Drive-logboekgebeurtenissen

Activiteiten van gebruikers in Google Drive-bestanden bekijken

Afhankelijk van uw Google Workspace-versie heeft u misschien toegang tot de tool voor beveiligingsonderzoek, die geavanceerdere functies bevat. Hoofdbeheerders kunnen bijvoorbeeld beveiligings- en privacyproblemen identificeren, analyseren en er acties op ondernemen. Meer informatie

Als beheerder van uw organisatie kunt u zoekopdrachten uitvoeren en acties uitvoeren op gebeurtenissen in het logboek Drive. Hierin staat bijvoorbeeld een overzicht van acties waarmee u de gebruikersactiviteit van uw organisatie in Drive kunt zien. Drive-logboekgebeurtenissen bevatten content die uw gebruikers maken in Google Documenten, Spreadsheets, Presentaties en andere Google Workspace-apps, en content die uw gebruikers uploaden naar Drive, zoals pdf's en Microsoft Word-bestanden.

U kunt de Activity API gebruiken om programmatic algemene rapportgegevens te openen. Als uw Google Workspace-versie dit ondersteunt, kunt u de nieuwe Reports API gebruiken om geavanceerde Google Workspace-rapportgegevens te openen.

Belangrijk:

  • Niet alle activiteiten in Drive worden opgeslagen. Zie Opgeslagen en niet-opgeslagen gebeurtenissen voor een lijst met wat er is opgenomen in het logboek.
  • Zie Bewaartijden van gegevens en vertragingstijden voor meer informatie over wanneer gegevens beschikbaar worden en hoelang deze bewaard blijven.
  • De meeste Drive-controlegebeurtenissen worden alleen vastgelegd voor bestanden waarvan gebruikers die een ondersteunde versie gebruiken de eigenaar zijn.Uitzonderingen zijn de gebeurtenissen URL geopend. Deze worden vastgelegd als de gebruiker die een Apps Script-script start waarmee een URL wordt geopend zich in uw organisatie bevindt en een ondersteunde versie heeft.

Logboekgebeurtenisgegevens doorsturen naar Google Cloud

U kunt ervoor kiezen informatie over logboekgebeurtenissen te delen met Google Cloud. Als u delen aanzet, worden gegevens doorgestuurd naar Cloud Logging. Hier kunt u logboeken bekijken en erin zoeken. Ook kunt u bepalen hoe logboeken worden gerouteerd en opgeslagen.

Logboekgebeurtenissen zoeken

Of u een zoekopdracht kunt uitvoeren, hangt af van uw Google-versie, uw beheerdersrechten en de gegevensbron. U kunt een zoekopdracht uitvoeren voor alle gebruikers, ongeacht hun Google Workspace-versie.

Controle- en onderzoekstool

Als u een logboekgebeurtenissen wilt zoeken, kiest u eerst een gegevensbron. Kies daarna een of meer filters voor de zoekopdracht.

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then  Rapportenand thenControle en onderzoekand thenGebeurtenissen in het Drive-logboek.
  3. Klik op Een filter toevoegen en selecteer een kenmerk.
  4. Selecteer in het pop-upvenster een operatorand thenselecteer een waardeand thenklik op Toepassen.
    • (Optioneel) Herhaal deze stap om meerdere filters voor de zoekopdracht te maken.
    • (Optioneel) Als u een zoekoperator wilt toevoegen, selecteert u boven Een filter toevoegen de optie AND of OR.
    • (Optioneel) Herhaal deze stap om meerdere filters voor de zoekopdracht te maken.
    • (Optioneel) Als u een zoekoperator wilt toevoegen, selecteert u boven Een filter toevoegen de optie AND of OR.
  5. Klik op Zoeken.
  6. Opmerking: Op het tabblad Filter kunt u eenvoudige parameter- en waardeparen toevoegen om de zoekresultaten te filteren. U kunt ook het tabblad Voorwaardenbuilder gebruiken, waar de filters worden weergegeven als voorwaarden met AND/OR-operators.

Tool voor beveiligingsonderzoek
Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Versies vergelijken

Als u een zoekopdracht wilt uitvoeren in de tool voor beveiligingsonderzoek, kiest u eerst een gegevensbron. Kies daarna een of meer voorwaarden voor de zoekopdracht. Kies voor elke voorwaarde een kenmerk, een operator en een waarde.

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Beveiligingand thenBeveiligingscentrumand thenOnderzoekstool.
  3. Klik op Gegevensbron en selecteer Drive-logboekgebeurtenissen.
  4. Klik op Voorwaarde toevoegen.
    Tip: U kunt een of meer voorwaarden toevoegen aan de zoekopdracht of de zoekopdracht aanpassen met geneste zoekopdrachten. Zie Een zoekopdracht aanpassen met geneste zoekopdrachten voor meer informatie.
  5. Klik op Kenmerkand thenselecteer een optie.
    Ga naar het gedeelte Kenmerkbeschrijvingen hieronder voor de volledige lijst met kenmerken.
  6. Selecteer een operator
  7. Vul een waarde in of selecteer een waarde in het dropdownmenu.
  8. (Optioneel) Herhaal stap 4-7 om meer zoekvoorwaarden toe te voegen.
  9. Klik op Zoeken.
    In de onderzoekstool staan de zoekresultaten in een tabel onderaan de pagina.
  10. (Optioneel) Als u het onderzoek wilt opslaan, klikt u op Opslaan and thenvul een titel en een beschrijving inand thenklik op Opslaan.

Opmerking:

  • Op het tabblad Voorwaardenbuilder worden filters weergegeven als voorwaarden met AND/OR-operatoren. U kunt ook het tabblad Filter gebruiken en eenvoudige parameter- en waardeparen toevoegen om de zoekresultaten te filteren.
  • Als u een gebruiker een nieuwe naam heeft gegeven, ziet u geen queryresultaten met de oude naam. Als u bijvoorbeeld OudeNaam@example.com de naam NieuweNaam@example.com geeft, ziet u geen gebeurtenissen gerelateerd aan OudeNaam@example.com.

Kenmerkbeschrijvingen

Voor deze gegevensbron kunt u de volgende kenmerken gebruiken als u in gebeurtenisgegevens in logboeken zoekt:

Opmerking:

  • Niet alle kenmerken in de volgende lijst worden gerapporteerd voor alle gebeurtenissen.
  • De volgende lijst is niet volledig en kan worden gewijzigd. Ga naar Gebeurtenissen in Drive-controleactiviteit op de Google Workspace Admin SDK-website voor meer informatie over Drive-logboekgebeurtenissen.
Kenmerk Beschrijving
Handelende gebruiker Het e-mailadres van de gebruiker die de activiteit heeft uitgevoerd. Gebruikers buiten het domein worden weergegeven als 'anoniem', behalve als ze een document bekijken of bewerken dat expliciet met ze is gedeeld (individueel of als lid van een bepaalde groep).
Naam van handelende groep

Groepsnaam van de handelende gebruiker. Ga naar Resultaten filteren op Google-groep voor meer informatie.

Zo voegt u een groep toe op de toelatingslijst voor filtergroepen:

  1. Selecteer Naam van handelende groep.
  2. Klik op Filtergroepen.
    De pagina Filtergroepen wordt geopend.
  3. Klik op Groepen toevoegen.
  4. Zoek een groep door de eerste tekens van de naam of het e-mailadres in te voeren. Selecteer de juiste groep wanneer deze verschijnt.
  5. (Optioneel) Als u nog een groep wilt toevoegen, zoekt u deze groep en selecteert u deze.
  6. Klik op Toevoegen als u de juiste groepen heeft geselecteerd.
  7. (Optioneel) Als u een groep wilt verwijderen, klikt u op Groep verwijderen .
  8. Klik op Opslaan.
Handelende organisatie-eenheid Organisatie-eenheid van de handelende gebruiker
API-methode Voor de acties Downloaden en Itemcontent geopend die worden uitgevoerd via een app van derden, de API-methode die door de actie wordt gebruikt. Bijvoorbeeld drive.files.export.
App-ID OAuth-client-ID van de app van derden die de actie heeft uitgevoerd
App-naam De app die de actie heeft uitgevoerd
Doelgroep Doeldomein voor als er een zichtbaarheidswijziging in het controlelogboek staat
Factureerbaar (Alleen Essentials-versie) Of de gebruikersactie een betaalde activiteit is.
Datum

De datum en tijd waarop de gebeurtenis zich heeft voorgedaan (weergegeven in de standaard tijdzone van uw browser).

Opmerking: De meeste gebeurtenissen worden opgeslagen zodra ze zijn voltooid. Soms kan het even duren voordat gebeurtenissen over grote uploads zijn opgeslagen in het logboek.

Document-ID

Unieke ID van het Drive-item dat is gekoppeld aan de activiteit, zoals opgeslagen in de URL van het bestand.

Opmerking: Voor via URL geopende gebeurtenissen worden de document-ID en andere bestandsgerelateerde velden, zoals documenttype en eigenaar, alleen gerapporteerd voor bepaalde acties. Ga naar URL geopend op deze pagina voor meer informatie.

Documenttype De bestandsindeling van het bestand waar de activiteit betrekking op heeft, zoals Google-document, -spreadsheet of -presentatie, jpeg, pdf, png, mp4, Microsoft Word, Excel, PowerPoint, txt, HTML, mpeg-audio, QuickTime-video, map of gedeelde Drive.
Domein* Het domein waar de actie heeft plaatsgevonden.
Versleuteld* Of het bestand is versleuteld aan de clientzijde.
Naam gebeurtenis

Door de gebruiker gestarte gebeurtenissen zoals Weergeven, Naam wijzigen, Maken, Bewerken, Afdrukken, Verwijderen, Uploaden en Downloaden.

De meeste acties worden onmiddellijk geregistreerd. Het kan echter 12 uur of langer duren voordat gebeurtenissen in de Drive-viewer kunnen worden afgedrukt. Voor bestanden die automatisch zijn verwijderd door Google Drive of uit de prullenbak wordt meteen een gebeurtenis opgeslagen in het logboek. Andere gebeurtenissen, zoals het uploaden van een bestand, worden vastgelegd zodra ze zijn voltooid.

Nabootsing van identiteit

De app heeft domeinbrede machtigingen gebruikt om namens een gebruiker een verzoek in te dienen. Waar geeft aan dat de gebeurtenis namens een gebruiker is uitgevoerd. U kunt Acteur controleren om het e-mailadres van de gebruiker te vinden en App-ID en App-naam om de app te identificeren.

Meer informatie over domeinbrede machtiging.
IP-adres*

Adres waarmee de gebruiker de activiteit heeft uitgevoerd. Dit kan de fysieke locatie van de gebruiker zijn, maar ook bijvoorbeeld een proxyserver of een Virtual Private Network (VPN).

Er worden geen IP-adressen opgeslagen voor de volgende soorten gebeurtenissen:

  • Gebeurtenissen die zijn gestart door gebruikers buiten het domein.
  • Gebeurtenissen van services waarvoor geen IP-adres wordt opgeslagen in de verzoeken.
  • Gebeurtenissen waarbij de naam van een gedeelde Drive is gewijzigd of een gedeelde Drive is verwijderd.
Nieuwe waarde voor zichtbaarheid publicatie Nieuwe zichtbaarheid van het document
Nieuwe waarde* Nieuwe waarde van de gewijzigde instelling
Nieuwe waarde-ID's* Nieuwe waarde van het labelveld
Oude waarde voor zichtbaarheid publicatie Oude zichtbaarheid van het document als de zichtbaarheid is gewijzigd door de activiteit
Oude waarde* Oude waarde van de gewijzigde instelling
Oude waarde-ID's* Oude waarde van het labelveld
Eigenaar

De gebruiker die eigenaar is van het bestand.

Eerdere zichtbaarheid Eerdere zichtbaarheid van het document als de zichtbaarheid is gewijzigd
Ontvangers* E-mailadressen van de ontvangers
ID gedeelde Drive De Drive-ID van de gedeelde Drive waarin het bestand staat. Als het bestand niet in een gedeelde Drive staat, wordt dit veld niet ingevuld.
Doel Gebruiker van wie de toegang is gewijzigd
Titel Titel van het document
Zichtbaarheid Zichtbaarheid van het Drive-item dat is gekoppeld aan de activiteit
Zichtbaarheid gewijzigd Zichtbaarheid van het Drive-item voorafgaand aan de activiteit
Bezoeker 'Ja' betekent dat de activiteit is uitgevoerd door een niet-Google-gebruiker. 'Nee' betekent dat de activiteit is uitgevoerd door een Google-gebruiker. Meer informatie over documenten delen met bezoekers.
* U kunt geen rapportregels maken met deze filters. Meer informatie over rapportregels versus activiteitsregels

Opmerking: Als u een gebruiker een nieuwe naam heeft gegeven, krijgt u geen zoekresultaten met de oude naam. Als u bijvoorbeeld OudeNaam@example.com verandert in NieuweNaam@example.com, krijgt u geen resultaten voor gebeurtenissen met OudeNaam@example.com.

Bestanden bekijken die zijn gedeeld buiten een domein

Zo bekijkt u bestanden die zijn gedeeld met gebruikers buiten een domein:

Controle- en onderzoekspagina

  1. Open de gebeurtenissen in het logboek zoals hierboven beschreven in Gebeurtenisgegevens in het logboek Drive openen.
  2. Klik op Een filter toevoegen and then Zichtbaarheid en selecteer Extern gedeeld.
  3. Klik op Zoeken.

Als u extern delen uitzet en een gebruiker een bron deelt met een groep die externe gebruikers toestaat, worden gegevens in het logboek gemarkeerd als Extern gedeeld, zelfs als de groep geen externe gebruikers bevat. Maar externe gebruikers in de groep hebben geen toegang tot de gedeelde bron.

Tool voor beveiligingsonderzoek

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Beveiligingand thenBeveiligingscentrumand thenOnderzoekstool.
  3. Klik op Gegevensbron and then selecteer Drive-logboekgebeurtenissen.
  4. Klik op Voorwaarde toevoegen.
  5. Klik op Kenmerk and then selecteer Zichtbaarheid.
  6. Klik op Bevat and then selecteer Is.
  7. Klik op Zichtbaarheid and then selecteer Extern gedeeld.
  8. Klik op Zoeken.
    In de onderzoekstool staan de zoekresultaten in een tabel onderaan de pagina.

Als u extern delen uitzet en een gebruiker een bron deelt met een groep die externe gebruikers toestaat, worden gegevens in het logboek gemarkeerd als Extern gedeeld. Maar externe gebruikers in de groep hebben geen toegang tot de gedeelde bron. U ziet dit ook als de groep geen externe gebruikers bevat.

Opgeslagen en niet-opgeslagen gebeurtenissen

Verwijderen

Voor bestanden die automatisch zijn verwijderd door Google Drive of uit de prullenbak wordt meteen een gebeurtenis opgeslagen in het logboek.

Kopiëren

Als een bestand wordt gekopieerd, worden de gebeurtenissen Maken en Kopiëren opgeslagen voor het nieuwe bestand en wordt de gebeurtenis Bron kopiëren opgeslagen voor het oorspronkelijke bestand.

Als een gebruiker van buiten uw organisatie een bestand kopieert naar een externe locatie, slaat uw organisatie de gebeurtenissen Maken en Kopiëren niet op, omdat het nieuwe bestand extern wordt opgeslagen. In uw logboeken staat echter de gebeurtenis Bron kopiëren in het oorspronkelijke bestand met het Kopieertype Extern. Als u wilt controleren wanneer gegevens uit uw organisatie worden gekopieerd, raadpleegt u gebeurtenissen bij Brontekst van het kopieertype Extern.

Afdrukken

De gebeurtenis Afdrukken wordt niet opgeslagen als een gebruiker een bestand afdrukt dat is geopend in een Google-bestandsindeling (Documenten, Spreadsheets, Presentaties, Tekeningen en Formulieren).

Als u bestanden met de Drive-app afdrukt vanaf een Apple iPhone of iPad, of vanaf een Android-apparaat, worden afdrukgebeurtenissen mogelijk opgeslagen als downloadgebeurtenissen.

Downloaden

De meeste downloads worden opgeslagen als bestanden worden gekopieerd tussen Drive en een lokaal apparaat met Google Drive voor desktop.

Sommige weergavegebeurtenissen worden opgeslagen als downloads:

  • Als u een voorbeeld van een bestand bekijkt in de Drive-app op een mobiel apparaat, wordt dit opgeslagen als een downloadgebeurtenis.
  • Als u een voorbeeld van een bestand bekijkt, zoals een pdf, dat niet rechtstreeks kan worden geopend in Google Documenten of een andere Google-app, wordt dit opgeslagen als een Downloadgebeurtenis.

Downloads vanuit de volgende bronnen worden niet opgeslagen in het logboek:

  • Downloads via Google Takeout (zoek gebeurtenissen in het Takeout-logboek)
  • Downloads naar het offline cachegeheugen van een browser
  • Foto's die worden gesynchroniseerd met, gedownload vanuit, of bekeken met Google Foto's
  • Drive-items die zijn gemaild als bijlage en gedownload via de e-mailclient van de ontvanger

Itemcontent gesynchroniseerd

De synchronisatiegebeurtenissen Itemcontent worden in de volgende gevallen geregistreerd en zijn beschikbaar voor activiteit na 1 juli 2024:

  • Een bestand wordt gesynchroniseerd van Drive naar een lokaal apparaat met Google Drive voor desktop. Deze worden ook geregistreerd als Downloadgebeurtenis.
  • Een bestand wordt gesynchroniseerd met een apparaat voor offline toegang, inclusief doorlopende synchronisaties met de online versie. Synchronisatiegebeurtenissen voor Itemcontent die zijn gesynchroniseerd met de mobiele Drive-app (Android en iOS) kunnen in plaats daarvan worden vastgelegd als Downloadgebeurtenissen .

Itemcontent geopend

Bestanden kunnen namens gebruikers worden geopend via een app die een Google Workspace API gebruikt, zoals de Google Drive API of de Google Sheets API. Deze acties worden niet opgeslagen als de gebeurtenissen Downloaden of Weergeven, alleen als Itemcontent geopend.De gebeurtenissen Itemcontent geopend van Gemini worden alleen geregistreerd als bestandscontent wordt geopend buiten het geopende bestand van een gebruiker in Drive voor het web.

De gebeurtenissen Itemcontent geopend worden niet opgeslagen als een gebruiker een bestand bekijkt of opent in Drive voor het web, Drive op mobiele apparaten of de Drive voor desktop-app.

Bekijken

  • Bestanden die worden bekeken met /htmlview, /embed, /revisions en andere speciale URL's worden geregistreerd als weergavegebeurtenissen.

URL geopend

De gebeurtenissen URL geopend worden opgeslagen als een Apps Script-script een URL opent, ook als het script wordt uitgevoerd vanuit het Apps Script-dashboard, als een Add-on of als een aangepaste functie in Spreadsheets. De gebeurtenissen URL geopend worden niet opgeslagen als een gebruiker op een link in een bestand klikt.

Welke kenmerken er worden gerapporteerd, is afhankelijk van hoe het script is uitgevoerd en wie de eigenaar van het script is:

  • Als een script als aangepaste functie wordt uitgevoerd, weerspiegelen de document-ID en andere documentgerelateerde kenmerken de spreadsheet waarin de functie is aangeroepen.
  • Als een script niet als aangepaste functie wordt uitgevoerd, worden documentgerelateerde kenmerken niet gerapporteerd.
  • De script-ID wordt gerapporteerd als het Apps Script-script eigendom is van uw organisatie.

Import-URL van Spreadsheets

Als u een Spreadsheets-functie voor importeren aanroept die een URL opent, wordt dit opgeslagen als de gebeurtenis Import-URL van Spreadsheets. Er wordt een gebeurtenis opgeslagen als de content van de spreadsheet automatisch wordt vernieuwd of als een gebruiker de spreadsheet opent.

Gebeurtenissen die betrekking hebben op externe domeinen

Sommige gebeurtenissen kunnen betrekking hebben op gebruikers, gedeelde mappen of gedeelde Drives buiten uw organisatie, zoals wanneer een gebruiker in uw organisatie een bestand deelt met een externe gebruiker. Beide organisaties slaan een gebeurtenis op als het eigendom van het item wijzigt van de ene organisatie naar de andere.

Voorbeelden van gebeurtenissen die door beide worden opgeslagen:

  • Een Drive-item dat eigendom is van een gebruiker in uw organisatie, wordt verplaatst naar een externe gedeelde Drive.
  • Een Drive-item dat eigendom is van een gebruiker buiten uw organisatie, wordt verplaatst naar een gedeelde Drive die eigendom is van uw organisatie.
  • Een gebruiker kopieert een bestand waardoor dit uw organisatie binnenkomt of uitgaat. De ontvangende organisatie registreert de naam van het gekopieerde bestand, maar niet de oorspronkelijke bestandsnaam.

Voorbeelden van gebeurtenissen die worden opgeslagen door uw organisatie, maar niet door het externe domein:

  • Een Drive-item dat eigendom is van een gebruiker in uw organisatie, wordt gedeeld met een externe gebruiker.
  • Een Drive-item dat eigendom is van een gebruiker in uw organisatie, wordt gedeeld met een groep die externe gebruikers toestaat, zelfs als er geen externe gebruikers in de groep zitten.
  • Drive-items waarvan uw organisatie de eigenaar is, worden bekeken, bewerkt, gedownload, afgedrukt of verwijderd door een externe gebruiker.
  • Een externe gebruiker uploadt een bestand naar een gedeelde Drive die eigendom is van uw organisatie.

Gebeurtenissen die worden geregistreerd door het externe domein, maar niet door uw organisatie, zijn het omgekeerde van het vorige gedeelte.

Anonieme en externe gebruikers

Voor anonieme gebruikers (gebruikers die niet zijn ingelogd op een Google-account) worden bewerkingen geregistreerd, maar weergaven en downloads worden niet geregistreerd.

Acties die worden uitgevoerd door gebruikers buiten het domein, worden getoond als anoniem, behalve als het item expliciet met ze is gedeeld (als individu of als onderdeel van een specifieke groep). 

Beheerders kunnen anonieme en externe toegang beperken met beleid voor delen van de organisatie of beleid voor vertrouwensregels in te stellen.

Drive voor desktop

Als bestanden tussen Drive en een lokaal apparaat worden gekopieerd met Google Drive voor desktop, worden de downloadgebeurtenissen opgeslagen.

Gebeurtenisgegevens in het logboek beheren

Kolomgegevens in de zoekresultaten beheren

Je kunt instellen welke gegevenskolommen worden getoond in de zoekresultaten.

  1. Klik rechtsboven in de tabel met zoekresultaten op Kolommen beheren .
  2. (Optioneel) Als je huidige kolommen wilt verwijderen, klik je op Verwijderen .
  3. (Optioneel) Als je kolommen wilt toevoegen, klik je naast Nieuwe kolom toevoegen op de pijl-omlaag  en selecteer je de juiste gegevenskolom.
    Herhaal de stappen indien nodig.
  4. (Optioneel) Als je de volgorde van kolommen wilt wijzigen, versleep je de kolomnaam.
  5. Klik op Opslaan.

Zoekresultaten exporteren

U kunt zoekresultaten exporteren naar Google Spreadsheets of naar een csv-bestand.

  1. Klik bovenaan de tabel met zoekresultaten op Alles exporteren.
  2. Voer een naam in and then klik op Exporteren.
    De export wordt onder de tabel met zoekresultaten weergegeven, onder Actieresultaten exporteren.
  3. Klik op de naam van de export om de gegevens te bekijken.
    De export wordt geopend in Google Spreadsheets.

De exportlimieten zijn verschillend:

  • Er kunnen in totaal niet meer dan 100.000 rijen met zoekresultaten worden gemaakt in een export (behalve bij zoekopdrachten in Gmail-berichten, die beperkt zijn tot 10.000 rijen).
  • Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Versies vergelijken

    Als u de tool voor beveiligingsonderzoek gebruikt, kunnen er in totaal niet meer dan 30 miljoen rijen met zoekresultaten worden gemaakt in een export (behalve bij zoekopdrachten in Gmail-berichten, die beperkt zijn tot 10.000 rijen).

Zie Zoekresultaten exporteren voor meer informatie.

Wanneer en hoelang zijn gegevens beschikbaar?

Acties uitvoeren op basis van zoekresultaten

Activiteitsregels maken en meldingen instellen
  • U kunt met rapportregels meldingen instellen op basis van logboekgebeurtenisgegevens. Ga naar Rapportregels maken en beheren voor instructies.
  • Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Versies vergelijken

    U kunt acties in de tool voor beveiligingsonderzoek automatiseren en meldingen instellen door activiteitsregels te maken. Zo kunt u beveiligingsproblemen efficiënter voorkomen, opsporen en oplossen. Als u een regel wilt instellen, stelt u voorwaarden in voor de regel en geeft u op welke acties er moeten worden uitgevoerd als aan de voorwaarden wordt voldaan. Ga naar Activiteitsregels maken en beheren voor meer informatie en instructies.

Acties uitvoeren op basis van zoekresultaten

Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Versies vergelijken

Nadat u een zoekopdracht heeft uitgevoerd in de tool voor beveiligingsonderzoek, kunt u acties uitvoeren op de zoekresultaten. U kunt bijvoorbeeld een zoekopdracht uitvoeren op Gmail-logboekgebeurtenissen en daarna de tool gebruiken om specifieke berichten te verwijderen, berichten in de quarantaine te plaatsen of berichten naar de inbox van gebruikers te sturen. Ga naar Acties uitvoeren op basis van zoekresultaten voor meer informatie.

Uw onderzoeken beheren

Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Versies vergelijken

De lijst met onderzoeken bekijken

Klik op Onderzoeken bekijken  om een lijst te bekijken van de onderzoeken waarvan u de eigenaar bent en die met u zijn gedeeld. In de lijst met onderzoeken staan de naam, beschrijving en eigenaar van de onderzoeken, en de datum waarop de onderzoeken voor het laatst zijn gewijzigd.

In deze lijst kunt u acties uitvoeren op elk onderzoek waarvan u de eigenaar bent, bijvoorbeeld een onderzoek verwijderen. Vink het vakje aan voor een onderzoek en klik op Acties.

Opmerking: Direct boven de lijst met onderzoeken kunt u onder Snelle toegang recent opgeslagen onderzoeken bekijken.

Instellingen instellen voor onderzoeken

Klik als hoofdbeheerder op Instellingen  om het volgende te doen:

  • De tijdzone voor uw onderzoeken wijzigen. De tijdzone wordt toegepast op zoekvoorwaarden en resultaten.
  • Beoordeling vereisen aan- of uitzetten. Ga naar Vereisen dat bulkacties worden beoordeeld door een reviewer voor meer informatie.
  • Content bekijken aan- of uitzetten. Met deze instelling kunnen beheerders met de juiste rechten content bekijken.
  • De instelling Reden voor actie aanzetten aan- of uitzetten.

Zie Instellingen instellen voor onderzoeken voor instructies en meer informatie.

Onderzoeken delen, verwijderen en dupliceren

Als u zoekcriteria wilt opslaan of deze met anderen wilt delen, kunt u een onderzoek maken en opslaan, en het daarna delen, dupliceren of verwijderen.

Ga naar Onderzoeken opslaan, delen, verwijderen en dupliceren voor meer informatie.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
true
Start vandaag nog met een gratis proefperiode van 14 dagen

Professionele e-mail, online opslag, gedeelde agenda's, videovergaderingen en meer. Start vandaag nog met uw gratis proefperiode voor G Suite.

Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
2284377952002028822
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false