События журнала Сейфа

Инструмент "Анализ безопасности"

Эта функция доступна в версиях Frontline Standard, Business Plus, Enterprise Standard и Enterprise Plus, Education Fundamentals, Education Standard, Teaching and Learning Upgrade и Education Plus, Enterprise Essentials и Enterprise Essentials Plus, G Suite Business. Сравнение версий

На странице инструмента "Анализ безопасности" можно искать проблемы с безопасностью, связанные с событиями журнала Сейфа, и предпринимать соответствующие действия. Вы можете просматривать записи о действиях, выполненных в консоли Сейфа, например какие пользователи изменили правила хранения или скачали экспортированные файлы.

4 декабря 2023 г. начался перенос журналов аудита Сейфа из консоли Сейфа в консоль администратора Google Workspace. С 4 декабря 2023 г. до 2 января 2024 г. журнал аудита Сейфа будет доступен в обеих консолях, а после 2 января 2024 г. – только в консоли администратора.

Содержание

Как выполнить поиск в консоли администратора

Чтобы выполнить поиск в инструменте "Анализ безопасности", сначала выберите источник данных. Затем добавьте одно или несколько условий поиска. Присвойте каждому условию атрибут, оператор и значение.

  1. Войдите в консоль администратора Google.

    Войдите в аккаунт администратора (он не заканчивается на @gmail.com).

  2. В консоли администратора нажмите на значок меню а затем Безопасностьа затемЦентр безопасностиа затемИнструмент "Анализ безопасности".
  3. Нажмите Источник данных и выберите События журнала Сейфа.
  4. Нажмите Добавить условие.
    Совет. Вы можете указать одно или несколько условий или использовать вложенные запросы. Подробнее о том, как использовать вложенные запросы при поиске
  5. Нажмите Атрибута затемвыберите нужный вариант.
    Полный список атрибутов приведен в разделе Описания атрибутов ниже.
  6. Нажмите Содержита затемвыберите оператор.
  7. Введите значение или выберите его в раскрывающемся списке.
  8. Если нужно добавить дополнительные условия поиска, повторите шаги 4–7.
  9. Нажмите Поиск.
    Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы.
  10. Чтобы сохранить анализ, нажмите Сохранить а затемвведите название и описаниеа затемСохранить.

Примечания

  • На вкладке Конструктор условий фильтры представлены в виде условий с операторами И/ИЛИ. На вкладке Фильтр можно выбрать простые пары параметров и значений, чтобы отфильтровать результаты поиска.
  • Если пользователь был переименован, поиск не даст результатов для его прежнего имени. Например, если OldName@example.com заменили на NewName@example.com, в результатах поиска не будет событий, связанных с пользователем OldName@example.com.

Как выполнить поиск в консоли Сейфа

Развернуть раздел  |  Свернуть все и перейти к началу

Как найти события из журнала Сейфа
  1. Войдите в аккаунт на сайте vault.google.com.
  2. Нажмите Отчеты.
  3. При необходимости выберите диапазон дат.
  4. Если вы хотите проверить действия определенных пользователей Сейфа, введите их адреса электронной почты. Чтобы проверить действия всех пользователей Сейфа, оставьте это поле пустым.
  5. Выберите типы действий, которые вы хотите проверить:
    • Для аудита всех действий нажмите Выбрать все.
    • Чтобы проверить только некоторые действия, установите флажок рядом с каждым из них.
  6. Нажмите Скачать CSV-файл.

    Результаты аудита будут загружены на компьютер.

  7. Откройте CSV-файл в редакторе таблиц, например в Google Таблицах. Определения значений в CSV-файле приведены в разделе Описания атрибутов.
Как отслеживать действия в деле
  1. Войдите в аккаунт на сайте vault.google.com.
  2. Нажмите Дела.
  3. Выберите нужное дело в списке.
  4. Нажмите Аудит.

    Примечание. Чтобы посмотреть журналы аудита дела в консоли администратора Google, нажмите Попробовать. Идентификатор выбранного дела автоматически загрузится в инструмент "Анализ безопасности". Вы также можете скопировать этот идентификатор в URL:
    Matter ID location in a URL

  5. При необходимости выберите диапазон дат.
  6. Если вы хотите проверить действия определенных пользователей Сейфа, введите их адреса электронной почты. Чтобы проверить действия всех пользователей Сейфа, оставьте это поле пустым.
  7. Выберите типы действий, которые вы хотите проверить:
    • Для аудита всех действий нажмите Выбрать все.
    • Чтобы проверить только некоторые действия, установите флажок рядом с каждым из них. Примечание. При выполнении аудита по выбранному делу вы не получите отчет о действиях, связанных с правилами хранения, поскольку управление этими правилами не относится к уровню отдельных дел.
  8. Нажмите Скачать CSV-файл.

    Результаты аудита будут загружены на компьютер.

  9. Откройте CSV-файл в редакторе таблиц, например в Google Таблицах. Определения значений в CSV-файле приведены в разделе Описания атрибутов.

Описания атрибутов

При поиске данных о событиях в этом источнике вы можете использовать следующие атрибуты:

Атрибут Описание
Исполнитель Адрес электронной почты пользователя, совершившего действие.
Дополнительные сведения Содержит дополнительные сведения, например срок хранения и условия.
Дата Дата и время события (указываются в часовом поясе, используемом по умолчанию в браузере).
Событие Действие в зарегистрированном событии, например Просмотр анализа, Просмотр документа внешнего пользователя или Начало события "Добавление соавтора".
Идентификатор дела

Идентификатор дела. Доступен только для тех событий, которые относятся к делу.

Название организационного подразделения Название организационного подразделения, к которому было применено действие.
Запрос

Параметры поиска, заданные для определенного поискового запроса.

Название ресурса Название ресурса, связанного с действием, например название запрета на удаление или сохраненного запроса.
URL ресурса URL документа, который просмотрел пользователь.
Адресат

Адрес электронной почты пользователя, к которому было применено действие, например пользователь, к аккаунту которого был применен запрет на удаление.

Как управлять процессом анализа

Развернуть раздел  |  Свернуть все и перейти к началу

Как посмотреть список анализов

Чтобы посмотреть список анализов, которые вам принадлежат или к которым вам предоставили доступ, нажмите на значок "Посмотреть список анализов" . В списке указаны названия, описания и владельцы анализов, а также дата их последнего изменения.

На странице со списком можно выполнять действия с любыми принадлежащими вам анализами, например удалять их. Для этого установите флажок рядом с нужным анализом и нажмите Действия.

Примечание. Над списком анализов в разделе Быстрый доступ также отображаются недавно сохраненные результаты анализов.

Как задать настройки анализа

Войдите в систему как суперадминистратор и нажмите на значок "Настройки" . В этом меню можно выполнить следующие действия:

  • Изменить часовой пояс для анализов. Он применяется ко всем условиям и результатам поиска.
  • Включить или отключить параметр Запросить проверку. Подробные сведения о нем можно найти в статье Как включить обязательную проверку массовых действий.
  • Включить или отключить параметр Просмотр контента. С его помощью вы можете предоставить администраторам право просматривать содержимое.
  • Включить или отключить параметр Включить обоснование действия.

Подробнее о том, как задавать настройки анализа

Как управлять столбцами в результатах поиска

Вы можете выбрать, какие столбцы данных будут отображаться в результатах поиска.

  1. В правой верхней части таблицы результатов поиска нажмите на значок "Управление столбцами" .
  2. Чтобы удалить отображаемые столбцы, нажмите на значок "Удалить" .
  3. Чтобы добавить столбцы, рядом с надписью "Добавить столбец" нажмите на стрелку вниз и выберите вариант из списка.
    При необходимости повторите действия для другого запроса.
  4. Чтобы изменить порядок столбцов, перетащите их названия.
  5. Нажмите Сохранить.
Как экспортировать данные из результатов поиска

Результаты поиска в инструменте "Анализ безопасности" можно экспортировать в таблицу Google или CSV-файл. Подробнее о том, как экспортировать результаты поиска

Как копировать анализы, удалять их и предоставлять к ним доступ

Чтобы сохранить параметры поиска или поделиться ими с другими пользователями, вы можете создать и сохранить анализ, а затем предоставить к нему доступ, копировать или удалить его.

Подробную информацию можно найти в статье Как сохранять результаты анализа и предоставлять к ним доступ.

Когда данные становятся доступны и как долго они хранятся?

Чтобы узнать больше об источниках данных, изучите статью Задержки при обновлении отчетов и сроки хранения данных.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
2896367311219044015
true
Поиск по Справочному центру
true
true
true
true
true
96539
false
false