رویدادهای ثبت تقویم

مشاهده و پیگیری تغییرات رویدادهای کاربر در تقویم گوگل

بسته به نسخه Google Workspace شما، ممکن است به ابزار بررسی امنیتی دسترسی داشته باشید که ویژگی‌های پیشرفته‌تری دارد. به عنوان مثال، مدیران ارشد می‌توانند مشکلات امنیتی و حریم خصوصی را شناسایی، اولویت‌بندی و در مورد آنها اقدام کنند. اطلاعات بیشتر

به عنوان مدیر سازمان خود، می‌توانید جستجوها را انجام داده و در مورد مسائل امنیتی مربوط به رویدادهای ثبت تقویم اقدام کنید. به عنوان مثال، می‌توانید سابقه‌ای از اقدامات را برای ردیابی تغییرات در تقویم‌ها، رویدادها و اشتراک‌ها مشاهده کنید. همچنین می‌توانید اعلان‌های ایمیل مرتبط با این اقدامات را ردیابی کنید. این اطلاعات هنگام عیب‌یابی مشکلات یا زمانی که کاربران شما متوجه اختلافات یا تغییرات غیرمنتظره در تقویم‌ها، تقویم‌های مشترک یا رویدادهای خاص تقویم خود می‌شوند، مفید است. ورودی‌های ثبت معمولاً ظرف نیم ساعت پس از اقدام کاربر ظاهر می‌شوند.

توانایی شما برای انجام جستجو به نسخه گوگل، امتیازات مدیریتی و منبع داده شما بستگی دارد. می‌توانید جستجو را روی همه کاربران، صرف نظر از نسخه Google Workspace آنها، انجام دهید.

ابزار حسابرسی و تحقیق

برای جستجوی رویدادهای لاگ، ابتدا یک منبع داده انتخاب کنید. سپس یک یا چند فیلتر برای جستجوی خود انتخاب کنید.

  1. در کنسول مدیریت گوگل، به منو بروید و سپس گزارش‌دهی و سپس حسابرسی و تحقیق و سپس رویدادهای ثبت تقویم .

    مستلزم داشتن امتیاز مدیر حسابرسی و تحقیقات است.

  2. برای فیلتر کردن رویدادهایی که قبل یا بعد از یک تاریخ خاص رخ داده‌اند، برای تاریخ ، قبل یا بعد را انتخاب کنید. به طور پیش‌فرض، رویدادهای ۷ روز گذشته نمایش داده می‌شوند. می‌توانید محدوده تاریخ متفاوتی را انتخاب کنید یا روی برای حذف فیلتر تاریخ.

  3. روی افزودن فیلتر کلیک کنید و سپس یک ویژگی را انتخاب کنید. برای مثال، برای فیلتر کردن بر اساس یک نوع رویداد خاص، Event را انتخاب کنید.
  4. انتخاب اپراتور و سپس یک مقدار را انتخاب کنید و سپس روی اعمال کلیک کنید.
    • (اختیاری) برای ایجاد چندین فیلتر برای جستجوی خود، این مرحله را تکرار کنید.
    • (اختیاری) برای افزودن یک اپراتور جستجو، در بالای «افزودن فیلتر» ، AND یا OR را انتخاب کنید.
  5. روی جستجو کلیک کنید. با استفاده از برگه فیلتر ، می‌توانید جفت‌های پارامتر و مقدار ساده را برای فیلتر کردن نتایج جستجو وارد کنید. همچنین می‌توانید از برگه سازنده شرط استفاده کنید، جایی که فیلترها به صورت شرط‌هایی با عملگرهای AND/OR نمایش داده می‌شوند.

ابزار بررسی امنیتی

نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنید

برای انجام جستجو در ابزار بررسی امنیتی، ابتدا یک منبع داده انتخاب کنید. سپس، یک یا چند شرط برای جستجوی خود انتخاب کنید. برای هر شرط، یک ویژگی ، یک عملگر و یک مقدار انتخاب کنید.

  1. در کنسول مدیریت گوگل، به منو بروید و سپس امنیت و سپس مرکز امنیتی و سپس ابزار تحقیق .

    نیاز به داشتن امتیاز مدیر مرکز امنیت دارد.

  2. روی منبع داده کلیک کنید و رویدادهای ثبت تقویم را انتخاب کنید.
  3. برای فیلتر کردن رویدادهایی که قبل یا بعد از یک تاریخ خاص رخ داده‌اند، برای تاریخ ، قبل یا بعد را انتخاب کنید. به طور پیش‌فرض، رویدادهای ۷ روز گذشته نمایش داده می‌شوند. می‌توانید محدوده تاریخ متفاوتی را انتخاب کنید یا روی برای حذف فیلتر تاریخ.

  4. روی افزودن شرط کلیک کنید.
    نکته : می‌توانید یک یا چند شرط را در جستجوی خود بگنجانید یا جستجوی خود را با پرس‌وجوهای تو در تو سفارشی کنید. برای جزئیات بیشتر، به سفارشی‌سازی جستجوی خود با پرس‌وجوهای تو در تو بروید.
  5. روی ویژگی کلیک کنید و سپس یک گزینه را انتخاب کنید. برای مثال، برای فیلتر کردن بر اساس یک نوع رویداد خاص، Event را انتخاب کنید.
    برای مشاهده لیست کامل ویژگی‌ها، به بخش توضیحات ویژگی‌ها مراجعه کنید.
  6. یک اپراتور انتخاب کنید.
  7. یک مقدار وارد کنید یا یک مقدار از لیست انتخاب کنید.
  8. (اختیاری) برای افزودن شرایط جستجوی بیشتر، مراحل را تکرار کنید.
  9. روی جستجو کلیک کنید.
    می‌توانید نتایج جستجو از ابزار بررسی را در جدولی در پایین صفحه مرور کنید.
  10. (اختیاری) برای ذخیره تحقیقات خود، روی ذخیره کلیک کنید و سپس عنوان و توضیحات را وارد کنید و سپس روی ذخیره کلیک کنید.

یادداشت‌ها

  • در تب Condition builder ، فیلترها به صورت شرط‌هایی با عملگرهای AND/OR نمایش داده می‌شوند. همچنین می‌توانید از تب Filter برای اضافه کردن جفت‌های پارامتر و مقدار ساده برای فیلتر کردن نتایج جستجو استفاده کنید.
  • اگر به یک کاربر نام جدیدی بدهید، نتایج پرس‌وجو با نام قبلی کاربر را مشاهده نخواهید کرد. برای مثال، اگر OldName@example.com را به NewName@example.com تغییر نام دهید، نتایج رویدادهای مربوط به OldName@example.com را مشاهده نخواهید کرد.
  • فقط می‌توانید داده‌های موجود در پیام‌هایی را جستجو کنید که هنوز از سطل زباله حذف نشده‌اند.

توضیحات ویژگی

برای این منبع داده، می‌توانید هنگام جستجوی داده‌های رویداد لاگ از ویژگی‌های زیر استفاده کنید.

ویژگی توضیحات
سطح دسترسی

سطح دسترسی به تقویم یا رویداد (به عبارت دیگر، آنچه دیگران می‌توانند به آن دسترسی داشته باشند). یکی از مقادیر زیر را وارد کنید:

  • ویرایشگر — برای یک تقویم، دسترسی کامل به مالک به جز اینکه تنظیمات کنترل دسترسی قابل تغییر نیستند. برای یک رویداد، کاربر می‌تواند رویداد را ویرایش کند.
  • مشغول آزاد - فقط می‌توان دید که آیا بازه زمانی آزاد است یا مشغول
  • مالک - دسترسی کامل به ویژگی‌های تقویم، کنترل دسترسی و رویدادها
  • خواندن — دسترسی خواندن به ویژگی‌های تقویم، کنترل دسترسی و رویدادها
  • ریشه - امتیازات کامل مالک، به علاوه دسترسی به تنظیمات. برای مدیران دامنه استفاده می‌شود.
  • هیچکدام — تقویم یا رویداد قابل مشاهده نیست
بازیگر آدرس ایمیل کاربری که این اقدام را انجام داده است.

نام درخواست بازیگر

شما باید این ستون را به نتایج جستجو اضافه کنید. برای مراحل، به مدیریت داده‌های ستون نتایج جستجو بروید .

جزئیات مربوط به برنامه‌ای که برای انجام عمل مورد استفاده قرار گرفته است. برای بررسی اطلاعات زیر، روی نام در نتایج جستجو کلیک کنید:

  • نام برنامه‌ی عامل — نام برنامه‌ای که برای انجام عمل استفاده می‌شود (برای برنامه‌های شخص ثالث و برخی از برنامه‌های شخص ثالث، مانند Gmail، وارد می‌شود)
  • شناسه کلاینت OAuth مربوط به بازیگر - شناسه برنامه شخص ثالثی که برای انجام عمل استفاده می‌شود
  • جعل هویت - اینکه آیا برنامه خود را به جای کاربر جا زده است یا خیر

اگر اطلاعات را به یک فایل مقادیر جدا شده با کاما (CSV) یا Google Sheets صادر کنید، اطلاعات به عنوان یک بلوک متنی واحد در یک سلول ذخیره می‌شوند.

نام گروه بازیگران

نام گروه بازیگر. برای اطلاعات بیشتر، به فیلتر کردن نتایج بر اساس گروه گوگل مراجعه کنید.

برای افزودن یک گروه به لیست مجاز گروه‌های فیلترینگ خود:

  1. نام گروه بازیگر را انتخاب کنید.
  2. روی فیلتر کردن گروه‌ها کلیک کنید.
    صفحه فیلتر کردن گروه‌ها نمایش داده می‌شود.
  3. روی افزودن گروه‌ها کلیک کنید.
  4. با وارد کردن چند کاراکتر اول نام یا آدرس ایمیل یک گروه، آن را جستجو کنید. وقتی گروه مورد نظر خود را مشاهده کردید، آن را انتخاب کنید.
  5. (اختیاری) برای افزودن گروه دیگر، گروه را جستجو و انتخاب کنید.
  6. وقتی انتخاب گروه‌ها تمام شد، روی «افزودن» کلیک کنید.
  7. (اختیاری) برای حذف گروه، روی «حذف گروه» کلیک کنید .
  8. روی ذخیره کلیک کنید.
واحد سازمانی بازیگر واحد سازمانی بازیگر.
نوع API API که از طریق آن اقدام ثبت‌شده انجام شده است. گزینه‌ها عبارتند از:
  • اندروید (برنامه‌های تقویم شخص ثالث و شخص ثالث)
  • CalDAV (معمولاً دستگاه‌های اپل)
  • رابط برنامه‌نویسی تقویم
  • تقویم برای iOS
  • تقویم وب
  • تجزیه‌کننده‌ی ICS جیمیل (ایمیل‌های رویداد از سایر سیستم‌های تقویم)
  • رویدادها از Gmail
  • EWS (مورد استفاده توسط Calendar Interop )
عنوان برنامه قرار ملاقات عنوان برنامه ملاقات.
شناسه تقویم شناسه تقویمی که عمل ثبت‌شده در آن رخ داده است - برای مثال، تقویمی که در آن رویدادی در حال وقوع است، یا تقویمی که کاربران می‌توانند در آن مشترک شوند. مقدار این ویژگی اغلب آدرس ایمیل کاربر مانند user@example.com است.
رمزگذاری شده توسط کلاینت مشخص می‌کند که آیا یک رویداد تقویم توسط کلاینت رمزگذاری شده است یا خیر.
تاریخ تاریخ و زمان وقوع رویداد (در منطقه زمانی پیش‌فرض مرورگر شما نمایش داده می‌شود).
رویداد عملکرد رویداد ثبت‌شده، مانند رویداد حذف شد ، عنوان تقویم تغییر کرد ، یا مهمان رویداد حذف شد.
زمان پایان رویداد* زمان پایان رویداد.
شناسه رویداد شناسه رویداد تقویمی.
زمان شروع رویداد* زمان شروع رویداد.
عنوان رویداد عنوان رویداد تقویمی
نوع رویداد

نوع رویداد تقویم - برای مثال، birthday ، default ، focusTime ، fromGmail ، outOfOffice و workingLocation . برای اطلاعات بیشتر، به مستندات توسعه‌دهنده در مورد انواع رویداد مراجعه کنید.

وضعیت پاسخگویی مهمان پاسخ مهمان به دعوت تقویمی - برای مثال، پذیرفته شده ، رد شده ، یا شاید.
کد خطای اینتراپ کد خطای مربوط به درخواست ناموفق. فقط زمانی که Calendar Interop فعال باشد، در دسترس است.
آدرس آی‌پی آدرس پروتکل اینترنت (IP) مرتبط با اقدام ثبت‌شده. معمولاً نشان‌دهنده موقعیت فیزیکی کاربر است، اما می‌تواند یک سرور پروکسی یا آدرس یک شبکه خصوصی مجازی (VPN) باشد.

آی‌پی ASN

شما باید این ستون را به نتایج جستجو اضافه کنید. برای مراحل، به مدیریت داده‌های ستون نتایج جستجو بروید .

شماره سامانه خودمختار IP (ASN)، زیربخش و منطقه مرتبط با ورودی گزارش.

برای بررسی IP ASN و کد منطقه و زیرمجموعه‌ای که فعالیت در آن رخ داده است، روی نام در نتایج جستجو کلیک کنید.

مقدار جدید* مقدار جدید یک ویژگی. به عنوان مثال، عنوان یک تقویم جدید، توضیحات یک تقویم جدید یا مکان جدید را وارد کنید.
شناسه پیام اعلان شناسه‌ی ایمیل اطلاع‌رسانی.
روش اعلان رسانه‌ای که اعلان از طریق آن ارسال شده است. یکی از مقادیر زیر را انتخاب کنید:
  • هشدار - اطلاع رسانی از طریق پنجره بازشو یا زنگ هشدار
  • پیش‌فرض — مکانیزم اعلان پیش‌فرض تقویم
  • ایمیل
نوع اعلان نوع اعلان تنظیم شده، مانند دسترسی به تقویم اعطا شد ، رویداد لغو شد یا رویداد جدید.
عنوان رویداد قدیمی اگر عنوان یک رویداد تقویمی تغییر کرده باشد، این عنوان، عنوان قبلی رویداد است.
شناسه تقویم سازمان‌دهنده شناسه تقویم برگزارکننده این رویداد.
قانون تکرار برای رویدادهای تقویم تکرارشونده، این فیلد نحوه تکرار رویدادهای تقویم را تعریف می‌کند. برای مثال، یک رویداد ممکن است روزانه، هفتگی، ماهانه، سالانه یا در روزهای خاصی از هفته، ماه یا سال تکرار شود. برای اطلاعات بیشتر، به مستندات توسعه‌دهنده در مورد فیلد قانون تکرار مراجعه کنید.
تکرارشونده رویداد تقویمی، رویدادی تکرارشونده است.
آدرس اینترنتی سرور تبادل از راه دور* آدرس اینترنتی (URL) نقطه پایانی سرویس‌های وب اکسچنج (EWS). این فقط زمانی در دسترس است که Calendar Interop روشن باشد.
زمان پایان دوره درخواستی* اگر اقدام ثبت‌شده با یک پنجره زمانی مرتبط باشد، این فیلد شامل پایان پنجره زمانی است. برای مثال، زمان پایان جستجوی موجودی در Calendar Interop .
زمان شروع دوره درخواستی* اگر اقدام ثبت‌شده با یک پنجره زمانی مرتبط باشد، این فیلد شامل شروع پنجره زمانی است. برای مثال، زمان شروع جستجوی دسترسی در Calendar Interop .
منابع

فهرست منابع مرتبط با اقدام. برای مشاهده جزئیات زیر، روی یک منبع کلیک کنید:

  • شناسه منبع - شناسه منبع
  • عنوان منبع — عنوان منبع
  • نوع منبع — آیتم گوگل درایو، ایمیل، هشدار، قانون و غیره
  • رابطه منبع - رابطه منبع با رویداد
  • برچسب منبع — فهرستی از برچسب‌های طبقه‌بندی برای یک منبع، شامل شناسه برچسب منبع ، عنوان برچسب منبع و فیلد برچسب منبع .

    فیلد برچسب منبع شامل موارد زیر است:

    • شناسه فیلد برچسب
    • نام فیلد برچسب
    • نوع فیلد برچسب - نوع داده فیلد برچسب، مانند:
      • متن
      • شماره
      • انتخاب — شامل: شناسه، نام نمایشی، دارای نشان
      • فهرست انتخاب
      • کاربر - شامل: ایمیل
      • فهرست کاربران
      • تاریخ

اگر اطلاعات را به یک فایل مقادیر جدا شده با کاما (CSV) یا Google Sheets صادر کنید، اطلاعات به عنوان یک بلوک متنی واحد در یک سلول ذخیره می‌شوند.

شناسه تقویم مشترک اگر کاربری در یک تقویم مشترک شده باشد، این فیلد شناسه تقویم کاربر را ثبت می‌کند.
هدف* این می‌تواند یک ایمیل مهمان یا ایمیل دریافت‌کننده باشد تا در صورت تغییر دسترسی یا تغییر ایمیل گیرنده، از آن استفاده شود.
عامل کاربر نرم‌افزار عامل کاربر مرتبط با رویداد تقویم.
* شما نمی‌توانید با این فیلترها قوانین گزارش‌دهی ایجاد کنید. درباره قوانین گزارش‌دهی در مقابل قوانین فعالیت بیشتر بدانید.

مدیریت داده‌های رویداد لاگ

مدیریت داده‌های ستون نتایج جستجو

شما می‌توانید کنترل کنید که کدام ستون‌های داده در نتایج جستجوی شما نمایش داده شوند.

  1. در بالا سمت راست جدول نتایج جستجو، روی مدیریت ستون‌ها کلیک کنید .
  2. (اختیاری) برای حذف ستون‌های فعلی، روی «حذف» کلیک کنید .
  3. (اختیاری) برای افزودن ستون‌ها، در کنار «افزودن ستون جدید» ، روی پیکان رو به پایین کلیک کنید. و ستون داده را انتخاب کنید.
    در صورت نیاز تکرار کنید.
  4. (اختیاری) برای تغییر ترتیب ستون‌ها، نام ستون‌های داده را بکشید.
  5. روی ذخیره کلیک کنید.

خروجی گرفتن از داده‌های نتایج جستجو

می‌توانید نتایج جستجو را به Sheets یا به یک فایل CSV صادر کنید.

  1. در بالای جدول نتایج جستجو، روی «صادر کردن همه» کلیک کنید.
  2. یک نام وارد کنید و سپس روی «صادر کردن» کلیک کنید.
    خروجی زیر جدول نتایج جستجو و در قسمت «خروجی نتایج عملیات» نمایش داده می‌شود.
  3. برای مشاهده داده‌ها، روی نام خروجی خود کلیک کنید.
    خروجی در Sheets باز می‌شود.

محدودیت‌های صادرات متفاوت است:

  • کل نتایج صادرات به ۱۰۰۰۰۰ ردیف محدود می‌شود.
  • نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنید

    اگر ابزار بررسی امنیتی را داشته باشید، کل نتایج خروجی به 30 میلیون ردیف محدود می‌شود.

برای اطلاعات بیشتر، به خروجی گرفتن از نتایج جستجو بروید.

داده‌ها چه زمانی و تا چه مدت در دسترس هستند؟

بر اساس نتایج جستجو اقدام کنید

ایجاد قوانین فعالیت و تنظیم هشدارها

  • شما می‌توانید با استفاده از قوانین گزارش‌دهی، هشدارها را بر اساس داده‌های رویداد گزارش تنظیم کنید. برای دستورالعمل‌ها، به «ایجاد و مدیریت قوانین گزارش‌دهی» بروید.
  • نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنید

    برای کمک به پیشگیری، شناسایی و رفع مؤثر مشکلات امنیتی، می‌توانید اقدامات را در ابزار بررسی امنیتی خودکار کنید و با ایجاد قوانین فعالیت ، هشدارهایی تنظیم کنید. برای تنظیم یک قانون، شرایطی را برای آن قانون تعیین کنید و سپس اقداماتی را که باید در صورت برآورده شدن شرایط انجام شوند، مشخص کنید. برای جزئیات بیشتر، به ایجاد و مدیریت قوانین فعالیت بروید.

بر اساس نتایج جستجو اقدام کنید

نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنید

پس از انجام جستجو در ابزار بررسی امنیتی، می‌توانید بر اساس نتایج جستجو، اقداماتی انجام دهید. برای مثال، می‌توانید بر اساس رویدادهای گزارش جیمیل، جستجو انجام دهید و سپس از این ابزار برای حذف پیام‌های خاص، ارسال پیام به قرنطینه یا ارسال پیام به صندوق ورودی کاربران استفاده کنید. برای جزئیات بیشتر، به «اقدام بر اساس نتایج جستجو» بروید.

تحقیقات خود را مدیریت کنید

نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنید

فهرست تحقیقات خود را مشاهده کنید

برای مشاهده فهرستی از تحقیقاتی که متعلق به شماست و با شما به اشتراک گذاشته شده است، روی «مشاهده تحقیقات» کلیک کنید. فهرست تحقیقات شامل نام‌ها، توضیحات و صاحبان تحقیقات و تاریخ آخرین اصلاح است.

از این لیست، می‌توانید در مورد هر تحقیقی که متعلق به شماست، اقداماتی انجام دهید، مثلاً یک تحقیق را حذف کنید. کادر مربوط به تحقیق را علامت بزنید و سپس روی «اقدامات» کلیک کنید.

توجه : می‌توانید تحقیقات ذخیره‌شده خود را در بخش دسترسی سریع ، مستقیماً بالای فهرست تحقیقات خود، مشاهده کنید.

تنظیمات مربوط به تحقیقات خود را پیکربندی کنید

به عنوان مدیر ارشد ، روی تنظیمات کلیک کنید به:

  • منطقه زمانی تحقیقات خود را تغییر دهید. منطقه زمانی برای شرایط و نتایج جستجو اعمال می‌شود.
  • روشن یا خاموش کردن «نیاز به بررسی‌کننده» . برای جزئیات بیشتر، به «نیاز به بررسی‌کننده برای اقدامات انبوه» بروید.
  • فعال یا غیرفعال کردن مشاهده محتوا . این تنظیم به مدیرانی که دارای امتیازات مربوطه هستند اجازه می‌دهد محتوا را مشاهده کنند.
  • فعال یا غیرفعال کردن توجیه عمل .

برای جزئیات بیشتر، به پیکربندی تنظیمات برای تحقیقات خود بروید.

ذخیره، اشتراک‌گذاری، حذف و کپی کردن تحقیقات

برای ذخیره معیارهای جستجوی خود یا به اشتراک گذاری آن با دیگران، می‌توانید یک تحقیق ایجاد و ذخیره کنید و سپس آن را به اشتراک بگذارید، کپی کنید یا حذف کنید.

برای جزئیات بیشتر، به ذخیره، اشتراک‌گذاری، حذف و کپی کردن تحقیقات بروید.