Google Workspace の脅威に関する検出結果に対応する

このドキュメントでは、Google Workspace リソース内の不審なアクティビティの検出結果に対応する方法に関する非公式なガイダンスを提供します。推奨される手順は、すべての検出結果に適しているとは限らず、オペレーションに影響する可能性があります。対応を行う前に、検出結果を調査し、収集した情報を評価して、対応方法を決定する必要があります。

このドキュメントで説明した手法が、過去、現在または将来において、直面する脅威に対して有効であるとは限りません。Security Command Center が脅威に対する公式の復旧対策を提供していない理由については、脅威の修復をご覧ください。

始める前に

  1. 検出結果を確認します
  2. 調査している検出結果の詳細については、脅威の検出結果インデックスで検出結果を検索してください。

Google Workspace の検出結果は、Security Command Center を組織レベルで有効にした場合にのみ使用できます。プロジェクト レベルで有効にしている場合、Google Workspace ログをスキャンすることはできません。

一般的な推奨事項

Google Workspace 管理者は、サービスの次のセキュリティ ツールを使用して脅威を解決できます。

このツールにはアラート、セキュリティ ダッシュボード、セキュリティの推奨事項が含まれます。これらのツールは、Google Workspace の脅威の調査と対応に役立ちます。

Google Workspace 管理者でない場合は、次の手順を行います。

次のステップ