События журнала Chrome

Как посмотреть события Chrome в консоли администратора Google

В некоторых версиях Google Workspace вы можете получить доступ к инструменту "Анализ безопасности" с расширенными функциями. Например, суперадминистраторы могут идентифицировать, сортировать и устранять проблемы, связанные с конфиденциальностью и безопасностью. Подробнее…

Как администратор организации, вы можете искать и устранять проблемы с безопасностью, связанные с событиями журнала Chrome. Например, вы можете просматривать записи о действиях, связанных с управляемыми браузерами Chrome и устройствами ChromeOS, а также сведения о посещении небезопасных сайтов.

Подготовка

Чтобы все события Chrome были доступны администратору:

Возможность поиска в инструменте "Анализ безопасности" зависит от версии сервиса Google, назначенных прав администратора и источника данных. Вы можете искать действия всех пользователей, независимо от того, какая у них версия Google Workspace.

Инструмент "Аудит и анализ"

Чтобы искать события в журнале, сначала выберите источник данных. Затем добавьте один или несколько фильтров.

  1. В консоли администратора Google нажмите на значок меню > Отчеты > Аудит и анализ > События журнала Chrome.

    Требуется право администратора Аудит и анализ.

  2. Чтобы отфильтровать события, произошедшие до или после определенной даты, для параметра Дата выберите значение До или После. По умолчанию отображаются события за последние семь дней. Можно выбрать другую дату или нажать , чтобы удалить фильтр дат.

  3. Перейдите на вкладку Фильтр.
  4. Нажмите Добавить фильтр > выберите атрибут. Например, чтобы отфильтровать события по определенному типу, выберите Событие.
  5. Выберите оператор > выберите значение > нажмите Применить.
  6. Если нужно создать несколько фильтров результатов поиска, повторите шаги 3–5.
  7. Нажмите Поиск. Примечание. С помощью вкладки Фильтр можно включить простые пары параметров и значений, чтобы отфильтровать результаты поиска. Кроме того, вы можете использовать вкладку Конструктор условий, на которой фильтры представлены в виде условий с операторами И/ИЛИ.

Инструмент "Анализ безопасности"

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Чтобы выполнить поиск в инструменте "Анализ безопасности", сначала выберите источник данных. Затем добавьте одно или несколько условий поиска. Для каждого условия выберите атрибут, оператор и значение.

  1. В консоли администратора Google нажмите на значок меню > Безопасность > Центр безопасности > Инструмент "Анализ безопасности".

    У вас должны быть права администратора с доступом к центру безопасности.

  2. Нажмите Источник данных и выберите События журнала Chrome.
  3. Чтобы отфильтровать события, произошедшие до или после определенной даты, для параметра Дата выберите значение До или После. По умолчанию отображаются события за последние семь дней. Можно выбрать другую дату или нажать , чтобы удалить фильтр дат.

  4. Нажмите Добавить условие.
    Совет. Вы можете указать одно или несколько условий или использовать вложенные запросы. Подробнее о том, как использовать вложенные запросы при поиске…
  5. Нажмите Атрибут > выберите нужный вариант. Например, чтобы отфильтровать события по определенному типу, выберите Событие.
    Полный список атрибутов приведен в разделе Описания атрибутов ниже.
  6. Выберите оператор.
  7. Введите значение или выберите его в списке.
  8. Если вы хотите добавить другие условия поиска, повторите описанные выше действия.
  9. Нажмите Поиск.
    Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы.
  10. Если вам нужно сохранить анализ, нажмите "Сохранить" > введите название и описание > нажмите Сохранить.

Примечания

  • На вкладке Конструктор условий фильтры представлены в виде условий с операторами И/ИЛИ. На вкладке Фильтр можно выбрать простые пары параметров и значений, чтобы отфильтровать результаты поиска.
  • Если пользователь был переименован, поиск не даст результатов для его прежнего имени. Например, если OldName@example.com заменили на NewName@example.com, в результатах поиска не будет событий, связанных с пользователем OldName@example.com.
  • Поиск выполняется только по письмам, которые ещё не были удалены из корзины.

Описания атрибутов

При поиске данных о событиях в этом источнике вы можете использовать указанные ниже атрибуты.

Атрибут Описание
Название приложения исполнителя

Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска…

Сведения о приложении, которое выполнило действие. В результатах поиска нажмите на название приложения исполнителя, чтобы посмотреть:

  • Название приложения исполнителя – название приложения, использованного для выполнения действия (указывается для сторонних приложений, а также для некоторых собственных приложений, таких как Gmail).
  • Идентификатор клиента OAuth исполнителя – идентификатор стороннего приложения, выполнившего действие.
  • Выдача себя за другое лицо – выполняло ли приложение действия от имени пользователя.

При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста.

Название группы

Название группы пользователя. Подробнее о том, как фильтровать результаты по группе Google…

Чтобы добавить группу в белый список групп фильтрации, выполните следующие действия:

  1. Выберите Название группы.
  2. Выберите Группы фильтрации.
    Откроется соответствующая страница.
  3. Нажмите Добавить группы.
  4. Найдите группу: начните вводить ее название или адрес электронной почты, а затем выберите нужный вариант из списка предложений.
  5. Если вы хотите добавить ещё одну группу, найдите и выберите ее.
  6. Когда группы будут выбраны, нажмите Добавить.
  7. Если вы хотите удалить группу, нажмите на значок "Удалить группу" рядом с ней.
  8. Нажмите Сохранить.
Организационное подразделение пользователя Организационное подразделение, к которому относится исполнитель.
Информация об агенте Чтобы выполнить поиск по информации об агенте ИИ, выберите Информация об агенте, а затем вложенный столбец: Идентификатор агента, Название агента или Продукт агента. Результаты поиска будут показаны в столбце Идентификатор агента.

Нажмите на запись в результатах поиска, чтобы открыть панель Сведения в журнале, на которой можно посмотреть:

  • Идентификатор агента — уникальный идентификатор агента.
  • Название агента — отображаемое название агента.
  • Продукт агента — сервис, который использовал агент (поддерживается только в процессе Google Workspace Studio).

Примечание. Поддержка других агентов будет добавлена позже.

Название приложения Название приложения или расширения из интернет-магазина Chrome.
Версия браузера Номер, присвоенный версии браузера Chrome, например 123.0.6312.59.
Выполняется агентом Действие было выполнено с помощью ИИ-агента (Истина или Ложь).
Тип клиента

Управляемый профиль или аккаунт Chrome, в котором произошло событие.

Хеш контента Хеш SHA-256 контента.
Название контента Название скачанного контента, например название файла.
Уровень риска контента Общий уровень риска контента на основе Google Безопасного просмотра.
Размер контента* Размер скачанного контента в байтах.
Тип контента MIME-тип скачанного контента, например text/html.
Дата Дата и время, когда произошло событие (указывается в часовом поясе, установленном в вашем браузере по умолчанию).
Целевой домен Целевая файловая система для событий передачи файлов. Для событий обработки данных – целевая файловая система или целевой URL для загрузки файлов или действий копирования и вставки.
Название устройства Название устройства.
Платформа устройства Операционная система, в которой работает браузер.
Пользователь устройства Имя пользователя в ОС.
Идентификатор Directory API Идентификатор устройства, полученный от Directory API.
Домен* Домен, в котором было выполнено действие.
Тип действия с расширением Тип действия с расширением Chrome, которое запускает событие. Возможные значения: Установлено, Удалено или Обновлено.
Источник расширения Источник, из которого было установлено расширение Chrome. Возможные значения: Интернет-магазин Chrome, Внешний, Компонент или Не указано.
Версия расширения Версия расширения.
Событие Действие зарегистрированного события, например Контент не просканирован, Посещение небезопасного сайта, Повторное использование пароля, Передача данных деликатного характера, Передача вредоносного ПО или Передача контента.
Причина события* Подробная информация о действии, например Файл защищен паролем.
Результат события Результат события в соответствии с заданными правилами. Возможные значения: Проигнорировано, Заблокировано, Показано предупреждение, Доступ разрешен или Обнаружено.
URL окна iframe URL окон iframe, полученные при возникновении события. Используется правилами DLP для сопоставления условий URL.
Примечание. Поскольку функция DLP для окон iframe не поддерживает триггер Посещенный URL, правила DLP, которые управляют навигацией по сайту (например, блокируют или разрешают посещение сайта), не используют этот атрибут.
Категория URL iframe Категории контента URL окон iframe. Может содержать несколько категорий, сгенерировавших событие. Используется правилами DLP для сопоставления категорий URL.
Примечание. Поскольку функция DLP для окон iframe не поддерживает триггер Посещенный URL, правила DLP, которые управляют навигацией по сайту (например, блокируют или разрешают посещение сайта), не используют этот атрибут.

IP ASN

Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска…

Номер автономной системы (ASN) IP, подразделение и регион, связанные с записью журнала.

Чтобы посмотреть ASN IP, а также подразделение и код региона, где было выполнено действие, нажмите на название в результатах поиска.

Зашифровано Зашифрован ли контент.
Локальный IP-адрес IP-адрес устройства.
PE-хеш SHA-256 Хеш SHA-256 PE-данных на основе PE-хеша Google Безопасного просмотра.
Профиль пользователя Имя пользователя в профиле браузера Chrome.
URL перехода Список URL рефералов, которые привели к активации события.
Удаленный IP-адрес Общедоступный IP-адрес сервера, с которым устройство обменивается данными.
Ресурсы

Список ресурсов, связанных с действием. Чтобы посмотреть подробную информацию о ресурсе, нажмите на следующие элементы:

  • Идентификатор ресурса
  • Название ресурса
  • Тип ресурса – категория ресурса (например, объект на Google Диске, электронное письмо или правило).
  • Отношение к ресурсу – связь ресурса с событием.
  • Информация о владельце – сведения о владельце ресурса, в том числе тип и идентификатор владельца.
  • Ярлык ресурса – список ярлыков классификации для ресурса, включая Идентификатор ярлыка ресурса, Название ярлыка ресурса и Поле ярлыка ресурса.

    Поле ярлыка ресурса содержит:

    • Идентификатор поля "Ярлык"
    • Название поля ярлыка
    • Тип поля ярлыка – тип данных поля ярлыка, например:
      • Текст
      • Число
      • Выбор – включает: "Идентификатор", "Отображаемое название", "Есть значок"
      • Список выбора
      • Пользователь – включает адрес электронной почты
      • Список пользователей
      • Дата

При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста.

Идентификатор сканирования Идентификатор сканирования при анализе контента, которое привело к событию.
Задержка сканирования, выполняемого сервером Продолжительность сканирования контента на сервере в миллисекундах.
Источник

Источник, связанный с событием:

  • События передачи файлов – исходная файловая система.
  • События обработки данных – исходный URL для загрузки файлов или действий копирования и вставки.
  • События загрузки веб-контента – источник, из которого были скопированы данные. Это может быть URL или тип источника, например режим инкогнито, другой профиль Chrome или буфер обмена компьютера.
Исходный аккаунт для входа в веб-приложение Адрес электронной почты пользователя, выполнившего вход в веб-приложение, содержащее источник контента (приложение, из которого пользователь скопировал контент). Это относится только к событиям Данные вставлены. В настоящее время поддерживается только для личных и управляемых аккаунтов Google.
URL вкладки

URL перенаправления с вкладки при скачивании файла.

По URL может срабатывать правило защиты от потери данных (DLP) Файл скачан. Например, когда пользователь скачивает файл с Google Диска, правило может срабатывать по URL вкладки (drive.google.com) или URL файла (googleusercontent.com).

Примечание. Значения URL вкладки и URL совпадают во всех случаях, кроме скачивания файла.

Тип триггера Действие пользователя, вызвавшее событие. Примеры: Неизвестно, Печать страницы, Загрузка файла, Скачивание файла, Загрузка веб-контента,Перенос файлов.
Пользователь, инициировавший событие Имя пользователя, связанного с событием:
  • Повторное использование пароля – имя пользователя, которому принадлежит пароль.
  • Сброс пароля – имя пользователя, у которого произошел сброс пароля.
URL URL, связанный с событием.
Категория URL Категория URL, связанного с событием.
Уровень риска URL Общий уровень риска URL на основе Google Безопасного просмотра.
Агент пользователя Строка User-Agent браузера, который использовался для доступа к контенту, например: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36.
Идентификатор устройства пользователя

Добавьте этот столбец в результаты поиска. Подробнее о том, как управлять столбцами данных в результатах поиска…

Сведения об устройстве, на котором было выполнено действие.

В результатах поиска нажмите Идентификатор устройства пользователя, чтобы увидеть:

  • Идентификатор устройства пользователя – уникальный идентификатор устройства.
  • Тип устройства пользователя – тип используемого устройства, например DESKTOP_MAC или DESKTOP_WINDOWS.
  • Версия ОС устройства пользователя – версия операционной системы, установленной на устройстве.

При экспорте в CSV-файл или Google Таблицы подробная информация из этого столбца сохраняется в ячейке в виде блока текста.

Идентификатор виртуального устройства* Идентификатор устройства. Значение зависит от платформы.
Аккаунт для входа в веб-приложение Адрес электронной почты аккаунта пользователя, в котором выполнен вход в веб-приложение, например Gmail или Диск, во время события. Это относится к событиям Вставка, Посещенный URL, Скачивание файла, Загрузка файла и Печать. Поддерживается только для личных и управляемых аккаунтов Google.

* С помощью этих фильтров нельзя добавлять правила создания отчетов. Подробнее о различиях между правилами создания отчетов и правилами активности…

Как отфильтровать данные по событиям, связанным с защитой от угроз и защитой данных

  1. Откройте журнал событий, как описано выше в разделе Инструмент "Аудит и анализ безопасности".
  2. Перейдите на вкладку Фильтр.
  3. Нажмите Добавить фильтр > Событие.
  4. В диалоговом окне выберите оператор > выберите событие > нажмите Применить.
  5. Если нужно создать несколько фильтров результатов поиска, повторите описанные выше шаги.

Описание событий, связанных с защитой от угроз в Chrome

Значение события Описание Поддержка коннектора для создания отчетов
События сбоя Обнаружен сбой вкладки или браузера. Поддерживается в браузере Chrome версии 112 и выше.
Установка расширения Пользователь или администратор установил расширение браузера. Поддерживается в браузере Chrome версии 110 и выше.
Передача вредоносного ПО Загруженный или скачанный пользователем контент идентифицирован как вредоносный, опасный или нежелательный. Поддерживается в браузере Chrome версии 104 и выше.
События входа

Примечание. Эти события вносятся в отчет, только если включен Менеджер паролей.

Пользователь вошел в домен по URL, который указан в настройках коннектора для создания отчетов. Событие можно увидеть в Центре безопасности Google. Неудачные попытки входа не вносятся в отчет.

Поддерживается в браузере Chrome версии 105 и выше.
Утечка пароля

Примечание. Эти события вносятся в отчет, только если включен Менеджер паролей.

Если вход на какой-либо сайт выполняется с помощью пароля, то в случае утечки данных с этого сайта пользователь получает уведомление от Chrome о том, что возможен взлом аккаунта. Подробнее о том, как сменить ненадежные пароли в аккаунте Google…

Кроме того, Chrome предлагает сменить пароль на каждом сайте и в каждом приложении. Если пароль был сохранен в Менеджере паролей, вы можете посмотреть URL в центре безопасности в сводном отчете о защите от угроз в Chrome. Каждый URL представлен отдельной записью.

Поддерживается в браузере Chrome версии 105 и выше.
Пароль изменен

Пользователь выполнил сброс пароля для первого входа в аккаунт.

Поддерживается в браузере Chrome версии 104 и выше.
Повторное использование паролей Пользователь ввел пароль на странице с адресом, не указанным в списке разрешенных URL. Поддерживается в браузере Chrome версии 104 и выше.
События, связанные с подозрительными URL Посещенный пользователем URL считается ресурсом со средним или более высоким уровнем риска. Поддерживается в браузере Chrome версии 138 и выше.
Посещение небезопасного сайта Посещенный пользователем URL считается мошенническим или вредоносным. Поддерживается в браузере Chrome версии 104 и выше.

Описание событий, связанных с защитой данных в Chrome

Сведения о событиях, связанных с защитой от угроз в Chrome, доступны только клиентам с подпиской Chrome Enterprise Premium.

Дополнительная информация об этой подписке и о том, как ее настроить, приведена в статье Как включить BeyondCorp Threat and Data Protection для пользователей Chrome.

Значение события Описание Поддержка коннектора для создания отчетов
Перенос контента Контент был загружен, скачан или напечатан с использованием Chrome и отправлен на проверку на наличие конфиденциальной информации и вредоносного ПО.

Поддерживается в браузере Chrome версии 104 и выше.

Требуется Chrome Enterprise Premium

Не выполнено сканирование контента Сканирование файла может не выполняться по различным причинам. Например:
  • файл защищен паролем;
  • файл слишком большой;
  • сбой сканирования DLP;
  • сбой сканирования на вредоносное ПО;
  • тип файла не поддерживается при сканировании на вредоносное ПО;
  • сервис недоступен.

Поддерживается в браузере Chrome версии 104 и выше.

Требуется Chrome Enterprise Premium

Перенос конфиденциальных данных Скачанный, загруженный, вставленный или напечатанный пользователем контент считается конфиденциальным согласно правилам защиты данных.

Поддерживается в браузере Chrome версии 104 и выше.

Требуется Chrome Enterprise Premium

Фильтрация URL Пользователь пытается получить доступ к URL, который совпадает с условием правила защиты данных, заданным администратором.

Поддерживается в браузере Chrome версии 113 и более поздних.

Требуется Chrome Enterprise Premium

Важно! В журнал событий, связанных с защитой данных Chrome, записываются попытки загрузки контента, а не завершенные загрузки. Загрузка может не завершиться из-за сбоев сервера, ошибок сети, отмены ее пользователем или сайтов, которые не поддерживают загрузку файлов или папок.

Описание событий безопасности, связанных с ChromeOS

Значение события Описание Поддержка коннектора для создания отчетов Необходимое правило
Ошибка входа в аккаунт на устройстве ChromeOS Пользователю не удалось войти в аккаунт на устройстве с ChromeOS. Поддерживается Отправка отчетов с данными телеметрии устройств > Статус входа и выхода
Вход в аккаунт на устройстве с ChromeOS Пользователь вошел в аккаунт на устройстве с ChromeOS. Поддерживается
Выход из ChromeOS Пользователь вышел из аккаунта на устройстве с ChromeOS. Поддерживается
Аккаунт пользователя добавлен на устройство с ChromeOS Аккаунт пользователя добавлен на устройство с ChromeOS. Поддерживается
Аккаунт пользователя удален с устройства с ChromeOS Аккаунт пользователя удален с устройства с ChromeOS. Поддерживается
Блокировка ChromeOS Экран устройства с ChromeOS заблокирован. Не поддерживается
Разблокировка ChromeOS Экран устройства с ChromeOS разблокирован. Не поддерживается
Неудачная разблокировка ChromeOS Произошла неудачная попытка разблокировать устройство с ChromeOS. Не поддерживается
Изменение режима загрузки для устройства с ChromeOS

Режим загрузки устройства с ChromeOS был изменен на режим разработчика или проверки.

  • Чтобы это событие было внесено в отчет, устройства должны быть зарегистрированы в управляемом домене до и после изменения режима загрузки.
Не поддерживается Отправка отчетов об операционной системе устройств > Режим загрузки ОС
USB-устройство с ChromeOS добавлено

USB-устройство добавлено на устройство с ChromeOS. Событие указывается в отчете только для аффилированных пользователей.

Поддерживается Отправка отчетов об операционной системе устройств > Статус периферийного USB-устройства
USB-устройство с ChromeOS удалено USB-устройство удалено с устройства с ChromeOS. Событие указывается в отчете только для аффилированных пользователей. Поддерживается
Статус USB-устройства с ChromeOS изменился При входе аффилированного пользователя в аккаунт на устройстве в отчет добавляются все существующие USB-подключения. Поддерживается
Хост CRD ChromeOS запущен Аффилированный пользователь запустил хост Chrome Report Desktop (CRD) на управляемом устройстве. Поддерживается Отправка отчетов об операционной системе устройств > Сеансы CRD
Клиент CRD ChromeOS подключен

Пользователь подключил сеанс Chrome Report Desktop (CRD).

Поддерживается
Клиент CRD ChromeOS отключен Пользователь отключил сеанс Chrome Report Desktop (CRD). Поддерживается
Хост CRD ChromeOS остановлен Аффилированный пользователь остановил хост Chrome Report Desktop (CRD) на управляемом устройстве. Поддерживается
Успешный откат ChromeOS На устройстве с ChromeOS выполнен откат версии операционной системы. Не поддерживается Отправка отчетов об операционной системе устройств > Сообщать о состоянии обновления ОС
Версия ChromeOS обновлена Пользователь обновил устройство с ChromeOS до целевой версии. Не поддерживается
Сбой при обновлении версии ChromeOS Не удалось обновить устройство с ChromeOS до целевой версии. Не поддерживается
Восстановление заводских настроек устройства с ChromeOS запущено На устройстве с ChromeOS запущен процесс восстановления заводских настроек. Не поддерживается
Контроль доступа к данным Пользователь активировал правила контроля данных ChromeOS, примененные администратором. Поддерживается Создание отчетов об управлении данными

Как настроить показ данных о событиях

Как управлять столбцами данных в результатах поиска

Вы можете выбрать, какие столбцы данных будут отображаться в результатах поиска.

  1. В правой верхней части таблицы с результатами поиска нажмите на значок "Управление столбцами" .
  2. Если нужно удалить отображаемые столбцы, нажмите "Удалить" .
  3. Если нужно добавить столбцы, рядом с надписью Добавить столбец нажмите на стрелку вниз и выберите вариант в списке.
    При необходимости повторите действия.
  4. Чтобы изменить порядок столбцов, перетащите их названия.
  5. Нажмите Сохранить.

Как экспортировать результаты поиска

Результаты поиска можно экспортировать в таблицу Google или CSV-файл.

  1. В верхней части таблицы результатов поиска нажмите Экспортировать все.
  2. Введите название > нажмите Экспорт.
    Экспортированные данные будут показаны под таблицей с результатами поиска в разделе Результаты выполнения действия "Экспорт".
  3. Чтобы посмотреть экспортированные данные, нажмите на название файла.
    Эти данные откроются в Таблицах.

На экспорт накладываются различные ограничения:

  • Ограничение на объем экспорта результатов: 100 000 строк.
  • Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

    Если у вас есть инструмент "Анализ безопасности", всего можно экспортировать не более 30 млн строк.

Подробнее о том, как экспортировать результаты поиска…

Когда данные становятся доступны и как долго они хранятся

Подробная информация приведена в статье Задержки при обновлении отчетов и сроки хранения данных.

Действия с результатами поиска

Как создавать правила активности и настраивать оповещения

  • Вы можете настроить оповещения на основе данных о событиях журнала, используя правила создания отчетов. Подробнее о том, как создавать и настраивать правила оповещения.
  • Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

    Чтобы эффективнее предотвращать, выявлять и исправлять проблемы с безопасностью, вы можете автоматизировать действия в инструменте "Анализ безопасности" и настроить оповещения с помощью правил активности. Для каждого правила нужно задать условия и указать действия, которые следует выполнять при соблюдении этих условий. Подробнее о том, как создавать правила активности…

Действия с результатами поиска

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Результаты поиска, полученные с помощью инструмента "Анализ безопасности", можно использовать для разных целей. Например, сообщения, найденные при поиске по событиям журнала Gmail, можно удалять, отправлять в карантин или помещать в папки "Входящие" пользователей. Подробнее о том, какие действия можно выполнять с результатами поиска…

Как управлять процессом анализа

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Как посмотреть список операций анализа

Чтобы посмотреть список операций анализа, которые вам принадлежат или к которым вам предоставили доступ, нажмите на значок "Посмотреть список операций анализа" . В списке указаны названия, описания и владельцы анализов, а также дата их последнего изменения.

На странице со списком можно выполнять действия с любыми вашими операциями анализа, например удалять их. Для этого установите флажок рядом с нужной операцией и нажмите Действия.

Примечание. Вы можете просматривать сохраненные конфигурации анализа в разделе Быстрый доступ над списком операций.

Как задавать настройки анализа

Войдите в систему как суперадминистратор и нажмите на значок "Настройки" . В этом меню можно выполнить следующие действия:

  • Изменить часовой пояс для анализов. Он применяется ко всем условиям и результатам поиска.
  • Включить или отключить параметр Запросить проверку. Подробные сведения о нем можно найти в статье Как включить обязательную проверку массовых действий.
  • Включить или отключить параметр Просмотр контента. С его помощью вы можете предоставить администраторам право просматривать содержимое.
  • Включить или отключить параметр Включить обоснование действия.

Подробнее о том, как задавать настройки анализа…

Как сохранять, копировать и удалять результаты анализа, а также предоставлять к ним доступ

Чтобы сохранить параметры поиска или поделиться ими с другими пользователями, вы можете создать и сохранить анализ, а затем предоставить к нему доступ, копировать или удалить его.

Подробнее о том, как сохранять результаты анализа и предоставлять к ним доступ…

Данные телеметрии расширений Chrome

Доступно только для клиентов, которые приобрели лицензию Chrome Enterprise Premium.

Вы можете записывать данные телеметрии расширений Chrome в Google Security Operations. Собранные данные телеметрии можно отправлять в Google Security Operations, где они будут мгновенно проанализированы на наличие рискованных действий.

  1. Нажмите на значок меню > Устройства > Chrome > Настройки.

    У вас должны быть права администратора на управление мобильными устройствами.

  2. Найдите раздел Отчеты браузера.
  3. Нажмите Отчеты о событиях и выберите Включить отчеты о событиях.
  4. Нажмите Дополнительные настройки и установите флажок Отчеты о телеметрии расширений.
  5. Нажмите Сохранить.
  6. В консоли администратора Google нажмите на значок меню затем Браузер Chrome > Коннекторы.

    У вас должны быть права администратора Chrome.

  7. Нажмите на конфигурацию коннектора для создания отчетов > нажмите Сведения > Изменить.
  8. Перейдите на страницу События, связанные с пользователями и браузерами и в разделе Дополнительные типы событий установите флажок Отчеты о телеметрии расширений. Вы также можете нажать Добавить конфигурацию поставщика, чтобы создать новую конфигурацию для получения событий телеметрии расширений.
  9. Нажмите Сохранить.

Данные телеметрии расширения для браузера Chrome

В таблице ниже перечислены поддерживаемые значения телеметрии расширений Chrome.

  • Вызов API поддерживается в браузере Chrome версии 129 и более поздних.
Значение расширения для браузера Chrome Описание
chrome.cookies.get

Извлекает информацию об одном файле cookie.

API, с помощью которого можно работать с файлами cookie. Сервис телеметрии отслеживает вызовы API и их аргументы, чтобы выявлять случаи кражи файлов cookie.

chrome.cookies.get(All)

Сигнал телеметрии расширения Chrome. Извлекает из одного хранилища файлов cookie все файлы cookie, соответствующие заданной информации.

API, с помощью которого можно работать с файлами cookie. Сервис телеметрии отслеживает вызовы API и их аргументы, чтобы выявлять случаи кражи файлов cookie.

chrome.tabs Сигнал телеметрии расширения Chrome. С помощью этого API можно управлять вкладками. Сервис телеметрии отслеживает использование методов API создания, обновления и удаления, чтобы выявить случаи взлома поиска или браузера.
Доступ к удаленным хостам Сигнал телеметрии расширения Chrome. Сервис телеметрии ведет список доступа к удаленным хостам по протоколу HTTP(S) и WebSocket.
Расширения, которых нет в магазине Сигнал телеметрии расширения Chrome. Сервис телеметрии отслеживает имена и хеши файлов, установленных не из интернет-магазина Chrome.