События журнала Looker Studio

Как получить данные о работе пользователей с объектами Looker Studio

В некоторых версиях Google Workspace вы можете получить доступ к инструменту "Анализ безопасности" с расширенными функциями. Например, суперадминистраторы могут идентифицировать, сортировать и устранять проблемы, связанные с конфиденциальностью и безопасностью. Подробнее…

Для доступа к данным из этого источника требуется аккаунт администратора Looker Studio.
Как администратор организации, вы можете искать события в журнале Looker Studio и устранять связанные с ними проблемы. Здесь же доступны записи о действиях с объектами Looker Studio, созданными пользователями из вашей организации. Например, вы можете посмотреть, когда пользователь работал с отчетом, начал новое исследование или поделился источником данных.

При создании источника извлеченных данных для него также создается событие экспорта.

Чтобы узнать, как работать с журналами других сервисов, например Google Диска, выберите нужный пункт в списке журналов.

Примечание. В источнике данных События журнала Looker Studio доступна информация за последние 6 месяцев. Если нужно сохранить данные журнала на более долгий срок, экспортируйте их.

Как искать события журнала

Возможность поиска в инструменте "Анализ безопасности" зависит от версии сервиса Google, назначенных прав администратора и источника данных. Вы можете искать действия всех пользователей, независимо от того, какая у них версия Google Workspace.

Инструмент "Аудит и анализ"

Чтобы выполнить поиск событий в журнале, сначала выберите источник данных. Затем добавьте один или несколько фильтров.

  1. Войдите в консоль администратора Google как администратор.

    Войти в консоль администратора можно, только если вы используете аккаунт администратора.

  2. Нажмите на значок меню а затемОтчеты > Аудит и анализ > События журнала Looker Studio.

    Вам потребуется аккаунт администратора с доступом к отчетам.

  3. Нажмите Добавить фильтр и выберите атрибут.
  4. Во всплывающем окне выберите оператора затемвыберите значениеа затемнажмите Применить.
    • Если нужно создать несколько фильтров результатов поиска, повторите этот шаг.
    • Если нужно добавить оператор поиска, над элементом Добавить фильтр выберите И или ИЛИ.
    • Если нужно создать несколько фильтров результатов поиска, повторите этот шаг.
    • Если нужно добавить оператор поиска, над элементом Добавить фильтр выберите И или ИЛИ.
  5. Нажмите Поиск.
  6. Примечание. С помощью вкладки Фильтр можно включить простые пары параметров и значений, чтобы отфильтровать результаты поиска. Кроме того, вы можете использовать вкладку Конструктор условий, на которой фильтры представлены в виде условий с операторами И/ИЛИ.

Инструмент "Анализ безопасности"
Эта функция доступна в версиях Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Чтобы выполнить поиск в инструменте "Анализ безопасности", сначала выберите источник данных. Затем добавьте одно или несколько условий поиска и для каждого из них выберите атрибут, оператор и значение.

  1. Войдите в консоль администратора Google как администратор.

    Войти в консоль администратора можно, только если вы используете аккаунт администратора.

  2. Нажмите на значок меню а затем Безопасность > Центр безопасности > Инструмент "Анализ безопасности".

    У вас должны быть права администратора с доступом к центру безопасности.

  3. Нажмите Источник данных и выберите События журнала Looker Studio.
  4. Нажмите Добавить условие.
    Совет. Вы можете указать одно или несколько условий или использовать вложенные запросы. Подробнее о том, как использовать вложенные запросы при поиске
  5. Нажмите Атрибута затемвыберите нужный вариант.
    Полный список атрибутов приведен в разделе Описания атрибутов ниже.
  6. Выберите оператор.
  7. Введите значение или выберите его в раскрывающемся списке.
  8. Если нужно добавить дополнительные условия поиска, повторите шаги 4–7.
  9. Нажмите Поиск.
    Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы.
  10. Чтобы сохранить анализ, нажмите Сохранить а затемвведите название и описаниеа затемСохранить.

Примечания

  • На вкладке Конструктор условий фильтры представлены в виде условий с операторами И/ИЛИ. На вкладке Фильтр можно выбрать простые пары параметров и значений, чтобы отфильтровать результаты поиска.
  • Если пользователь был переименован, поиск не даст результатов для его прежнего имени. Например, если OldName@example.com заменили на NewName@example.com, в результатах поиска не будет событий, связанных с пользователем OldName@example.com.

Описания атрибутов

При поиске данных о событиях в этом источнике вы можете использовать следующие атрибуты:

Атрибут Описание
Исполнитель Адрес электронной почты пользователя, совершившего действие.
Название группы

Название группы, к которой относится исполнитель. Подробнее о том, как фильтровать результаты по группе Google

Чтобы добавить группу в белый список групп фильтрации:

  1. Выберите Название группы.
  2. Выберите Группы фильтрации.
    Откроется соответствующая страница.
  3. Нажмите Добавить группы.
  4. Найдите группу: начните вводить ее название или адрес электронной почты, а затем выберите нужный вариант из списка предложений.
  5. Если вы хотите добавить ещё одну группу, найдите и выберите ее.
  6. Когда группы будут выбраны, нажмите Добавить.
  7. Если вы хотите удалить группу, нажмите на значок "Удалить группу" рядом с ней.
  8. Нажмите Сохранить.
Организационное подразделение пользователя Организационное подразделение, к которому относится исполнитель.
Идентификатор объекта Идентификатор объекта, с которым связано зарегистрированное действие.
Название объекта Название просмотренного или измененного объекта.
Тип объекта Тип объекта, с которым связано зарегистрированное действие.
Тип коннектора Тип коннектора, с помощью которого были извлечены данные, относящиеся к объекту источника данных.
Текущее значение

Если настройки были изменены, то в этом поле будет указано текущее значение, например Редактирование, Просмотр, Доступ ограничен, Доступно всем в интернете или текущий идентификатор рабочей области команды.

Примечание. Этот атрибут заменит атрибут "Новое значение".
Тип экспорта данных Тип или формат экспорта данных в Looker Studio. Введите одно из следующих значений:
  • CSV;
  • CSV Excel (CSV в формате Excel);
  • источник извлеченных данных;
  • Google Таблицы.
Дата Дата и время, когда произошло событие (указывается в часовом поясе, установленном в вашем браузере по умолчанию).
Идентификатор распространяемого контента Идентификатор расписания или оповещения.
Название распространяемого контента Название расписания или оповещения.
Адрес электронной почты владельца распространяемого контента Адрес электронной почты владельца расписания или оповещения. Владельцем расписания считается его последний редактор, а владельцем оповещения – его создатель.
Тип распространяемого контента Тип распространяемого контента, например расписание или оповещение.
Идентификатор отчета, в который встроен объект Идентификатор отчета, в который встроен источник данных.
Событие Сведения о зарегистрированном действии, например создании, экспорте данных или восстановлении.
IP-адрес IP-адрес, с которого было совершено зарегистрированное действие. Обычно соответствует местоположению администратора, но это может быть и адрес прокси-сервера или виртуальной частной сети (VPN).
Новое значение Если настройки были изменены, то в этом поле будет указано новое значение, например Редактирование, Просмотр, Доступ ограничен или Доступно всем в интернете.
Старое значение Если настройки были изменены, то в этом поле будет указано прежнее значение, например Редактирование, Просмотр, Доступ ограничен или Доступно всем в интернете.
Владелец Владелец объекта.
Идентификатор родительской рабочей области Рабочая область команды для объекта.
Предыдущее значение

Если настройки были изменены, то в этом поле будет указано прежнее значение, например Редактирование, Просмотр, Доступ ограничен, Доступно всем в интернете или текущий идентификатор рабочей области команды.

Примечание. Этот атрибут заменит атрибут "Старое значение".
Предыдущие настройки доступа Параметры доступа к объекту Looker Studio до выполнения действия.
Идентификатор проекта Идентификатор проекта Google Cloud, связанный с включением Gemini в Looker.
Название настройки Название настройки Gemini в Looker. Возможные значения:
  • Включение Gemini
  • Включение использования данных доверенных тестировщиков
  • Включение использования функций для доверенных тестировщиков
Целевой объект При внесении изменений в настройки доступа в этом поле приводятся целевые пользователи или группы, на которых влияют такие изменения.
Целевой домен Если в настройки доступа к ссылке были внесены изменения, в этом поле приводятся домены, которым предоставлен доступ к такой ссылке. Например, если доступ предоставлен только домену вашей организации, здесь нужно указать этот домен, а если ссылка является общедоступной, – значение "Все".
Доступ Параметры доступа к объекту Looker Studio, с которым связано действие.

Примечание. Если пользователь был переименован, поиск по его прежнему имени не даст результатов. Например, если OldName@example.com заменить на NewName@example.com, в результатах поиска не будет событий, связанных с пользователем OldName@example.com.

Как экспортировать журнал событий Looker Studio в BigQuery

Имея соответствующие права, можно экспортировать данные журнала событий Looker Studio в Google BigQuery. Для этого нужно:

Подробнее о журналах отчетов в BigQuery

Как настроить оповещения по электронной почте

С помощью оповещений можно отслеживать определенные действия Looker Studio на управляемых устройствах. Например, так вы можете узнавать о создании и удалении отчетов.

  1. Откройте журнал событий, как описано выше в разделе Доступ к данным журнала событий Looker Studio.
  2. Нажмите Добавить фильтр.
  3. Введите или выберите условия фильтрации и нажмите Создать оповещение.
  4. Введите название оповещения.
  5. Если вы хотите, чтобы это оповещение также приходило суперадминистраторам, установите переключатель в разделе Получатели в положение Включить.
  6. Укажите адреса электронной почты нужных получателей.
  7. Нажмите Создать.

Подробнее о настройке специальных оповещений рассказывается в статье Просмотр и настройка системных правил.

Как работать с данными о событиях в журнале

Как управлять столбцами данных в результатах поиска

Вы можете выбрать, какие столбцы данных будут отображаться в результатах поиска.

  1. В правой верхней части таблицы с результатами поиска нажмите на значок "Управление столбцами" .
  2. Чтобы удалить отображаемые столбцы, нажмите "Удалить" .
  3. Чтобы добавить столбцы, рядом с надписью Добавить столбец нажмите на стрелку вниз и выберите вариант из списка.
    При необходимости повторите действия для другого запроса.
  4. Чтобы изменить порядок столбцов, перетащите их названия.
  5. Нажмите Сохранить.

Как экспортировать результаты поиска

Результаты поиска можно экспортировать в таблицу Google или CSV-файл.

  1. В верхней части таблицы результатов поиска нажмите Экспортировать все.
  2. Введите название а затем нажмите Экспорт.
    Экспортированные данные будут показаны под таблицей с результатами поиска в разделе Результаты выполнения действия "Экспорт".
  3. Чтобы посмотреть экспортированные данные, нажмите на название файла.
    Данные откроются в Google Таблицах.

На экспорт накладываются различные ограничения:

  • Ограничение на объем экспорта результатов: 100 000 строк.
  • Эта функция доступна в версиях Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

    Если у вас есть инструмент "Анализ безопасности", всего можно экспортировать не более 30 млн строк (10 000 строк для писем Gmail).

Подробнее об экспорте результатов поиска

Когда данные становятся доступны и как долго они хранятся?

Подробная информация приведена в статье Задержки при обновлении отчетов и сроки хранения данных.

Какие действия можно выполнить с результатами поиска

Как создавать правила активности и настраивать оповещения
  • Вы можете настроить оповещения на основе данных о событиях журнала, используя правила создания отчетов. Подробнее о том, как работать с правилами создания отчетов и настраивать оповещения
  • Эта функция доступна в версиях Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

    Чтобы эффективнее предотвращать, выявлять и исправлять проблемы с безопасностью, вы можете автоматизировать действия в инструменте "Анализ безопасности" и настроить оповещения с помощью правил активности. Для каждого правила нужно задать условия и указать, какие действия следует выполнять при соблюдении этих условий. Подробнее о том, как создавать правила активности

Действия с результатами поиска

Эта функция доступна в версиях Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Результаты поиска, полученные с помощью инструмента "Анализ безопасности", можно использовать для разных целей. Например, сообщения, найденные при поиске по событиям журнала Gmail, можно удалять, отправлять в карантин или помещать в папки "Входящие" пользователей. Подробнее о том, какие действия можно выполнять с результатами поиска

Как управлять процессом анализа

Эта функция доступна в версиях Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Как посмотреть список анализов

Чтобы посмотреть список анализов, которые вам принадлежат или к которым вам предоставлен доступ, нажмите на значок "Посмотреть список анализов" . В списке указаны названия, описания и владельцы анализов, а также дата их последнего изменения.

На странице со списком можно выполнять действия с любыми принадлежащими вам анализами, например удалять их. Для этого установите флажок рядом с нужным анализом и нажмите Действия.

Примечание. Над списком анализов в разделе Быстрый доступ также отображаются недавно сохраненные результаты анализов.

Как задать настройки анализа

Войдите в систему как суперадминистратор и нажмите на значок "Настройки" . В этом меню можно выполнить следующие действия:

  • Изменить часовой пояс для анализов. Он применяется ко всем условиям и результатам поиска.
  • Включить или отключить параметр Запросить проверку. Подробные сведения о нем можно найти в статье Как включить обязательную проверку массовых действий.
  • Включить или отключить параметр Просмотр контента. С его помощью вы можете предоставить администраторам право просматривать содержимое.
  • Включить или отключить параметр Включить обоснование действия.

Подробные сведения и инструкции приведены в статье Как задавать настройки анализа.

Как копировать анализы, удалять их и предоставлять к ним доступ

Чтобы сохранить параметры поиска или поделиться ими с другими пользователями, вы можете создать и сохранить анализ, а затем предоставить к нему доступ, копировать или удалить его.

Подробную информацию можно найти в статье Как сохранять результаты анализа и предоставлять к ним доступ.

Статьи по теме

Эта информация оказалась полезной?

Как можно улучшить эту статью?
true
Начните пользоваться 14-дневной бесплатной пробной версией уже сегодня

Корпоративная почта, хранение файлов онлайн, общие календари, видеоконференции и многое другое. Начните пользоваться бесплатной пробной версией G Suite уже сегодня.

Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
15423334233464791726
true
Поиск по Справочному центру
true
true
true
true
true
73010
false
false
false