כדי שהדוחות של אירועים ביומן האדמין יהיו מובנים, מפורטים ומדויקים יותר, אנחנו מבצעים עדכונים בשמות ובסוגים של חלק מהאירועים, וגם בתדירות הדיווח ובתנאי האירועים. מעכשיו ועד אוגוסט 2026, יהיו זמינים שמות וסוגים של אירועים מדור קודם ושל אירועים מעודכנים. אחרי אוגוסט 2026, יהיו זמינים רק השמות והסוגים החדשים של האירועים.
חקירות שמורות ימשיכו לפעול, אבל הן יתבססו על אירועים מדור קודם ויפסיקו לפעול אחרי אוגוסט 2026. אחרי אוגוסט 2026, תרשימים מותאמים אישית יתבססו על נתונים ישנים.
חשוב: אם לא תעדכנו כללים שחלו בהם שינויים ביותר מתנאי אירוע אחד, תקבלו יותר התראות. כללים עם 2 תנאים שהם true יפעילו התראה אם רק תנאי אחד הוא true. לדוגמה, אם כלל מפעיל התראה על שינוי בהגדרה ספציפית של Gmail, תקבלו התראה על כל השינויים בהגדרות Gmail.
מה צריך לעשות?
בודקים את השינויים שרשומים בדף הזה. אם אתם משתמשים באירועים שמפורטים בדף הזה או מסתמכים עליהם, יכול להיות שתצטרכו לבצע שינויים בשאילתות, בהתראות, בדוחות ובכללים הקיימים שלכם. מעכשיו ועד אוגוסט 2026, כללים שיושפעו יועברו באופן אוטומטי, ויכול להיות שתצטרכו לבצע שינויים בכללים שלכם.
שינויים באירועים ביומן של האדמין
חשבון ואבטחה
| הגדרה במסוף Admin | אבטחה וכלי הביקורת והחקירה | Reports API ו-Google SecOps | BigQuery Export |
|---|---|---|---|
| הגדרות חשבון > העדפות > תכונות חדשות |
השם של האירוע Toggle New App Features (החלפת מצב לתכונות חדשות באפליקציה) שונה ל-Toggle New App Features Preference (החלפת מצב של העדפה לתכונות חדשות באפליקציה). הערך של ערך חדש משתנה מ-True או False ל-הפצה מהירה או הפצה מתוזמנת. הערך של תיאור השתנה מההגדרה 'תכונות האפליקציה החדשות' עודכנה עבור הארגון שלך, ועכשיו הערך שלה הוא value לההגדרה 'תכונות חדשות' בחשבון שונתה מvalue1 לvalue2. הוספנו את המאפיין ערך ישן. הערכים האפשריים הם הפצה מהירה והפצה מתוזמנת. הערך תכונות חדשות מתווסף למאפיין קטגוריית הגדרה. |
|
|
| אבטחה > שליטה בגישה ובנתונים > בקרת סשנים ב-Google Cloud > מדיניות אימות מחדש |
במאפיינים ערך חדש וערך ישן של רשומות שינוי בהגדרות של בקרת סשנים, הערכים של תדירות האימות מחדש, תוקף של סשן בלי פעילות ושיטת האימות מחדש מופיעים באירועי יומן נפרדים. בעבר, כל 3 ההגדרות תועדו באירוע יומן אחד. אם לא משנים אף אחת מההגדרות, לא מתועד אירוע ביומן עבור ההגדרה הזו. |
אם לא משנים אף אחת מההגדרות, לא מתועד אירוע ביומן עבור ההגדרה הזו. |
אם לא משנים אף אחת מההגדרות, לא מתועד אירוע ביומן עבור ההגדרה הזו. |
בקרת גישה לאפליקציות
Reports API ו-SecOps events[].nameו-BigQuery Export event_name |
שם האירוע בכלי הביקורת והחקירה ובדף 'אבטחה' |
חדש events[].name וevent_name |
שם אירוע חדש בכלי לחקירת אבטחה ובדף 'ביקורת וחקירה' |
|---|---|---|---|
| DISALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
הגישה ל-API נחסמה | CHANGE_API_ACCESS | הגישה ל-API השתנתה |
| ALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
הגישה ל-API אושרה | CHANGE_API_ACCESS | הגישה ל-API השתנתה |
| ADD_TO_BLOCKED_OAUTH2 _APPS |
אפליקציה נוספה לרשימת האפליקציות החסומות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| ADD_TO_LIMITED_OAUTH2 _APPS |
אפליקציה נוספה לרשימת האפליקציות המוגבלות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| ADD_TO_TRUSTED_OAUTH2 _APPS |
נוספה אפליקציה לרשימת ההיתרים של האפליקציות המהימנות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| ADD_TO_TRUSTED_BY_ OAUTH_SCOPE_OAUTH2_ APPS |
האפליקציה נוספה לרשימת היקף ההרשאות של OAuth | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| ADD_TO_CAA_EXEMPT _OAUTH2_APPS |
האפליקציה נוספה לרשימת ההיתרים לצורך פטור מחסימות גישה ל-API | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_TRUSTED _OAUTH2_APPS |
אפליקציה הוסרה מרשימת ההיתרים של האפליקציות המהימנות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_CAA_ EXEMPT_OAUTH2_APPS |
האפליקציה כבר לא ברשימת ההיתרים לצורך פטור מחסימות גישה ל-API | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_BLOCKED _OAUTH2_APPS |
האפליקציה הוסרה מרשימת האפליקציות החסומות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_LIMITED _OAUTH2_APPS |
האפליקציה הוסרה מרשימת האפליקציות המוגבלות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_TRUSTED _BY_OAUTH_SCOPE_ OAUTH2_APPS |
האפליקציה הוסרה מרשימת היקפי ההרשאות של OAuth | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| BLOCK_ALL_THIRD_PARTY _API_ACCESS |
הגישה חסומה לכל API של צד שלישי | CHANGE_ UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה לאפליקציות שלא הוגדרו |
| UNBLOCK_ALL_THIRD_ PARTY_API_ACCESS |
ביטול החסימה של כל גישה של API של צד שלישי | CHANGE_ UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה לאפליקציות שלא הוגדרו |
| SIGN_IN_ONLY_THIRD_ PARTY_API_ACCESS |
התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | CHANGE_ UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה לאפליקציות שלא הוגדרו |
| UNDERAGE_BLOCK_ALL _THIRD_PARTY_API_ ACCESS |
הגישה חסומה לכל API של צד שלישי | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו |
| UNDERAGE_SIGN_IN_ ONLY_THIRD_PARTY_ API_ACCESS |
התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו |
הגדרות Google Drive עם ערכים שעוברים בירושה
בעבר, הגדרות של Google Drive שבוטלו מערך שעבר בירושה או שהוחזרו לערך שעבר בירושה השתמשו באותם מזהים של אירועים ביומן, עם INHERIT_FROM_PARENT במאפיינים של הערך הישן והערך החדש:
- הכלי לחקירת אבטחה והדף 'ביקורת וחקירה': שם האירוע Change Drive Setting הציג INHERIT_FROM_PARENT בערך ישן ובערך חדש
- Reports API & SecOps:
events[].type=DOCS_SETTINGS,events[].name=CHANGE_DOCS_SETTINGshowed INHERIT_FROM_PARENT inadmin.old_valueandadmin.new_value - BigQuery Export: ב-
events_type=DOCS_SETTINGSוב-event_name=CHANGE_DOCS_SETTINGהוצג INHERIT_FROM_PARENT ב-admin.old_valueוב-admin.new_value
| כלי | שינוי של ערך שעובר בירושה | שינוי של ערך קיים | חזרה לערך שמועבר בירושה |
| אבטחה וכלי הביקורת והחקירה | שם האירוע: Create Application Setting |
שם האירוע: Change Application Setting |
שם האירוע: מחיקת הגדרה של אפליקציה |
| Reports API ו-SecOps | סוג האירוע: APPLICATION_SETTINGS שם האירוע: CREATE_APPLICATION_ SETTING |
סוג האירוע: APPLICATION_SETTINGS שם האירוע: CHANGE_APPLICATION_ SETTING |
סוג האירוע: APPLICATION_SETTINGS שם האירוע: DELETE_APPLICATION_ SETTING |
| BigQuery Export | סוג האירוע: APPLICATION_SETTINGS שם האירוע: CREATE_APPLICATION_ SETTING |
סוג האירוע: APPLICATION_SETTINGS שם האירוע: CHANGE_APPLICATION_ SETTING |
סוג האירוע: APPLICATION_SETTINGS שם האירוע: DELETE_APPLICATION_ SETTING |
הגדרות Google Drive
בטבלה הבאה מפורט מידע מעודכן על אירועים ביומן לגבי המאפיינים והערכים הבאים של אירועים ביומן האדמין:
- אבטחה וכלי הביקורת והחקירה: שם ההגדרה, ערך ישן, ערך חדש
- BigQuery Export:
admin.setting_name,admin.old_value,admin.new_value - Reports API & SecOps:
events[].parameters[].name=setting_name, events[].parameters[].name=OLD_VALUEאוNEW_VALUE
|
אירוע ישן |
אירוע מעודכן |
||
|
שם ההגדרה |
ערך ישן או חדש |
שם ההגדרה |
ערך ישן או חדש |
|
SHARING_OUTSIDE_ DOMAIN |
SHARING_NOT_ ALLOWED_BUT_MAY _RECEIVE_FILES |
ExternalSharing external_sharing_mode |
לא מורשה |
|
ExternalSharing allow_receiving_external _files |
true |
||
|
SHARING_NOT_ ALLOWED |
ExternalSharing external_sharing_mode |
לא מורשה |
|
|
ExternalSharing allow_receiving_external _files |
false |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING_MAY_ RECEIVE _FILES_ FROM_ ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing_ outside_allowlisted_ domains |
true |
||
|
ExternalSharing allow_receiving_files_ outside_allowlisted_ domains changed |
true |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for _sharing_outside_ allowlisted_domains |
true |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
false |
||
|
TRUSTED_DOMAINS_ ALLOWED_AND_MAY_ RECEIVE_FILES_FROM _ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_ for_sharing_outside_ allowlisted_domains |
false |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
true |
||
|
TRUSTED_DOMAINS_ ALLOWED |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing _outside_allowlisted_ domains |
false |
||
|
ExternalSharing allow_receiving_files _outside_allowlisted_ domains changed |
false |
||
|
SHARING_ALLOWED_ WITH_WARNING |
ExternalSharing external_sharing_mode |
מורשית |
|
|
ExternalSharing warn_for_external_ sharing |
true |
||
|
SHARING_ALLOWED |
ExternalSharing external_sharing_mode |
מורשית |
|
|
ExternalSharing warn_for_external_ sharing |
false |
||
|
SHARING_INVITES_TO_ NON_GOOGLE_ ACCOUNTS |
NOT_ALLOWED |
ExternalSharing allow_non_google_ invites |
false |
|
ANONYMOUS_ PREVIEW |
ExternalSharing allow_non_google_ invites |
true |
|
|
PUBLISHING_TO_WEB |
NOT_ALLOWED |
ExternalSharing allow_publishing_files |
false |
|
מורשית |
true |
||
|
SHARING_ACCESS_ CHECKER_OPTIONS |
NAMED_PARTIES_ ONLY |
ExternalSharing access_checker_ suggestions |
RECIPIENTS_ONLY |
|
DOMAIN_OR_NAMED _PARTIES |
RECIPIENTS_OR_ AUDIENCE |
||
|
הכול |
RECIPIENTS_OR_ AUDIENCE_OR_ PUBLIC |
||
|
SHARING_TEAM_DRIVE _CROSS_DOMAIN_ OPTIONS |
CROSS_DOMAIN_ FROM_INTERNAL_OR _EXTERNAL |
ExternalSharing allowed_parties _for_distributing_ content |
ALL_ELIGIBLE_ USERS |
|
CROSS_DOMAIN_ FROM_INTERNAL_ ONLY |
ELIGIBLE_INTERNAL _USERS |
||
|
CROSS_DOMAIN_ MOVES_BLOCKED |
ללא |
||
|
DEFAULT_LINK_ SHARING_FOR_NEW _DOCS |
פרטי |
GeneralAccessDefault default_file_access |
PRIVATE_TO_OWNER |
|
PEOPLE_WITH_LINK |
PRIMARY_ AUDIENCE_WITH_ LINK |
||
|
PUBLIC |
PRIMARY_ AUDIENCE_WITH_ LINK_OR _SEARCH |
||
|
DOCS_OFFLINE_ ENABLED |
false |
DocsOffline enable_docs_offline |
false |
|
true |
true |
||
|
ENABLE_DRIVE_APPS |
false |
DriveSdk enable_drive_sdk_api _access |
false |
|
true |
true |
||
הגדרות Gmail
לגבי כל ההגדרות המושפעות ב-Reports API וב-SecOps:
events[].typeEMAIL_SETTINGS שונה ל-APPLICATION_SETTINGS-
events[].parameters[].name=USER_DEFINED_SETTING_NAME הועבר אלevents[].parameters[].name=SETTING_METADATA.USER_DEFINED_NAME
לכל ההגדרות המושפעות ב-BigQuery Export:
event_typeEMAIL_SETTINGS שונה ל-APPLICATION_SETTINGS- admin.user_defined_setting_name עבר אל admin.setting_metadata.user_defined_name
|
הגדרה של Gmail |
אבטחה, ביקורת ו כלי חקירה |
Reports API ו-SecOps | BigQuery Export |
|---|---|---|---|
|
הענקת גישה לאימייל |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_SENDER_ ATTRIBUTION שונה ל-MailDelegation sender_attribution_ desired |
|
|
|
רשימת היתרים לשרת proxy של כתובות URL של תמונות |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של NUMBER_OF_EMAIL _IMAGE_URL_ WHITELIST _PATTERNS שונה ל-MailImage Proxy external _image_bypass_ pattern |
|
|
|
תאימות > הגבלת שליחה וקבלה |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של RESTRICT_DELIVERY משתנה ל-RestrictDelivery rules walled_garden_info או ל-RuleState rule_state enabled |
|
|
|
תאימות > אחסון כל האימיילים (CRL) |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של COMPREHENSIVE_ MAIL _STORAGE השתנה ל-RuleState rule_state enabled |
|
|
|
ספאם, פישינג ותוכנות זדוניות > שער אימייל נכנס |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם INBOUND_GATEWAY משתנה ל-RuleState rule_state enabled או ל-InboundGateway {field} |
|
|
|
ניתוב > העברת אימיילים באמצעות מפת כתובות הנמענים |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של ALIAS_TABLE משתנה ל-AliasTable rules alias_table_info או ל-RuleState rule_state enabled |
|
|
|
תאימות > סינון לפי עמידה במדיניות |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של CONTENT_ COMPLIANCE משתנה ל-ContentCompliance rules content _compliance _info או ל-RuleState rule_state enabled |
|
admin.setting_nameCONTENT_ COMPLIANCE is renamed to ContentCompliance rules content_compliance _info or RuleState rule_state enabled |
|
ניתוב ברירת מחדל > ניתוב ברירת מחדל |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של DOMAIN_DEFAULT משתנה ל-DomainDefault rules domain_default_info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > ניתוב |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של UNIFIED_MAIL_ ROUTING משתנה ל-Routing rules routing_info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > קבלה של הודעות נכנסות מ-Journal ב-Vault |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של INBOUND_EMAIL_ JOURNAL_ ACCEPTANCE השתנה ל-RuleState rule_state enabled או ל-ExchangeJournal Ingestion {field} |
|
|
|
שולחים חסומים |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של BLOCKED_SENDERS משתנה ל-BlockedSenders rules blocked_senders_info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > העברה לארכיון של צד שלישי |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של OUTBOUND_EMAIL_ JOURNAL_ GENERATION משתנה ל-ExchangeJournal Generation rules exchange_journal_ generation _info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > תיבת דואר שאינה של Gmail |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של QUARANTINE_ SUMMARY משתנה ל-NonGmail Mailbox rules quarantine _summary _info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > שירות ממסר SMTP |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של OUTBOUND_RELAY השתנה ל-RuleState rule_state enabled |
|
|
|
ספאם, פישינג ותוכנות זדוניות > כללים לארגז חול של אבטחה |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של SECURITY_SANDBOX_ RULE שונה ל-DeepScanning rules deep_scanning_info או ל-RuleState rule_state enabled |
|
|
|
תאימות > תאימות של תעבורה מאובטחת (TLS) |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של TLS_COMPLIANCE משתנה ל-TlsCompliance rules tls_compliance_info או ל-RuleState rule_state enabled |
|
|
|
ספאם, פישינג ותוכנות זדוניות > ספאם |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של SPAM_CONTROL משתנה ל-SpamOverride rules spam_override_info או ל-RuleState rule_state enabled |
|
|
|
תאימות > תוכן פסול |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם OBJECTIONABLE_ CONTENT משתנה ל-Objectionable Content rules objectionable_content _info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > נתיב מאובטח חלופי |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של ALTERNATE_SECURE _ROUTE שונה ל-AlternateSecureRoute alternate_route_id או ל-RuleState rule_state enabled |
|
|
|
תאימות > תאימות של קבצים מצורפים |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של ATTACHMENT_ COMPLIANCE השתנה ל-Attachment Compliance rules attachment_ compliance_ info או ל-RuleState rule_state enabled |
|
|
|
תאימות > הגבלת שליחה של S/MIME |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של SMIME_RESTRICT_ DELIVERY משתנה ל-SmimeRestrict Delivery rules smime_restrict_ delivery_ info או ל-RuleState rule_state enabled |
|
|
|
מארחים > מארחים |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של EMAIL_ROUTE שונה ל-Mail DeliveryRoutes available_route receiving_route_info |
|
|
|
תאימות > הוספת כותרת תחתונה |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של COMPLIANCE_FOOTER משתנה ל-AppendFooter rules append_footer_info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > שער דואר יוצא |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של EMAIL_ROUTE שונה ל-MailDeliveryRoutes available_route receiving_route_info |
|
|
|
הגדרות משתמש > אישורי קריאה של אימיילים |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של EMAIL_READ_ RECEIPTS_ALLOWED_ DESTINATIONS שונה ל-ReadReceipts {field name} |
|
|
|
הגדרות משתמש > פורמט שם |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם DEFAULT_NAME_ FORMAT שונה ל-NameFormat default_display_name _format |
|
|
|
גישה של משתמשי-קצה > התרת שערים יוצאים לפי משתמש |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה ההגדרה ALLOW_NAME_ FORMAT_ CUSTOMIZATION שונה ל-PerUserOutbound Gateway enable_smtp_relay |
|
|
|
גישה של משתמשי קצה > גישה ל-POP ול-IMAP |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של IMAP_ACCESS משתנה ל-ImapSettings {field name} השם של ENABLE_POP_ACCESS השתנה ל-PopSettings pop_disabled |
|
|
|
גישת משתמשי קצה > העברה אוטומטית |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_EMAIL_ AUTOFORWARDING השתנה ל-AutoForwarding auto_forwarding_ disabled |
|
|
|
גישה של משתמשי קצה > Google Workspace Sync |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_OUTLOOK_ SYNC השתנה ל-MailSyncSettings enable_outlook_sync |
|
|
|
הגדרה > העלאות אימייל של המשתמש |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_EMAIL_USER _IMPORT שונה ל-MailAndContacts Import Settingscan _import_ mail_and_contacts |
|
|
|
הגדרות משתמש > ערכות נושא |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה ההגדרה ENABLE_GMAIL_ SKINS שונה ל-MailFrontendSettings skin_desired |
|
|
|
תאימות > זיהוי תווים אופטי (OCR) |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_OPTICAL_ CHARACTER_ RECOGNITION השתנה ל-OcrSettings ocr_enabled |
|
השם של |
|
ניהול הסגרים |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של EMAIL_QUARANTINE שונה ל-AdminQuarantine admin_quarantine_ info {field} |
|
|
|
ניהול הגישה לרשימת ההיתרים של Google Workspace Marketplace |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של ENABLE_G_SUITE_ MARKETPLACE שונה לApps Access Setting web_display_option |
|
|
|
אפליקציות Google Workspace Marketplace |
האפשרות שינוי/מחיקה/יצירה של הגדרת Gmail נקראת עכשיו שינוי/מחיקה/יצירה של הגדרת אפליקציה השם של ההגדרה ENABLE_G_SUITE_ MARKETPLACE שונה ל-Allowlist app_access |
|
|
|
הגדרות משתמש > S/MIME |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של EMAIL_SMIME השתנה לסטטוס S/MIME |
|
|
פרמטרים חדשים של Gmail
|
שם הפרמטר |
פרמטר מוטמע | Reports API ו-SecOps | BigQuery Export |
|---|---|---|---|
| SETTING_METADATA |
USER_DEFINED_NAME |
|
admin.setting_metadata .user_defined_name |
|
תיאור |
|
admin.setting_metadata .description |
|
|
rule_key |
|
admin.setting_metadata .rule_key |
|
|
rule_type |
|
admin.setting_metadata .rule_type |
אירועים חדשים ב-Gmail
שינויים בהגדרות הבאות של Gmail (אפליקציות > Google Workspace > הגדרות של Gmail) במסוף Admin יתועדו כאירוע ביומן אירועים של Admin:
- הגדרות משתמש > S/MIME > מתן הרשאה גלובלית לאישורי SHA-1 (לא מומלץ)
- ספאם, פישינג ותוכנות זדוניות > שער לדואר נכנס > כתובות IP של שערים > הוספה/מחיקה של כתובות IP / טווחים
- אימות אימייל > אימות DKIM > הפעלה/הפסקה של אימות
- תאימות > מחיקה אוטומטית של הודעות אימייל וצ'אט > מחיקה אוטומטית של הודעות אימייל וצ'אט ששמורות מעל מספר הימים שצוין > שינוי התוויות להחרגה
השינויים בהגדרות יתועדו באופן הבא:
- אירוע בכלי הביקורת והחקירה ובמרכז האבטחה: שינוי הגדרת אפליקציה
- Reports API & SecOps:
events[].name=CHANGE_APPLICATION_SETTING,events[].type=APPLICATION_SETTINGS - BigQuery Export:
event_name=CHANGE_APPLICATION_SETTING,event_type=APPLICATION_SETTINGS
עדכון כללים שהועברו באופן אוטומטי
בקרוב נוסיף כאן הוראות שיסבירו איך למצוא את הכללים שהועברו באופן אוטומטי. פרטים נוספים על ניהול כללים שהועברו אוטומטית זמינים במאמר בנושא יצירה וניהול של כללי פעילות.
שינויים בשמות האירועים בכלי לחקירת אבטחה
לשם האירוע המושפע בטבלה הבאה:
- עמודות שגורמות לשינויים מהותיים מוסרות מתנאי הכללים. (עמודה עם שינוי היא עמודה בכלי לחקירת אבטחה שבה הערך השתנה).
- היצירה של כללים לאירועים האלה מוגבלת.
- שמות מסוימים של אירועים יכללו תנאים חדשים, כפי שמופיע בקטע עדכונים בשמות של אירועים בהמשך הדף.
| שם האירוע בכלי לחקירת אבטחה | שם העמודה שלפיה תתבצע ההפרדה |
|---|---|
| שינוי הגדרות האימייל | שם ההגדרה |
| שם המשאב | |
| שינוי בהגדרה של Gmail | שם ההגדרה |
| שם המשאב | |
| יצירת הגדרה של Gmail | שם ההגדרה |
| שם המשאב | |
| מחיקת הגדרה של Gmail | שם ההגדרה |
| שם המשאב | |
| שינוי הגדרות Drive | שם ההגדרה |
| ערך חדש | |
| ערך ישן | |
| שינוי בהגדרות של בקרת סשנים | ערך חדש |
| ערך ישן | |
|
אין עמודות שלפיהן יתבצע הפילוח |
| החלפת מצב לתכונות חדשות באפליקציה | ערך חדש |
דוגמה
לכל התנאים האלה של הכללים שמצורפים באמצעות AND, אנחנו מסירים את החלק של התנאי שמכיל את האירוע המשתנה. כתוצאה מכך, התנאי הסופי מצטמצם לתנאי יחיד.
בהינתן תנאי הכלל הבאים: שם האירוע הוא Change email setting וגם Setting name הוא abc
הכלל שיועבר אוטומטית יהפוך ל: שם האירוע הוא Change email setting
סיכונים: עלייה במספר ההתראות
מספר ההתראות שמופעלות יגדל אם אתם משתמשים בכללים עם פרמטרים שמשנים את ההתנהגות בתנאים. כללים שנדרש בהם שגם תנאי 1 וגם תנאי 2 יתקיימו כדי שהטריגר יופעל, מופעלים עכשיו גם אם רק אחד מהתנאים מתקיים. לדוגמה, אם היה כלל שהופעל כשבוצע שינוי בהגדרת Gmail עם שם הגדרה ספציפי, עכשיו הוא מופעל כשבוצעו כל השינויים בהגדרות Gmail.
העברת תנאים להערכת אירועים
| השם המוצג של האירוע | מצב נוכחי | תנאי חדש |
|---|---|---|
| יצירת הגדרת אימייל | האירוע הוא שינוי של הגדרת אימייל | האירוע הוא שינוי הגדרה של אפליקציה וגם אפליקציית ההגדרה היא Gmail |
| יצירת הגדרה של Gmail | האירוע הוא שינוי בהגדרה של Gmail | האירוע הוא שינוי הגדרה של אפליקציה וגם אפליקציית ההגדרה היא Gmail |
| יצירת הגדרה של Gmail | האירוע הוא יצירת הגדרה של Gmail | האירוע הוא יצירת הגדרת אפליקציה וגם אפליקציית ההגדרה היא Gmail |
| יצירת הגדרה של Gmail | האירוע הוא מחיקת הגדרה של Gmail | האירוע הוא מחיקת הגדרת האפליקציה וגם הגדרת האפליקציה היא Gmail |
| יצירת הגדרה של Drive | האירוע הוא שינוי הגדרות ה-Drive | (Event IS Change application setting OR Event IS Create application setting OR Event IS Delete application setting) AND Setting Application IS Drive and Docs. |
| החלפת מצב לתכונות חדשות באפליקציה | אירוע IS החלפת מצב לתכונות חדשות באפליקציה | Event IS Toggle New App Features Preference |
| הגישה ל-API נחסמה | הגישה ל-API של Event IS נחסמה | האירוע הוא שינוי בגישה ל-API וגם הערך הקודם הוא לא מוגבלת |
| הגישה ל-API אושרה | הגישה ל-API של Event IS אושרה | האירוע הוא API Access Changed וגם הערך החדש הוא Unrestricted |
| אפליקציה נוספה לרשימת האפליקציות החסומות | האירוע הוא אפליקציה נוספה לרשימת האפליקציות החסומות | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך החדש הוא חסימה |
| אפליקציה נוספה לרשימת האפליקציות המוגבלות | האירוע הוא אפליקציה שנוספה לרשימת האפליקציות המוגבלות | האירוע הוא App Configuration Changed וגם הערך החדש הוא Limited |
| נוספה אפליקציה לרשימת ההיתרים של האפליקציות המהימנות | אירוע IS נוספה אפליקציה לרשימת ההיתרים של האפליקציות המהימנות | האירוע הוא שינוי בהגדרות האפליקציה וגם הערך החדש הוא מהימן |
| האפליקציה נוספה לרשימת היקפי ההרשאות של OAuth | אירוע IS App added to Trusted by OAuth Scope list | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך החדש הוא נתונים ספציפיים של Google |
| האפליקציה הוסרה מרשימת האפליקציות החסומות | האירוע אפליקציה הוסרה מרשימת האפליקציות החסומות | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הקודם הוא חסימה וגם הערך החדש הוא לא מוגדר |
| האפליקציה הוסרה מרשימת האפליקציות המוגבלות | האירוע הוא אפליקציה שהוסרה מרשימת האפליקציות המוגבלות | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הקודם הוא מוגבל וגם הערך החדש הוא לא מוגדר |
| אפליקציה הוסרה מרשימת ההיתרים של האפליקציות המהימנות | האירוע אפליקציה הוסרה מרשימת ההיתרים של האפליקציות המהימנות | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הקודם הוא מהימן וגם הערך החדש הוא לא מוגדר |
| האפליקציה הוסרה מרשימת היקפי ההרשאות של OAuth | האירוע הוא אפליקציה שהוסרה מרשימת היקף ההרשאות של OAuth | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הקודם הוא הנתונים בחשבון Google ספציפיים וגם הערך החדש הוא לא מוגדר |
| האפליקציה נוספה לרשימת ההיתרים לצורך פטור מחסימות גישה ל-API | האירוע הוא האפליקציה נוספה לרשימת ההיתרים לצורך פטור מחסימות גישה ל-API | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך החדש הוא מהימן ונכלל ברשימת ההיתרים להחרגה מבקרת גישה מבוססת-הקשר |
| האפליקציה כבר לא ברשימת ההיתרים לצורך פטור מחסימות גישה ל-API | אפליקציית Event IS כבר לא ברשימת ההיתרים לצורך פטור מחסימות גישה ל-API | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הקודם הוא מהימן ונכלל ברשימת ההיתרים להחרגה מבקרת גישה מבוססת-הקשר וגם הערך החדש הוא לא מוגדר |
| הגישה חסומה לכל API של צד שלישי | אירוע IS כל ניסיון גישה באמצעות API של צד שלישי חסומה | האירוע הוא שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו וגם הערך החדש הוא אין אפשרות גישה |
| ביטול החסימה של כל גישה של API של צד שלישי | אירוע IS ביטול החסימה של כל גישה של API של צד שלישי | האירוע הוא שינוי בגישה לאפליקציות שלא הוגדרו וגם הערך החדש הוא אישור |
| התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | האירוע הוא התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | האירוע הוא שינוי בגישה לאפליקציות שלא הוגדרו וגם הערך החדש הוא התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google |
| הגישה חסומה לכל API של צד שלישי | אירוע IS כל ניסיון גישה באמצעות API של צד שלישי חסומה | האירוע הוא בוצע שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו וגם הערך החדש הוא אין אפשרות גישה |
| התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | אירוע IS התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | האירוע הוא בוצע שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו וגם הערך החדש הוא משתמשים מתחת לגיל 18 יכולים לגשת לאפליקציות צד שלישי שלא הוגדרו רק באמצעות כניסה לחשבון Google |