Aby raporty dotyczące zdarzeń z dziennika administratora były bardziej zrozumiałe, szczegółowe i dokładne, wprowadzamy aktualizacje niektórych nazw i typów zdarzeń, a także częstotliwości raportowania i warunków zdarzeń. Od teraz do sierpnia 2026 r. będą dostępne starsze i zaktualizowane nazwy oraz typy zdarzeń. Po sierpniu 2026 r. dostępne będą tylko nowe nazwy i typy zdarzeń.
Zapisane szablony sprawdzania zagrożeń będą nadal działać, ale będą oparte na starszych zdarzeniach i przestaną działać po sierpniu 2026 r. Po sierpniu 2026 r. wykresy niestandardowe będą oparte na starych danych.
Ważne: jeśli nie zaktualizujesz reguł, w których zmieniono więcej niż 1 warunek zdarzenia, będziesz otrzymywać więcej alertów. Reguły, które mają 2 warunki, które są prawdziwe, wywołają alert, jeśli tylko jeden warunek jest prawdziwy. Jeśli na przykład reguła wywoła alert dotyczący zmiany określonego ustawienia Gmaila, otrzymasz alert o wszystkich zmianach ustawień Gmaila.
Co musisz zrobić
Sprawdź zmiany wymienione na tej stronie. Jeśli używasz zdarzeń wymienionych na tej stronie lub na nich polegasz, być może konieczne będzie wprowadzenie zmian w dotychczasowych zapytaniach, alertach, raportach i regułach. Do sierpnia 2026 r. reguły, których to dotyczy, zostaną automatycznie przeniesione. Może być konieczne wprowadzenie w nich zmian.
Zmiany w zdarzeniach z dziennika administratora
Konto i bezpieczeństwo
| Ustawienie w konsoli administracyjnej | Narzędzie do audytów i monitorowania bezpieczeństwa oraz do analizy zagrożeń | Interfejs Reports API i Google SecOps | BigQuery Export |
|---|---|---|---|
| Ustawienia konta > Ustawienia > Nowe funkcje |
Nazwa zdarzenia Przełączanie nowych funkcji aplikacji została zmieniona na Przełączanie preferencji dotyczących nowych funkcji aplikacji. Wartość w polu Nowa wartość zmienia się z Prawda lub Fałsz na Natychmiastowa aktualizacja lub Zaplanowana aktualizacja. Wartość Opis zmienia się z Nowe funkcje aplikacji w Twojej organizacji zmieniono na wartość na Ustawienie konta „Nowe funkcje” zostało zmienione z wartość1 na wartość2. Wprowadzamy atrybut Stara wartość. Jego wartości to Natychmiastowa aktualizacja i Zaplanowana aktualizacja. Wartość Nowe funkcje zostanie dodana do atrybutu Kategoria ustawień. |
|
|
| Bezpieczeństwo > Dostęp do danych i kontrola nad nimi > Kontrola sesji Google Cloud > Zasady ponownego uwierzytelniania |
Atrybuty Nowa wartość i Stara wartość w przypadku rekordów Zmiana ustawień kontroli sesji rejestrują wartości częstotliwości ponownego uwierzytelniania, limitu czasu bezczynności sesji i metody ponownego uwierzytelniania w oddzielnych zdarzeniach dziennika. Wcześniej wszystkie 3 ustawienia były rejestrowane w jednym zdarzeniu dziennika. Jeśli któreś z ustawień nie ulegnie zmianie, nie zostanie zarejestrowane żadne zdarzenie w dzienniku. |
Jeśli któreś z ustawień nie ulegnie zmianie, nie zostanie zarejestrowane żadne zdarzenie w dzienniku. |
Jeśli któreś z ustawień nie ulegnie zmianie, nie zostanie zarejestrowane żadne zdarzenie w dzienniku. |
Kontrola dostępu aplikacji
Interfejs Reports API i obsługa zabezpieczeńevents[].nameoraz BigQuery Export event_name |
Nazwa zdarzenia w narzędziu do audytów i monitorowania bezpieczeństwa oraz do analizy zagrożeń |
Nowi events[].name i event_name |
Nowa nazwa zdarzenia w narzędziu do audytów i monitorowania bezpieczeństwa oraz do analizy zagrożeń |
|---|---|---|---|
| DISALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
Zablokowanie dostępu API | CHANGE_API_ACCESS | Zmieniono dostęp do interfejsu API |
| ALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
Zezwolenie na dostęp API | CHANGE_API_ACCESS | Zmieniono dostęp do interfejsu API |
| ADD_TO_BLOCKED_OAUTH2 _APPS |
Dodanie aplikacji do listy zablokowanych | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| ADD_TO_LIMITED_OAUTH2 _APPS |
Aplikacja została dodana do listy Ograniczony dostęp | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| ADD_TO_TRUSTED_OAUTH2 _APPS |
Dodanie aplikacji do listy dozwolonych | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| ADD_TO_TRUSTED_BY_ OAUTH_SCOPE_OAUTH2_ APPS |
Aplikacja została dodana do listy Zaufane na podstawie zakresu protokołu OAuth | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| ADD_TO_CAA_EXEMPT _OAUTH2_APPS |
Aplikacja została dodana do listy dozwolonych dotyczącej wykluczenia z blokad dostępu przez interfejs API | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| REMOVE_FROM_TRUSTED _OAUTH2_APPS |
Usunięcie aplikacji z listy dozwolonych | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| REMOVE_FROM_CAA_ EXEMPT_OAUTH2_APPS |
Aplikacja nie znajduje się już na liście dozwolonych dotyczącej wykluczenia z blokad dostępu przez interfejs API | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| REMOVE_FROM_BLOCKED _OAUTH2_APPS |
Usunięcie aplikacji z listy zablokowanych | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| REMOVE_FROM_LIMITED _OAUTH2_APPS |
Aplikacja została usunięta z listy Ograniczony dostęp | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| REMOVE_FROM_TRUSTED _BY_OAUTH_SCOPE_ OAUTH2_APPS |
Aplikacja została usunięta z listy Zaufane na podstawie zakresu protokołu OAuth | CHANGE_APP_ACCESS | Zmieniono konfigurację aplikacji |
| BLOCK_ALL_THIRD_PARTY _API_ACCESS |
Dostęp do interfejsu API dla wszystkich aplikacji firm zewnętrznych jest zablokowany | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Zmieniono dostęp do nieskonfigurowanych aplikacji |
| UNBLOCK_ALL_THIRD_ PARTY_API_ACCESS |
Dostęp do interfejsu API dla wszystkich aplikacji firm zewnętrznych jest odblokowany | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Zmieniono dostęp do nieskonfigurowanych aplikacji |
| SIGN_IN_ONLY_THIRD_ PARTY_API_ACCESS |
Zezwalaj na Logowanie przez Google tylko za pomocą dostępu przez interfejs API dla innych firm | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Zmieniono dostęp do nieskonfigurowanych aplikacji |
| UNDERAGE_BLOCK_ALL _THIRD_PARTY_API_ ACCESS |
Dostęp do interfejsu API dla wszystkich aplikacji firm zewnętrznych jest zablokowany | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
Zmieniono dostęp do nieskonfigurowanych aplikacji dla osób poniżej 18 roku życia |
| UNDERAGE_SIGN_IN_ ONLY_THIRD_PARTY_ API_ACCESS |
Zezwalaj na Logowanie przez Google tylko za pomocą dostępu przez interfejs API dla innych firm | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
Zmieniono dostęp do nieskonfigurowanych aplikacji dla osób poniżej 18 roku życia |
Ustawienia Dysku Google z odziedziczonymi wartościami
Wcześniej ustawienia Dysku Google, które zostały zastąpione wartością odziedziczoną lub przywrócone do tej wartości, używały tych samych identyfikatorów zdarzeń logowania z wartością INHERIT_FROM_PARENT w atrybutach starej i nowej wartości:
- Narzędzie do audytów i monitorowania bezpieczeństwa oraz do analizy zagrożeń: nazwa zdarzenia Zmiana ustawienia Dysku zawierała wartość INHERIT_FROM_PARENT w atrybutach Stara wartość i Nowa wartość.
- Interfejs Reports API i obsługa zabezpieczeń: identyfikatory
events[].type=DOCS_SETTINGSievents[].name=CHANGE_DOCS_SETTINGwyświetlały wartość INHERIT_FROM_PARENT w atrybutachadmin.old_valueiadmin.new_value - BigQuery Export: identyfikatory
events_type=DOCS_SETTINGSievent_name=CHANGE_DOCS_SETTINGwyświetlały wartość INHERIT_FROM_PARENT w atrybutachadmin.old_valueiadmin.new_value.
| Narzędzie | Zastępowanie wartości dziedziczonej | Zmienianie istniejącej wartości | Przywracanie wartości dziedziczonej |
| Narzędzie do audytów i monitorowania bezpieczeństwa oraz do analizy zagrożeń | Nazwa zdarzenia: Utworzenie ustawienia aplikacji |
Nazwa zdarzenia: Zmiana ustawienia aplikacji |
Nazwa zdarzenia: Usunięcie ustawienia aplikacji |
| Interfejs Reports API i obsługa zabezpieczeń | Typ zdarzenia: APPLICATION_SETTINGS Nazwa zdarzenia: CREATE_APPLICATION_SETTING |
Typ zdarzenia: APPLICATION_SETTINGS Nazwa zdarzenia: CHANGE_APPLICATION_SETTING |
Typ zdarzenia: APPLICATION_SETTINGS Nazwa zdarzenia: DELETE_APPLICATION_SETTING |
| BigQuery Export | Typ zdarzenia: APPLICATION_SETTINGS Nazwa zdarzenia: CREATE_APPLICATION_SETTING |
Typ zdarzenia: APPLICATION_SETTINGS Nazwa zdarzenia: CHANGE_APPLICATION_SETTING |
Typ zdarzenia: APPLICATION_SETTINGS Nazwa zdarzenia: DELETE_APPLICATION_SETTING |
Ustawienia Dysku
Tabela poniżej zawiera zaktualizowane informacje o zdarzeniach w dzienniku w przypadku tych atrybutów i wartości zdarzeń z dziennika administratora:
- Narzędzie do audytów i monitorowania bezpieczeństwa oraz do analizy zagrożeń: nazwa ustawienia, stara wartość, nowa wartość
- BigQuery Export:
admin.setting_name,admin.old_value,admin.new_value - Interfejs Reports API i obsługa zabezpieczeń:
events[].parameters[].name=setting_name,events[].parameters[].name=OLD_VALUElubNEW_VALUE
|
Stare zdarzenie |
Zaktualizowane wydarzenie |
||
|
Nazwa ustawienia |
Stara lub nowa wartość |
Nazwa ustawienia |
Stara lub nowa wartość |
|
SHARING_OUTSIDE_ DOMAIN |
SHARING_NOT_ ALLOWED_BUT_MAY _RECEIVE_FILES |
ExternalSharing external_sharing_mode |
DISALLOWED |
|
ExternalSharing allow_receiving_external _files |
prawda |
||
|
SHARING_NOT_ ALLOWED |
ExternalSharing external_sharing_mode |
DISALLOWED |
|
|
ExternalSharing allow_receiving_external _files |
fałsz |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING_MAY_ RECEIVE _FILES_ FROM_ ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing_ outside_allowlisted_ domains |
prawda |
||
|
ExternalSharing allow_receiving_files_ outside_allowlisted_ domains changed |
prawda |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for _sharing_outside_ allowlisted_domains |
prawda |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
fałsz |
||
|
TRUSTED_DOMAINS_ ALLOWED_AND_MAY_ RECEIVE_FILES_FROM _ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_ for_sharing_outside_ allowlisted_domains |
fałsz |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
prawda |
||
|
TRUSTED_DOMAINS_ ALLOWED |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing _outside_allowlisted_ domains |
fałsz |
||
|
ExternalSharing allow_receiving_files _outside_allowlisted_ domains changed |
fałsz |
||
|
SHARING_ALLOWED_ WITH_WARNING |
ExternalSharing external_sharing_mode |
DOZWOLONY |
|
|
ExternalSharing warn_for_external_ sharing |
prawda |
||
|
SHARING_ALLOWED |
ExternalSharing external_sharing_mode |
DOZWOLONY |
|
|
ExternalSharing warn_for_external_ sharing |
fałsz |
||
|
SHARING_INVITES_TO_ NON_GOOGLE_ ACCOUNTS |
NOT_ALLOWED |
ExternalSharing allow_non_google_ invites |
fałsz |
|
ANONYMOUS_ PREVIEW |
ExternalSharing allow_non_google_ invites |
prawda |
|
|
PUBLISHING_TO_WEB |
NOT_ALLOWED |
ExternalSharing allow_publishing_files |
fałsz |
|
DOZWOLONY |
prawda |
||
|
SHARING_ACCESS_ CHECKER_OPTIONS |
NAMED_PARTIES_ ONLY |
ExternalSharing access_checker_ suggestions |
RECIPIENTS_ONLY |
|
DOMAIN_OR_NAMED _PARTIES |
RECIPIENTS_OR_ AUDIENCE |
||
|
WSZYSTKO |
RECIPIENTS_OR_ AUDIENCE_OR_ PUBLIC |
||
|
SHARING_TEAM_DRIVE _CROSS_DOMAIN_ OPTIONS |
CROSS_DOMAIN_ FROM_INTERNAL_OR _EXTERNAL |
ExternalSharing allowed_parties _for_distributing_ content |
ALL_ELIGIBLE_ USERS |
|
CROSS_DOMAIN_ FROM_INTERNAL_ ONLY |
ELIGIBLE_INTERNAL _USERS |
||
|
CROSS_DOMAIN_ MOVES_BLOCKED |
BRAK |
||
|
DEFAULT_LINK_ SHARING_FOR_NEW _DOCS |
PRYWATNE |
GeneralAccessDefault default_file_access |
PRIVATE_TO_OWNER |
|
PEOPLE_WITH_LINK |
PRIMARY_ AUDIENCE_WITH_ LINK |
||
|
PUBLICZNY |
PRIMARY_ AUDIENCE_WITH_ LINK_OR _SEARCH |
||
|
DOCS_OFFLINE_ ENABLED |
fałsz |
DocsOffline enable_docs_offline |
fałsz |
|
prawda |
prawda |
||
|
ENABLE_DRIVE_APPS |
fałsz |
DriveSdk enable_drive_sdk_api _access |
fałsz |
|
prawda |
prawda |
||
Ustawienia Gmaila
W przypadku wszystkich odpowiednich ustawień w interfejsie Reports API i obsłudze zabezpieczeń:
events[].typeZmiana nazwy z EMAIL_SETTINGS na APPLICATION_SETTINGSevents[].parameters[].name=USER_DEFINED_SETTING_NAME zostało przeniesione doevents[].parameters[].name=SETTING_METADATA.USER_DEFINED_NAME
W przypadku wszystkich odpowiednich ustawień w BigQuery Export:
event_typeZmiana nazwy z EMAIL_SETTINGS na APPLICATION_SETTINGS- Parametr admin.user_defined_setting_name został przeniesiony do admin.setting_metadata.user_defined_name.
|
Ustawienie Gmaila |
Narzędzie do audytów i monitorowania bezpieczeństwa oraz do analizy zagrożeń |
Interfejs Reports API i obsługa zabezpieczeń | BigQuery Export |
|---|---|---|---|
|
Przekazywanie dostępu do poczty |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z ENABLE_SENDER_ATTRIBUTION na MailDelegation sender_attribution_desired. |
|
|
|
Lista dozwolonych adresów URL serwera proxy obrazów |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z NUMBER_OF_EMAIL_IMAGE_URL_WHITELIST_PATTERNS na MailImage Proxy external_image_bypass_pattern |
|
|
|
Zgodność > Ograniczanie dostarczania |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z RESTRICT_DELIVERY na RestrictDelivery rules walled_garden_info lub RuleState rule_state enabled. |
|
|
|
Zgodność > Kompleksowe przechowywanie poczty |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z COMPREHENSIVE_MAIL_STORAGE na RuleState rule_state enabled. |
|
|
|
Spam, phishing i złośliwe oprogramowanie > Brama poczty przychodzącej |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z INBOUND_GATEWAY na RuleState rule_state enabled lub InboundGateway {field} |
|
|
|
Routing > Przekierowywanie poczty przy użyciu mapowania adresów odbiorców |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z ALIAS_TABLE na AliasTable rules alias_table_info lub RuleState rule_state enabled. |
|
|
|
Zgodność > Zgodność treści |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z CONTENT_COMPLIANCE na ContentCompliance rules content_compliance_info lub RuleState rule_state enabled. |
|
admin.setting_name– zmiana nazwy z CONTENT_COMPLIANCE na ContentCompliance rules content_compliance_info lub RuleState rule_state enabled |
|
Trasa domyślna > Trasa domyślna |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z DOMAIN_DEFAULT na DomainDefault rules domain_default_info lub RuleState rule_state enabled |
|
|
|
Routing > Routing |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z UNIFIED_MAIL_ROUTING na Routing rules routing_info lub RuleState rule_state enabled. |
|
|
|
Routing > Przyjmowanie przychodzących dzienników poczty e-mail w Vault |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z INBOUND_EMAIL_JOURNAL_ACCEPTANCE na RuleState rule_state enabled lub ExchangeJournal Ingestion {field}. |
|
|
|
Zablokowani nadawcy |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z BLOCKED_SENDERS na BlockedSenders rules blocked_senders_info lub RuleState rule_state enabled. |
|
|
|
Routing > Archiwizowanie poczty e-mail za pomocą narzędzia innej firmy |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z OUTBOUND_EMAIL_JOURNAL_GENERATION na ExchangeJournal Generation rules exchange_journal_generation_info lub RuleState rule_state enabled. |
|
|
|
Routing > Skrzynka pocztowa inna niż Gmail |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z QUARANTINE_SUMMARY na NonGmail Mailbox rules quarantine_summary_info lub RuleState rule_state enabled. |
|
|
|
Routing > Usługa przekaźnika SMTP |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy OUTBOUND_RELAY na RuleState rule_state enabled. |
|
|
|
Spam, phishing i złośliwe oprogramowanie > Reguły bezpiecznej piaskownicy |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy SECURITY_SANDBOX_RULE na DeepScanning rules deep_scanning_info lub RuleState rule_state enabled. |
|
|
|
Zgodność > Zgodność z TLS |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z TLS_COMPLIANCE na TlsCompliance rules tls_compliance_info lub RuleState rule_state enabled. |
|
|
|
Spam, phishing i złośliwe oprogramowanie > Spam |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z SPAM_CONTROL na SpamOverride rules spam_override_info lub RuleState rule_state enabled. |
|
|
|
Zgodność > Kontrowersyjna treść |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z OBJECTIONABLE_CONTENT na Objectionable Content rules objectionable_content_info lub RuleState rule_state enabled. |
|
|
|
Routing > Dodatkowa trasa zabezpieczona |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z ALTERNATE_SECURE_ROUTE na AlternateSecureRoute alternate_route_id lub RuleState rule_state enabled. |
|
|
|
Zgodność > Zgodność załączników |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z ATTACHMENT_COMPLIANCE na Attachment Compliance rules attachment_compliance_info lub RuleState rule_state enabled. |
|
|
|
Zgodność > Ograniczanie dostarczania w ramach standardu S/MIME |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z SMIME_RESTRICT_DELIVERY na SmimeRestrict Delivery rules smime_restrict_delivery_info lub RuleState rule_state enabled. |
|
|
|
Hosty > Hosty |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy EMAIL_ROUTE na Mail DeliveryRoutes available_route receiving_route_info |
|
|
|
Zgodność > Dodaj stopkę |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z COMPLIANCE_FOOTER na AppendFooter rules append_footer_info lub RuleState rule_state enabled. |
|
|
|
Routing > Brama poczty wychodzącej |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z EMAIL_ROUTE na MailDeliveryRoutes available_route receiving_route_info. |
|
|
|
Ustawienia użytkownika > Potwierdzenia odbioru e-maili |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z EMAIL_READ_RECEIPTS_ALLOWED_DESTINATIONS na ReadReceipts {field name} |
|
|
|
Ustawienia użytkownika > Format nazwy |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z DEFAULT_NAME_FORMAT na NameFormat default_display_name _format |
|
|
|
Dostęp użytkowników > Zezwalaj na bramy poczty wychodzącej dla poszczególnych użytkowników |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z ALLOW_NAME_FORMAT_CUSTOMIZATION na PerUserOutbound Gateway enable_smtp_relay |
|
|
|
Dostęp użytkowników > Dostęp POP i IMAP |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z IMAP_ACCESS na ImapSettings {field name} Zmiana nazwy z ENABLE_POP_ACCESS na PopSettings pop_disabled |
|
|
|
Dostęp użytkowników > Automatyczne przekazywanie dalej |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z ENABLE_EMAIL_AUTOFORWARDING na AutoForwarding auto_forwarding_disabled |
|
|
|
Dostęp użytkowników > Synchronizacja Google Workspace |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z ENABLE_OUTLOOK_SYNC na MailSyncSettings enable_outlook_sync |
|
|
|
Konfiguracja > Przesyłanie e-maili użytkowników |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z ENABLE_EMAIL_USER _IMPORT na MailAndContacts Import Settingscan_import_mail_and_contacts |
|
|
|
Ustawienia użytkownika > Motywy |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z ENABLE_GMAIL_SKINS na MailFrontendSettings skin_desired |
|
|
|
Zgodność > Optyczne rozpoznawanie znaków (OCR) |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z ENABLE_OPTICAL_CHARACTER_RECOGNITION na OcrSettings ocr_enabled |
|
|
|
Zarządzanie kwarantannami |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z EMAIL_QUARANTINE na AdminQuarantine admin_quarantine_info {field} |
|
|
|
Zarządzanie dostępem do listy dozwolonych aplikacji w Google Workspace Marketplace |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy z ENABLE_G_SUITE_MARKETPLACE na Apps Access Setting web_display_option |
|
|
|
Aplikacje z Google Workspace Marketplace |
Zmiana nazwy ze Zmiana/Usunięcie/Utworzenie ustawienia Gmaila na Zmiana/Usunięcie/Utworzenie ustawienia aplikacji. Zmiana nazwy ustawienia ENABLE_G_SUITE_MARKETPLACE na Allowlist app_access. |
|
|
|
Ustawienia użytkownika > S/MIME |
Zmiana nazwy ze Zmiana ustawienia poczty e-mail na Zmiana ustawienia aplikacji. Zmiana nazwy z EMAIL_SMIME na SMime status |
|
|
Nowe parametry Gmaila
|
Nazwa parametru |
Zagnieżdżony parametr | Interfejs Reports API i obsługa zabezpieczeń | BigQuery Export |
|---|---|---|---|
| SETTING_METADATA |
USER_DEFINED_NAME |
|
admin.setting_metadata .user_defined_name |
|
OPIS |
|
admin.setting_metadata .description |
|
|
rule_key |
|
admin.setting_metadata .rule_key |
|
|
rule_type |
|
admin.setting_metadata .rule_type |
Nowe wydarzenia w Gmailu
Zmiany w tych ustawieniach Gmaila (Aplikacje > Google Workspace > Ustawienia Gmaila) w konsoli administracyjnej spowodują zarejestrowanie zdarzenia w ramach zdarzeń z dziennika administratora:
- Ustawienia użytkownika > S/MIME > Zezwalaj na korzystanie ze standardu SHA-1 w całej organizacji (niezalecane)
- Spam, phishing i złośliwe oprogramowanie > Brama poczty przychodzącej > Adresy IP bramy > Dodawanie i usuwanie adresów IP lub ich zakresów
- Uwierzytelnianie poczty e-mail > Uwierzytelnianie DKIM > Rozpocznij/zatrzymaj uwierzytelnianie
- Zgodność > Automatyczne usuwanie e-maili i wiadomości czatu > Automatycznie usuwaj e-maile i wiadomości czatu starsze niż określona liczba dni > Zmodyfikuj etykiety do wykluczenia
Zmiany ustawień będą rejestrowane w ten sposób:
- Zdarzenie w narzędziu do audytów i monitorowania bezpieczeństwa oraz do analizy zagrożeń: zmiana ustawienia aplikacji
- Interfejs Reports API i obsługa zabezpieczeń:
events[].name=CHANGE_APPLICATION_SETTING,events[].type=APPLICATION_SETTINGS - BigQuery Export:
event_name=CHANGE_APPLICATION_SETTING,event_type=APPLICATION_SETTINGS
Aktualizowanie automatycznie przeniesionych reguł
Wkrótce dodamy tu instrukcje, które pomogą Ci znaleźć reguły przeniesione automatycznie. Szczegółowe informacje o zarządzaniu automatycznie przeniesionymi regułami znajdziesz w artykule Tworzenie reguł związanych z aktywnością i zarządzanie nimi.
Zmiany nazw zdarzeń w narzędziu do analizy zagrożeń
W przypadku nazwy zdarzenia, którego dotyczy problem, w tabeli poniżej:
- Kolumny powodujące błędy są usuwane z warunków reguł. (Kolumna z przerwą to kolumna narzędzia do analizy zagrożeń, w której zmieniono wartość).
- Tworzenie reguł dla tych zdarzeń jest ograniczone.
- Niektóre nazwy zdarzeń będą miały nowe warunki, jak pokazano w sekcji Aktualizacje nazw zdarzeń poniżej.
| Nazwa zdarzenia w narzędziu do analizy zagrożeń | Nazwa kolumny podziału |
|---|---|
| Zmiana ustawienia poczty e-mail | Nazwa ustawienia |
| Nazwa zasobu | |
| Zmiana ustawienia Gmaila | Nazwa ustawienia |
| Nazwa zasobu | |
| Tworzenie ustawienia Gmaila | Nazwa ustawienia |
| Nazwa zasobu | |
| Usuwanie ustawienia Gmaila | Nazwa ustawienia |
| Nazwa zasobu | |
| Zmiana ustawienia Dysku | Nazwa ustawienia |
| Nowa wartość | |
| Stara wartość | |
| Zmiana ustawień kontroli sesji | Nowa wartość |
| Stara wartość | |
|
Brak kolumn podziału |
| Przełączanie nowych funkcji aplikacji | Nowa wartość |
Przykład
W przypadku wszystkich takich warunków reguły połączonych operatorem AND usuwamy część warunku, która zawiera zmieniające się zdarzenie. W rezultacie warunek końcowy zostanie zredukowany do jednego warunku.
Warunki reguły: Nazwa zdarzenia TO Zmiana ustawienia poczty e-mail ORAZ Nazwa ustawienia TO abc
Automatycznie zmigrowana reguła będzie miała postać: Nazwa zdarzenia TO Zmiana ustawienia e-maila
Ryzyko: zwiększona liczba alertów
Liczba wywoływanych alertów wzrośnie, jeśli używasz reguł z parametrami powodującymi przerwanie w warunkach. Reguły, które do uruchomienia wymagały spełnienia obu warunków 1 i 2, są teraz uruchamiane nawet wtedy, gdy spełniony jest tylko jeden z nich. Jeśli na przykład istniała reguła wyzwalana w przypadku zmiany ustawienia Gmaila o określonej nazwie, teraz będzie ona wyzwalana w przypadku wszystkich zmian ustawień Gmaila.
Przenoszenie warunków zdarzeń
| Wyświetlana nazwa zdarzenia | Obecny stan | Nowy warunek |
|---|---|---|
| Tworzenie ustawienia e-mail | Event IS Zmiana ustawienia poczty e-mail | Zdarzenie TO zmiana ustawienia aplikacji I ustawienie aplikacji TO Gmail |
| Tworzenie ustawienia Gmaila | Event IS Zmiana ustawienia Gmaila | Zdarzenie TO zmiana ustawienia aplikacji I ustawienie aplikacji TO Gmail |
| Tworzenie ustawienia Gmaila | Zdarzenie IS Utworzenie ustawienia Gmaila | Zdarzenie TO Utworzenie ustawienia aplikacji I Aplikacja ustawień TO Gmail |
| Tworzenie ustawienia Gmaila | Event IS Usunięcie ustawienia Gmaila | Zdarzenie TO usunięcie ustawienia aplikacji I aplikacja ustawień TO Gmail |
| Tworzenie ustawienia Dysku | Wydarzenie TO Zmiana ustawienia Dysku | (Zdarzenie TO zmiana ustawienia aplikacji LUB zdarzenie TO utworzenie ustawienia aplikacji LUB zdarzenie TO usunięcie ustawienia aplikacji) I ustawienie aplikacji TO Dysk i Dokumenty. |
| Przełączanie nowych funkcji aplikacji | Zdarzenie IS Przełącz nowe funkcje aplikacji | Zdarzenie IS Przełącz preferencje dotyczące nowych funkcji aplikacji |
| Zablokowanie dostępu API | Zablokowanie dostępu API do Event IS | Zmieniono dostęp do interfejsu API ZDARZENIE IS I STARA WARTOŚĆ IS Bez ograniczeń |
| Zezwolenie na dostęp API | Zezwolenie na dostęp do interfejsu Event IS API | Zdarzenie IS Zmieniono dostęp do interfejsu API AND Nowa wartość IS Bez ograniczeń |
| Dodanie aplikacji do listy zablokowanych | Zdarzenie TO Dodanie aplikacji do listy zablokowanych | Zdarzenie IS Zmieniono konfigurację aplikacji AND Nowa wartość IS Zablokowane |
| Aplikacja została dodana do listy Ograniczony dostęp | Zdarzenie IS Aplikacja została dodana do listy Ograniczony dostęp | Zdarzenie TO Zmieniono konfigurację aplikacji I Nowa wartość TO Ograniczony |
| Dodanie aplikacji do listy dozwolonych | Zdarzenie IS Dodanie aplikacji do listy dozwolonych | Zdarzenie TO Zmieniono konfigurację aplikacji I Nowa wartość TO Zaufana |
| Aplikacja została dodana do listy Zaufane na podstawie zakresu protokołu OAuth | Zdarzenie IS App added to Trusted by OAuth Scope list | ZDARZENIE TO Zmiana konfiguracji aplikacji I NOWA WARTOŚĆ TO Określone dane Google |
| Usunięcie aplikacji z listy zablokowanych | Event IS App Removed from Blocked List | Zdarzenie TO Zmiana konfiguracji aplikacji ORAZ Stara wartość TO Zablokowane ORAZ Nowa wartość TO Nieskonfigurowane |
| Aplikacja została usunięta z listy Ograniczony dostęp | Event IS App removed from Limited list | Zdarzenie TO Zmiana konfiguracji aplikacji ORAZ Stara wartość TO Ograniczony ORAZ Nowa wartość TO Nieskonfigurowany |
| Usunięcie aplikacji z listy dozwolonych | ZDARZENIE Usunięcie aplikacji z listy dozwolonych | Zdarzenie TO Zmieniono konfigurację aplikacji ORAZ Stara wartość TO Zaufana ORAZ Nowa wartość TO Nieskonfigurowana |
| Aplikacja została usunięta z listy Zaufane na podstawie zakresu protokołu OAuth | ZDARZENIE IS Aplikacja została usunięta z listy Zaufane na podstawie zakresu protokołu OAuth | Zdarzenie TO Zmieniono konfigurację aplikacji I Stara wartość TO Określone dane Google I Nowa wartość TO Nieskonfigurowane |
| Aplikacja została dodana do listy dozwolonych dotyczącej wykluczenia z blokad dostępu przez interfejs API | ZDARZENIE Aplikacja została dodana do listy dozwolonych dotyczącej wykluczenia z blokad dostępu przez interfejs API | Zdarzenie TO Zmiana konfiguracji aplikacji I Nowa wartość TO Zaufana i dodana do listy dozwolonych w przypadku wyłączenia dostępu zależnego od kontekstu |
| Aplikacja nie znajduje się już na liście dozwolonych dotyczącej wykluczenia z blokad dostępu przez interfejs API | Event IS Aplikacja nie znajduje się już na liście dozwolonych dotyczącej wykluczenia z blokad dostępu przez interfejs API | ZDARZENIE JEST Zmieniono konfigurację aplikacji I STARA WARTOŚĆ JEST Zaufana i dodana do listy dozwolonych w przypadku wyłączenia dostępu kontekstowego I NOWA WARTOŚĆ JEST Nieskonfigurowana |
| Dostęp do interfejsu API dla wszystkich aplikacji firm zewnętrznych jest zablokowany | Zdarzenie IS Dostęp do interfejsu API dla wszystkich aplikacji firm zewnętrznych jest zablokowany | Zdarzenie TO Zmieniono dostęp do nieskonfigurowanych aplikacji I Nowa wartość TO Nie zezwalaj |
| Dostęp do interfejsu API dla wszystkich aplikacji firm zewnętrznych jest odblokowany | ZDARZENIE IS Dostęp do interfejsu API dla wszystkich aplikacji firm zewnętrznych jest odblokowany | Zdarzenie TO Zmieniono dostęp do nieskonfigurowanych aplikacji I Nowa wartość TO Zezwalaj |
| Zezwalaj na Logowanie przez Google tylko za pomocą dostępu przez interfejs API dla innych firm | Zdarzenie TO Zezwalaj na Logowanie przez Google tylko za pomocą dostępu przez interfejs API dla innych firm | Zdarzenie TO Zmieniono dostęp do nieskonfigurowanych aplikacji I Nowa wartość TO Zezwalaj na Logowanie przez Google tylko za pomocą dostępu przez interfejs API dla innych firm |
| Dostęp do interfejsu API dla wszystkich aplikacji firm zewnętrznych jest zablokowany | Zdarzenie IS Dostęp do interfejsu API dla wszystkich aplikacji firm zewnętrznych jest zablokowany | Zdarzenie TO Zmieniono dostęp do nieskonfigurowanych aplikacji dla osób poniżej 18 roku życia I Nowa wartość TO Nie zezwalaj |
| Zezwalaj na Logowanie przez Google tylko za pomocą dostępu przez interfejs API dla innych firm | Zdarzenie TO Zezwalaj na Logowanie przez Google tylko za pomocą dostępu przez interfejs API dla innych firm | Zdarzenie TO Zmieniono dostęp do nieskonfigurowanych aplikacji dla osób poniżej 18 roku życia I Nowa wartość TO Zezwalaj na logowanie się tylko przez Google |