События журнала Заданий

Эта функция доступна в версиях Education Standard и Education Plus. Сравнение версий

Как администратор организации, вы можете искать в инструменте "Анализ безопасности" события, записанные в журнал Заданий, и выполнять действия с результатами поиска. Например, вы можете:

  • узнать, присоединился ли учащийся к курсу, отправил ли он выполненное задание и т. д.;
  • устранять распространенные неполадки.

Как найти события из журнала Заданий

Возможность поиска в инструменте "Анализ безопасности" зависит от версии сервиса Google, назначенных прав администратора и источника данных. Вы можете искать действия всех пользователей, независимо от того, какая у них версия Google Workspace.

Чтобы выполнить поиск в инструменте "Анализ безопасности", сначала выберите источник данных. Затем добавьте одно или несколько условий поиска. Для каждого условия выберите атрибут, оператор и значение.

  1. В консоли администратора Google нажмите на значок меню > Безопасность > Центр безопасности > Инструмент "Анализ безопасности".

    У вас должны быть права администратора с доступом к центру безопасности.

  2. Нажмите Источник данных и выберите События журнала Заданий.
  3. Нажмите Добавить условие.
    Совет. Вы можете указать одно или несколько условий или использовать вложенные запросы. Подробнее о том, как использовать вложенные запросы при поиске…
  4. Нажмите Атрибут > выберите нужный вариант. Например, чтобы отфильтровать события по определенному типу, выберите Событие.
    Полный список атрибутов приведен в разделе Описания атрибутов ниже.
  5. Выберите оператор.
  6. Введите значение или выберите его в списке.
  7. Если вы хотите добавить другие условия поиска, повторите описанные выше действия.
  8. Нажмите Поиск.
    Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы.
  9. Если вам нужно сохранить анализ, нажмите "Сохранить" > введите название и описание > нажмите Сохранить.

Примечания

  • На вкладке Конструктор условий фильтры представлены в виде условий с операторами И/ИЛИ. На вкладке Фильтр можно выбрать простые пары параметров и значений, чтобы отфильтровать результаты поиска.
  • Если пользователь был переименован, поиск не даст результатов для его прежнего имени. Например, если OldName@example.com заменили на NewName@example.com, в результатах поиска не будет событий, связанных с пользователем OldName@example.com.
  • Поиск выполняется только по письмам, которые ещё не были удалены из корзины.

Описания атрибутов

При поиске данных о событиях в этом источнике вы можете использовать указанные ниже атрибуты.

Атрибут Описание
Исполнитель Адрес электронной почты пользователя, который совершил действие, например создал курс или опубликовал объявление.
Название приложения исполнителя

Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска…

Сведения о приложении, которое выполнило действие. В результатах поиска нажмите на название приложения исполнителя, чтобы посмотреть:

  • Название приложения исполнителя – название приложения, использованного для выполнения действия (указывается для сторонних приложений, а также для некоторых собственных приложений, таких как Gmail).
  • Идентификатор клиента OAuth исполнителя – идентификатор стороннего приложения, выполнившего действие.
  • Выдача себя за другое лицо – выполняло ли приложение действия от имени пользователя.

При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста.

Название группы

Название группы пользователя. Подробнее о том, как фильтровать результаты по группе Google…

Чтобы добавить группу в белый список групп фильтрации, выполните следующие действия:

  1. Выберите Название группы.
  2. Выберите Группы фильтрации.
    Откроется соответствующая страница.
  3. Нажмите Добавить группы.
  4. Найдите группу: начните вводить ее название или адрес электронной почты, а затем выберите нужный вариант из списка предложений.
  5. Если вы хотите добавить ещё одну группу, найдите и выберите ее.
  6. Когда группы будут выбраны, нажмите Добавить.
  7. Если вы хотите удалить группу, нажмите на значок "Удалить группу" рядом с ней.
  8. Нажмите Сохранить.
Организационное подразделение пользователя Организационное подразделение, к которому относится исполнитель.
Информация об агенте Чтобы выполнить поиск по информации об агенте ИИ, выберите Информация об агенте, а затем вложенный столбец: Идентификатор агента, Название агента или Продукт агента. Результаты поиска будут показаны в столбце Идентификатор агента.

Нажмите на запись в результатах поиска, чтобы открыть панель Сведения в журнале, на которой можно посмотреть:

  • Идентификатор агента — уникальный идентификатор агента.
  • Название агента — отображаемое название агента.
  • Продукт агента — сервис, который использовал агент (поддерживается только в процессе Google Workspace Studio).

Примечание. Поддержка других агентов будет добавлена позже.

Выполняется агентом Действие было выполнено с помощью ИИ-агента (Истина или Ложь).
Идентификатор курса Уникальный идентификатор курса.
Название курса Название курса.
Роль на курсе Информация о роли пользователя на курсе: учащийся или преподаватель.
Название курсовой работы Название курсовой работы.
Тип курсовой работы Тип работы, например Задание или Вопрос.
Дата Дата и время, когда произошло событие (указывается в часовом поясе, установленном в вашем браузере по умолчанию).
Событие Сведения о действии в зарегистрированном событии, например Публикация курсовой работы или Присоединение пользователя к курсу.
Поставлена оценка Информация о том, были ли выставлена оценка за задание.
Затронутые пользователи Адреса электронной почты пользователей, которых коснулось событие.
IP-адрес IP-адрес, с которого был выполнен вход. По нему можно определить физическое местоположение, однако IP-адресом может быть и адрес прокси-сервера или виртуальной частной сети (VPN).

IP ASN

Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска…

Номер автономной системы (ASN) IP, подразделение и регион, связанные с записью журнала.

Чтобы посмотреть ASN IP, а также подразделение и код региона, где было выполнено действие, нажмите на название в результатах поиска.

С опозданием Информация о том, была ли работа сдана с опозданием.
Идентификатор записи Уникальный идентификатор работы.
Ресурсы

Список ресурсов, связанных с действием. Чтобы посмотреть подробную информацию о ресурсе, нажмите на следующие элементы:

  • Идентификатор ресурса
  • Название ресурса
  • Тип ресурса – категория ресурса (например, объект на Google Диске, электронное письмо или правило).
  • Отношение к ресурсу – связь ресурса с событием.
  • Информация о владельце – сведения о владельце ресурса, в том числе тип и идентификатор владельца.
  • Ярлык ресурса – список ярлыков классификации для ресурса, включая Идентификатор ярлыка ресурса, Название ярлыка ресурса и Поле ярлыка ресурса.

    Поле ярлыка ресурса содержит:

    • Идентификатор поля "Ярлык"
    • Название поля ярлыка
    • Тип поля ярлыка – тип данных поля ярлыка, например:
      • Текст
      • Число
      • Выбор – включает: "Идентификатор", "Отображаемое название", "Есть значок"
      • Список выбора
      • Пользователь – включает адрес электронной почты
      • Список пользователей
      • Дата

При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста.

Состояние сданной работы Статус сданной работы, например Создано, Сдано, Возвращено, Востребовано учащимся или Учащийся изменил работу после сдачи.

Как отфильтровать данные по событиям курса

Чтобы посмотреть данные, связанные с участием в курсе, событиями курса или с работой на курсе, отфильтруйте информацию по событию, а затем выберите значение.

  1. В консоли администратора Google нажмите на значок меню > Безопасность > Центр безопасности > Инструмент "Анализ безопасности".

    У вас должны быть права администратора с доступом к центру безопасности.

  2. Нажмите Источник данных > выберите События журнала Заданий.
  3. Нажмите Добавить условие.
  4. Нажмите Атрибут > выберите Событие.
  5. Выберите оператор.
  6. Укажите значение.
  7. Нажмите Поиск.
    Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы.

Как создавать правила активности и настраивать оповещения

  • Вы можете настроить оповещения на основе данных о событиях журнала, используя правила создания отчетов. Подробнее о том, как создавать и настраивать правила оповещения.
  • Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

    Чтобы эффективнее предотвращать, выявлять и исправлять проблемы с безопасностью, вы можете автоматизировать действия в инструменте "Анализ безопасности" и настроить оповещения с помощью правил активности. Для каждого правила нужно задать условия и указать действия, которые следует выполнять при соблюдении этих условий. Подробнее о том, как создавать правила активности…

Действия с результатами поиска

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Результаты поиска, полученные с помощью инструмента "Анализ безопасности", можно использовать для разных целей. Например, сообщения, найденные при поиске по событиям журнала Gmail, можно удалять, отправлять в карантин или помещать в папки "Входящие" пользователей. Подробнее о том, какие действия можно выполнять с результатами поиска…