通知

Duet AI は Gemini for Google Workspace になりました。詳細

Gmail のメール

調査ツールで Gmail のメールのデータソースをサポートするエディション:
Enterprise Plus、Education Plus

組織の管理者は、セキュリティ調査ツールを使用して、組織内の Gmail のメールに関するライブ状態のデータを閲覧、調査することができます。たとえば、Gmail のメールのデータソースを使用すると、組織内で添付ファイルの名前、メールのコンテンツ、メッセージ ID、送信者、受信者名に対して検索を実行できます。

セキュリティ調査ツールへのアクセス

  • セキュリティ調査ツールでサポートされているエディションには、Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus が含まれています。
  • Cloud Identity Premium、Frontline Standard、Enterprise Standard、Education Standard の管理者も、データソースのサブセットに対して調査ツールを使用できます。
  • 調査ツールで検索を実行できるかどうかは、ご利用の Google エディション管理者権限データソースによって決まります。調査ツールで特定のデータソースを検索できない場合は、代わりに監査と調査のページをご利用ください。 詳しくは、監査と調査をより行いやすくするための変更をご覧ください。
  • ユーザーが使用している Google エディションに関係なく、すべてのユーザーに対して調査ツールで検索を実行できます。

Gmail のメールデータを検索する

調査ツールで検索を実行するには、まずデータソースを選択します。次に、検索条件を 1 つ以上選択します。その後、検索条件ごとにそれぞれ属性、演算子、値を選択します。

  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. 管理コンソールで、メニュー アイコン  次に  [セキュリティ] 次に [セキュリティ センター] 次に [調査ツール] にアクセスします。
  3. [データソース] をクリックし、[Gmail のメール] を選択します。
  4. [条件を追加] をクリックします。
    ヒント: 検索で 1 つ以上の条件を指定するか、ネストされたクエリで検索をカスタマイズできます。詳しくは、ネストされたクエリを使って検索をカスタマイズするをご覧ください。
  5. [属性] をクリック 次に オプションを選択します。
    属性の一覧については、以下の属性の説明をご覧ください。
  6. [次の語句を含む] をクリック 次に 演算子を選択します。
  7. 値を入力するか、プルダウン リストから値を選択します。
  8. (省略可)検索条件を追加するには、手順 4〜7 を繰り返します。
  9. [検索] をクリックします。
    調査ツールの検索結果は、ページ下部の表に示されます。
  10. (省略可)調査を保存するには、保存アイコン をクリック 次に タイトルと説明を入力 次に [保存] をクリックします。

注:

  • [条件作成ツール] タブでは、フィルタ条件を AND/OR 演算子で表します。[フィルタ] タブを使用して、シンプルなパラメータと値のペアを含め、検索結果をフィルタリングすることもできます。
  • ユーザーの名前を変更すると、以前の名前のクエリ結果が表示されなくなります。たとえば、名前を OldName@example.com から NewName@example.com に変更した場合、OldName@example.com に関連するイベントの結果は表示されません。

属性の説明

このデータソースでは、ログイベント データの検索時に次の属性を使用できます。

属性 説明
すべてのコンテンツ メール メッセージ内のコンテンツ。表示される本文コンテンツ、テキスト添付ファイル内のコンテンツ、一般的な種類の添付ファイル(DOC、XLS、PDF など)のコンテンツなどが含まれます。メール本文のリンクの URL は含まれません。
添付ファイル名 メッセージの添付ファイルの名前
Bcc メールの Bcc に指定されたユーザーのアドレス
Cc メールの Cc に指定されたユーザーのアドレス
日付 イベントの発生日時(使用しているブラウザのデフォルトのタイムゾーンで表示されます)
添付ファイルあり メッセージに添付ファイルがあるかどうか
ラベル メールのラベル(例: 削除済み、受信トレイ、送信済み、迷惑メール、スター付き、ゴミ箱、未読)
メッセージ ID メッセージ ヘッダーにある一意のメッセージ ID
メッセージのサイズ メッセージのサイズ
受信者 受信者のメールアドレス
送信者 送信者のメールアドレス
件名 メールの件名

検索結果に基づいて対応する

調査ツールでの検索後、その結果に基づいて対応方法を選ぶことができます。たとえば、Gmail のログイベントに基づいて検索した後、調査ツールを使用して特定のメールを削除したり、メールを検疫に送ったり、ユーザーの受信ボックスにメールを送信したりできます。調査ツールでの操作について詳しくは、検索結果に基づいて対応するをご確認ください。

調査を管理する

すべて開く  |  すべて閉じて一番上に移動

調査のリストを表示する

自分がオーナーとなっている調査と、自分が共有メンバーとなっている調査のリストを表示するには、調査を表示アイコン をクリックします。調査のリストには、調査の名前、説明、オーナー、最終更新日が含まれます。

このリストでは、調査を削除するなど、自分がオーナーとなっているすべての調査に対して操作を行うことができます。調査のチェックボックスをオンにして、[操作] をクリックします。

注: 調査のリストのすぐ上にある [クイック アクセス] では、最近保存した調査を確認できます。

調査の設定を行う

特権管理者は、設定アイコン をクリックして、次の操作を行うことができます。

  • 調査のタイムゾーンを変更する。このタイムゾーンは検索条件と結果に適用されます。
  • [要審査] をオンまたはオフにする。詳しくは、一括操作には審査担当者の設定を必須とするをご確認ください。
  • [コンテンツを表示] をオンまたはオフにする。この設定により、適切な権限を持つ管理者がコンテンツを閲覧できるようになります。
  • [操作を実行する理由] をオンまたはオフにする。

手順と詳細については、調査の設定を行うをご確認ください。

検索結果の列を管理する

検索結果に表示するデータ列を管理できます。

  1. 検索結果の表の右上にある列を管理アイコン をクリックします。
  2. (省略可)現在の列を削除するには、アイテムを削除アイコン をクリックします。
  3. (省略可)列を追加するには、[新しい列を追加] の横にある下矢印アイコン をクリックしてデータ列を選択します。
    以上の手順を必要なだけ繰り返してください。
  4. (省略可)列の順序を変更するには、列名をドラッグします。
  5. [保存] をクリックします。
検索結果からデータを書き出す

調査ツールの検索結果は、Google スプレッドシートまたは CSV ファイルにエクスポートできます。 手順については、検索結果をエクスポートするをご覧ください。

調査を共有、削除、複製する

検索条件を保存したり他のユーザーと共有したりする場合は、調査を作成して保存した後に、共有、複製、削除を行います。

詳しくは、調査を保存、共有、削除したり、調査のコピーを作成したりするをご確認ください。

データを利用できる期間

データソースについて詳しくは、データの保持期間とタイムラグをご確認ください。

 

 

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
true
14 日間の無料試用を今すぐ開始してください

ビジネス向けのメール、オンライン ストレージ、共有カレンダー、ビデオ会議、その他多数の機能を搭載。G Suite の無料試用を今すぐ開始してください。

検索
検索をクリア
検索を終了
メインメニュー
9287027103199006560
true
ヘルプセンターを検索
true
true
true
true
true
73010
false
false