כדי שהדוחות של אירועים ביומן האדמין יהיו מובנים, מפורטים ומדויקים יותר, אנחנו מבצעים עדכונים בשמות ובסוגים של חלק מהאירועים, וגם בתדירות הדיווח ובתנאי האירועים. מהיום ועד אוגוסט 2026, יהיו זמינים שמות וסוגים של אירועים מהגרסה הקודמת ומהגרסה המעודכנת. אחרי אוגוסט 2026, יהיו זמינים רק השמות והסוגים החדשים של האירועים.
חקירות שמורות ימשיכו לפעול, אבל הן יתבססו על אירועים מדור קודם ויפסיקו לפעול אחרי אוגוסט 2026. אחרי אוגוסט 2026, תרשימים בהתאמה אישית יתבססו על נתונים ישנים.
חשוב: אם לא תעדכנו כללים שבהם יש שינויים ביותר מתנאי אירוע אחד, תקבלו יותר התראות. כללים עם 2 תנאים שהם true יפעילו התראה אם רק תנאי אחד הוא true. לדוגמה, אם כלל מפעיל התראה על שינוי בהגדרה ספציפית של Gmail, תקבלו התראה על כל השינויים בהגדרות Gmail.
מה צריך לעשות?
בודקים את השינויים שרשומים בדף הזה. אם אתם משתמשים באירועים שמפורטים בדף הזה או מסתמכים עליהם, יכול להיות שתצטרכו לבצע שינויים בשאילתות, בהתראות, בדוחות ובכללים הקיימים שלכם. עד אוגוסט 2026, כללים שיושפעו מהשינוי יועברו אוטומטית, ויכול להיות שתצטרכו לבצע שינויים בכללים שלכם.
שינויים באירועים ביומן של האדמין
חשבון ואבטחה
| הגדרה במסוף Admin | אבטחה וכלי הביקורת והחקירה | Reports API ו-Google SecOps | BigQuery Export |
|---|---|---|---|
| הגדרות חשבון > העדפות > תכונות חדשות |
השם של האירוע Toggle New App Features (החלפת מצב לתכונות חדשות באפליקציה) שונה ל-Toggle New App Features Preference (החלפת מצב של העדפה לתכונות חדשות באפליקציה). הערך של ערך חדש משתנה מ-True או False ל-הפצה מהירה או הפצה מתוזמנת. הערך של תיאור השתנה מההגדרה 'תכונות האפליקציה החדשות' עודכנה עבור הארגון שלך, ועכשיו הערך שלה הוא value לההגדרה 'תכונות חדשות' בחשבון שונתה מvalue1 לvalue2. הוספנו את המאפיין ערך ישן. הערכים האפשריים הם הפצה מהירה והפצה מתוזמנת. הערך New Features (תכונות חדשות) מתווסף למאפיין Setting Category (קטגוריית הגדרות). |
|
|
| אבטחה > שליטה בגישה ובנתונים > בקרת סשנים ב-Google Cloud > מדיניות אימות מחדש |
במאפיינים ערך חדש וערך ישן של רשומות שינוי בהגדרות של בקרת סשן, הערכים של תדירות האימות מחדש, הזמן הקצוב לתפוגה של סשן לא פעיל ושיטת האימות מחדש מופיעים באירועים נפרדים ביומן. בעבר, כל 3 ההגדרות תועדו באירוע יומן אחד. אם לא משנים אף אחת מההגדרות, לא מתועד אירוע ביומן עבור ההגדרה הזו. |
אם לא משנים אף אחת מההגדרות, לא מתועד אירוע ביומן עבור ההגדרה הזו. |
אם לא משנים אף אחת מההגדרות, לא מתועד אירוע ביומן עבור ההגדרה הזו. |
בקרה על הגישה של אפליקציות לנתונים
Reports API ו-SecOps events[].nameו-BigQuery Export event_name |
שם האירוע בכלי הביקורת והחקירה ובכלי האבטחה |
חדש events[].name וevent_name |
שם אירוע חדש בכלי לחקירת אבטחה ובדף 'ביקורת וחקירה' |
|---|---|---|---|
| DISALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
הגישה ל-API נחסמה | CHANGE_API_ACCESS | הגישה ל-API השתנתה |
| ALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
הגישה ל-API אושרה | CHANGE_API_ACCESS | הגישה ל-API השתנתה |
| ADD_TO_BLOCKED_OAUTH2 _APPS |
נוספה אפליקציה לרשימת האפליקציות החסומות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| ADD_TO_LIMITED_OAUTH2 _APPS |
אפליקציה נוספה לרשימת האפליקציות המוגבלות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| ADD_TO_TRUSTED_OAUTH2 _APPS |
נוספה אפליקציה לרשימת ההיתרים של האפליקציות המהימנות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| ADD_TO_TRUSTED_BY_ OAUTH_SCOPE_OAUTH2_ APPS |
האפליקציה נוספה לרשימת היקף ההרשאות של OAuth | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| ADD_TO_CAA_EXEMPT _OAUTH2_APPS |
האפליקציה נוספה לרשימת ההיתרים לצורך פטור מחסימות גישה ל-API | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_TRUSTED _OAUTH2_APPS |
אפליקציה הוסרה מרשימת ההיתרים של האפליקציות המהימנות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_CAA_ EXEMPT_OAUTH2_APPS |
האפליקציה כבר לא ברשימת ההיתרים לצורך פטור מחסימות גישה ל-API | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_BLOCKED _OAUTH2_APPS |
האפליקציה הוסרה מרשימת האפליקציות החסומות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_LIMITED _OAUTH2_APPS |
האפליקציה הוסרה מרשימת האפליקציות המוגבלות | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| REMOVE_FROM_TRUSTED _BY_OAUTH_SCOPE_ OAUTH2_APPS |
האפליקציה הוסרה מרשימת היקפי ההרשאות של OAuth | CHANGE_APP_ACCESS | ההגדרות של האפליקציה השתנו |
| BLOCK_ALL_THIRD_PARTY _API_ACCESS |
הגישה חסומה לכל API של צד שלישי | CHANGE_ UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה לאפליקציות שלא הוגדרו |
| UNBLOCK_ALL_THIRD_ PARTY_API_ACCESS |
ביטול החסימה של כל גישה של API של צד שלישי | CHANGE_ UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה לאפליקציות שלא הוגדרו |
| SIGN_IN_ONLY_THIRD_ PARTY_API_ACCESS |
התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | CHANGE_ UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה לאפליקציות שלא הוגדרו |
| UNDERAGE_BLOCK_ALL _THIRD_PARTY_API_ ACCESS |
הגישה חסומה לכל API של צד שלישי | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו |
| UNDERAGE_SIGN_IN_ ONLY_THIRD_PARTY_ API_ACCESS |
התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
בוצע שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו |
הגדרות Google Drive עם ערכים שעוברים בירושה
בעבר, הגדרות של Google Drive שבוטלו מערך שעבר בירושה או שהוחזרו לערך שעבר בירושה השתמשו באותם מזהים של אירועי יומן, עם INHERIT_FROM_PARENT במאפיינים של הערך הישן והערך החדש:
- הכלי לחקירת אבטחה והדף 'ביקורת וחקירה': שם האירוע Change Drive Setting הציג INHERIT_FROM_PARENT בערך ישן ובערך חדש
- Reports API & SecOps:
events[].type=DOCS_SETTINGS,events[].name=CHANGE_DOCS_SETTINGshowed INHERIT_FROM_PARENT inadmin.old_valueandadmin.new_value - BigQuery Export: ב-
events_type=DOCS_SETTINGSוב-event_name=CHANGE_DOCS_SETTINGמוצג INHERIT_FROM_PARENT ב-admin.old_valueוב-admin.new_value
| כלי | שינוי של ערך שעובר בירושה | שינוי של ערך קיים | חזרה לערך שמועבר בירושה |
| אבטחה וכלי הביקורת והחקירה | שם האירוע: Create Application Setting |
שם האירוע: Change Application Setting |
שם האירוע: מחיקה של הגדרת אפליקציה |
| Reports API ו-SecOps | סוג האירוע: APPLICATION_SETTINGS שם האירוע: CREATE_APPLICATION_ SETTING |
סוג האירוע: APPLICATION_SETTINGS שם האירוע: CHANGE_APPLICATION_ SETTING |
סוג האירוע: APPLICATION_SETTINGS שם האירוע: DELETE_APPLICATION_ SETTING |
| BigQuery Export | סוג האירוע: APPLICATION_SETTINGS שם האירוע: CREATE_APPLICATION_ SETTING |
סוג האירוע: APPLICATION_SETTINGS שם האירוע: CHANGE_APPLICATION_ SETTING |
סוג האירוע: APPLICATION_SETTINGS שם האירוע: DELETE_APPLICATION_ SETTING |
הגדרות Google Drive
בטבלה הבאה מפורט מידע מעודכן על אירועים ביומן לגבי המאפיינים והערכים הבאים של אירועים ביומן האדמין:
- אבטחה וכלי הביקורת והחקירה: שם ההגדרה, ערך ישן, ערך חדש
- BigQuery Export:
admin.setting_name, admin.old_value, admin.new_value - Reports API & SecOps:
events[].parameters[].name=setting_name, events[].parameters[].name=OLD_VALUEאוNEW_VALUE
|
אירוע ישן |
האירוע עודכן |
||
|
שם ההגדרה |
ערך ישן או חדש |
שם ההגדרה |
ערך ישן או חדש |
|
SHARING_OUTSIDE_ DOMAIN |
SHARING_NOT_ ALLOWED_BUT_MAY _RECEIVE_FILES |
ExternalSharing external_sharing_mode |
לא מורשה |
|
ExternalSharing allow_receiving_external _files |
true |
||
|
SHARING_NOT_ ALLOWED |
ExternalSharing external_sharing_mode |
לא מורשה |
|
|
ExternalSharing allow_receiving_external _files |
false |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING_MAY_ RECEIVE _FILES_ FROM_ ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing_ outside_allowlisted_ domains |
true |
||
|
ExternalSharing allow_receiving_files_ outside_allowlisted_ domains changed |
true |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for _sharing_outside_ allowlisted_domains |
true |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
false |
||
|
TRUSTED_DOMAINS_ ALLOWED_AND_MAY_ RECEIVE_FILES_FROM _ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_ for_sharing_outside_ allowlisted_domains |
false |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
true |
||
|
TRUSTED_DOMAINS_ ALLOWED |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing _outside_allowlisted_ domains |
false |
||
|
ExternalSharing allow_receiving_files _outside_allowlisted_ domains changed |
false |
||
|
SHARING_ALLOWED_ WITH_WARNING |
ExternalSharing external_sharing_mode |
מורשית |
|
|
ExternalSharing warn_for_external_ sharing |
true |
||
|
SHARING_ALLOWED |
ExternalSharing external_sharing_mode |
מורשית |
|
|
ExternalSharing warn_for_external_ sharing |
false |
||
|
SHARING_INVITES_TO_ NON_GOOGLE_ ACCOUNTS |
NOT_ALLOWED |
ExternalSharing allow_non_google_ invites |
false |
|
ANONYMOUS_ PREVIEW |
ExternalSharing allow_non_google_ invites |
true |
|
|
PUBLISHING_TO_WEB |
NOT_ALLOWED |
ExternalSharing allow_publishing_files |
false |
|
מורשית |
true |
||
|
SHARING_ACCESS_ CHECKER_OPTIONS |
NAMED_PARTIES_ ONLY |
ExternalSharing access_checker_ suggestions |
RECIPIENTS_ONLY |
|
DOMAIN_OR_NAMED _PARTIES |
RECIPIENTS_OR_ AUDIENCE |
||
|
הכול |
RECIPIENTS_OR_ AUDIENCE_OR_ PUBLIC |
||
|
SHARING_TEAM_DRIVE _CROSS_DOMAIN_ OPTIONS |
CROSS_DOMAIN_ FROM_INTERNAL_OR _EXTERNAL |
ExternalSharing allowed_parties _for_distributing_ content |
ALL_ELIGIBLE_ USERS |
|
CROSS_DOMAIN_ FROM_INTERNAL_ ONLY |
ELIGIBLE_INTERNAL _USERS |
||
|
CROSS_DOMAIN_ MOVES_BLOCKED |
ללא |
||
|
DEFAULT_LINK_ SHARING_FOR_NEW _DOCS |
פרטי |
GeneralAccessDefault default_file_access |
PRIVATE_TO_OWNER |
|
PEOPLE_WITH_LINK |
PRIMARY_ AUDIENCE_WITH_ LINK |
||
|
PUBLIC |
PRIMARY_ AUDIENCE_WITH_ LINK_OR _SEARCH |
||
|
DOCS_OFFLINE_ ENABLED |
false |
DocsOffline enable_docs_offline |
false |
|
true |
true |
||
|
ENABLE_DRIVE_APPS |
false |
DriveSdk enable_drive_sdk_api _access |
false |
|
true |
true |
||
הגדרות Gmail
כל ההגדרות המושפעות ב-Reports API וב-SecOps:
events[].typeEMAIL_SETTINGS שונה ל-APPLICATION_SETTINGS-
events[].parameters[].name=USER_DEFINED_SETTING_NAME הועבר אלevents[].parameters[].name=SETTING_METADATA.USER_DEFINED_NAME
לכל ההגדרות המושפעות ב-BigQuery Export:
event_typeEMAIL_SETTINGS שונה ל-APPLICATION_SETTINGS- admin.user_defined_setting_name מועבר אל admin.setting_metadata.user_defined_name
|
הגדרה של Gmail |
אבטחה וביקורת ו כלי החקירה |
Reports API ו-SecOps | BigQuery Export |
|---|---|---|---|
|
הענקת גישה לאימייל |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_SENDER_ ATTRIBUTION השתנה ל-MailDelegation sender_attribution_ desired |
|
|
|
רשימת היתרים לשרת proxy של כתובות URL של תמונות |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של NUMBER_OF_EMAIL _IMAGE_URL_ WHITELIST _PATTERNS שונה ל-MailImage Proxy external _image_bypass_ pattern |
|
|
|
תאימות > הגבלת שליחה וקבלה |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של RESTRICT_DELIVERY משתנה ל-RestrictDelivery rules walled_garden_info או ל-RuleState rule_state enabled |
|
|
|
תאימות > אחסון כל האימיילים (CRL) |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של COMPREHENSIVE_ MAIL _STORAGE שונה ל-RuleState rule_state enabled |
|
|
|
ספאם, פישינג ותוכנות זדוניות > שער אימייל נכנס |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם INBOUND_GATEWAY משתנה ל-RuleState rule_state enabled או ל-InboundGateway {field} |
|
|
|
ניתוב > העברת אימיילים באמצעות מפת כתובות הנמענים |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של ALIAS_TABLE משתנה ל-AliasTable rules alias_table_info או ל-RuleState rule_state enabled |
|
|
|
תאימות > סינון לפי עמידה במדיניות |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של CONTENT_ COMPLIANCE משתנה ל-ContentCompliance rules content _compliance _info או ל-RuleState rule_state enabled |
|
admin.setting_nameCONTENT_ COMPLIANCE is renamed to ContentCompliance rules content_compliance _info or RuleState rule_state enabled |
|
ניתוב ברירת מחדל > ניתוב ברירת מחדל |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של DOMAIN_DEFAULT משתנה ל-DomainDefault rules domain_default_info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > ניתוב |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של UNIFIED_MAIL_ ROUTING השתנה ל-Routing rules routing_info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > קבלה של הודעות נכנסות מ-Journal ב-Vault |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של INBOUND_EMAIL_ JOURNAL_ ACCEPTANCE השתנה ל-RuleState rule_state enabled או ל-ExchangeJournal Ingestion {field} |
|
|
|
שולחים חסומים |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של BLOCKED_SENDERS משתנה ל-BlockedSenders rules blocked_senders_info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > העברה לארכיון של צד שלישי |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה OUTBOUND_EMAIL_ JOURNAL_ GENERATION שונה ל-ExchangeJournal Generation rules exchange_journal_ generation _info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > תיבת דואר שאינה של Gmail |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של QUARANTINE_ SUMMARY משתנה ל-NonGmail Mailbox rules quarantine _summary _info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > שירות ממסר SMTP |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של OUTBOUND_RELAY השתנה ל-RuleState rule_state enabled |
|
|
|
ספאם, פישינג ותוכנות זדוניות > כללים לארגז חול של אבטחה |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של SECURITY_SANDBOX_ RULE השתנה ל-DeepScanning rules deep_scanning_info או ל-RuleState rule_state enabled |
|
|
|
תאימות > תאימות של תעבורה מאובטחת (TLS) |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של TLS_COMPLIANCE משתנה ל-TlsCompliance rules tls_compliance_info או ל-RuleState rule_state enabled |
|
|
|
ספאם, פישינג ותוכנות זדוניות > ספאם |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של SPAM_CONTROL משתנה ל-SpamOverride rules spam_override_info או ל-RuleState rule_state enabled |
|
|
|
תאימות > תוכן פסול |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם OBJECTIONABLE_ CONTENT משתנה ל-Objectionable Content rules objectionable_content _info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > נתיב מאובטח חלופי |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של ALTERNATE_SECURE _ROUTE משתנה ל-AlternateSecureRoute alternate_route_id או ל-RuleState rule_state enabled |
|
|
|
תאימות > תאימות של קבצים מצורפים |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של ATTACHMENT_ COMPLIANCE משתנה ל-Attachment Compliance rules attachment_ compliance_ info או ל-RuleState rule_state enabled |
|
|
|
תאימות > הגבלת שליחה של S/MIME |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של SMIME_RESTRICT_ DELIVERY השתנה ל-SmimeRestrict Delivery rules smime_restrict_ delivery_ info או ל-RuleState rule_state enabled |
|
|
|
מארחים > מארחים |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של EMAIL_ROUTE שונה ל-Mail DeliveryRoutes available_route receiving_route_info |
|
|
|
תאימות > הוספת כותרת תחתונה |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של COMPLIANCE_FOOTER משתנה ל-AppendFooter rules append_footer_info או ל-RuleState rule_state enabled |
|
|
|
ניתוב > שער דואר יוצא |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של EMAIL_ROUTE השתנה ל-MailDeliveryRoutes available_route receiving_route_info |
|
|
|
הגדרות משתמש > אישורי קריאה של אימיילים |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של EMAIL_READ_ RECEIPTS_ALLOWED_ DESTINATIONS שונה ל-ReadReceipts {field name} |
|
|
|
הגדרות משתמש > פורמט שם |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם DEFAULT_NAME_ FORMAT שונה ל-NameFormat default_display_name _format |
|
|
|
גישה של משתמשי-קצה > התרת שערים יוצאים לפי משתמש |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה ההגדרה ALLOW_NAME_ FORMAT_ CUSTOMIZATION שונתה ל-PerUserOutbound Gateway enable_smtp_relay |
|
|
|
גישה של משתמשי קצה > גישה ל-POP ול-IMAP |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של IMAP_ACCESS משתנה ל-ImapSettings {field name} השם של ENABLE_POP_ACCESS משתנה ל-PopSettings pop_disabled |
|
|
|
גישת משתמשי קצה > העברה אוטומטית |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_EMAIL_ AUTOFORWARDING שונה ל-AutoForwarding auto_forwarding_ disabled |
|
|
|
גישה של משתמשי קצה > Google Workspace Sync |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_OUTLOOK_ SYNC השתנה ל-MailSyncSettings enable_outlook_sync |
|
|
|
הגדרה > העלאות אימייל של המשתמש |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_EMAIL_USER _IMPORT שונה ל-MailAndContacts Import Settingscan _import_ mail_and_contacts |
|
|
|
הגדרות משתמש > ערכות נושא |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה ההגדרה ENABLE_GMAIL_ SKINS שונה ל-MailFrontendSettings skin_desired |
|
|
|
תאימות > זיהוי תווים אופטי (OCR) |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של ENABLE_OPTICAL_ CHARACTER_ RECOGNITION השתנה ל-OcrSettings ocr_enabled |
|
השם של |
|
ניהול הסגרים |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של EMAIL_QUARANTINE שונה ל-AdminQuarantine admin_quarantine_ info {field} |
|
|
|
ניהול הגישה לרשימת ההיתרים של Google Workspace Marketplace |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של ENABLE_G_SUITE_ MARKETPLACE שונה לApps Access Setting web_display_option |
|
|
|
אפליקציות Google Workspace Marketplace |
האפשרות שינוי בהגדרה של Gmail משנה את השם לשינוי בהגדרה של אפליקציה השם של ההגדרה ENABLE_G_SUITE_ MARKETPLACE שונה לAllowlist app_access (רשימת היתרים לגישה לאפליקציות) |
|
|
|
הגדרות משתמש > S/MIME |
האפשרות שינוי הגדרת אימייל נקראת עכשיו שינוי הגדרה של אפליקציה השם של EMAIL_SMIME השתנה לסטטוס S/MIME |
|
|
פרמטרים חדשים של Gmail
|
שם הפרמטר |
פרמטר מוטמע | Reports API ו-SecOps | BigQuery Export |
|---|---|---|---|
| SETTING_METADATA |
USER_DEFINED_NAME |
|
admin.setting_metadata .user_defined_name |
|
תיאור |
|
admin.setting_metadata .description |
|
|
rule_key |
|
admin.setting_metadata .rule_key |
|
|
rule_type |
|
admin.setting_metadata .rule_type |
אירועים חדשים ב-Gmail
שינויים בהגדרות הבאות של Gmail (אפליקציות > Google Workspace > הגדרות של Gmail) במסוף Admin יתועדו כאירוע ביומן אירועים של Admin:
- הגדרות משתמש > S/MIME > מתן הרשאה גלובלית לאישורי SHA-1 (לא מומלץ)
- ספאם, פישינג ותוכנות זדוניות > שער לדואר נכנס > כתובות IP של שערים > הוספה או מחיקה של כתובות IP או טווחים
- אימות אימייל > אימות DKIM > הפעלה/הפסקה של אימות
- תאימות > מחיקה אוטומטית של הודעות אימייל וצ'אט > מחיקה אוטומטית של הודעות אימייל וצ'אט ששמורות מעל מספר הימים שצוין > שינוי התוויות להחרגה
השינויים בהגדרות יתועדו באופן הבא:
- אירוע בכלי הביקורת והחקירה ובמרכז האבטחה: שינוי הגדרת אפליקציה
- Reports API & SecOps:
events[].name=CHANGE_APPLICATION_SETTING,events[].type=APPLICATION_SETTINGS - BigQuery Export:
event_name=CHANGE_APPLICATION_SETTING,event_type=APPLICATION_SETTINGS
עדכון כללים שהועברו באופן אוטומטי
בקרוב נוסיף כאן הוראות שיסבירו איך למצוא את הכללים שהועברו באופן אוטומטי. פרטים על ניהול כללים שהועברו באופן אוטומטי זמינים במאמר בנושא יצירה וניהול של כללי פעילות.
שינויים בשמות האירועים בכלי לחקירת אבטחה
לשם האירוע המושפע בטבלה הבאה:
- עמודות שגורמות לשינויים מהותיים מוסרות מתנאי הכללים. (עמודה שמשנה את התוצאות היא עמודה בכלי לחקירת אבטחה שבה הערך השתנה).
- יצירת כללים לאירועים האלה מוגבלת.
- לשמות מסוימים של אירועים יהיו תנאים חדשים, כפי שמוצג בקטע עדכונים בשמות של אירועים בהמשך הדף.
| השם של האירוע בכלי לחקירת אבטחה | שם העמודה שלפיה תתבצע ההפרדה |
|---|---|
| שינוי הגדרות האימייל | שם ההגדרה |
| שם המשאב | |
| שינוי בהגדרה של Gmail | שם ההגדרה |
| שם המשאב | |
| יצירת הגדרה של Gmail | שם ההגדרה |
| שם המשאב | |
| מחיקת הגדרה של Gmail | שם ההגדרה |
| שם המשאב | |
| שינוי הגדרות Drive | שם ההגדרה |
| ערך חדש | |
| ערך ישן | |
| שינוי בהגדרות של בקרה על פעילות | ערך חדש |
| ערך ישן | |
|
אין עמודות שחוצות את הגבול |
| החלפת מצב לתכונות חדשות באפליקציה | ערך חדש |
דוגמה
לכל התנאים האלה של הכללים שמצורפים באמצעות AND, אנחנו מסירים את החלק של התנאי שמכיל את האירוע המשתנה. כתוצאה מכך, התנאי הסופי מצטמצם לתנאי יחיד.
בהינתן תנאי הכלל הבאים: שם האירוע הוא Change email setting וגם Setting name הוא abc
הכלל שיועבר אוטומטית יהפוך ל: שם האירוע הוא Change email setting
סיכונים: עלייה במספר ההתראות
מספר ההתראות שמופעלות יגדל אם משתמשים בכללים עם פרמטרים שגורמים לשינוי בתנאים. כללים שנדרש בהם שגם תנאי 1 וגם תנאי 2 יהיו נכונים כדי להפעיל את הטריגר, מופעלים עכשיו גם אם רק אחד מהתנאים נכון. לדוגמה, אם היה כלל שהופעל כשבוצע שינוי בהגדרת Gmail בשם מסוים, עכשיו הוא מופעל כשבוצעו כל השינויים בהגדרות Gmail.
העברת תנאים להערכת אירועים
| השם המוצג של האירוע | מצב נוכחי | תנאי חדש |
|---|---|---|
| יצירת הגדרת אימייל | האירוע הוא שינוי של הגדרת אימייל | האירוע הוא שינוי הגדרת האפליקציה וגם אפליקציית ההגדרה היא Gmail |
| יצירת הגדרה של Gmail | האירוע הוא שינוי בהגדרה של Gmail | האירוע הוא שינוי הגדרת האפליקציה וגם אפליקציית ההגדרה היא Gmail |
| יצירת הגדרה של Gmail | האירוע הוא יצירת הגדרה של Gmail | Event IS Create application setting AND Setting Application IS Gmail |
| יצירת הגדרה של Gmail | האירוע הוא מחיקת הגדרה של Gmail | האירוע הוא מחיקת הגדרת האפליקציה וגם הגדרת האפליקציה היא Gmail |
| יצירת הגדרה של Drive | האירוע הוא שינוי הגדרות ה-Drive | (Event IS Change application setting OR Event IS Create application setting OR Event IS Delete application setting) AND Setting Application IS Drive and Docs. |
| החלפת מצב לתכונות חדשות באפליקציה | Event IS Toggle New App Features | אירוע IS החלפת מצב של העדפה לתכונות חדשות באפליקציה |
| הגישה ל-API נחסמה | הגישה ל-API של Event IS נחסמה | האירוע הוא שינוי בגישה ל-API וגם הערך הקודם הוא לא מוגבלת |
| הגישה ל-API אושרה | הגישה ל-API של Event IS אושרה | האירוע הוא API Access Changed וגם הערך החדש הוא Unrestricted |
| נוספה אפליקציה לרשימת האפליקציות החסומות | האירוע הוא אפליקציה נוספה לרשימת האפליקציות החסומות | האירוע הוא שינוי בהגדרות האפליקציה וגם הערך החדש הוא חסימה |
| אפליקציה נוספה לרשימת האפליקציות המוגבלות | האירוע הוא App Added to Limited List (האפליקציה נוספה לרשימת האפליקציות המוגבלות) | האירוע הוא שינוי בהגדרות האפליקציה וגם הערך החדש הוא מוגבל |
| נוספה אפליקציה לרשימת ההיתרים של האפליקציות המהימנות | האירוע אפליקציה נוספה לרשימת ההיתרים של האפליקציות המהימנות | האירוע הוא שינוי בהגדרות האפליקציה וגם הערך החדש הוא מהימן |
| האפליקציה נוספה לרשימת היקף ההרשאות של OAuth | אירוע IS App added to Trusted by OAuth Scope list | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך החדש הוא נתונים ספציפיים של Google |
| האפליקציה הוסרה מרשימת האפליקציות החסומות | האירוע הוא אפליקציה הוסרה מרשימת האפליקציות החסומות | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הקודם הוא חסימה וגם הערך החדש הוא לא מוגדר |
| האפליקציה הוסרה מרשימת האפליקציות המוגבלות | האירוע הוא אפליקציה הוסרה מרשימת האפליקציות המוגבלות | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הקודם הוא מוגבל וגם הערך החדש הוא לא מוגדר |
| אפליקציה הוסרה מרשימת ההיתרים של האפליקציות המהימנות | האירוע אפליקציה הוסרה מרשימת ההיתרים של האפליקציות המהימנות | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הקודם הוא מהימן וגם הערך החדש הוא לא מוגדר |
| האפליקציה הוסרה מרשימת היקפי ההרשאות של OAuth | אירוע IS האפליקציה הוסרה מרשימת היקף ההרשאות של OAuth | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הקודם הוא נתונים ספציפיים של Google וגם הערך החדש הוא לא מוגדר |
| האפליקציה נוספה לרשימת ההיתרים לצורך פטור מחסימות גישה ל-API | האירוע הוא האפליקציה נוספה לרשימת ההיתרים לצורך פטור מחסימות גישה ל-API | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך החדש הוא מהימן ונכלל ברשימת ההיתרים להחרגה מבקרת גישה מבוססת-הקשר |
| האפליקציה כבר לא ברשימת ההיתרים לצורך פטור מחסימות גישה ל-API | אפליקציית Event IS כבר לא ברשימת ההיתרים לצורך פטור מחסימות גישה ל-API | האירוע הוא שינוי בהגדרת האפליקציה וגם הערך הישן הוא מהימן ונכלל ברשימת ההיתרים להחרגה מגישה מודעת-הקשר וגם הערך החדש הוא לא מוגדר |
| הגישה חסומה לכל API של צד שלישי | אירוע IS כל ניסיון גישה באמצעות API של צד שלישי חסומה | האירוע הוא בוצע שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו וגם הערך החדש הוא אין אפשרות גישה |
| ביטול החסימה של כל גישה של API של צד שלישי | אירוע IS ביטול החסימה של כל גישה של API של צד שלישי | האירוע הוא בוצע שינוי בגישה לאפליקציות שלא הוגדרו וגם הערך החדש הוא אישור |
| התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | אירוע IS התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | האירוע הוא שינוי בגישה לאפליקציות שלא הוגדרו וגם הערך החדש הוא התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google |
| הגישה חסומה לכל API של צד שלישי | אירוע IS כל ניסיון גישה באמצעות API של צד שלישי חסומה | האירוע הוא בוצע שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו וגם הערך החדש הוא אין אפשרות לתת גישה |
| התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | אירוע IS התרת גישה ל-API של צד שלישי רק לכניסה באמצעות חשבון Google | האירוע הוא בוצע שינוי בגישה של משתמשים מתחת לגיל 18 לאפליקציות שלא הוגדרו וגם הערך החדש הוא התרת גישה לאפליקציות צד שלישי שלא הוגדרו רק באמצעות כניסה לחשבון Google |