আপনার প্রতিষ্ঠানের প্রশাসক হিসেবে, আপনি অ্যাডমিন ডেটা অ্যাকশন লগ ইভেন্ট সম্পর্কিত নিরাপত্তা সংক্রান্ত সমস্যাগুলির জন্য অনুসন্ধান চালাতে এবং পদক্ষেপ নিতে পারেন। আপনি Google অ্যাডমিন কনসোল বা Google Workspace অ্যাডমিন SDK রিপোর্ট API-তে সম্পাদিত কর্মের রেকর্ড দেখতে পারেন, যেমন কখন একজন অ্যাডমিনিস্ট্রেটর কোনও ইভেন্ট থেকে সংবেদনশীল ডেটা অ্যাক্সেস করেছেন, সরিয়েছেন এবং পুনরুদ্ধার করেছেন।
লগ ইভেন্ট ডেটা Google Cloud-এ ফরোয়ার্ড করুন
আপনি Google Cloud-এর সাথে লগ ইভেন্ট ডেটা শেয়ার করার বিকল্প বেছে নিতে পারেন। যদি আপনি শেয়ারিং চালু করেন, তাহলে ডেটা ক্লাউড লগিং- এ ফরোয়ার্ড করা হবে যেখানে আপনি আপনার লগগুলি জিজ্ঞাসা করতে এবং দেখতে পারবেন এবং আপনার লগগুলি কীভাবে রুট এবং সংরক্ষণ করবেন তা নিয়ন্ত্রণ করতে পারবেন।
Google Cloud-এর সাথে আপনি কী ধরণের লগ ইভেন্ট ডেটা শেয়ার করতে পারবেন তা আপনার Google Workspace, Cloud Identity, অথবা Essentials অ্যাকাউন্টের উপর নির্ভর করে।
লগ ইভেন্টের জন্য একটি অনুসন্ধান চালান
(উন্নত) যদি আপনি কোনও অনুসন্ধান চালানোর সময় কোয়েরিগুলি স্বয়ংক্রিয় করতে চান, তাহলে আপনি অ্যাডমিন SDK রিপোর্ট API ব্যবহার করতে পারেন। বিস্তারিত জানার জন্য, রিপোর্ট API ওভারভিউ দেখুন।
আপনার সার্চ চালানোর ক্ষমতা আপনার Google সংস্করণ, আপনার প্রশাসনিক সুযোগ-সুবিধা এবং ডেটা উৎসের উপর নির্ভর করে। আপনি সমস্ত ব্যবহারকারীর উপর সার্চ চালাতে পারেন, তাদের Google Workspace সংস্করণ নির্বিশেষে।
নিরীক্ষা এবং তদন্তের হাতিয়ার
লগ ইভেন্টের জন্য অনুসন্ধান চালাতে, প্রথমে একটি ডেটা উৎস নির্বাচন করুন। তারপর আপনার অনুসন্ধানের জন্য এক বা একাধিক ফিল্টার নির্বাচন করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
রিপোর্টিং
নিরীক্ষা এবং তদন্ত
অ্যাডমিন ডেটা অ্যাকশন লগ ইভেন্ট ।
নিরীক্ষা ও তদন্ত প্রশাসকের বিশেষাধিকার থাকা আবশ্যক।
নির্দিষ্ট তারিখের আগে বা পরে ঘটে যাওয়া ইভেন্টগুলি ফিল্টার করতে, তারিখের জন্য, আগে বা পরে নির্বাচন করুন। ডিফল্টরূপে, গত 7 দিনের ইভেন্টগুলি দেখানো হয়। আপনি একটি ভিন্ন তারিখের পরিসর নির্বাচন করতে পারেন অথবা
তারিখ ফিল্টার অপসারণ করতে।
- ফিল্টার যোগ করুন ক্লিক করুন
একটি বৈশিষ্ট্য নির্বাচন করুন। উদাহরণস্বরূপ, একটি নির্দিষ্ট ইভেন্টের ধরণ অনুসারে ফিল্টার করতে, ইভেন্ট নির্বাচন করুন।
- একটি অপারেটর নির্বাচন করুন
একটি মান নির্বাচন করুন
প্রয়োগ করুন ক্লিক করুন।
- (ঐচ্ছিক) আপনার অনুসন্ধানের জন্য একাধিক ফিল্টার তৈরি করতে, এই ধাপটি পুনরাবৃত্তি করুন।
- (ঐচ্ছিক) একটি অনুসন্ধান অপারেটর যোগ করতে, একটি ফিল্টার যোগ করুন এর উপরে, AND অথবা OR নির্বাচন করুন।
- অনুসন্ধান ক্লিক করুন। দ্রষ্টব্য : ফিল্টার ট্যাব ব্যবহার করে, আপনি অনুসন্ধান ফলাফল ফিল্টার করার জন্য সহজ প্যারামিটার এবং মান জোড়া অন্তর্ভুক্ত করতে পারেন। আপনি কন্ডিশন বিল্ডার ট্যাবও ব্যবহার করতে পারেন, যেখানে ফিল্টারগুলিকে AND/OR অপারেটরগুলির সাথে কন্ডিশন হিসাবে উপস্থাপন করা হয়।
নিরাপত্তা তদন্তের হাতিয়ার
নিরাপত্তা তদন্ত সরঞ্জামে অনুসন্ধান চালানোর জন্য, প্রথমে একটি ডেটা উৎস নির্বাচন করুন। তারপর, আপনার অনুসন্ধানের জন্য এক বা একাধিক শর্ত নির্বাচন করুন। প্রতিটি শর্তের জন্য, একটি বৈশিষ্ট্য , একটি অপারেটর এবং একটি মান নির্বাচন করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিরাপত্তা
নিরাপত্তা কেন্দ্র
তদন্তের হাতিয়ার ।
নিরাপত্তা কেন্দ্র প্রশাসকের বিশেষাধিকার থাকা আবশ্যক।
- ডেটা সোর্স-এ ক্লিক করুন এবং অ্যাডমিন ডেটা অ্যাকশন লগ ইভেন্ট নির্বাচন করুন।
নির্দিষ্ট তারিখের আগে বা পরে ঘটে যাওয়া ইভেন্টগুলি ফিল্টার করতে, তারিখের জন্য, আগে বা পরে নির্বাচন করুন। ডিফল্টরূপে, গত 7 দিনের ইভেন্টগুলি দেখানো হয়। আপনি একটি ভিন্ন তারিখের পরিসর নির্বাচন করতে পারেন অথবা
তারিখ ফিল্টার অপসারণ করতে।
- শর্ত যোগ করুন ক্লিক করুন।
টিপস : আপনি আপনার অনুসন্ধানে এক বা একাধিক শর্ত অন্তর্ভুক্ত করতে পারেন অথবা নেস্টেড কোয়েরি দিয়ে আপনার অনুসন্ধান কাস্টমাইজ করতে পারেন। বিস্তারিত জানার জন্য, নেস্টেড কোয়েরি দিয়ে আপনার অনুসন্ধান কাস্টমাইজ করুন বিভাগে যান। - অ্যাট্রিবিউটে ক্লিক করুন
একটি বিকল্প নির্বাচন করুন। উদাহরণস্বরূপ, একটি নির্দিষ্ট ইভেন্টের ধরণ অনুসারে ফিল্টার করতে, ইভেন্ট নির্বাচন করুন।
বৈশিষ্ট্যের সম্পূর্ণ তালিকার জন্য, বৈশিষ্ট্যের বর্ণনা বিভাগে যান। - একটি অপারেটর নির্বাচন করুন।
- একটি মান লিখুন অথবা তালিকা থেকে একটি মান নির্বাচন করুন।
- (ঐচ্ছিক) আরও অনুসন্ধান শর্ত যোগ করতে, ধাপগুলি পুনরাবৃত্তি করুন।
- অনুসন্ধান করুন এ ক্লিক করুন।
আপনি পৃষ্ঠার নীচের দিকে একটি টেবিলে অনুসন্ধান সরঞ্জাম থেকে অনুসন্ধান ফলাফল পর্যালোচনা করতে পারেন। - (ঐচ্ছিক) আপনার তদন্ত সংরক্ষণ করতে, সংরক্ষণ করুন ক্লিক করুন
একটি শিরোনাম এবং বর্ণনা লিখুন
সংরক্ষণ করুন এ ক্লিক করুন।
মন্তব্য
- কন্ডিশন বিল্ডার ট্যাবে, ফিল্টারগুলিকে AND/OR অপারেটরগুলির সাথে শর্ত হিসাবে উপস্থাপন করা হয়। আপনি অনুসন্ধান ফলাফল ফিল্টার করার জন্য সহজ প্যারামিটার এবং মান জোড়া অন্তর্ভুক্ত করতে ফিল্টার ট্যাবটিও ব্যবহার করতে পারেন।
- যদি আপনি একজন ব্যবহারকারীকে একটি নতুন নাম দেন, তাহলে আপনি ব্যবহারকারীর পুরানো নামের সাথে কোয়েরি ফলাফল দেখতে পাবেন না। উদাহরণস্বরূপ, যদি আপনি OldName@example.com এর নাম পরিবর্তন করে NewName@example.com রাখেন, তাহলে আপনি OldName@example.com এর সাথে সম্পর্কিত ইভেন্টের ফলাফল দেখতে পাবেন না।
- আপনি কেবল সেই বার্তাগুলিতে ডেটা অনুসন্ধান করতে পারবেন যা এখনও ট্র্যাশ থেকে মুছে ফেলা হয়নি।
বৈশিষ্ট্যের বর্ণনা
এই ডেটা উৎসের জন্য, লগ ইভেন্ট ডেটা অনুসন্ধান করার সময় আপনি নিম্নলিখিত বৈশিষ্ট্যগুলি ব্যবহার করতে পারেন।
| বৈশিষ্ট্য | বিবরণ |
|---|---|
| অভিনেতা | যে ব্যবহারকারী এই কাজটি করেছেন তার ইমেল ঠিকানা |
| টার্গেট ইভেন্ট ডেটা সোর্স | যে অ্যাপ্লিকেশন থেকে ডেটা অ্যাক্সেস করা, সরানো বা পুনরুদ্ধার করা হয়েছিল একটি ইভেন্টকে ৩টি ক্ষেত্রের মাধ্যমে স্বতন্ত্রভাবে চিহ্নিত করা যায়:
|
| তারিখ | ইভেন্টের তারিখ এবং সময় (আপনার ব্রাউজারের ডিফল্ট টাইম জোনে প্রদর্শিত) |
আইপি এএসএন আপনাকে এই কলামটি অনুসন্ধানের ফলাফলে যুক্ত করতে হবে। ধাপগুলির জন্য, অনুসন্ধান ফলাফল কলাম ডেটা পরিচালনা করুন এ যান । | লগ এন্ট্রির সাথে সম্পর্কিত আইপি অটোনোমাস সিস্টেম নম্বর (ASN), উপবিভাগ এবং অঞ্চল। কার্যকলাপটি যেখানে ঘটেছে সেই IP ASN এবং উপবিভাগ এবং অঞ্চল কোড পর্যালোচনা করতে, অনুসন্ধান ফলাফলে থাকা নামের উপর ক্লিক করুন। |
| টার্গেট ইভেন্ট আইডি | অ্যাক্সেস করা, সরানো বা পুনরুদ্ধার করা ডেটার ইভেন্ট আইডি একটি ইভেন্টকে ৩টি ক্ষেত্রের মাধ্যমে স্বতন্ত্রভাবে চিহ্নিত করা যায়:
|
| অনুসন্ধান কোয়েরি | ডেটা আনা বা প্রক্রিয়াকরণের জন্য ব্যবহৃত কোয়েরিতে প্রয়োগ করা ফিল্টার |
| যুক্তি | যদি পদক্ষেপের জন্য যুক্তিসঙ্গত লেখার প্রয়োজন হয়, তাহলে অ্যাডমিন কর্তৃক প্রদত্ত ব্যাখ্যা |
| লক্ষ্য ইভেন্টের তারিখ | লক্ষ্যবস্তু ঘটনাটি সংঘটিত হওয়ার তারিখ একটি ইভেন্টকে ৩টি ক্ষেত্রের মাধ্যমে স্বতন্ত্রভাবে চিহ্নিত করা যায়:
|
লগ ইভেন্ট ডেটা পরিচালনা করুন
অনুসন্ধান ফলাফল কলামের ডেটা পরিচালনা করুন
আপনার অনুসন্ধানের ফলাফলে কোন ডেটা কলামগুলি প্রদর্শিত হবে তা আপনি নিয়ন্ত্রণ করতে পারেন।
- অনুসন্ধান ফলাফলের টেবিলের উপরের ডানদিকে, কলাম পরিচালনা করুন ক্লিক করুন
.
- (ঐচ্ছিক) বর্তমান কলামগুলি সরাতে, সরান ক্লিক করুন
.
- (ঐচ্ছিক) কলাম যোগ করতে, নতুন কলাম যোগ করুন এর পাশে, নিম্নমুখী তীরচিহ্নে ক্লিক করুন।
এবং ডেটা কলামটি নির্বাচন করুন।
প্রয়োজন অনুযায়ী পুনরাবৃত্তি করুন। - (ঐচ্ছিক) কলামের ক্রম পরিবর্তন করতে, ডেটা কলামের নাম টেনে আনুন।
- সংরক্ষণ করুন ক্লিক করুন।
অনুসন্ধান ফলাফলের ডেটা রপ্তানি করুন
আপনি অনুসন্ধানের ফলাফলগুলি পত্রক বা CSV ফাইলে রপ্তানি করতে পারেন।
- অনুসন্ধান ফলাফলের টেবিলের উপরে, সমস্ত রপ্তানি করুন ক্লিক করুন।
- একটি নাম লিখুন
এক্সপোর্ট ক্লিক করুন।
এক্সপোর্ট অ্যাকশন ফলাফলের অধীনে অনুসন্ধান ফলাফল টেবিলের নিচে এক্সপোর্টটি প্রদর্শিত হবে। - ডেটা দেখতে, আপনার রপ্তানির নামে ক্লিক করুন।
রপ্তানিটি Sheets-এ খোলে।
রপ্তানি সীমা পরিবর্তিত হয়:
- রপ্তানির মোট ফলাফল ১০০,০০০ সারিতে সীমাবদ্ধ।
- এই বৈশিষ্ট্যের জন্য সমর্থিত সংস্করণগুলি: ফ্রন্টলাইন স্ট্যান্ডার্ড এবং ফ্রন্টলাইন প্লাস; এন্টারপ্রাইজ স্ট্যান্ডার্ড এবং এন্টারপ্রাইজ প্লাস; এডুকেশন স্ট্যান্ডার্ড এবং এডুকেশন প্লাস; এন্টারপ্রাইজ এসেনশিয়ালস প্লাস; ক্লাউড আইডেন্টিটি প্রিমিয়াম। আপনার সংস্করণের তুলনা করুন
যদি আপনার কাছে নিরাপত্তা তদন্তের টুল থাকে, তাহলে রপ্তানির মোট ফলাফল 30 মিলিয়ন সারিতে সীমাবদ্ধ থাকবে।
আরও তথ্যের জন্য, অনুসন্ধান ফলাফল রপ্তানি করুন এ যান।
কখন এবং কতক্ষণ ডেটা পাওয়া যায়?
অনুসন্ধানের ফলাফলের উপর ভিত্তি করে পদক্ষেপ নিন
কার্যকলাপের নিয়ম তৈরি করুন এবং সতর্কতা সেট আপ করুন
- আপনি রিপোর্টিং নিয়ম ব্যবহার করে লগ ইভেন্ট ডেটার উপর ভিত্তি করে সতর্কতা সেট আপ করতে পারেন। নির্দেশাবলীর জন্য, রিপোর্টিং নিয়ম তৈরি এবং পরিচালনা করুন এ যান।
- এই বৈশিষ্ট্যের জন্য সমর্থিত সংস্করণগুলি: ফ্রন্টলাইন স্ট্যান্ডার্ড এবং ফ্রন্টলাইন প্লাস; এন্টারপ্রাইজ স্ট্যান্ডার্ড এবং এন্টারপ্রাইজ প্লাস; এডুকেশন স্ট্যান্ডার্ড এবং এডুকেশন প্লাস; এন্টারপ্রাইজ এসেনশিয়ালস প্লাস; ক্লাউড আইডেন্টিটি প্রিমিয়াম। আপনার সংস্করণের তুলনা করুন
নিরাপত্তা সমস্যাগুলি কার্যকরভাবে প্রতিরোধ, সনাক্তকরণ এবং প্রতিকারে সহায়তা করার জন্য, আপনি নিরাপত্তা তদন্ত সরঞ্জামে ক্রিয়াগুলি স্বয়ংক্রিয় করতে পারেন এবং কার্যকলাপের নিয়ম তৈরি করে সতর্কতা সেট আপ করতে পারেন। একটি নিয়ম সেট আপ করতে, নিয়মের জন্য শর্তাবলী সেট আপ করুন এবং তারপরে শর্তগুলি পূরণ হলে সম্পাদন করার জন্য পদক্ষেপগুলি নির্দিষ্ট করুন। আরও বিশদের জন্য, কার্যকলাপের নিয়ম তৈরি এবং পরিচালনা করুন বিভাগে যান।
অনুসন্ধানের ফলাফলের উপর ভিত্তি করে পদক্ষেপ নিন
এই বৈশিষ্ট্যের জন্য সমর্থিত সংস্করণগুলি: ফ্রন্টলাইন স্ট্যান্ডার্ড এবং ফ্রন্টলাইন প্লাস; এন্টারপ্রাইজ স্ট্যান্ডার্ড এবং এন্টারপ্রাইজ প্লাস; এডুকেশন স্ট্যান্ডার্ড এবং এডুকেশন প্লাস; এন্টারপ্রাইজ এসেনশিয়ালস প্লাস; ক্লাউড আইডেন্টিটি প্রিমিয়াম। আপনার সংস্করণের তুলনা করুন
নিরাপত্তা তদন্ত টুলে অনুসন্ধান চালানোর পর, আপনি আপনার অনুসন্ধান ফলাফলের উপর ভিত্তি করে কাজ করতে পারেন। উদাহরণস্বরূপ, আপনি Gmail লগ ইভেন্টের উপর ভিত্তি করে একটি অনুসন্ধান চালাতে পারেন, এবং তারপর নির্দিষ্ট বার্তাগুলি মুছে ফেলার জন্য, কোয়ারেন্টাইনে বার্তা পাঠাতে, অথবা ব্যবহারকারীদের ইনবক্সে বার্তা পাঠাতে টুলটি ব্যবহার করতে পারেন। আরও তথ্যের জন্য, অনুসন্ধান ফলাফলের উপর ভিত্তি করে পদক্ষেপ নিন বিভাগে যান।
আপনার তদন্ত পরিচালনা করুন
এই বৈশিষ্ট্যের জন্য সমর্থিত সংস্করণগুলি: ফ্রন্টলাইন স্ট্যান্ডার্ড এবং ফ্রন্টলাইন প্লাস; এন্টারপ্রাইজ স্ট্যান্ডার্ড এবং এন্টারপ্রাইজ প্লাস; এডুকেশন স্ট্যান্ডার্ড এবং এডুকেশন প্লাস; এন্টারপ্রাইজ এসেনশিয়ালস প্লাস; ক্লাউড আইডেন্টিটি প্রিমিয়াম। আপনার সংস্করণের তুলনা করুন
আপনার তদন্তের তালিকা দেখুন
আপনার মালিকানাধীন এবং আপনার সাথে শেয়ার করা তদন্তের তালিকা দেখতে, "তদন্ত দেখুন" এ ক্লিক করুন। । তদন্ত তালিকায় তদন্তের নাম, বিবরণ এবং মালিকদের নাম এবং শেষ সংশোধিত তারিখ অন্তর্ভুক্ত রয়েছে।
এই তালিকা থেকে, আপনি আপনার মালিকানাধীন যেকোনো তদন্তের উপর পদক্ষেপ নিতে পারেন, উদাহরণস্বরূপ, একটি তদন্ত মুছে ফেলার জন্য। তদন্তের জন্য বাক্সটি চেক করুন এবং তারপরে অ্যাকশন ক্লিক করুন।
দ্রষ্টব্য : আপনি আপনার সংরক্ষিত তদন্তগুলি আপনার তদন্তের তালিকার ঠিক উপরে, দ্রুত অ্যাক্সেসের অধীনে দেখতে পারেন।
আপনার তদন্তের জন্য সেটিংস কনফিগার করুন
একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে, সেটিংসে ক্লিক করুন। থেকে:
- আপনার তদন্তের জন্য সময় অঞ্চল পরিবর্তন করুন। সময় অঞ্চলটি অনুসন্ধানের শর্ত এবং ফলাফলের ক্ষেত্রে প্রযোজ্য।
- রিভিউয়ার চালু বা বন্ধ করুন। আরও বিস্তারিত জানার জন্য, রিভিউয়ারদের জন্য বাল্ক অ্যাকশনে যান।
- "কন্টেন্ট দেখুন" চালু বা বন্ধ করুন। এই সেটিংটি উপযুক্ত সুবিধাপ্রাপ্ত অ্যাডমিনদের কন্টেন্ট দেখার অনুমতি দেয়।
- অ্যাকশন ন্যায্যতা সক্ষম করুন চালু বা বন্ধ করুন।
আরও বিস্তারিত জানার জন্য, আপনার তদন্তের জন্য সেটিংস কনফিগার করুন এ যান।
অনুসন্ধানগুলি সংরক্ষণ করুন, ভাগ করুন, মুছুন এবং ডুপ্লিকেট করুন
আপনার অনুসন্ধানের মানদণ্ড সংরক্ষণ করতে বা অন্যদের সাথে শেয়ার করতে, আপনি একটি অনুসন্ধান তৈরি করে সংরক্ষণ করতে পারেন, এবং তারপর এটি ভাগ, সদৃশ বা মুছে ফেলতে পারেন।
বিস্তারিত জানার জন্য, সেভ, শেয়ার, ডিলিট এবং ডুপ্লিকেট তদন্ত বিভাগে যান।