התכונה הזו תומכת במהדורות הבאות: Education Standard ו-Education Plus. השוואה בין מהדורות
אדמינים בארגונים יכולים להשתמש בכלי לחקירת מצב האבטחה כדי להריץ חיפושים שקשורים לאירועים ביומן של כלי המשימות, ולבצע פעולות על סמך תוצאות החיפוש. לדוגמה, אתם יכולים:
- בדיקת פעילויות נפוצות, למשל אם תלמיד הצטרף לקורס או הגיש עבודה בקורס.
- פתרון בעיות בתרחישי שימוש נפוצים
הרצת חיפוש לאירועים ביומן של Assignments
היכולת שלכם להריץ חיפוש תלויה במהדורת Google שלכם, בהרשאות האדמין ובמקור הנתונים. אתם יכולים להריץ חיפוש על כל המשתמשים, ללא קשר למהדורת Google Workspace שלהם.
כדי להריץ חיפוש בכלי לחקירת אבטחה, צריך קודם לבחור מקור נתונים. ואז בוחרים תנאי אחד או יותר לחיפוש. לכל תנאי, בוחרים מאפיין, אופרטור וערך.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
מרכז האבטחה
כלי חקירה.
כדי לעשות את זה צריך הרשאות אדמין למרכז האבטחה.
- לוחצים על מקור נתונים ובוחרים באפשרות אירועים ביומן של הקצאות.
-
לוחצים על Add Condition.
טיפ: אפשר לכלול תנאי אחד או יותר בחיפוש, או להתאים אישית את החיפוש באמצעות שאילתות עם היררכיית כללים. פרטים נוספים מופיעים במאמר בנושא התאמה אישית של חיפושים באמצעות שאילתות עם היררכיית כללים. -
לוחצים על מאפיין
בוחרים באחת מהאפשרויות. לדוגמה, כדי לסנן לפי סוג אירוע ספציפי, בוחרים באפשרות אירוע.
רשימה מלאה של המאפיינים מופיעה בקטע תיאורי מאפיינים. - בוחרים אופרטור.
- מזינים ערך או בוחרים ערך מהרשימה.
- (אופציונלי) כדי להוסיף עוד תנאי חיפוש, חוזרים על השלבים.
-
לוחצים על חיפוש.
בטבלה שבתחתית הדף אפשר לעיין בתוצאות החיפוש מכלי החקירה. -
(אופציונלי) כדי לשמור את החקירה, לוחצים על סמל השמירה
מזינים שם ותיאור
לוחצים על שמירה.
הערות
- בכרטיסייה של הכלי להגדרת תנאים, המסננים מיוצגים כתנאים עם האופרטורים AND ו-OR. אפשר גם להשתמש בכרטיסייה של המסננים כדי לכלול זוגות פשוטים של פרמטר וערך ולסנן לפיהם את תוצאות החיפוש.
- אם תתנו למשתמש שם חדש, לא תראו תוצאות לשאילתות עם השם הישן שלו. לדוגמה, אם אתם משנים את השם של OldName@example.com ל-NewName@example.com, לא תראו תוצאות לאירועים שקשורים ל-OldName@example.com.
- אתם יכולים לחפש נתונים רק בהודעות שעדיין לא נמחקו מהאשפה.
תיאורים של המאפיינים
במקור הנתונים הזה, אתם יכולים להשתמש במאפיינים הבאים כשאתם מחפשים נתונים של אירועים ביומן:
| מאפיין | תיאור |
|---|---|
| המשתמש/ת | כתובת האימייל של המשתמש שביצע את הפעולה – לדוגמה, המשתמש שיצר את הכיתה או המשתמש שפרסם הודעה לכיתה |
| שם קבוצת המשתמשים |
שם הקבוצה של המשתמש. מידע נוסף זמין במאמר בנושא סינון תוצאות לפי קבוצה ב-Google. כדי להוסיף קבוצה לרשימת ההיתרים של קבוצות הסינון:
|
| היחידה הארגונית של המשתמש | היחידה הארגונית של המשתמש |
| מזהה הקורס | מזהה ייחודי של כיתה |
| שם הקורס | שם הכיתה |
| תפקיד בקורס | האם המשתמש הוא תלמיד או מורה בכיתה |
| שם העבודה | שם העבודה |
| סוג העבודה | סוג העבודה בקורס, למשל מטלה או שאלה |
| תאריך | התאריך והשעה של האירוע (מוצגים באזור הזמן שמוגדר בדפדפן כברירת מחדל) |
| אירוע | פעולת האירוע שנרשמה, כמו פורסמה עבודה בקורס או משתמש הצטרף לקורס |
| ניתן ציון | האם ניתן ציון לעבודה שהוגשה |
| משתמשים שהושפעו | רשימה של כתובות אימייל שהושפעו |
| כתובת IP | כתובת ה-IP ששימשה לכניסה לחשבון. בדרך כלל הכתובת היא המיקום הפיזי של המשתמש. היא יכולה להיות גם כתובת של שרת proxy או של רשת וירטואלית פרטית (VPN). |
|
כתובת IP של ASN צריך להוסיף את העמודה הזו לתוצאות החיפוש. ההוראות מפורטות במאמר בנושא ניהול עמודות הנתונים של תוצאות החיפוש. |
מספר המערכת האוטונומית (ASN) של כתובת ה-IP, חלוקת המשנה והאזור שמשויכים לרשומה ביומן. כדי לבדוק את ה-ASN של כתובת ה-IP, את חלוקת המשנה ואת קוד האזור שבו התרחשה הפעילות, לוחצים על השם בתוצאות החיפוש. |
| באיחור | אם העבודה הוגשה באיחור |
| מזהה הפוסט | מזהה ייחודי של עבודת הכיתה |
| מצב ההגשה | סטטוס ההגשה של עבודת הכיתה – לדוגמה, נוצרה, הוגשה, הוחזרה, הוחזרה על ידי התלמיד/ה או בוצעה עריכה על ידי התלמיד/ה אחרי ההגשה |
סינון נתונים לפי אירועים בקורס
כדי לראות נתונים שקשורים לחברות בקורס, לאירועים בקורס או לעבודה בקורס, צריך לסנן לפי אירוע ואחר כך לבחור את ערך האירוע.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
מרכז האבטחה
כלי חקירה.
כדי לעשות את זה צריך הרשאות אדמין למרכז האבטחה.
- לוחצים על מקור נתונים
בוחרים באפשרות אירועים ביומן של כלי המשימות.
- לוחצים על Add Condition.
- לוחצים על מאפיין
בוחרים באפשרות אירוע.
- בוחרים אופרטור.
- יש להזין ערך
-
לוחצים על חיפוש.
בטבלה שבתחתית הדף אפשר לעיין בתוצאות החיפוש מכלי החקירה.
יצירת כללי פעילות והגדרת התראות
- אפשר להגדיר התראות על סמך נתוני אירועים ביומן באמצעות כללי דיווח. הוראות מפורטות זמינות במאמר יצירה וניהול של כללי דיווח.
-
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Standard ו-Education Plus, Enterprise Essentials Plus, Cloud Identity Premium.
השוואה בין מהדורות
כדי למנוע בעיות אבטחה, לזהות אותן ולתקן אותן ביעילות, אתם יכולים להגדיר כללי פעילות להפעלה אוטומטית של פעולות בכלי לחקירת אבטחה, ולקבל התראות. כדי להגדיר כלל, צריך להגדיר את התנאים של הכלל ואז לציין את הפעולות שיש לבצע כשהתנאים מתקיימים. פרטים נוספים זמינים במאמר יצירה וניהול של כללי פעילות.
טיפול באירועים על סמך תוצאות החיפוש
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Standard ו-Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. השוואה בין מהדורות
אחרי שמריצים חיפוש בכלי לחקירת אבטחה, אפשר לבצע פעולות על תוצאות החיפוש. לדוגמה, אפשר להריץ חיפוש על סמך אירועים ביומן של Gmail, ואז להשתמש בכלי כדי למחוק הודעות ספציפיות, לשלוח הודעות להסגר או לשלוח הודעות לתיבות הדואר הנכנס של המשתמשים. פרטים נוספים זמינים במאמר טיפול באירועים על סמך תוצאות החיפוש.