Sebagai administrator, Anda dapat menyimpan, membagikan, menghapus, dan menduplikatkan semua investigasi yang Anda miliki. Hal ini memungkinkan Anda untuk menyimpan kriteria penelusuran agar dapat terus digunakan. Selain itu, Anda juga dapat berkolaborasi dengan orang lain di organisasi sekaligus mengelola investigasi.
Catatan: Anda juga memiliki opsi untuk membuat penelusuran investigasi tanpa menyimpannya.
Membuat dan menyimpan investigasi
Untuk membuat dan menyimpan investigasi:
-
Login ke Konsol Google Admin.
Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).
-
Di konsol Admin, buka Menu KeamananPusat keamananAlat investigasi.
- Pilih sumber data penelusuran Anda; misalnya, Peristiwa log perangkat, Perangkat, atau Peristiwa log Gmail.
- Klik Tambahkan Kondisi.
Anda dapat memasukkan satu atau beberapa kondisi dalam penelusuran Anda. Anda juga memiliki opsi untuk menyesuaikan penelusuran Anda dengan kueri bertingkat, yaitu penelusuran dengan 2 atau 3 tingkat kondisi (untuk mengetahui detailnya, lihat Menyesuaikan penelusuran Anda dengan kueri bertingkat). - Dari menu drop-down Atribut, pilih salah satu atribut—misalnya, Pelaku atau Tanggal.
Catatan: Jika Anda mempersempit rentang tanggal penelusuran, hasilnya akan segera muncul di alat investigasi. Misalnya, jika Anda mempersempit penelusuran ke peristiwa yang terjadi pada minggu terakhir, kueri akan muncul lebih cepat daripada jika Anda menelusuri tanpa mempersingkat batasan periode waktu.
- Pilih operator—misalnya, Is (Adalah), Is not (Bukan), Contains (Berisi), atau Does not contain (Tidak berisi).
- Pilih atau masukkan nilai untuk atribut. Untuk beberapa atribut, Anda dapat memilih dari menu drop-down. Untuk atribut lainnya, ketikkan nilai.
- (Opsional) Untuk menyertakan beberapa kondisi penelusuran, ulangi langkah-langkah di atas.
- Klik Telusuri.
Hasil penelusuran di alat investigasi ditampilkan dalam tabel di bagian bawah halaman. - Klik Simpan .
- Ketik Judul dan Deskripsi investigasi.
- Klik Simpan.
Catatan:
- Dengan tab Pembuat kondisi, filter ditampilkan sebagai kondisi dengan operator DAN/ATAU. Anda juga dapat menggunakan tab Filter untuk menyertakan pasangan nilai dan parameter sederhana guna memfilter hasil penelusuran.
- Dari halaman utama investigasi, Anda dapat melihat tanggal dan waktu saat investigasi terakhir kali disimpan di header di bagian atas halaman. Jika setelan investigasi tidak lengkap atau tidak valid (misalnya, jika setelan dibiarkan kosong saat Anda perlu memasukkan informasi), investigasi akan dijelaskan sebagai data yang disimpan sebagian. Anda harus menemukan dan memperbaiki error sebelum dapat menyimpan investigasi.
Membagikan investigasi
Setelah membuat dan menyimpan investigasi, Anda dapat membagikannya kepada pengguna lain.
Untuk membagikan investigasi:
- Klik Lihat investigasi .
- Klik investigasi untuk membukanya.
Jika investigasi belum disimpan, klik Simpan . - Klik Bagikan.
- Masukkan nama pengguna yang menerima investigasi yang Anda bagikan.
- Klik Simpan perubahan.
Menghapus investigasi
Jika Anda merasa penelusuran dan/atau hasil penelusuran tersebut tidak diperlukan untuk investigasi, Anda dapat menghapus penelusuran tersebut di alat investigasi.
Untuk menghapus penelusuran:
- Klik Hapus .
- Untuk mengonfirmasi penghapusan, klik Hapus.
Tindakan ini akan menghapus penelusuran, termasuk semua hasil yang terlihat dan kondisi kuerinya. Anda tidak dapat mengurungkan tindakan ini.
Anda juga memiliki opsi untuk menghapus semua penelusuran.
Menduplikasi investigasi
Jika ingin membuat investigasi baru menggunakan kriteria penelusuran yang sama dengan yang digunakan untuk investigasi saat ini, Anda dapat menduplikasinya.
Untuk menduplikasi investigasi:
- Klik Buat duplikasi investigasi .
- Masukkan Judul dan Deskripsi.
- Klik Simpan.
Melihat daftar investigasi
Lihat daftar investigasi yang Anda miliki dan yang dibagikan kepada Anda dengan mengklik Lihat investigasi . Daftar investigasi mencakup nama, deskripsi, dan pemilik investigasi, serta tanggal terakhir diubah.
Dari daftar ini, Anda dapat mengambil tindakan terhadap investigasi apa pun yang dimiliki—misalnya, menghapus investigasi. Centang kotak investigasi, lalu klik Tindakan.
Catatan: Tepat di atas daftar investigasi, Anda juga dapat melihat kumpulan investigasi yang baru disimpan di bagian Akses cepat.