Logghändelser för Chat

Spåra användarnas konversations- och rumsaktivitet

Beroende på din Google Workspace-utgåva kan du ha åtkomst till verktyget för säkerhetsutredningar, som har mer avancerade funktioner. Till exempel kan avancerade administratörer identifiera, utvärdera och vidta åtgärder för problem med säkerhet och integritet. Läs mer

Som organisationens administratör kan du köra sökningar och vidta åtgärder för säkerhetsproblem som rör logghändelser för Chat. Du kan till exempel visa en lista över åtgärder för att övervaka konversations- och diskussionsaktivitet i organisationen. Du kan även se när en användare startar ett direktmeddelande eller skapar ett rum.

Innan du börjar

Om du har inaktiverat historiken i Google Chat för dina användare kan du inte se data för användare som skickar direktmeddelanden eller händelsen Direktmeddelande har startats. Du kan kontrollera inställningarna genom att öppna Aktivera eller inaktivera historik.

Söka efter logghändelser

Dina möjligheter att göra sökningar beror på din Google-utgåva, dina administrativa behörigheter och datakällan. Du kan köra en sökning på alla användare, oavsett Google Workspace-utgåva.

Gransknings- och utredningsverktyg

Om du vill söka efter logghändelser väljer du först en datakälla. Välj sedan ett eller flera villkor för sökningen.

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen öppnar du menyn följt av Rapporteringföljt avGranskning och utredningföljt avLogghändelser för Chat.
  3. Klicka på Lägg till ett filter och välj sedan ett attribut.
  4. Välj en operator i popup-fönstret följt av välj ett värdeföljt avklicka på Tillämpa.
    • (Valfritt) Upprepa det här steget om du vill skapa flera filter för sökningen.
    • (Valfritt) Om du vill lägga till en sökoperator väljer du AND eller OR ovanför Lägg till ett filter.
  5. Klicka på Sök.

    Obs! På fliken Filter kan du inkludera enkla parameter- och värdepar för att filtrera sökresultaten. Du kan även använda fliken Villkorsverktyg där filtren representeras som villkor med OCH/ELLER-operatorer.

Verktyg för säkerhetsutredning

Utgåvor som stöds för den här funktionen: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity-premiumversion. Jämför utgåvor

Om du vill köra en sökning i verktyget för säkerhetsutredningar väljer du först en datakälla. Välj sedan ett eller flera villkor för sökningen. För varje villkor väljer du ett attribut, en operator och ett värde

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Säkerhetföljt avSäkerhetscenterföljt avUtredningsverktyg.
  3. Klicka på Datakälla och välj Chat-logghändelser.
  4. Klicka på Lägg till villkor.
    Tips! Du kan inkludera ett eller flera villkor i din sökning eller anpassa sökningen med kapslade frågor. Mer information finns i Anpassa sökningen med kapslade frågor.
  5. Klicka på Attributföljt av välj ett alternativ.
    En fullständig lista över attribut finns i avsnittet Attributbeskrivningar nedan.
  6. Välj en operator.
  7. Ange ett värde eller välj ett värde på rullgardinsmenyn.
  8. (Valfritt) Upprepa steg 4–7 om du vill lägga till fler sökvillkor.
  9. Klicka på Sök.
    Sökresultat i utredningsverktyget visas i en tabell längst ned på sidan.
  10. (Valfritt) Om du vill spara utredningen klickar du på Spara följt av ange titel och beskrivningföljt avklicka på Spara.

Obs!

  • På fliken Villkorsverktyg visas filter som villkor med OCH/ELLER-operatorer. Du kan även använda fliken Filter för att inkludera enkla parameter- och värdepar för att filtrera sökresultaten.
  • Om du har gett en användare ett nytt namn ser du inte sökresultat med användarens gamla namn. Om du exempelvis byter namn på GammaltNamn@exempel.com till NyttNamn@exempel.com ser du inga resultat för händelser som rör GammaltNamn@exempel.com.

Attributbeskrivningar

För denna datakälla kan du använda följande attribut när du söker efter logghändelsedata:

Attribut Beskrivning
Aktör E-postadressen för den användare som utförde aktiviteten
Grupp-id

Aktörens gruppnamn. Mer information finns i Filtrera resultat efter Google-grupp.

Så här lägger du till en grupp i godkännandelistan för filtreringsgrupper:

  1. Välj Aktörsgruppens namn.
  2. Klicka på Filtreringsgrupper.
    Sidan Filtreringsgrupper visas.
  3. Klicka på Lägg till grupper.
  4. Sök efter en grupp genom att ange de första tecknen i namnet eller e-postadressen. Markera gruppen som du vill ha.
  5. (Valfritt) Om du vill lägga till en annan grupp söker du efter och väljer gruppen.
  6. När du är klar med att välja grupper klickar du på Lägg till.
  7. (Valfritt) Om du vill ta bort en grupp klickar du på Ta bort grupp .
  8. Klicka på Spara.
Organisationsenhet för aktör Organisationsenheten som aktören tillhör.
Aktörstyp Användarens roll som utförde åtgärden, till exempel Administratör eller Inte administratör
Hash för bilaga SHA-256-hash för chattbilagan
Bilagans namn Namn på bilagan som skickades i ett chattmeddelande
Webbadress för bilaga Nedladdningsadressen för bilagan som skickades i ett chattmeddelande
Skanningsstatus för förebyggande av dataförlust* Med DLP för Chat kan du skapa dataskyddsregler för att förhindra dataläckor från chattmeddelanden och bilagor (uppladdade filer). DLP-skanningsstatusen inkluderar värden som Misslyckades, Delvis genomsökt och Skannad.
Datum Datum och tid då händelsen inträffade (visas i webbläsarens standardtidszon)
Händelse Den loggade händelseåtgärden, till exempel Skickat av meddelande, Uppladdning av bilaga eller Direktmeddelande har startats.
Externt rum* Om medlemmar utanför organisationen kan läggas till i chattrummet
Meddelande-id

Id för chattmeddelande

Ny roll Ny rolltyp för mottagare, till exempel Rumsansvarig eller Medlem
Mottagare* Mottagarna av ett chattmeddelande. Det här attributet loggas när följande händelser inträffar:
  • En inbjudan skickas.
  • En användare blockeras eller avblockeras.
  • En användare läggs till eller tas bort i eller från ett rum.
  • Ett meddelande rapporteras.
  • Ett direktmeddelande skickas, redigeras, raderas eller får en reaktion.
Rapport-id Id för Chat-meddelanderapporten
Rapporteringskategori* Kategori för Chat-meddelanderapporten, till exempel Spam, Konfidentiell information eller Känslig information
Inställningar för rumshistorik Om historiken för chattrum ska vara på eller av
Rums-id Chattrums-id
Rummets namn Namn på chattrum
* Det går inte att skapa rapporteringsregler med de här filtren. Läs mer om rapporteringsregler kontra aktivitetsregler.

Obs! Om du har gett en användare ett nytt namn ser du inte sökresultat med användarens gamla namn. Om du exempelvis byter namn på GammaltNamn@exempel.com till NyttNamn@exempel.com ser du inga resultat för händelser som rör GammaltNamn@exempel.com.

Hantera logghändelsedata

Hantera kolumndata för sökresultat

Du kan styra vilka datakolumner som visas i sökresultaten.

  1. Klicka på Hantera kolumner uppe till höger i sökresultattabellen.
  2. (Valfritt) Om du vill ta bort aktuella kolumner klickar du på Ta bort .
  3. (Valfritt) Om du vill lägga till kolumner klickar du på nedåtpilen bredvid Lägg till en ny kolumn och väljer datakolumnen.
    Upprepa vid behov.
  4. (Valfritt) Om du vill ändra ordningen på kolumnerna drar du datakolumnnamnen.
  5. Klicka på Spara.

Exportera sökresultatsdata

Du kan exportera sökresultat till Google Kalkylark eller till en CSV-fil.

  1. Klicka på Exportera alla högst upp i sökresultattabellen.
  2. Ange ett namn följt av klicka på Exportera.
    Exporten visas nedanför sökresultattabellen under Exportera åtgärdsresultat.
  3. Klicka på exportens namn om du vill visa informationen.
    Exporten öppnas i Google Kalkylark.

Exportgränserna varierar:

  • De totala resultaten av exporten begränsas till 100 000 rader (förutom sökningar i Gmail-meddelanden, som är begränsade till 10 000 rader).
  • Utgåvor som stöds för den här funktionen: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity-premiumversion. Jämför utgåvor

    Om du har verktyget för säkerhetsutredningar begränsas de totala resultaten av exporten till 30 miljoner rader (förutom för Gmail-meddelandesökningar, som är begränsade till 10 000 rader).

Mer information finns i Exportera sökresultat.

När och hur länge är data tillgänglig?

Vidta åtgärder baserat på sökresultat.

Skapa aktivitetsregler och konfigurera varningar
  • Du kan ställa in varningar baserat på logghändelsedata med hjälp av rapporteringsregler. Anvisningar finns i Skapa och hantera aktivitetsregler.
  • Utgåvor som stöds för den här funktionen: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity-premiumversion. Jämför utgåvor

    Förebygg, identifiera och åtgärda säkerhetsproblem effektivt genom att automatisera åtgärder i verktyget för säkerhetsutredningar och konfigurera varningar genom att skapa aktivitetsregler. Konfigurera en regel, ange villkor för regeln och ange vilka åtgärder som ska utföras när villkoren är uppfyllda. Mer information och instruktioner finns i Skapa och hantera aktivitetsregler.

Vidta åtgärder baserat på sökresultat

Utgåvor som stöds för den här funktionen: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity-premiumversion. Jämför utgåvor

När du har gjort en sökning i verktyget för säkerhetsutredningar kan du agera på sökresultaten. Du kan till exempel köra en sökning baserat på logghändelser i Gmail och använda verktyget för att radera specifika meddelanden, sätta meddelanden i karantän eller skicka meddelanden till användarnas inkorgar. Mer information finns i Vidta åtgärder baserat på sökresultat.

Hantera dina utredningar

Utgåvor som stöds för den här funktionen: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity-premiumversion. Jämför utgåvor

Visa listan över utredningar

Visa en lista över utredningar som du äger och som har delats med dig genom att klicka på Visa utredningar . Utredningslistan innehåller utredningarnas namn, beskrivningar och ägare samt det datum då de senast ändrades. 

I den här listan kan du vidta åtgärder för utredningar du äger. Du kan till exempel radera en utredning. Markera kryssrutan för en utredning och klicka sedan på Åtgärder.

Obs! Direkt ovanför listan över utredningar kan du under Snabbåtkomst se de undersökningar som nyligen har sparats.

Gör inställningar för dina undersökningar

Som avancerad administratör klickar du på Inställningar för att göra följande:

  • Ändra tidszon för dina undersökningar. Tidszonen tillämpas på sökvillkoren och resultaten.
  • Aktivera eller inaktivera Kräv granskare. Mer information finns i Kräv granskare för massåtgärder.
  • Aktivera eller inaktivera Visa innehåll. Med den här inställningen kan administratörer med relevant behörighet visa innehåll.
  • Slå på eller av Aktivera åtgärdsanpassning.

Anvisningar och detaljer finns i Konfigurera inställningar för undersökningar.

Dela, radera och duplicera undersökningar

Om du vill spara dina sökkriterier eller dela dem med andra kan du skapa och spara en utredning och sedan dela, duplicera eller radera den.

Mer information finns i Spara, dela, radera och duplicera utredningar.

Var det här till hjälp?

Hur kan vi förbättra den?
true
Testa kostnadsfritt i 14 dagar

E-post för arbetet, onlinelagring, delade kalendrar, videomöten med mera. Påbörja din kostnadsfria provperiod på G Suite i dag.

Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
856379381396783848
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false