ป้องกันการโจมตีแบบฟิชชิงต่อผู้ใช้

ในฐานะผู้ดูแลระบบ คุณสามารถช่วยผู้ใช้ให้หลีกเลี่ยงการโจมตีแบบฟิชชิงได้ด้วยการใช้ส่วนขยาย Password Alert กับผู้ใช้ในโดเมนของคุณ Password Alert จะตรวจพบเมื่อผู้ใช้ป้อนรหัสผ่าน Google ในเว็บไซต์อื่นที่ไม่ใช่หน้าลงชื่อเข้าใช้ Google ที่ accounts.google.com

นอกจากฟีเจอร์เริ่มต้นของส่วนขยาย Chrome แล้ว ผู้ดูแลระบบยังสามารถนำ Password Alert Server ไปใช้งานเพื่อเปิดใช้การตรวจสอบการแจ้งเตือนรหัสผ่าน ส่งการแจ้งเตือนทางอีเมล และบังคับให้ผู้ใช้ปลายทางเปลี่ยนรหัสผ่าน Google ของตนเองหากป้อนรหัสผ่านในเว็บไซต์ที่ไม่น่าเชื่อถือได้อีกด้วย

หากต้องการใช้งานส่วนขยายและเซิร์ฟเวอร์ Password Alert ในโดเมน Google Cloud ที่คุณจัดการ โปรดดูที่คู่มือการนำ Password Alert ไปใช้งาน คู่มือการทำให้ใช้งานได้จะอธิบายเกี่ยวกับขั้นตอนสำคัญต่อไปนี้ที่ต้องดำเนินการเพื่อให้ Password Alert ใช้งานได้สำเร็จ

  • การกำหนดค่าและการทำให้ Password Alert Server ซึ่งโฮสต์ในแอปพลิเคชัน Google App Engine ใช้งานได้
  • การกำหนดค่าและการทำให้ส่วนขยายและนโยบาย Password Alert ใน Chrome ใช้งานได้
  • การใช้อินเทอร์เฟซสำหรับผู้ดูแลระบบ Password Alert
  • แนวทางปฏิบัติแนะนำสำหรับการทำให้ Password Alert ใช้งานได้

ข้อกำหนดสำหรับ Password Alert Server

คุณจะต้องมีสิ่งต่อไปนี้ก่อนที่จะติดตั้ง Password Alert

  • Google Workspace - คุณต้องใช้การจัดการแอป Chrome และ Google Admin SDK ได้ เพราะคุณจะต้องใช้บริการเหล่านี้เพื่อนำส่วนขยายนี้ไปใช้งานและบังคับใช้การรีเซ็ตรหัสผ่าน
  • Google App Engine - คุณต้องมีประสบการณ์ในการติดตั้งแอปพลิเคชันของ Google App Engine โดยแอปพลิเคชัน Password Alert Server จะต้องโฮสต์ใน Google App Engine
  • การเข้าถึง github - คุณต้องเข้าถึง github ได้ เพื่อรับไฟล์แอปพลิเคชัน Password Alert Server ที่สร้างไว้ล่วงหน้า นอกจากนี้คุณยังเลือกที่จะคอมไพล์และดูซอร์สโค้ดได้อีกด้วย
  • สิทธิ์เข้าถึง Chrome เว็บสโตร์ - คุณต้องเข้าถึง Chrome เว็บสโตร์ได้เพื่อติดตั้งส่วนขยาย Password Alert สำหรับ Chrome

ข้อกำหนดสำหรับผู้ใช้ปลายทาง

Password Alert จะเริ่มทำงานสำหรับผู้ใช้แต่ละคน เมื่อผู้ใช้ได้ลงชื่อเข้าสู่บัญชี Google Cloud ในเบราว์เซอร์ Chrome ที่ผ่านการตรวจสอบสิทธิ์แล้วเท่านั้น โดยผู้ใช้แต่ละคนต้องทำดังนี้

  • ลงชื่อเข้าใช้ในเบราว์เซอร์ Chrome - ผู้ใช้จะต้องลงชื่อเข้าใช้บัญชี Google Cloud ในเบราว์เซอร์ Chrome คุณยกเลิกข้อกำหนดนี้ได้โดยตั้งค่าคีย์ที่แชร์ล่วงหน้า จากนั้นทำให้ส่วนขยายและเทมเพลตนโยบายใช้งานได้ในอุปกรณ์ที่จัดการโดยองค์กร
  • ลงชื่อเข้าใช้ accounts.google.com - ผู้ใช้จะต้องลงชื่อเข้าใช้ accounts.google.com อีกครั้งเพื่อเริ่มต้น Password Alert ผู้ใช้จะได้รับการแจ้งเตือนโดยอัตโนมัติให้ลงชื่อเข้าใช้ทุก 2 สัปดาห์ นอกจากนี้คุณยังกำหนดค่าการติดตั้งเพื่อแจ้งให้ผู้ใช้ลงชื่อเข้าใช้ accounts.google.com โดยทันทีได้อีกด้วย

หมายเหตุ: ทีมสนับสนุนของ Google Workspace ไม่สามารถให้ความช่วยเหลือเกี่ยวกับฟีเจอร์ Password Alert หากพบปัญหาเกี่ยวกับฟีเจอร์นี้ โปรดไปที่ฟอรัมความช่วยเหลือของ Google Workspace

ขณะนี้ Password Alert เป็นโซลูชันแบบโอเพนซอร์สซึ่งจะมีการติดตั้ง เรียกใช้ และดูแลโดยองค์กร Google Workspace แต่ละองค์กร หากคุณต้องการใช้โซลูชันที่โฮสต์โดย Google ซึ่งให้บริการผ่าน Google Workspace Marketplace โปรดป้อนข้อมูลติดต่อที่นี่ แล้วเราจะแจ้งให้ทราบเมื่อโซลูชันดังกล่าวพร้อมให้บริการ

หากมีคำถาม โปรดหาคำตอบจากคำถามที่พบบ่อย

ข้อมูลนี้มีประโยชน์ไหม

เราจะปรับปรุงได้อย่างไร
ค้นหา
ล้างการค้นหา
ปิดการค้นหา
เมนูหลัก
16440342517820457527
true
ค้นหาศูนย์ช่วยเหลือ
true
true
true
false
false