Notifica

Duet AI ha cambiato nome in Gemini per Google Workspace. Scopri di più

Eseguire un'indagine su un utente in più origini dati

Strumento di indagine sulla sicurezza

Dopo aver eseguito una ricerca in un'origine dati, ad esempio utilizzando gli eventi del log di Gmail per trovare ed eliminare un messaggio dannoso, puoi eseguire un'indagine su un utente specifico usando la funzionalità pivot per cercare all'interno di un'altra origine dati, ad esempio per eseguire una ricerca negli eventi del log di Drive al fine di indagare sulla condivisione di file in relazione all'utente. 

Ad esempio, questa operazione può essere opportuna quando scopri che un account utente è stato compromesso e ha inviato un'email dannosa. In questo caso potrai esaminare le eventuali altre azioni eseguite su Drive da quell'account utente.

Nota: alcune funzionalità dello strumento di indagine sulla sicurezza, ad esempio i dati relativi a Gmail e Drive, non sono disponibili con la versione Cloud Identity Premium o Enterprise Standard. Per maggiori dettagli, leggi le informazioni sulle origini dati nello strumento di indagine.

Per eseguire un'indagine su un utente in più origini dati:

  1. Completa la ricerca seguendo le istruzioni disponibili in Trovare ed eliminare le email dannose.
  2. Nei risultati di ricerca, passa il mouse sopra l'utente nella colonna Mittente, ad esempio utente@example.com.
  3. Passa il mouse sopra un elemento nei risultati di ricerca e fai clic sul pulsante Pivot per aprire le opzioni del menu.
  4. Fai clic su Eventi del log di Drive > Attore.
    Si apre una nuova pagina di ricerca in cui l'origine dati sono gli eventi del log di Drive e per lo stesso attore è inclusa una condizione.
  5. Se necessario, puoi fare clic su AGGIUNGI CONDIZIONE per includere più criteri di ricerca. 
  6. Fai clic su CERCA.
  7. Visualizza ed esporta i risultati di ricerca.

Nota: puoi anche creare una tabella pivot basata sull'intera colonna dei risultati di ricerca. Per farlo, passa il mouse sul nome della colonna e scegli tra le opzioni del menu.

Accesso allo strumento di indagine sulla sicurezza

  • Le versioni supportate per lo strumento di indagine sulla sicurezza includono Enterprise Plus, Education Standard, Education Plus ed Enterprise Essentials Plus.
  • Inoltre, gli amministratori di Cloud Identity Premium, Frontline Standard, Enterprise Standard ed Education Standard possono utilizzare lo strumento di indagine per un sottoinsieme di origini dati.
  • La possibilità di eseguire ricerche nello strumento di indagine dipende dalla versione di Google che utilizzi, dai tuoi privilegi amministrativi e dall'origine dati. Se non riesci a eseguire una ricerca nello strumento di indagine per un'origine dati specifica, in genere puoi utilizzare la pagina Controllo e indagine. Per saperne di più, vedi Esperienza di controllo e indagine migliorata.
  • Puoi eseguire una ricerca nello strumento di indagine per tutti gli utenti, indipendentemente dalla versione di Google che utilizzano.

È stato utile?

Come possiamo migliorare l'articolo?
Ricerca
Cancella ricerca
Chiudi ricerca
Menu principale
2481099802040861905
true
Cerca nel Centro assistenza
true
true
true
true
true
73010
false
false