إشعار

تم تغيير اسم Duet AI إلى "Gemini في Google Workspace". مزيد من المعلومات

الحماية من الهجمات المُوجَّهة

حماية المستخدمين باستخدام برنامج "الحماية المتقدّمة"

يساعدك برنامج "الحماية المتقدّمة" على حماية المستخدمين المعرّضين لخطر الهجمات الموجّهة، ومن بينهم:

  • المشرفون المتميّزون أو المشرفون المفوَّضون على Cloud Identity وGoogle Workspace
  • الحملات السياسية
  • مجموعات الناشطين
  • المشاهير
  • الصحفيون
  • رواد المؤسسات
  • الشركات التي تتعامل مع العملات المشفّرة
  • مكاتب المحاماة

تتّسم الهجمات الموجّهة بقلتها وأنها تحتاج إلى الدقة في تصميمها، وهي هجمات تصيّد احتيالي وغالبًا ما تكون مخصّصة لأفراد وقد يصعب تمييزها عن النشاط المشروع. بالتالي، تُشكّل الهجمات الموجّهة التهديد الأصعب في ما يتعلّق بالحماية منها. وتم تصميم برنامج "الحماية المتقدّمة" خصيصًا لإحباط الهجمات الإلكترونية الموجّهة على حسابات Google.

ما هو برنامج "الحماية المتقدّمة"؟ 

تم تصميم برنامج "الحماية المتقدّمة" لحماية حسابات Google من الهجمات الموجّهة على الإنترنت. ويتوفّر أيضًا في حسابات المستهلكين والشركات على Google. يتضمّن برنامج "الحماية المتقدّمة" مجموعة مُنظَّمة من سياسات الأمان العالي التي يتم تطبيقها على الحسابات المسجّلة. وقد تتم إضافة سياسات أخرى إلى برنامج "الحماية المتقدّمة" لضمان تحديث وسائل الحماية.

يسمح لك برنامج "الحماية المتقدّمة" بتطبيق جميع إجراءات الحماية هذه في آنٍ واحد وتجاوز الإعدادات المشابهة التي قد تم ضبطها يدويًا. وتتضمّن هذه السياسات ما يلي:

  • المصادقة القوية من خلال مفاتيح الأمان
  • استخدام رموز الأمان من خلال مفاتيح الأمان (حسب الحاجة)
  • فرض قيود على إمكانية وصول الجهات الخارجية إلى بيانات الحساب
  • عمليات الفحص الدقيق لخدمة Gmail
  • عمليات الحماية التي يجريها "التصفّح الآمن من Google" على Chrome (عندما يسجِّل المستخدمون الدخول في Chrome باستخدام الهوية نفسها التي يستخدمونها في برنامج "الحماية المتقدّمة")
  • استرداد الحساب بمساعدة المشرف

سياسات الأمان في برنامج "الحماية المتقدِّمة"

تتم حماية المستخدمين المسجّلين في برنامج "الحماية المتقدّمة" باستخدام سياسات الأمان التالية:

  • المصادقة القوية من خلال مفاتيح الأمان. يفرض برنامج "الحماية المتقدّمة" استخدام مفاتيح الأمان لتسجيل الدخول. ويستخدم سياسات "التحقّق بخطوتين". ولست بحاجة إلى ضبط سياسات "التحقّق بخطوتين" بشكلٍ منفصل، وتحظى إعدادات برنامج "الحماية المتقدّمة" بالأولوية على إعدادات سياسة "التحقّق بخطوتين" إذا تم ضبطها. ويجب استخدام مفتاح الأمان حتى إذا كان النطاق يستخدم موفّر هوية (IdP) تابعًا لطرف ثالث. ويسجّل المستخدمون مفاتيحهم عند التسجيل في برنامج "الحماية المتقدّمة".
  • استخدام رموز الأمان من خلال مفاتيح الأمان (حسب الحاجة). إذا كان المستخدمون يستخدمون أنظمة أساسية أو متصفِّحات لا تتوافق أصلاً مع مفاتيح الأمان مثل Microsoft Internet Explorer، يمكنك السماح للمستخدمين بتسجيل الدخول والمصادقة باستخدام رمز أمان مميّز صالح لمرة واحدة فقط. ولا يمكن للمستخدمين إنشاء هذا الرمز إلا على جهاز ومتصفِّح يتوافقان مع استخدام مفاتيح الأمان، مثل Chrome.

    يقلّ مستوى الأمان عند استخدام رموز الأمان مع مفاتيح الأمان. وإذا كانت مؤسستك تتضمّن أساليب مُهمة لسير العمل تمنع استخدام مفاتيح الأمان مباشرة، يجب استخدام رموز الأمان. ورغم أنّ استخدام رموز الأمان مع مفاتيح الأمان ليس الخيار الأكثر أمانًا، إلا أنه أفضل من عدم استخدام مفاتيح الأمان.

    هناك خيارات لرموز الأمان تتحكّم في رموز الأمان التي ينشئها المستخدمون. وتتيح هذه الخيارات للمستخدمين إمكانية إجراء مُفاضلات بين الملاءمة والأمان. ولمزيد من التفاصيل، يمكنك الانتقال إلى تفعيل تسجيل المستخدم في برنامج "الحماية المتقدّمة".

  • فرض قيود على إمكانية وصول الجهات الخارجية إلى بيانات الحساب. يتم حظر التطبيقات التي تتطلّب نطاقات عالية الخطورة ما لم تكُن تحظى صراحة بثقة المشرفين أو أن تكون ضمن القائمة التلقائية للتطبيقات الموثوق بها.

    وفي ما يلي التطبيقات التلقائية الموثوق بها المتاحة لبرنامج "الحماية المتقدّمة":

    • التطبيقات المحلية من Google
    • تطبيقات iOS المحلية من Apple
    • بريد Apple Mail على نظام التشغيل macOS
    • Mozilla Thunderbird
  • عمليات الفحص الدقيق لخدمة Gmail. يتم تلقائيًا تفعيل الفحص المحسّن للرسالة الإلكترونية الواردة قبل استلامها لتحديد محاولات التصيّد الاحتيالي. أمّا بالنسبة إلى مستخدمي Enterprise، فيتم تفعيل "وضع الحماية للأمان" من أجل إجراء فحص دقيق لمرفقات البرامج الضارة غير المعروفة.
  • عمليات الحماية التي يجريها "التصفّح الآمن من Google" على Chrome. والغرض منها هو الحدّ من تعرّض المستخدمين لعمليات التنزيل الخطيرة على Google Chrome. وعند تسجيل الدخول إلى Chrome باستخدام الهوية نفسها المُستخدَمة في برنامج "الحماية المتقدّمة"، يتلقّى المستخدمون تحذيرًا إذا تعذَّر على التصفّح الآمن من Google التحقّق من أمان الملف. ويخبر هذا التحذير المستخدمين بالمتابعة مع توخّي الحذر والتحقّق من سمعة مصدر الملف لضمان أن تنزيل الملف آمن.
  • استرداد الحساب بمساعدة المشرف. يتّبع برنامج "الحماية المتقدّمة" سياسة صارمة لاسترداد الحساب في حال فقدان المستخدمين لمفاتيح الأمان، وعليهم في هذه الحالة التواصل معك لاستعادة إمكانية الوصول إلى حساباتهم.

متطلبات المشرف

في ما يلي المشرفان اللّذان يمكنهما تفعيل التسجيل في برنامج "الحماية المتقدّمة":

  • المشرف المتميّز أو المشرف المُفوَّض اللّذان لديهما صلاحية الوصول إلى الأمان > إعدادات الأمان.

المقالة التالية: تفعيل تسجيل المستخدم

هل كان ذلك مفيدًا؟

كيف يمكننا تحسينها؟
بحث
محو البحث
إغلاق البحث
القائمة الرئيسية
2510405181034887029
true
مركز مساعدة البحث
true
true
true
true
true
73010
false
false