メインコンテンツにスキップ

リンクセキュリティ設定

URLが安全かどうかを確認し、チームメイトが悪意のあるリンクをクリックするリスクを減らす方法を理解しましょう。

対応者:Andrea Nagel

会話リンクの確認

Inbox内のURL(例:受信または送信の会話やチームメイトのメモ)にカーソルを合わせると、URLのプレビューを表示するツールチップが現れます。これは特にハイパーリンクされたテキストや画像に便利です。

信頼されていないリンクをクリックすると、次の警告画面が表示されます。

Inboxの会話に隠れている可能性のある悪意のあるリンクをクリックするリスクを減らすために、URLを確認して予想されるもので安全そうかどうかを必ず確認することをお勧めします。

これには以下のリンクが含まれます:

  • 任意のチャネルを通じてチームメイトから送信されたもの

  • Finから送信されたもの

  • Bot/Workflowsを通じて送信されたもの

  • Notesに追加されたもの

  • 会話内で送信されたもの

  • Ticketのコメントに追加されたもの

フィッシングの見分け方について詳しく知りたい場合は、Center for Internet Security (CIS)のこの短いガイドをお読みになることをお勧めします。

悪意のあるリンク

Intercomは受信リンクを悪意のある内容がないかスキャンします。

Inboxから悪意のあるリンクをクリックすると、別の警告画面が表示されます。

信頼されていないリンクの警告と同様に、この画面ではリスクを受け入れるボックスをチェックし、リンクを開くボタンをクリックすることで潜在的に悪意のあるサイトに進むことができます。

セキュリティは共有の責任です。Finは添付ファイルとリンクをスキャンし、商用のメール、ウェブ、エンドポイント(EDR)セキュリティソリューションと組み合わせて多層防御戦略の一環として利用することをお勧めします。

強化された受信リンクスキャン

設定 > Workspace > セキュリティに移動し、Linksをクリックしてリンクセキュリティ設定を更新してください。👇

この詳細な制御により、独自のリスク許容度を定義でき、フィッシング防止とInboxのセキュリティを大幅に強化します。

  • 特定のドメインやURLを信頼して、外部または悪意のあるリンク警告を回避します。

  • ドメインやURLをブロックし、アクセスを防止し、試みた際にブロック警告画面を表示します。

信頼されたリンクは、(信頼されていない、悪意のある、またはブロックされた)警告を表示しません。

以下のドメインはデフォルトで信頼されています:

Add policy を選択してドメインを入力し、ブロック/信頼としてマークしてからポリシーを保存をクリックすると、自分のドメインを追加できます。

セキュリティポリシーを追加する際は、以下に注意してください:

  • ドメインを自動的に検証しないため、スペルミスなどのエラーは事前に警告されません。

  • ドメインの形式が正しいかどうかは自動的に確認します。

  • サブドメインを信頼済みとしてマークするには、ワイルドカードとしてアスタリスクを使用します:*.example.com

  • 「localhost」を信頼ドメインとして追加できます。

リンク警告の管理

リンク警告は、明示的に無効にしない限りデフォルトで有効です。

信頼されたドメインを設定することで、チームメイトがリンク警告を見る頻度を減らせます。知らないまたは信頼していないドメインでのみ警告を表示します。ただし、独自のセキュリティ対策があり、チームメイトが潜在的に悪意のあるリンクをクリックするリスクを減らしている場合は、リンク警告を無効にすることも検討できます。

権限を持つチームメイトは、セキュリティ設定の添付ファイルとリンクセクションでこれらの警告を無効にできます。無効にすると、設定ページとアクティビティログに名前とタイムスタンプが記録されます。

ブロックされたドメイン

「一般およびセキュリティ設定を管理できる」権限を持つチームメイトは、Workspaceのセキュリティ設定からドメイン、サブドメイン、特定のURLをブロックできます。

ブロックされたドメイン/URLのリンクをクリックすると、「ブロック」画面が表示されます。

この画面ではリスクを受け入れて続行するオプションはなく、リンクを再度有効にするにはWorkspaceのセキュリティ設定からブロックポリシーを削除する必要があります。

こちらの回答で解決しましたか?