Эта функция доступна в версиях Education Standard и Education Plus. Сравнение версий
Как администратор организации, вы можете искать в инструменте "Анализ безопасности" события, записанные в журнал Заданий, и выполнять действия с результатами поиска. Например, вы можете:
- узнать, присоединился ли учащийся к курсу, отправил ли он выполненное задание и т. д.;
- устранять распространенные неполадки.
Как найти события из журнала Заданий
Возможность поиска в инструменте "Анализ безопасности" зависит от версии сервиса Google, назначенных прав администратора и источника данных. Вы можете искать действия всех пользователей, независимо от того, какая у них версия Google Workspace.
Чтобы выполнить поиск в инструменте "Анализ безопасности", сначала выберите источник данных. Затем добавьте одно или несколько условий поиска. Для каждого условия выберите атрибут, оператор и значение.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Центр безопасности
Инструмент "Анализ безопасности".
У вас должны быть права администратора с доступом к центру безопасности.
- Нажмите Источник данных и выберите События журнала Заданий.
-
Нажмите Добавить условие.
Совет. Вы можете указать одно или несколько условий или использовать вложенные запросы. Подробнее о том, как использовать вложенные запросы при поиске… -
Нажмите Атрибут
выберите нужный вариант. Например, чтобы отфильтровать события по определенному типу, выберите Событие.
Полный список атрибутов приведен в разделе Описания атрибутов ниже. - Выберите оператор.
- Введите значение или выберите его в списке.
- Если вы хотите добавить другие условия поиска, повторите описанные выше действия.
-
Нажмите Поиск.
Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы. -
Если вам нужно сохранить анализ, нажмите "Сохранить"
введите название и описание
нажмите Сохранить.
Примечания
- На вкладке Конструктор условий фильтры представлены в виде условий с операторами И/ИЛИ. На вкладке Фильтр можно выбрать простые пары параметров и значений, чтобы отфильтровать результаты поиска.
- Если пользователь был переименован, поиск не даст результатов для его прежнего имени. Например, если OldName@example.com заменили на NewName@example.com, в результатах поиска не будет событий, связанных с пользователем OldName@example.com.
- Поиск выполняется только по письмам, которые ещё не были удалены из корзины.
Описания атрибутов
При поиске данных о событиях в этом источнике вы можете использовать указанные ниже атрибуты.
| Атрибут | Описание |
|---|---|
| Исполнитель | Адрес электронной почты пользователя, который совершил действие, например создал курс или опубликовал объявление. |
|
Название приложения исполнителя
Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска… |
Сведения о приложении, которое выполнило действие. В результатах поиска нажмите на название приложения исполнителя, чтобы посмотреть:
При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста. |
| Название группы |
Название группы пользователя. Подробнее о том, как фильтровать результаты по группе Google… Чтобы добавить группу в белый список групп фильтрации, выполните следующие действия:
|
| Организационное подразделение пользователя | Организационное подразделение, к которому относится исполнитель. |
| Информация об агенте | Чтобы выполнить поиск по информации об агенте ИИ, выберите Информация об агенте, а затем вложенный столбец: Идентификатор агента, Название агента или Продукт агента. Результаты поиска будут показаны в столбце Идентификатор агента.
Нажмите на запись в результатах поиска, чтобы открыть панель Сведения в журнале, на которой можно посмотреть:
Примечание. Поддержка других агентов будет добавлена позже. |
| Выполняется агентом | Действие было выполнено с помощью ИИ-агента (Истина или Ложь). |
| Идентификатор курса | Уникальный идентификатор курса. |
| Название курса | Название курса. |
| Роль на курсе | Информация о роли пользователя на курсе: учащийся или преподаватель. |
| Название курсовой работы | Название курсовой работы. |
| Тип курсовой работы | Тип работы, например Задание или Вопрос. |
| Дата | Дата и время, когда произошло событие (указывается в часовом поясе, установленном в вашем браузере по умолчанию). |
| Событие | Сведения о действии в зарегистрированном событии, например Публикация курсовой работы или Присоединение пользователя к курсу. |
| Поставлена оценка | Информация о том, были ли выставлена оценка за задание. |
| Затронутые пользователи | Адреса электронной почты пользователей, которых коснулось событие. |
| IP-адрес | IP-адрес, с которого был выполнен вход. По нему можно определить физическое местоположение, однако IP-адресом может быть и адрес прокси-сервера или виртуальной частной сети (VPN). |
|
IP ASN Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска… |
Номер автономной системы (ASN) IP, подразделение и регион, связанные с записью журнала. Чтобы посмотреть ASN IP, а также подразделение и код региона, где было выполнено действие, нажмите на название в результатах поиска. |
| С опозданием | Информация о том, была ли работа сдана с опозданием. |
| Идентификатор записи | Уникальный идентификатор работы. |
| Ресурсы |
Список ресурсов, связанных с действием. Чтобы посмотреть подробную информацию о ресурсе, нажмите на следующие элементы:
При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста. |
| Состояние сданной работы | Статус сданной работы, например Создано, Сдано, Возвращено, Востребовано учащимся или Учащийся изменил работу после сдачи. |
Как отфильтровать данные по событиям курса
Чтобы посмотреть данные, связанные с участием в курсе, событиями курса или с работой на курсе, отфильтруйте информацию по событию, а затем выберите значение.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Центр безопасности
Инструмент "Анализ безопасности".
У вас должны быть права администратора с доступом к центру безопасности.
- Нажмите Источник данных
выберите События журнала Заданий.
- Нажмите Добавить условие.
- Нажмите Атрибут
выберите Событие.
- Выберите оператор.
- Укажите значение.
-
Нажмите Поиск.
Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы.
Как создавать правила активности и настраивать оповещения
- Вы можете настроить оповещения на основе данных о событиях журнала, используя правила создания отчетов. Подробнее о том, как создавать и настраивать правила оповещения.
-
Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий
Чтобы эффективнее предотвращать, выявлять и исправлять проблемы с безопасностью, вы можете автоматизировать действия в инструменте "Анализ безопасности" и настроить оповещения с помощью правил активности. Для каждого правила нужно задать условия и указать действия, которые следует выполнять при соблюдении этих условий. Подробнее о том, как создавать правила активности…
Действия с результатами поиска
Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий
Результаты поиска, полученные с помощью инструмента "Анализ безопасности", можно использовать для разных целей. Например, сообщения, найденные при поиске по событиям журнала Gmail, можно удалять, отправлять в карантин или помещать в папки "Входящие" пользователей. Подробнее о том, какие действия можно выполнять с результатами поиска…