Події в журналі Календаря

Як переглядати й відстежувати зміни в подіях користувачів у Google Календарі

Залежно від версії Google Workspace ви можете мати доступ до інструмента "Аналіз безпеки", у якому доступні розширені функції. Наприклад, суперадміністратори можуть виявляти, сортувати й усувати проблеми з безпекою і конфіденційністю. Докладніше

Як адміністратор організації ви можете шукати й усувати проблеми з безпекою, пов’язані з подіями журналу Календаря. Наприклад, за допомогою записів про дії можна відстежувати зміни в календарях, подіях і підписках. Також можна відстежувати сповіщення електронною поштою, пов’язані із цими діями. Ця інформація корисна, коли ви вирішуєте проблеми або користувачі помічають розбіжності чи неочікувані зміни в особистих чи спільних календарях або певних подіях у них. Записи в журналі зазвичай з’являються протягом пів години.

Як надсилати дані про події в журналі в Google Cloud

Ви можете надати Google Cloud доступ до даних про події. Якщо ввімкнути спільний доступ, дані передаватимуться в Cloud Logging, де ви зможете надсилати запити й переглядати журнали, а також керувати їх маршрутизацією і зберіганням.

Тип даних про події в журналі, які можна надсилати в Google Cloud, залежить від облікового запису Google Workspace, Cloud Identity або Essentials.

Як шукати події в журналі Календаря

Можливість виконання пошуку залежить від версії Google, прав адміністратора й джерела даних. Ви можете виконувати пошук усіх користувачів незалежно від їхньої версії Google Workspace.

Аудит і інструмент "Аналіз безпеки"

Щоб знайти події в журналі, спершу виберіть джерело даних. Потім виберіть принаймні один фільтр.

  1. Відкрийте Консоль адміністратора Google.

    Увійдіть за допомогою облікового запису адміністратора (не закінчується на @gmail.com).

  2. In the Admin console, go to Menu потім ReportingпотімAudit and investigationпотімCalendar log events.
  3. Натисніть Додати фільтр і виберіть атрибут.
  4. У спливаючому вікні виберіть оператор потім виберіть значення потім натисніть Застосувати.
    • (Необов’язково) Щоб створити кілька фільтрів для пошукового запиту, виконайте цей крок потрібну кількість разів.
    • (Необов’язково) Щоб додати оператор пошуку, над пунктом Додати фільтр виберіть І чи АБО.
    • (Необов’язково) Щоб створити кілька фільтрів для пошукового запиту, повторіть цей крок.
    • (Необов’язково) Щоб додати оператор пошуку, над пунктом Додати фільтр виберіть І чи АБО.
  5. Натисніть Пошук.
  6. Підказка. Щоб фільтрувати результати пошуку, на вкладці Фільтр можна включити прості пари параметрів і значень. Крім того, на вкладці Конструктор умов фільтри представлено як умови з операторами І/АБО.

Інструмент аналізу безпеки

Ця функція підтримується в таких версіях: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus і Cloud Identity Premium. Compare your edition

Щоб виконати пошук в інструменті "Аналіз безпеки", спершу виберіть джерело даних. Потім виберіть принаймні одну умову для пошуку. Для кожної умови виберіть атрибут, оператор і значення

  1. Відкрийте Консоль адміністратора Google.

    Увійдіть за допомогою облікового запису адміністратора (не закінчується на @gmail.com).

  2. У Консолі адміністратора натисніть значок потім Безпека потім Центр безпеки потім Інструмент "Аналіз безпеки".
  3. Натисніть Джерело даних і виберіть Події в журналі Календаря.
  4. Натисніть Додати умову.
    Підказка. Ви можете вказати одну чи кілька умов у своєму пошуковому запиті або налаштувати пошук за допомогою вбудованих запитів. Щоб дізнатися більше, перегляньте цю статтю.
  5. Натисніть Атрибут потім виберіть потрібний варіант.
    Повний список атрибутів наведено в розділі Описи атрибутів (далі на цій сторінці).
  6. Виберіть оператор.
  7. Введіть значення або виберіть значення зі списку.
  8. (Необов’язково) Щоб додати інші умови пошуку, повторіть кроки 4–7.
  9. Натисніть Пошук.
    Результати пошуку в інструменті "Аналіз безпеки" можна переглянути в таблиці внизу сторінки.
  10. Необов’язково: щоб зберегти аналіз, натисніть значок потім введіть назву й опис потім натисніть Зберегти.

Примітки

  • На вкладці Конструктор умов фільтри представлено як умови з операторами "І/АБО". Щоб фільтрувати результати пошуку, на вкладці Фільтр можна включити прості пари параметрів і значень.
  • Якщо змінити ім’я користувача, пошук за його старим іменем не дасть результатів. Наприклад, якщо stareimia@example.com перейменувати на noveimia@example.com, у результатах пошуку не буде подій, пов’язаних із stareimia@example.com.

Опис атрибутів

Для цього джерела даних можна використовувати такі атрибути під час пошуку даних про події в журналі:

Атрибут Опис
Рівень доступу

Рівень доступу до календаря або події (тобто, що можуть бачити інші користувачі). Введіть одне з наведених нижче значень.

  • Редактор. Для календаря – повний доступ, як у власника, але без можливості змінювати налаштування доступу. Для події – користувач може її редагувати.
  • Вільний/зайнятий. Можна подивитися лише дані про вільний і зайнятий час.
  • Власник. Повний доступ до налаштувань календаря, контролю доступу й подій.
  • Перегляд. Доступ до налаштувань календаря, контролю доступу й подій.
  • Головний. Усі повноваження власника й доступ до налаштувань. Використовується для адміністраторів доменів.
  • Немає. Календар або подія не відображаються.
Виконавець Електронна адреса користувача, який виконав дію.
Назва групи виконавця

Назва групи виконавця Щоб дізнатися більше, перегляньте статтю Фільтрування результатів за групами Google.

Щоб додати групу до списку дозволених, виконайте наведені нижче дії.

  1. Виберіть Назва групи.
  2. Натисніть Групи фільтрування.
    Відкриється відповідна сторінка.
  3. Натисніть Додати групи.
  4. Знайдіть групу, ввівши перші кілька символів її назви або електронної адреси. Виберіть потрібну групу.
  5. (Необов’язково) Щоб додати іншу групу, знайдіть і виберіть її.
  6. Вибравши групи, натисніть Додати.
  7. (Необов’язково) Щоб вилучити групу, натисніть значок .
  8. Натисніть Зберегти.
Організаційний підрозділ виконавця Організаційний підрозділ виконавця.
Тип API API, за допомогою якого виконано зареєстровану дію. Нижче наведено доступні варіанти.
  • Android (власні й сторонні додатки календаря)
  • CalDAV (зазвичай пристрої Apple)
  • API Календаря
  • Календар для iOS
  • Вебверсія Календаря
  • Синтаксичний аналізатор ICS Gmail (електронні листи про події з інших систем календарів)
  • Події з Gmail
  • EWS (використовується в сервісі Взаємодія календарів)
Назва розкладу зустрічей Назва розкладу зустрічей.
Ідентифікатор календаря Ідентифікатор календаря, у якому відбулася зареєстрована дія (наприклад, календар, у якому створено подію, або календар, на який користувачі можуть підписатися). Зазвичай для цього атрибута вказується електронна адреса користувача, як-от imiakorystuvacha@example.com.
Шифрування на боці клієнта Указує, чи зашифровано подію в календарі на боці клієнта.
Дата Дата й час, коли відбулася подія (відображається згідно із часовим поясом, установленим за умовчанням для вашого домену).
Подія Зареєстрована подія, наприклад Подію видалено, Назву календаря змінено або Гостя події вилучено.
Час завершення події* Час, коли подія завершилася.
Ідентифікатор події Ідентифікатор події в календарі.
Час початку події* Час, коли подія почалася.
Назва події Назва події в календарі.
Статус відповіді гостя Відповідь гостя на запрошення в календарі (наприклад, Прийнято, Відхилено або Можливо).
Код помилки сумісності Код помилки, пов’язаний із невдалим запитом. Атрибут доступний, лише якщо ввімкнено інструмент Взаємодія календарів.
IP-адреса IP-адреса, пов’язана із зареєстрованою дією. Зазвичай відображає фізичне місцезнаходження користувача, але може бути проксі-сервером або адресою віртуальної приватної мережі (VPN).
Нове значення* Нове значення атрибута. Наприклад, введіть назву або опис нового календаря чи місцеположення.
Ідентифікатор сповіщення Ідентифікатор сповіщення електронною поштою.
Спосіб сповіщення Спосіб, за допомогою якого надіслано сповіщення. Виберіть одне з наведених нижче значень.
  • Сповіщення. Сповіщення в спливаючому вікні або звукове сповіщення.
  • За умовчанням. Сповіщення в Календарі, налаштовані за умовчанням.
  • Електронна пошта
Тип сповіщення Тип налаштованого сповіщення, наприклад Надано доступ до календаря, Скасована подія або Нова подія.
Колишня назва події Попередня назва події (якщо назву події в календарі було змінено).
Ідентифікатор календаря організатора Ідентифікатор календаря організатора цієї події.
Регулярна Подія в календарі є регулярною.
URL-адреса віддаленого сервера Exchange* URL-адреса кінцевої точки вебсервісів Exchange (EWS). Атрибут доступний, лише якщо ввімкнено інструмент Взаємодія календарів.
Час завершення запитаного періоду* Якщо зареєстрована дія пов’язана з певним періодом, це поле містить дані про час його завершення. Наприклад, час, коли завершується подання запитів на доступність в інструменті Взаємодія календарів.
Час початку запитаного періоду* Якщо зареєстрована дія пов’язана з певним періодом, це поле містить дані про час його початку. Наприклад, час, коли починається подання запитів на доступність в інструменті Взаємодія календарів.
Ідентифікатор календаря підписника Ідентифікатор календаря користувача, який підписався на календар.
Ціль* Це може бути електронна адреса гостя, адреса користувача, якому надано доступ, або змінена електронна адреса одержувача. 
Агент користувача Програмне забезпечення агента користувача, пов’язане з подією в календарі.
* За допомогою цих фільтрів не можна створювати правила звітування. Докладніше про правила звітування й правила для дій.

Як керувати даними про події в журналі

Як керувати стовпцями даних у результатах пошуку

Ви можете вибрати, які стовпці даних показуватимуться в результатах пошуку.

  1. У верхньому правому куті таблиці з результатами пошуку натисніть значок .
  2. (Необов’язково) Щоб вилучити поточні стовпці, натисніть значок .
  3. (Необов’язково) Щоб додати стовпці, поруч з опцією Додати новий стовпець натисніть значок і виберіть стовпець даних.
    За потреби виконайте ці кроки ще раз.
  4. (Необов’язково) Щоб змінити порядок стовпців, перетягніть назви стовпців даних.
  5. Натисніть Зберегти.

Як експортувати дані результатів пошуку

Результати пошуку можна експортувати в Google Таблиці або файл CSV.

  1. Угорі таблиці з результатами пошуку натисніть Експортувати все.
  2. Введіть назву потім натисніть Експортувати.
    Експорт даних відображається під таблицею з результатами пошуку Результати експорту дій.
  3. Щоб переглянути дані, натисніть назву експорту.
    Після цього відкриється сервіс Google Таблиці.

На експорт накладаються різні обмеження.

  • Усього можна експортувати не більше ніж 100 000 рядків (за винятком пошукових запитів у Gmail, які мають обмеження до 10 000 рядків).
  • Ця функція підтримується в таких версіях: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus і Cloud Identity Premium. Compare your edition

    Якщо ви користуєтесь інструментом аналізу безпеки, загальна кількість результатів експорту обмежується 30 мільйонами рядків (за винятком пошукових запитів у Gmail, які мають обмеження до 10 000 рядків).

Щоб дізнатися більше, перегляньте статтю про те, як експортувати результати пошуку.

Коли дані стануть доступними й на який строк

Які дії можна виконувати на основі результатів пошуку

Як створити правила для дій і налаштувати сповіщення
  • Ви можете налаштувати сповіщення на основі даних про події в журналі за допомогою правил звітування. Вказівки можна переглянути в цій статті.
  • Ця функція підтримується в таких версіях: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus і Cloud Identity Premium. Compare your edition

    Щоб ефективніше виявляти й усувати проблеми з безпекою, а також запобігати їм, ви можете автоматизувати дії в інструменті "Аналіз безпеки", створивши правила для дій. Щоб налаштувати правило, задайте для нього умови, а потім укажіть, які дії слід виконувати за їх дотримання. Детальну інформацію і вказівки можна переглянути в цій статті.

Які дії можна виконувати на основі результатів пошуку

Ця функція підтримується в таких версіях: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus і Cloud Identity Premium. Compare your edition

Результати пошуку, отримані за допомогою інструмента "Аналіз безпеки", можна використовувати для різних цілей. Наприклад, ви можете виконати пошук на основі подій у журналі Gmail, а потім за допомогою інструмента видалити певні повідомлення, перемістити їх у карантин або надіслати користувачам у папки "Вхідні". Щоб дізнатися більше про дії, які можна виконувати на основі результатів пошуку, перегляньте цю статтю.

Як керувати дослідженнями

Ця функція підтримується в таких версіях: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus і Cloud Identity Premium. Compare your edition

Як переглянути список результатів аналізів

Щоб переглянути список результатів аналізів, які належать вам або до яких вам надали доступ, натисніть значок . Цей список містить назви, описи й імена власників результатів аналізів, а також дату їх останньої зміни. 

На сторінці зі списком можна виконувати дії з будь-якими аналізами, які вам належать (наприклад, видаляти їх). Поставте прапорець біля потрібного аналізу й натисніть Дії.

Примітка. Нещодавно збережені результати аналізів можна переглянути безпосередньо над їх списком у розділі Швидкий доступ.

Як налаштувати параметри аналізів

Увійдіть у систему як суперадміністратор і натисніть значок . У цьому меню можна виконати наведені нижче дії.

  • Змінити часовий пояс для аналізів. Часовий пояс застосовується до умов і результатів пошуку.
  • Увімкнути чи вимкнути параметр Запит на перевірку. Щоб дізнатися більше про перевірку масових дій, перегляньте цю статтю.
  • Увімкнути чи вимкнути параметр Перегляд контенту. Завдяки цьому налаштуванню адміністратори з відповідними правами матимуть змогу переглядати контент.
  • Увімкнути чи вимкнути параметр Увімкніть обґрунтування дії.

Вказівки й докладні відомості про налаштування параметрів для проведення аналізів наведено в цій статті.

Як видаляти й копіювати результати аналізу, а також ділитися ними

Щоб зберегти критерії пошуку або поділитися ними з іншими користувачами, ви можете створити аналіз, зберегти його результати, а потім копіювати чи видалити його або поділитися ним з іншими.

Дізнатися більше про зазначені вище дії ви можете в цій статті.

Чи корисна ця інформація?

Як можна її покращити?
true
Start your free 14-day trial today

Professional email, online storage, shared calendars, video meetings and more. Start your free Google Workspace trial today.

Пошук
Очистити пошук
Закрити пошук
Головне меню
10188252324856694927
true
Пошук у довідковому центрі
true
true
true
true
true
73010
false
false