки за сокращёнными URL-адресами», «Сканировать связанные изображения» и «Показывать предупреждение при переходе по ссылкам на недоверенные домены»", "status": "machine-draft" } }, "EMAIL-017": { "name": { "value": "Защита от подделки и аутентификация", "status": "machine-draft" }, "description": { "value": "Средства защиты от подделки и аутентификации защищают от подделки домена, подделки имён сотрудников и неаутентифицированной почты с доменов, похожих на домен организации", "status": "machine-draft" }, "recommendedValue": { "value": "Все средства защиты от подделки и аутентификации включены с действием «карантин»", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Подделка и аутентификация > Включите все средства защиты: подделка домена, подделка имён сотрудников, подделка входящей почты и неаутентифицированная почта", "status": "machine-draft" } }, "EMAIL-018": { "name": { "value": "Аудит правил соответствия", "status": "machine-draft" }, "description": { "value": "Правила соответствия содержимого следует проверять, чтобы обеспечить надлежащую обработку конфиденциальных данных. Правила могут принудительно применять шифрование, карантин или отклонение на основе шаблонов содержимого", "status": "machine-draft" }, "recommendedValue": { "value": "Правила соответствия содержимого настроены для типов конфиденциальных данных с соответствующими действиями", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Соответствие требованиям > Соответствие содержимого > Проверьте существующие правила и создайте правила для типов конфиденциального содержимого (персональные данные, финансовые данные, медицинские записи)", "status": "machine-draft" } }, "EMAIL-019": { "name": { "value": "Настройка правил DLP", "status": "machine-draft" }, "description": { "value": "Правила предотвращения потери данных (DLP) следует настроить для обнаружения и предотвращения выхода конфиденциальных данных из организации по электронной почте. DLP обеспечивает автоматизированную проверку содержимого и применение политик", "status": "machine-draft" }, "recommendedValue": { "value": "Правила DLP настроены для ключевых типов данных (номера кредитных карт, номера SSN, медицинские записи) с действием «блокировать» или «предупреждать»", "status": "machine-draft" }, "remediationSteps": { "value": "Безопасность > Защита данных > Управление правилами: создайте правило DLP для Gmail, обнаруживающее шаблоны конфиденциального содержимого (номера кредитных карт, номера SSN, медицинские записи) и применяющее действие «блокировать» или «предупреждать»", "status": "machine-draft" } }, "EMAIL-020": { "name": { "value": "Конфиденциальный режим Gmail", "status": "machine-draft" }, "description": { "value": "Конфиденциальный режим Gmail позволяет отправителям задавать сроки действия и отзывать доступ к сообщениям. Проверьте, включена ли эта функция или ограничена в соответствии с организационной политикой", "status": "machine-draft" }, "recommendedValue": { "value": "Конфиденциальный режим Gmail включён для пользователей, работающих с конфиденциальными данными", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Проверьте настройки конфиденциального режима Gmail и включите или ограничьте их в соответствии с требованиями организации", "status": "machine-draft" } }, "EMAIL-021": { "name": { "value": "Настройки S/MIME", "status": "machine-draft" }, "description": { "value": "S/MIME обеспечивает сквозное шифрование электронной почты и цифровые подписи. Если это требуется для соответствия, сертификаты S/MIME следует правильно настроить и управлять ими", "status": "machine-draft" }, "recommendedValue": { "value": "S/MIME включён, если требуется для соответствия; сертификаты правильно управляются", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > S/MIME > Включите размещённый S/MIME, если требуется, и убедитесь, что сертификаты загружены и действительны", "status": "machine-draft" } }, "EMAIL-022": { "name": { "value": "Перечисление правил пересылки почты", "status": "machine-draft" }, "description": { "value": "Все правила пересылки почты на уровне пользователей следует перечислить и проверить. Злоумышленники часто настраивают правила пересылки для сохранения постоянного доступа к почте после компрометации учётной записи", "status": "machine-draft" }, "recommendedValue": { "value": "Несанкционированных правил пересылки нет; все правила пересылки задокументированы и одобрены", "status": "machine-draft" }, "remediationSteps": { "value": "Перечислите правила пересылки через Gmail API для всех пользователей. Удалите несанкционированные адреса пересылки. Отключите автоматическую пересылку на уровне организационного подразделения для предотвращения будущих злоупотреблений", "status": "machine-draft" } }, "EMAIL-023": { "name": { "value": "Отключены пользовательские исходящие шлюзы (GWS.GMAIL.12.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.12.1 требует отключения пользовательских исходящих шлюзов. Когда они включены, пользователи могут направлять исходящую почту через собственные внешние SMTP-серверы, обходя средства защиты почты организации и создавая канал для утечки данных и подделки. Эта проверка считывает политику gmail.per_user_outbound_gateway из Cloud Identity Policy API и отмечает любое организационное подразделение, где разрешена внешняя SMTP-маршрутизация. Если политика не возвращается, результат: «Не оценено».", "status": "machine-draft" }, "recommendedValue": { "value": "Пользовательские исходящие шлюзы (внешний SMTP) отключены для всех организационных подразделений", "status": "machine-draft" }, "remediationSteps": { "value": "В Консоли администратора в разделе Приложения > Google Workspace > Gmail > Маршрутизация убедитесь, что пользовательские исходящие шлюзы не разрешены, чтобы пользователи не могли направлять почту через внешние SMTP-серверы. Централизуйте исходящую маршрутизацию только через одобренные шлюзы.", "status": "machine-draft" } }, "EMAIL-024": { "name": { "value": "Включена «песочница» безопасности Gmail (GWS.GMAIL.16.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.16.1 рекомендует включить «песочницу» безопасности Gmail, которая запускает входящие вложения в виртуальной среде для обнаружения вредоносного ПО нулевого дня, пропускаемого сигнатурным сканированием. Эта проверка считывает политику gmail.security_sandbox из Cloud Identity Policy API и отмечает организационные подразделения, где «песочница» отключена. Точное поле политики определяется по мере возможности до подтверждения на лицензированном арендаторе; если политика не возвращается, результат: «Не оценено», а не сфабрикованный вердикт.", "status": "machine-draft" }, "recommendedValue": { "value": "«Песочница» безопасности включена (запуск вложений в виртуальной среде) для всех организационных подразделений", "status": "machine-draft" }, "remediationSteps": { "value": "В Консоли администратора в разделе Приложения > Google Workspace > Gmail > Безопасность > Вложения включите «песочницу» безопасности, чтобы входящие вложения запускались в виртуальной среде перед доставкой. Обратите внимание, что «песочница» безопасности требует соответствующей редакции Google Workspace.", "status": "machine-draft" } }, "EMAIL-025": { "name": { "value": "Отключено делегирование почты Gmail (GWS.GMAIL.1.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.1.1: делегирование почты позволяет пользователю предоставить другой учётной записи доступ на чтение и отправку из его почтового ящика, что является постоянным каналом доступа к данным, переживающим изначальную цель делегирования. Считывает gmail.mail_delegation; предупреждает там, где enableMailDelegation включено.", "status": "machine-draft" }, "recommendedValue": { "value": "Делегирование почты отключено, если оно не требуется намеренно", "status": "machine-draft" }, "remediationSteps": { "value": "В настройках Gmail > Настройки пользователей отключите делегирование почты, если нет проверенной бизнес-потребности.", "status": "machine-draft" } }, "EMAIL-026": { "name": { "value": "Отключён доступ по POP и IMAP в Gmail (GWS.GMAIL.9.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.9.1: устаревшие протоколы POP и IMAP обходят современную аутентификацию и являются вектором подбора учётных данных и обхода MFA. Считывает gmail.imap_access и gmail.pop_access; не проходит там, где любой из них включён.", "status": "machine-draft" }, "recommendedValue": { "value": "Доступ по POP и IMAP отключён", "status": "machine-draft" }, "remediationSteps": { "value": "В настройках Gmail > Доступ для конечных пользователей отключите POP и IMAP, чтобы почтовые клиенты использовали современные аутентифицированные протоколы.", "status": "machine-draft" } }, "EMAIL-027": { "name": { "value": "Отключён импорт почты и контактов пользователями Gmail (GWS.GMAIL.8.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.8.1: загрузка почты пользователями (импорт почты и контактов из внешних учётных записей) втягивает внешние данные в арендатора и может обеспечивать обратную утечку. Считывает gmail.user_email_uploads; предупреждает там, где enableMailAndContactsImport включено.", "status": "machine-draft" }, "recommendedValue": { "value": "Импорт почты и контактов пользователями отключён", "status": "machine-draft" }, "remediationSteps": { "value": "В настройках Gmail отключите возможность импорта пользователями почты и контактов из других учётных записей, если это не требуется.", "status": "machine-draft" } }, "EMAIL-028": { "name": { "value": "Отключён Google Workspace Sync for Outlook (GWS.GMAIL.10.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.10.1: Google Workspace Sync for Microsoft Outlook (GWSMO) переносит данные почтового ящика в клиент Outlook, расширяя поверхность данных и обходя некоторые средства веб-защиты. Считывает gmail.workspace_sync_for_outlook; предупреждает там, где он включён.", "status": "machine-draft" }, "recommendedValue": { "value": "GWSMO отключён, если не требуется", "status": "machine-draft" }, "remediationSteps": { "value": "В настройках доступа для конечных пользователей Gmail отключите Google Workspace Sync for Microsoft Outlook, если нет проверенной необходимости.", "status": "machine-draft" } }, "EMAIL-029": { "name": { "value": "Проверены списки отправителей, переопределяющих спам, в Gmail (GWS.GMAIL.18.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.18.1: списки одобренных отправителей и переопределения спама приводят к тому, что почта с указанных доменов обходит фильтрацию спама, что становится обходом фишинговой защиты при слишком широком составе. Считывает gmail.spam_override_lists; предупреждает там, где настроены домены отправителей для переопределения.", "status": "machine-draft" }, "recommendedValue": { "value": "Списки отправителей, переопределяющих спам, отсутствуют либо минимальны и проверены", "status": "machine-draft" }, "remediationSteps": { "value": "В настройках спама Gmail проверьте и минимизируйте списки одобренных отправителей и обхода, чтобы почта с доверенных доменов не освобождалась полностью от фильтрации спама.", "status": "machine-draft" } }, "EMAIL-030": { "name": { "value": "Отключена автоматическая пересылка почты (GWS.GMAIL.11.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.11.1 рекомендует отключить автоматическую пересылку электронной почты, особенно на внешние домены. Автоматическая пересылка является распространённым каналом утечки данных и механизмом закрепления после захвата учётной записи, поскольку она незаметно копирует входящую почту на подконтрольный злоумышленнику адрес. Эта проверка считывает политику Cloud Identity gmail.auto_forwarding и отмечает любое организационное подразделение, где включена автоматическая пересылка.", "status": "machine-draft" }, "recommendedValue": { "value": "Автоматическая пересылка электронной почты отключена (enableAutoForwarding = false) во всех организационных подразделениях.", "status": "machine-draft" }, "remediationSteps": { "value": "В Консоли администратора в разделе Приложения > Google Workspace > Gmail > Доступ для конечных пользователей отключите «Разрешить пользователям автоматически пересылать входящую почту на другой адрес», уделяя приоритет внешним адресатам. Проверьте существующие правила пересылки на наличие неожиданных внешних получателей.", "status": "machine-draft" } }, "EMAIL-031": { "name": { "value": "Включено расширенное сканирование сообщений перед доставкой (GWS.GMAIL.15.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.15.1 требует расширенного сканирования сообщений перед доставкой, которое улучшает обнаружение подозрительного и фишингового содержимого до того, как сообщение попадёт в почтовый ящик. Эта проверка считывает политику Cloud Identity gmail.enhanced_pre_delivery_message_scanning и отмечает любое организационное подразделение, где не включено улучшенное обнаружение подозрительного содержимого.", "status": "machine-draft" }, "recommendedValue": { "value": "Расширенное сканирование сообщений перед доставкой включено (enableImprovedSuspiciousContentDetection = true) во всех организационных подразделениях.", "status": "machine-draft" }, "remediationSteps": { "value": "В Консоли администратора в разделе Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО включите расширенное сканирование сообщений перед доставкой, чтобы Gmail выполнял дополнительный анализ подозрительного содержимого перед доставкой.", "status": "machine-draft" } }, "EMAIL-032": { "name": { "value": "Включено полное хранение почты (GWS.GMAIL.17.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.17.1: полное хранение почты сохраняет копию каждого сообщения, связанного с учётной записью пользователя, включая сообщения, отправленные из приложений Workspace, отличных от Gmail, чтобы расследование могло восстановить отправленное. Без него почта, созданная вне Gmail, отсутствует в записи, и поиск возвращает частичный ответ, который выглядит полным. Считывает gmail.comprehensive_mail_storage и предупреждает, когда enabled не равно true.", "status": "machine-draft" }, "recommendedValue": { "value": "Полное хранение почты включено для всех пользователей", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Соответствие требованиям > Полное хранение почты. Включите его, чтобы все сообщения, связанные с пользователем, сохранялись и были доступны для поиска.", "status": "machine-draft" } }, "EMAIL-033": { "name": { "value": "Опасные вложения не остаются во входящих (GWS.GMAIL.5.5)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.5.5: защита вложений снижает риск только тогда, когда помеченное сообщение убирается из доступа. Обнаружить вредоносное вложение и оставить его во входящих означает, что защита выдала ярлык, а не результат, и пользователь по-прежнему может его открыть. Считывает gmail.email_attachment_safety и требует, чтобы последствия для аномальных, зашифрованных и содержащих сценарии вложений были SPAM_FOLDER или QUARANTINE. Последствие, оставляющее письмо во входящих, считается нарушением.", "status": "machine-draft" }, "recommendedValue": { "value": "Каждая защита вложений перемещает помеченную почту в спам или карантин", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Вложения. Для аномальных, зашифрованных и содержащих сценарии вложений задайте действие «переместить в спам» или «поместить в карантин» вместо сохранения во входящих.", "status": "machine-draft" } }, "EMAIL-034": { "name": { "value": "Поддельная и неаутентифицированная почта не остаётся во входящих (GWS.GMAIL.7.6)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.7.6: защита от подделки и отсутствия аутентификации охватывает схемы выдачи себя за другого, лежащие в основе компрометации деловой переписки, включая похожие домены, подделку имён сотрудников и неаутентифицированных отправителей. Пометить такое сообщение и оставить его во входящих всё равно означает показать его получателю. Считывает gmail.spoofing_and_authentication и требует, чтобы последствия для домена, имени домена, имени сотрудника, групп и неаутентифицированной почты были SPAM_FOLDER или QUARANTINE.", "status": "machine-draft" }, "recommendedValue": { "value": "Каждая защита от подделки и отсутствия аутентификации перемещает помеченную почту в спам или карантин", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Подделка и аутентификация. Для каждой защиты задайте действие «переместить в спам» или «поместить в карантин» вместо сохранения во входящих.", "status": "machine-draft" } }, "EMAIL-035": { "name": { "value": "Ни один домен не обходит фильтрацию спама и предупреждения (GWS.GMAIL.18.2)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.18.2: добавление домена в список обхода отключает фильтрацию спама и подавляет баннеры предупреждений для всех его сообщений, поэтому любой злоумышленник, способный отправлять от имени этого домена или скомпрометировавший в нём один почтовый ящик, попадает во входящие без фильтрации и без пометок. Считывает gmail.spam_override_lists и выдаёт нарушение, когда warningDomainsFound сообщает о доменах, настроенных на обход предупреждений.", "status": "machine-draft" }, "recommendedValue": { "value": "Ни один домен не настроен на обход фильтрации спама или баннеров предупреждений", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО. Просмотрите каждый список разрешённых и каждую запись входящего шлюза и удалите домены, настроенные на обход фильтрации или скрытие предупреждений. Предпочитайте узконаправленные правила общему доверию к домену.", "status": "machine-draft" } }, "EMAIL-036": { "name": { "value": "Обход спам-фильтра не включён для всех отправителей (GWS.GMAIL.18.3)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.GMAIL.18.3: список обхода, скрывающий баннер предупреждения для всех сообщений от внутренних и внешних отправителей, лишает пользователя самого заметного признака того, что сообщению не стоит доверять, причём по всему тенанту, а не для рассмотренного исключения. Считывает gmail.spam_override_lists и выдаёт нарушение, когда какая-либо запись устанавливает hideWarningBannerForAll, называя соответствующие записи.", "status": "machine-draft" }, "recommendedValue": { "value": "Ни один список обхода не скрывает баннеры предупреждений для всех внутренних и внешних отправителей", "status": "machine-draft" }, "remediationSteps": { "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО. Откройте каждый список обхода или одобренных отправителей и снимите параметр, который обходит спам-фильтры и скрывает предупреждения для всех сообщений от внутренних и внешних отправителей.", "status": "machine-draft" } } } |