نسخههای پشتیبانیشده برای این ویژگی: Education Standard و Education Plus. نسخه خود را مقایسه کنید
به عنوان مدیر سازمان خود، میتوانید از ابزار بررسی امنیتی برای اجرای جستجوهای مرتبط با رویدادهای ثبت وظایف و انجام اقدامات بر اساس نتایج جستجو استفاده کنید. به عنوان مثال، میتوانید:
- فعالیتهای رایج، مانند اینکه آیا دانشآموزی در یک دوره شرکت کرده یا تکالیف دوره را ارائه داده است، بررسی کنید.
- عیبیابی سناریوهای رایج کاربران
جستجویی برای رویدادهای گزارش تکالیف انجام دهید
توانایی شما برای انجام جستجو به نسخه گوگل، امتیازات مدیریتی و منبع داده شما بستگی دارد. میتوانید جستجو را روی همه کاربران، صرف نظر از نسخه Google Workspace آنها، انجام دهید.
برای انجام جستجو در ابزار بررسی امنیتی، ابتدا یک منبع داده انتخاب کنید. سپس، یک یا چند شرط برای جستجوی خود انتخاب کنید. برای هر شرط، یک ویژگی ، یک عملگر و یک مقدار انتخاب کنید.
در کنسول مدیریت گوگل، به منو بروید
امنیت
مرکز امنیتی
ابزار تحقیق .
نیاز به داشتن امتیاز مدیر مرکز امنیت دارد.
- روی منبع داده کلیک کنید و رویدادهای ثبت تکالیف را انتخاب کنید.
- روی افزودن شرط کلیک کنید.
نکته : میتوانید یک یا چند شرط را در جستجوی خود بگنجانید یا جستجوی خود را با پرسوجوهای تو در تو سفارشی کنید. برای جزئیات بیشتر، به سفارشیسازی جستجوی خود با پرسوجوهای تو در تو بروید. - روی ویژگی کلیک کنید
یک گزینه را انتخاب کنید. برای مثال، برای فیلتر کردن بر اساس یک نوع رویداد خاص، Event را انتخاب کنید.
برای مشاهده لیست کامل ویژگیها، به بخش توضیحات ویژگیها مراجعه کنید. - یک اپراتور انتخاب کنید.
- یک مقدار وارد کنید یا یک مقدار از لیست انتخاب کنید.
- (اختیاری) برای افزودن شرایط جستجوی بیشتر، مراحل را تکرار کنید.
- روی جستجو کلیک کنید.
میتوانید نتایج جستجو از ابزار بررسی را در جدولی در پایین صفحه مرور کنید. - (اختیاری) برای ذخیره تحقیقات خود، روی ذخیره کلیک کنید
عنوان و توضیحات را وارد کنید
روی ذخیره کلیک کنید.
یادداشتها
- در تب Condition builder ، فیلترها به صورت شرطهایی با عملگرهای AND/OR نمایش داده میشوند. همچنین میتوانید از تب Filter برای اضافه کردن جفتهای پارامتر و مقدار ساده برای فیلتر کردن نتایج جستجو استفاده کنید.
- اگر به یک کاربر نام جدیدی بدهید، نتایج پرسوجو با نام قبلی کاربر را مشاهده نخواهید کرد. برای مثال، اگر OldName@example.com را به NewName@example.com تغییر نام دهید، نتایج رویدادهای مربوط به OldName@example.com را مشاهده نخواهید کرد.
- فقط میتوانید دادههای موجود در پیامهایی را جستجو کنید که هنوز از سطل زباله حذف نشدهاند.
توضیحات ویژگی
برای این منبع داده، میتوانید هنگام جستجوی دادههای رویداد لاگ از ویژگیهای زیر استفاده کنید.
| ویژگی | توضیحات |
|---|---|
| بازیگر | آدرس ایمیل کاربری که عمل را انجام داده است - برای مثال، کاربری که کلاس را ایجاد کرده است یا کاربری که اطلاعیهای منتشر کرده است |
| نام گروه بازیگران | نام گروه بازیگر. برای اطلاعات بیشتر، به فیلتر کردن نتایج بر اساس گروه گوگل مراجعه کنید. برای افزودن یک گروه به لیست مجاز گروههای فیلترینگ خود:
|
| واحد سازمانی بازیگر | واحد سازمانی بازیگر |
| شناسه دوره | شناسه منحصر به فرد برای یک کلاس |
| نام دوره | نام کلاس |
| نقش دوره | اینکه کاربر دانشآموز است یا معلم کلاس |
| عنوان کار دوره | عنوان کار کلاسی |
| نوع کار دوره | نوع کار کلاسی، مانند تکلیف یا سوال |
| تاریخ | تاریخ و زمان رویداد (در منطقه زمانی پیشفرض مرورگر شما نمایش داده میشود) |
| رویداد | عملکرد رویداد ثبتشده، مانند انتشار کار دوره یا پیوستن کاربر به دوره |
| دارای درجه | اینکه آیا یک ارسال نمره دارد یا خیر |
| کاربران آسیبدیده | فهرست آدرسهای ایمیل آسیبدیده |
| آدرس آیپی | آدرس IP مورد استفاده برای ورود به سیستم. معمولاً این آدرس، موقعیت فیزیکی کاربر است. همچنین میتواند یک سرور پروکسی یا آدرس یک شبکه خصوصی مجازی (VPN) باشد. |
آیپی ASN شما باید این ستون را به نتایج جستجو اضافه کنید. برای مراحل، به مدیریت دادههای ستون نتایج جستجو بروید . | شماره سامانه خودمختار IP (ASN)، زیربخش و منطقه مرتبط با ورودی گزارش. برای بررسی IP ASN و کد منطقه و زیرمجموعهای که فعالیت در آن رخ داده است، روی نام در نتایج جستجو کلیک کنید. |
| دیر شده است | اینکه آیا ارسال دیر انجام شده است یا خیر |
| شناسه پست | شناسه منحصر به فرد برای یک قطعه کار کلاسی |
| وضعیت ارسال | وضعیت تحویل یک کار کلاسی - برای مثال، ایجاد شده ، تحویل داده شده ، برگردانده شده ، توسط دانشجو پس گرفته شده ، یا دانشجو پس از تحویل ویرایش کرده است |
فیلتر کردن دادهها بر اساس رویدادهای دوره
برای مشاهده دادههای مربوط به عضویت در دوره، رویدادهای دوره یا کار در دوره، بر اساس رویداد فیلتر کنید و سپس یک مقدار رویداد را انتخاب کنید.
در کنسول مدیریت گوگل، به منو بروید
امنیت
مرکز امنیتی
ابزار تحقیق .
نیاز به داشتن امتیاز مدیر مرکز امنیت دارد.
- روی منبع داده کلیک کنید
رویدادهای ثبت تکالیف را انتخاب کنید.
- روی افزودن شرط کلیک کنید.
- روی ویژگی کلیک کنید
رویداد را انتخاب کنید.
- یک اپراتور انتخاب کنید.
- یک مقدار وارد کنید
- روی جستجو کلیک کنید.
میتوانید نتایج جستجو از ابزار بررسی را در جدولی در پایین صفحه مرور کنید.
ایجاد قوانین فعالیت و تنظیم هشدارها
- شما میتوانید با استفاده از قوانین گزارشدهی، هشدارها را بر اساس دادههای رویداد گزارش تنظیم کنید. برای دستورالعملها، به «ایجاد و مدیریت قوانین گزارشدهی» بروید.
- نسخههای پشتیبانیشده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنید
برای کمک به پیشگیری، شناسایی و رفع مؤثر مشکلات امنیتی، میتوانید اقدامات را در ابزار بررسی امنیتی خودکار کنید و با ایجاد قوانین فعالیت ، هشدارهایی تنظیم کنید. برای تنظیم یک قانون، شرایطی را برای آن قانون تعیین کنید و سپس اقداماتی را که باید در صورت برآورده شدن شرایط انجام شوند، مشخص کنید. برای جزئیات بیشتر، به ایجاد و مدیریت قوانین فعالیت بروید.
بر اساس نتایج جستجو اقدام کنید
نسخههای پشتیبانیشده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنید
پس از انجام جستجو در ابزار بررسی امنیتی، میتوانید بر اساس نتایج جستجو، اقداماتی انجام دهید. برای مثال، میتوانید بر اساس رویدادهای گزارش جیمیل، جستجو انجام دهید و سپس از این ابزار برای حذف پیامهای خاص، ارسال پیام به قرنطینه یا ارسال پیام به صندوق ورودی کاربران استفاده کنید. برای جزئیات بیشتر، به «اقدام بر اساس نتایج جستجو» بروید.