Ediciones compatibles con esta función: Education Standard y Education Plus. Comparar tu edición
Como administrador de tu organización, puedes usar la herramienta de investigación de seguridad para ejecutar búsquedas relacionadas con los eventos de registro de Tareas y tomar medidas según los resultados de la búsqueda. Por ejemplo, puedes hacer lo siguiente:
- Revisar actividades comunes, como si un estudiante se unió a un curso o envió trabajo del curso
- Soluciona problemas comunes de los usuarios.
Realiza una búsqueda de eventos de registro de tareas
Tu capacidad para realizar búsquedas depende de la edición de Google Workspace que tengas, tus privilegios de administrador y la fuente de datos. Puedes buscar datos de todos los usuarios, independientemente de la edición de Google Workspace que tengan.
Para realizar una búsqueda en la herramienta de investigación de seguridad, primero elige una fuente de datos. Luego, elige una o más condiciones para tu búsqueda. Para cada condición, elige un atributo, un operador y un valor.
-
En la Consola del administrador de Google, ve a Menú
Seguridad
Centro de seguridad
Herramienta de investigación.
Es necesario tener el privilegio de administrador del Centro de seguridad.
- Haz clic en Fuente de datos y selecciona Eventos de registro de tareas.
-
Haga clic en Agregar condición.
Sugerencia: Puedes incluir una o más condiciones en tu búsqueda, o bien personalizarla con consultas anidadas. Para obtener más información, consulta Cómo personalizar tu búsqueda con consultas anidadas. -
Haz clic en Atributo
selecciona una opción. Por ejemplo, para filtrar por un tipo de evento específico, selecciona Evento.
Para obtener una lista completa de los atributos, consulta la sección Descripciones de los atributos. - Selecciona un operador.
- Ingresa un valor o selecciona uno de la lista.
- (Opcional) Para agregar más condiciones de búsqueda, repite los pasos.
-
Haz clic en Buscar.
Puedes revisar los resultados de la búsqueda de la herramienta de investigación en una tabla que se encuentra en la parte inferior de la página. -
Para guardar tu investigación, haz clic en Guardar
ingresa un título y una descripción
haz clic en Guardar.
Notas
- En la pestaña Creador de condiciones, los filtros se representan como condiciones con operadores Y/O. También puedes usar la pestaña Filtro para incluir pares sencillos de parámetros y valores para filtrar los resultados de la búsqueda.
- Si le asignas un nombre nuevo a un usuario, no verás los resultados de consultas con el nombre anterior del usuario. Por ejemplo, si cambias el nombre de NombreAnterior@example.com a NombreNuevo@example.com, no verás los resultados de eventos relacionados con NombreAnterior@example.com.
- Solo puedes buscar datos en los mensajes que aún no se hayan borrado de la papelera.
Descripciones de atributos
Para esta fuente de datos, puedes usar los siguientes atributos cuando busques datos de eventos de registro.
| Atributo | Descripción |
|---|---|
| Actor | Dirección de correo electrónico del usuario que realizó la acción (por ejemplo, quien creó la clase o publicó un anuncio) |
| Nombre del grupo de actores |
Es el nombre del grupo del actor. Para obtener más información, consulta Cómo filtrar resultados por Grupo de Google. Para agregar un grupo a tu lista de grupos de filtrado permitido, sigue estos pasos:
|
| Unidad organizativa del actor | Unidad organizativa del actor |
| ID del curso | Identificador único de una clase |
| Nombre del curso | Nombre de la clase |
| Rol en el curso | Si un usuario es estudiante o profesor de una clase |
| Título del trabajo del curso | Título del trabajo en clase |
| Tipo de trabajo del curso | Tipo de trabajo de la clase, como Tarea o Pregunta |
| Fecha | Fecha y hora del evento (se muestra en la zona horaria predeterminada de tu navegador) |
| Evento | La acción del evento registrada, como Se publicó el trabajo del curso o Usuario unido al curso |
| Tiene calificación | Si una entrega tiene o no una calificación |
| Usuarios afectados | Lista de direcciones de correo electrónico afectadas |
| Dirección IP | La dirección IP que se usó para acceder. que generalmente corresponde a la ubicación física del usuario También puede ser un servidor proxy o una dirección de red privada virtual (VPN). |
|
ASN de IP Debes agregar esta columna a los resultados de la búsqueda. Para conocer los pasos, visita Administra los datos de la columna de resultados de la búsqueda. |
Número de sistema autónomo (ASN) de IP, subdivisión y región asociados con la entrada de registro. Para revisar el ASN de IP y el código de subdivisión y región en los que se produjo la actividad, haz clic en el nombre en los resultados de la búsqueda. |
| Está atrasado | Si un envío se retrasa o no |
| ID de la publicación | Identificador único de un trabajo de la clase |
| Estado del envío | Estado del envío de un trabajo de la clase, por ejemplo, Creado, Entregado, Devuelto, Reclamado por el estudiante o Editado por el estudiante después de la entrega |
Cómo filtrar datos por eventos del curso
Para ver datos sobre cómo está integrado un curso, así como los eventos o el trabajo del curso, filtra por evento y, luego, selecciona el valor deseado.
-
En la Consola del administrador de Google, ve a Menú
Seguridad
Centro de seguridad
Herramienta de investigación.
Es necesario tener el privilegio de administrador del Centro de seguridad.
- Haz clic en Fuente de datos.
Selecciona Eventos de registro de tareas.
- Haga clic en Agregar condición.
- Haz clic en Atributo.
Selecciona Evento.
- Selecciona un operador.
- Ingresa un valor
-
Haz clic en Buscar.
Puedes revisar los resultados de la búsqueda de la herramienta de investigación en una tabla que se encuentra en la parte inferior de la página.
Crea reglas de actividad y configura alertas
- Puedes configurar alertas basadas en datos de eventos de registro con reglas de informes. Para obtener instrucciones, consulta Cómo crear y administrar reglas de informes.
-
Ediciones admitidas para esta función: Frontline Standard y Frontline Plus, Enterprise Standard y Enterprise Plus, Education Standard y Education Plus, Enterprise Essentials Plus y Cloud Identity Premium.
Comparar tu edición
Para ayudar a prevenir, detectar y corregir problemas de seguridad de manera eficiente, puedes automatizar acciones en la herramienta de investigación de seguridad y configurar alertas creando reglas de actividad. Para configurar una regla, establece las condiciones de la regla y, luego, especifica las acciones que se realizarán cuando se cumplan las condiciones. Para obtener más detalles, consulta Crea y administra reglas de actividad.
Toma medidas en función de los resultados de la búsqueda
Ediciones admitidas para esta función: Frontline Standard y Frontline Plus, Enterprise Standard y Enterprise Plus, Education Standard y Education Plus, Enterprise Essentials Plus y Cloud Identity Premium. Comparar tu edición
Después de realizar una búsqueda en la herramienta de investigación de seguridad, puedes tomar medidas en función de los resultados. Por ejemplo, puedes realizar una búsqueda basada en eventos de registro de Gmail y, luego, usar la herramienta para borrar mensajes específicos, colocarlos en cuarentena o enviarlos a las carpetas Recibidos de los usuarios. Para obtener más detalles, consulta Cómo tomar medidas en función de los resultados de la búsqueda.
Temas relacionados
- Inicia investigaciones basadas en un gráfico de panel
- Crea un gráfico personalizado basado en una investigación
- Inicia una investigación desde el Centro de alertas
- Investiga denuncias de correos electrónicos maliciosos
- Investiga el uso compartido de archivos
- Investiga a los usuarios en diversas fuentes de datos