이 기능은 Cloud ID Premium 버전에서 사용할 수 있습니다. 버전 비교하기
감사 및 조사 페이지를 사용하여 기기 로그 이벤트와 관련된 검색을 실행할 수 있습니다. 여기에서 조직의 데이터에 액세스하는 데 사용되는 컴퓨터, 휴대기기, 스마트 홈 기기에서의 활동 기록을 볼 수 있습니다. 예를 들어 언제 사용자가 기기에 계정을 추가했는지 또는 기기의 비밀번호가 비밀번호 정책을 준수하지 않는지 등을 확인할 수 있습니다. 활동이 발생하면 알림을 받도록 알림 설정을 할 수도 있습니다.
Google Drive 또는 사용자 활동과 같은 조사할 수 있는 서비스 및 활동의 전체 목록을 보려면 감사 및 조사 도구에 대한 정보를 참고하세요.
감사 및 조사 페이지 열기
시작하기 전에
- 휴대기기의 감사 이벤트를 모두 확인하려면 고급 기기 관리를 사용하여 기기를 관리해야 합니다.
- Android 기기의 애플리케이션 변경사항을 보려면 애플리케이션 감사를 사용 설정해야 합니다.
- Google 동기화를 사용하여 회사 데이터를 동기화하는 기기의 활동은 볼 수 없습니다.
- 감사 로그를 지원하지 않는 버전으로 다운그레이드하면 감사 로그에서 새 이벤트에 대한 데이터 수집이 중지됩니다. 하지만 관리자는 이전 데이터를 계속 사용할 수 있습니다.
기기 로그 이벤트 데이터에 액세스하기
-
- 왼쪽에서 보고감사 및 조사기기 로그 이벤트를 클릭합니다.
데이터 필터링하기
- 위의 기기 로그 이벤트 데이터 액세스하기에 설명된 대로 로그 이벤트를 엽니다.
- 필터 추가를 클릭한 다음 속성을 선택합니다.
- 팝업 창에서 연산자를 선택하고값을 선택한 다음적용을 클릭합니다.
-
(선택사항) 검색을 위해 여러 필터를 만드는 방법은 다음과 같습니다.
- 필터 추가를 클릭하고 3단계를 반복합니다.
- (선택사항) 검색 연산자를 추가하려면 필터 추가 위에서 AND 또는 OR을 선택합니다.
- 검색을 클릭합니다.
참고: 필터 탭에서 간단한 매개변수 및 값 쌍을 포함하여 검색결과를 필터링할 수 있습니다. 필터가 AND/OR 연산자로 조건으로 표시되는 조건 작성 도구 탭을 사용할 수도 있습니다.
속성 설명
이 데이터 소스의 경우 로그 이벤트 데이터를 검색할 때 다음 속성을 사용할 수 있습니다.
속성 | 설명 |
---|---|
계정 상태 | 계정 등록 여부를 표시합니다. |
작업 수행자 그룹 이름 |
작업 수행자의 그룹 이름입니다. 자세한 내용은 Google 그룹별로 검색결과 필터링하기를 참고하세요. 필터링 그룹 허용 목록에 그룹을 추가하려면 다음 안내를 따르세요.
|
작업 수행자 조직 단위 | 작업 수행자의 조직 단위입니다. |
애플리케이션 ID | 애플리케이션 식별자입니다. |
애플리케이션 SHA-256 해시 | 앱 관련 이벤트의 경우 애플리케이션 패키지의 SHA-256 해시입니다(Android만 해당). |
애플리케이션 상태 | 애플리케이션이 설치, 제거 또는 업데이트되었는지 여부를 표시합니다. |
날짜 | 이벤트 날짜 및 시간입니다(브라우저의 기본 시간대로 표시됨). |
기기 규정 준수 상태 |
해당 기기에서 조직의 정책 규정을 준수하는지 여부입니다. 기기가 준수하지 않음으로 표시되는 경우
예: 사용자의 Nexus 6P에서 비밀번호 정책을 준수하지 않으므로 설정된 정책의 규정을 준수하지 않는 상태입니다. |
보안 침해된 기기 상태 |
기기가 보안 침해되었는지 여부를 표시합니다. 기기를 '루팅' 또는 '탈옥'하거나 기기에서 제한을 삭제하는 작업을 진행한 경우 보안 침해가 발생할 수 있습니다. 보안 침해된 기기는 보안 위협이 될 수 있습니다. 사용자의 기기에 보안 침해가 발생하거나 해결될 때마다 시스템에 항목이 기록됩니다. 예: 사용자의 Nexus 5에 보안 침해가 발생했습니다. |
기기 ID | 이벤트가 발생한 기기의 식별자입니다. |
기기 모델 | 기기의 모델입니다. |
기기 소유자 | 기기의 소유자입니다. |
기기 소유권 |
기기의 소유권이 변경되었는지 여부입니다. 예를 들어 관리 콘솔에 개인 기기의 세부정보를 가져온 후 개인 기기가 회사 소유로 변경되었습니다. 회사 소유 기기가 관리 콘솔에 추가된 직후 감사가 이루어집니다. 회사 소유 기기가 관리 콘솔에서 삭제된 경우에는 기기가 관리를 위해 다시 등록된 후 다음 동기화 때 감사가 이루어집니다. 예: 사용자의 Nexus 5 소유권이 회사 소유로 변경되었으며 새 기기 ID는 abcd1234입니다. |
기기 속성 | 기기 모델, 일련번호 또는 Wi-Fi MAC 주소 등 기기에 관한 정보입니다. |
기기 설정 |
기기 사용자가 기기에서 개발자 옵션, 알 수 없는 소스, USB 디버깅 또는 앱 인증 설정을 변경했습니다. 다음에 기기가 동기화되면 이 이벤트가 기록됩니다. 예: Nexus 6P에서 사용자가 앱 인증 설정을 사용 중지에서 사용으로 변경했습니다. |
기기 유형 | 이벤트가 발생한 기기의 유형(예: Android 또는 Apple iOS)입니다. |
도메인* | 작업이 발생한 도메인입니다. |
이벤트 | 기록된 이벤트 작업입니다(예: 기기 OS 업데이트 또는 기기 동기화 이벤트). |
잘못된 비밀번호 입력 횟수* |
사용자가 기기의 잠금 해제를 시도했다가 실패한 횟수입니다. 사용자 기기를 잠금 해제하려는 시도가 6회 이상 실패한 경우에만 이벤트가 생성됩니다. 예: 사용자의 Nexus 7을 잠금 해제하기 위한 비밀번호가 5번 잘못 입력되었습니다. |
iOS 공급업체 ID | iOS 공급업체의 식별자입니다. |
새 기기 ID | 새 기기의 식별자입니다. |
OS 속성 | 빌드 번호, OS 버전 또는 보안 패치와 같은 OS 정보입니다. |
등록 권한 | 기기 소유자 또는 기기 관리자와 같은 기기의 사용자 역할입니다. |
리소스 ID | 기기의 고유 식별자입니다. |
일련번호 |
기기의 일련번호입니다. 컴퓨터의 일련번호를 표시하려면 다음 안내를 따르세요.
|
사용자 이메일 | 기기 사용자의 이메일 주소입니다. |
로그 이벤트 데이터 관리하기
검색결과 열 데이터 관리하기
검색결과에 표시할 데이터 열을 설정할 수 있습니다.
- 검색결과 표의 오른쪽 상단에서 열 관리 를 클릭합니다.
- (선택사항) 현재 열을 삭제하려면 삭제 를 클릭합니다.
- (선택사항) 열을 추가하려면 새 열 추가 옆에 있는 아래쪽 화살표 를 클릭하고 데이터 열을 선택합니다.
필요한 경우 반복합니다. - (선택사항) 열 순서를 변경하려면 데이터 열 이름을 드래그합니다.
- 저장을 클릭합니다.
검색결과 데이터 내보내기
- 검색결과 표 상단에서 모두 내보내기를 클릭합니다.
- 이름을 입력하고 내보내기를 클릭합니다.
내보내기는 검색결과 표 아래의 작업 결과 내보내기에 표시됩니다. - 데이터를 보려면 내보내기 이름을 클릭합니다.
Google Sheets에서 내보내기 파일이 열립니다.
보고 규칙 만들기
보고 규칙 만들기 및 관리하기를 참고하세요.
데이터는 언제 사용할 수 있으며 얼마 동안 제공되나요?
데이터 보관 및 지연 시간을 참고하세요.
관련 주제