アクセスの透明性に関するログイベント

この機能に対応しているエディション: Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus。 エディションの比較

組織の管理者はセキュリティ調査ツールを使って、アクセスの透明性のログイベントに関連する検索を行うことができます。これによって操作の記録を確認し、組織のデータに Google のスタッフがアクセスしたときの操作情報を把握できます。

アクセスの透明性に関するログイベント データには、以下の情報が含まれます。

  • 対象となったリソースと操作
  • 操作の時刻
  • 操作の理由(カスタマー サポート リクエストに関連付けられたケース番号など)
  • データを操作した Google スタッフ(オフィスの所在地など)

詳しくは、アクセスの透明性: Google によるユーザー コンテンツへのアクセスに関するログを確認するをご覧ください。

ログデータを Google Cloud に転送する

ログデータは Google Cloud と共有できます。この共有を有効にした場合、データが Cloud Logging に転送され、そこからログに対してクエリを実行したり、ログを閲覧したり、ログのルーティングと保存を制御したりできます。

アクセスの透明性に関するログイベントを検索する

検索を行えるかどうかは、ご利用の Google Workspace エディション、ご自身の管理者権限、データソースによって異なります。ユーザーに対する検索は、ユーザーが使用している Google Workspace のエディションに関係なく、全ユーザーを対象に行えます。

セキュリティ調査ツールで検索を実行するには、まずデータソースを選択します。次に、検索のための条件を 1 つ以上選択します。その後、検索条件ごとにそれぞれ属性、演算子、値を選択します。

手順は次のとおりです。

  1. 管理者アカウントで Google 管理コンソール にログインします。

    管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。

  2. メニュー アイコン  次に  [セキュリティ] > [セキュリティ センター] > [調査ツール] にアクセスします。

    調査ツールを開くには、セキュリティ センターの管理者権限が必要です。

  3. [データソース] プルダウン リストから [アクセスの透明性に関するログイベント] を選択します。
  4. [条件を追加] をクリックします。
    1 つ以上の条件を指定して検索できます。また、2~3 階層の条件を含むネストされたクエリを使用して、検索をカスタマイズすることもできます(詳しくは、ネストされたクエリで検索をカスタマイズするをご確認ください)。
  5. [属性] プルダウン リストから、アクター日付などの属性を選択します。アクセスの透明性に関するログイベントで使用できる属性の一覧については、以下のセクションをご確認ください。

    注: 検索の対象期間を絞り込むと、調査ツールに結果が表示されるまでの時間が短くなります。たとえば、検索を過去 1 週間で発生したイベントに絞り込むと、クエリの対象期間を短くせずに検索した場合よりも速く結果が表示されます。
     
  6. 演算子を選択します([次に一致]、[次に一致しない]、[次の文字を含む]、[次の文字を含まない] など)。
  7. 属性の値を選択または入力します。一部の属性については、プルダウン リストから選択できます。その他の属性の場合は、値をタイプします。
  8. (省略可)複数の検索条件を設定するには、上記の手順を繰り返します。
  9. [検索] をクリックします。
    ツールの検索結果は、ページ下部の表に示されます。
  10. (省略可)検索を保存するには、保存アイコン をクリックし、タイトルと説明を入力して [保存] をクリックします。

注: [条件作成ツール] タブを使用すると、AND/OR 演算子を使ってフィルタ条件を作成できます。検索結果を絞り込むために、[フィルタ] タブを使用して単純なパラメータと値のペアを追加することもできます。

属性の説明

このデータソースでは、ログイベント データの検索時に次の属性を使用できます。

属性 説明
アクター グループ名

アクター グループの名前。詳しくは、Google グループで結果をフィルタするをご覧ください。

フィルタ グループの許可リストにグループを追加するには:

  1. [アクター グループ名] を選択します。
  2. [フィルタ グループ] をクリックします。
    [フィルタ グループ] ページが表示されます。
  3. [グループの追加] をクリックします。
  4. グループ名またはメールアドレスの最初の数文字を入力してグループを検索します。目的のグループが表示されたら、そのグループを選択します。
  5. (省略可)別のグループを追加するには、グループを検索して選択します。
  6. グループの選択が完了したら、[追加] をクリックします。
  7. (省略可)グループを削除するには、 をクリックします。
  8. [保存] をクリックします。
従業員のホームオフィス

データアクセスを行ったアクターのホームオフィス。アクセスした Google スタッフが在籍する勤務地の国または地域コード(ISO 3166-1 alpha-2)を表示します。

次の値があります。

  • 当該 Google スタッフの勤務地が人口の少ない国にある場合は、アルファベット 3 文字の大陸識別コードで表示される(例: ASI、EUR、OCE、AFR、NAM、SAM、ANT)
  • 「??」は、その地域が利用できないことを意味します。
アクターの組織部門 操作を行った組織部門
日付 イベントの発生日時(使用しているブラウザのデフォルトのタイムゾーンで表示されます)
イベント ログに記録されたイベント アクション(リソースへのアクセスなど)
Google Workspace のサービス アクセスされたサービスの名前
理由 アクセスが行われた理由(「お客様からの問い合わせ - ケース番号: 12345678」など)
ログ ID 一意のログ ID
委任者 アクセス管理の制御に権限を使用されたユーザーのメールアドレス
オーナーのメールアドレス リソースを所有するお客様のメール ID またはチーム ID
リソース名 アクセスされたリソースのリソース名
チケット 理由に関連付けられたチケット(該当する場合)

検索結果に基づいて対応する

アクセスの透明性に関するログデータについて

アクセスの透明性に関するアラートを設定する

[オーナーのメールアドレス] や [従業員のメインオフィス] などのログフィルタに対して、メールアラートを設定することができます。また、アクセスの透明性をサポートしているサービスのすべてのログに対し、アラートを有効にすることも可能です。

  1. 管理者アカウントで Google 管理コンソール にログインします。

    管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。

  2. メニュー アイコン  次に  [セキュリティ] > [セキュリティ センター] > [調査ツール] にアクセスします。

    調査ツールを開くには、セキュリティ センターの管理者権限が必要です。

  3. [データソース] プルダウン リストから [アクセスの透明性に関するログイベント] を選択します。
  4. [+ フィルタを追加します] をクリックします。
  5. フィルタを 1 つ以上選択し、[適用] をクリックします。
  6. (省略可)サポートされているすべてのサービスのすべてのログについてアラートを有効にするには、[イベント名] 次に [アクセス] をクリックします。これにより、「イベント名: アクセス」というフィルタが作成されます。
  7. レポートルール作成アイコン  をクリックし、ルール名と、他にアラートを受信するユーザーのメールアドレスを入力します。
  8. [作成] をクリックします。

アクセスの透明性に関するログデータとサードパーティ製ツールを統合する

Reports API を使用して、アクセスの透明性に関するログを既存のセキュリティ情報イベント管理(SIEM)ツールと統合できます。詳しくは、アクセスの透明性のアクティビティ イベントについてのページをご覧ください。

データを利用できる期間

データの保持期間とタイムラグをご覧ください。

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
true
14 日間の無料試用を今すぐ開始してください

ビジネス向けのメール、オンライン ストレージ、共有カレンダー、ビデオ会議、その他多数の機能を搭載。G Suite の無料試用を今すぐ開始してください。

2827088602215090172
true
ヘルプセンターを検索
true
true
true
true
true
73010
検索
検索をクリア
検索を終了
メインメニュー
false
false
false
false