Gmail 集成可检测已集成的 Google Workspace account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
- 一个拥有 Business Starter、Business Standard、Business Plus 或 Enterprise 计划的 Google Workspace 账户
- 在所使用的 Google Cloud Platform (GCP) 项目中具有 超级管理员(Super Admin)权限 ↗ 和 所有者(Owner)权限 ↗ 的 Google Workspace 用户
有关要启用哪些 API 权限的信息,请参阅 Google Workspace 集成权限。
Gmail 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
| 发现类型 | FindingTypeID | 严重程度 | 描述 |
|---|---|---|---|
| Google Workspace:域 SPF 记录允许任何 IP 地址 | f28dcc8d-1f0c-4b5a-b254-4169095c16e5 |
高 | Google Workspace 域的 SPF 记录允许任何电子邮件代表您从任何 IP 地址发送。 |
| Google Workspace:不存在域 SPF 记录 | 2e13e5dd-88ed-4d65-8d0a-d3fdff9ee7bb |
中 | Google Workspace 域不存在 SPF 记录。 |
| Google Workspace:不存在域 DMARC 记录 | ec39eabf-3536-4005-940b-22d815c628ec |
中 | Google Workspace 域不存在 DMARC 记录。 |
| Google Workspace:未强制执行域 DMARC | 8971666d-c049-436d-b4d1-6816a70650ef |
中 | Google Workspace 域的 DMARC 记录未强制执行。 |
| Google Workspace:子域未强制执行域 DMARC | fe485f42-b158-4187-85fe-79acdd92055b |
中 | Google Workspace 子域的 DMARC 记录未配置为隔离或拒绝未通过身份验证的邮件。 |
| Google Workspace:仅部分强制执行域 DMARC | b682c603-9bc6-485e-be8c-a6e58a989407 |
中 | Google Workspace 域的 DMARC 记录未配置为隔离或拒绝未通过身份验证的邮件。 |
| 发现类型 | FindingTypeID | 严重程度 | 描述 |
|---|---|---|---|
| Google Workspace:用户委派了电子邮件访问权限 | 66897c22-29a5-4f55-b39a-1bfcdd3c12c5 |
高 | 用户已将其收件箱的访问权限委派给另一方。被委派人可以代表该用户阅读、发送和删除邮件。 |