Melding

Duet AI heet nu Gemini voor Google Workspace. Meer informatie

Die bladsy wat jy versoek het, is tans nie in jou taal beskikbaar nie. Jy kan 'n ander taal aan die onderkant van die bladsy kies of Google Chrome se ingeboude vertalingkenmerk gebruik om 'n kitsvertaling van enige webbladsy in 'n taal van jou keuse te doen.

Typen bedreigingen

Pagina 'Status van beveiliging'

Deze functie wordt ondersteund in de volgende versies: Frontline Standard; Enterprise Standard en Enterprise Plus; Education Standard en Education Plus; Enterprise Essentials Plus. Versies vergelijken

Op de pagina 'Status van beveiliging' kunt u veel soorten beveiligingsrisico's aanpakken, zoals malware, gegevensonderschepping, datalekken en inbreuk op accounts. In de gedeelten hieronder staan beschrijvingen van deze beveiligingsrisico's.

Opmerking: Welke typen bedreigingen u ziet op de pagina 'Status van beveiliging', hangt af van uw versie van Google Workspace.

Gegevensonderschepping

Gegevensonderschepping is het ongeoorloofd kopiëren of overzetten van gegevens uit uw domein. Dit kan handmatig worden gedaan door iemand met toegang tot bronnen binnen uw organisatie, of geautomatiseerd en via schadelijke programma's in uw netwerk. De gegevens kunnen bijvoorbeeld worden gestolen door inbreuk te maken op een account dat toegang heeft tot de gegevens of door een app van derden te installeren die de gegevens naar buiten uw domein verzendt.

Datalekken

Een datalek is de ongeoorloofde overdracht van gevoelige gegevens buiten uw domein. Datalekken kunnen optreden via e-mail, Meet, Drive, groepen of mobiele apparaten. Lekken kunnen optreden als gevolg van zowel kwaadwillend als niet-kwaadwillend gedrag, bijvoorbeeld door het inschakelen van openbare toegang tot groepen, soepele instellingen voor delen in Drive, gecompromitteerde mobiele apparaten of bijlagen in uitgaande e-mails.

Gegevensverwijdering

Gegevensverwijdering is het kwaadwillend verwijderen van gegevens, waardoor de gegevens moeilijk of zelfs helemaal niet kunnen worden hersteld. Een hacker kan bijvoorbeeld ransomware implementeren die uw gegevens versleutelt. Vervolgens eist hij een betaling voor de cryptosleutel waarmee de gegevens kunnen worden ontsleuteld.

Schadelijke insider

Een schadelijke insider is een goedgekeurde gebruiker of beheerder binnen uw organisatie die kwaadwillend gevoelige informatie lekt buiten uw domein. Een schadelijke insider kan een werknemer, een voormalige werknemer, een externe werknemer of een partner zijn. Schadelijke insiders kunnen gegevens lekken via gecompromitteerde mobiele apparaten of door content buiten uw domein te verzenden via e-mail.

Inbreuk op account

Inbreuk op account is als er ongeoorloofde toegang wordt verkregen tot een gebruikers- of beheerdersaccount in uw domein. Er kan inbreuk worden gemaakt op accounts als een ongeautoriseerde gebruiker inloggegevens steelt. Wanneer een account in uw domein op deze manier wordt gehackt, kan de hacker bronnen uit uw domein openen en opslaan. Een veelgebruikte methode voor het stelen van inloggegevens is spear phishing. Hackers sturen dan een namaake-mail die afkomstig lijkt te zijn van een persoon of organisatie die u kent en vertrouwt.

Verhoogde rechten

Verhoogde rechten is wanneer een hacker een of meer accounts in uw domein heeft gehackt en deze accounts meer rechten probeert te geven, zodat hij toegang krijgt tot andere accounts met meer rechten. Dit type hacker probeert meestal toegang te krijgen tot algemene beheerdersrechten om zo meer controle te krijgen over de bronnen in uw domein.

Wachtwoordcracking

Wachtwoordcracking is een proces waarbij wachtwoorden worden gekraakt met speciale software op krachtige computers. Hiermee kunnen hackers in korte tijd veel verschillende wachtwoorden uitproberen. Een manier om wachtwoordcracking te voorkomen, is door authenticatie in twee stappen af te dwingen voor de gebruikers en beheerders in uw domein. Daarnaast vergrendelt Google accounts wanneer daarin verdachte activiteit wordt gedetecteerd.

Phishing/whaling

Phishing/whaling is wanneer namaake-mails worden verzonden die afkomstig lijken te zijn van betrouwbare bedrijven. Gebruikers worden zo misleid tot het opgeven van persoonlijke gegevens, zoals wachtwoorden en rekeningnummers. Ook kunnen hackers zo de controle krijgen over gebruikersaccounts in uw domein. Er zijn drie varianten van phishing:

  • Phishing-aanval: Brede e-mailaanval die grote aantallen goedkope berichten verzendt naar veel gebruikers. In het bericht staat bijvoorbeeld een link naar een site waarop gebruikers zich kunnen aanmelden om een geldprijs te winnen. Wanneer gebruikers zich inschrijven, moeten ze hun inloggegevens opgeven.
  • Spearphishing-aanval: Een gerichte aanval tegen een specifiek individu. Een accountant kan bijvoorbeeld een e-mail krijgen met een bijlage. Wanneer hij deze opent, wordt er malware geïnstalleerd. Via deze malware heeft de hacker vervolgens toegang tot rekening- en bankgegevens.
  • Whaling-aanval: Een aanval waarbij gebruikers worden misleid tot het uitvoeren van een bepaalde actie, zoals het overboeken van geld. Bij een whaling-aanval lijkt de namaake-mail op een belangrijke zakelijke e-mail, verzonden door een legitieme autoriteit.

Spoofing

Bij Spoofing wordt de koptekst van een e-mail zo aangepast door een hacker dat deze verzonden lijkt te zijn door iemand anders dan de echte afzender. Als uw gebruikers de afzender zien, lijkt de e-mail afkomstig te zijn van iemand die ze kennen of uit een domein dat ze vertrouwen. E-mailspoofing wordt vaak gebruikt bij phishing- en spam-aanvallen, omdat gebruikers eerder een bericht openen wanneer ze denken dat het van een legitieme bron afkomstig is.

Malware

Malware is software die is ontworpen met de bedoeling schade aan te brengen, zoals computervirussen, Trojaanse paarden en spyware.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
7958052568357635487
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false