Google Workspace के वर्शन के हिसाब से, आपको सुरक्षा से जुड़ी जांच करने वाले टूल का ऐक्सेस मिल सकता है. इसमें ज़्यादा बेहतर सुविधाएं होती हैं. उदाहरण के लिए, सुपर एडमिन सुरक्षा और निजता से जुड़ी समस्याओं को पहचान सकते हैं, उन्हें प्राथमिकता के हिसाब से व्यवस्थित कर सकते हैं, और उन पर कार्रवाई कर सकते हैं. ज़्यादा जानें
संगठन के एडमिन के तौर पर, कॉन्टेक्स्ट के हिसाब से ऐक्सेस करने की सुविधा के लॉग इवेंट खोजे जा सकते हैं. साथ ही, नतीजों के आधार पर कार्रवाई की जा सकती है. उदाहरण के लिए, किसी उपयोगकर्ता को ऐप्लिकेशन का ऐक्सेस न मिलने या मिलने पर, समस्या हल करने के लिए कार्रवाइयों का रिकॉर्ड देखा जा सकता है. आम तौर पर, उपयोगकर्ता को ऐक्सेस न मिलने के एक घंटे के अंदर, एंट्री दिख जाती हैं.
ज़्यादा जानकारी के लिए, कॉन्टेक्स्ट अवेयर ऐक्सेस की खास जानकारी पर जाएं.
लॉग इवेंट खोजना
आपके पास खोज करने की सुविधा है या नहीं, यह इन बातों पर निर्भर करता है: आपके पास Google का कौनसा वर्शन है, आपके पास एडमिन के तौर पर कौनसी अनुमतियां हैं, और डेटा सोर्स कौनसा है. Google Workspace के वर्शन से कोई फ़र्क़ नहीं पड़ता. सभी उपयोगकर्ताओं के लिए खोज की जा सकती है.
ऑडिट और जांच टूल
लॉग इवेंट खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा फ़िल्टर चुनें.
-
Google Admin console में, मेन्यू
रिपोर्टिंग
ऑडिट और जांच
कॉन्टेक्स्ट के हिसाब से ऐक्सेस करने की सुविधा के लॉग इवेंट पर जाएं.
इसके लिए, आपके पास ऑडिट और जाँच से जुड़ा एडमिन का अधिकार होना ज़रूरी है.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. आपके पास तारीख की कोई दूसरी सीमा चुनने का विकल्प है. इसके अलावा, तारीख के फ़िल्टर को हटाने के लिए,
पर क्लिक करें.
-
फ़िल्टर जोड़ें पर क्लिक करें
कोई एट्रिब्यूट चुनें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
-
कोई ऑपरेटर चुनें
कोई वैल्यू चुनें
लागू करें पर क्लिक करें.
- (ज़रूरी नहीं) खोज के लिए एक से ज़्यादा फ़िल्टर बनाने के लिए, यह चरण दोहराएं.
- (ज़रूरी नहीं) कोई सर्च ऑपरेटर जोड़ने के लिए, कोई फ़िल्टर जोड़ें के ऊपर, AND या OR को चुनें.
- खोजें पर क्लिक करें. ध्यान दें: फ़िल्टर टैब का इस्तेमाल करके, खोज के नतीजों को फ़िल्टर करने के लिए, सामान्य पैरामीटर और वैल्यू पेयर शामिल किए जा सकते हैं. शर्त बनाने वाले टूल टैब का भी इस्तेमाल किया जा सकता है. इसमें फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है.
सुरक्षा जांच टूल
सुरक्षा जांच टूल में जानकारी खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा शर्तें चुनें. हर शर्त के लिए, एक एट्रिब्यूट, एक ऑपरेटर, और एक वैल्यू चुनें.
-
Google Admin console में, मेन्यू
सुरक्षा
सुरक्षा केंद्र
जांच के लिए उपलब्ध टूल पर जाएं.
इसके लिए, आपके पास सुरक्षा केंद्र के एडमिन का अधिकार होना चाहिए.
- डेटा सोर्स पर क्लिक करें. इसके बाद, कॉन्टेक्स्ट अवेयर ऐक्सेस लॉग इवेंट चुनें.
-
शर्त जोड़ें पर क्लिक करें.
अहम जानकारी: खोज में एक या एक से ज़्यादा शर्तें शामिल की जा सकती हैं. इसके अलावा, नेस्ट की गई क्वेरी का इस्तेमाल करके, खोज को अपनी पसंद के मुताबिक बनाया जा सकता है. ज़्यादा जानकारी के लिए, नेस्ट की गई क्वेरी की मदद से खोज को पसंद के मुताबिक बनाना पर जाएं. -
एट्रिब्यूट
कोई विकल्प चुनें पर क्लिक करें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
एट्रिब्यूट की पूरी सूची देखने के लिए, एट्रिब्यूट के ब्यौरे सेक्शन पर जाएं. - कोई ऑपरेटर चुनें.
- कोई वैल्यू डालें या सूची से कोई वैल्यू चुनें.
- (ज़रूरी नहीं) खोज के लिए और शर्तें जोड़ने के लिए, यह तरीका दोहराएं.
-
खोजें पर क्लिक करें.
पेज पर सबसे नीचे मौजूद टेबल में, जांच टूल से मिले खोज नतीजों की समीक्षा की जा सकती है. -
(ज़रूरी नहीं) अपनी जांच को सेव करने के लिए, सेव करें
शीर्षक और जानकारी डालें
सेव करें पर क्लिक करें.
ज़रूरी जानकारी
- कंडीशन बिल्डर टैब में, फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है. खोज के नतीजों को फ़िल्टर करने के लिए, फ़िल्टर टैब का इस्तेमाल करके, सामान्य पैरामीटर और वैल्यू पेयर भी शामिल किए जा सकते हैं.
- अगर आपने किसी उपयोगकर्ता को नया नाम दिया है, तो आपको पुराने नाम से जुड़े क्वेरी के नतीजे नहीं दिखेंगे. उदाहरण के लिए, अगर आपने OldName@example.com का नाम बदलकर NewName@example.com कर दिया है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
- सिर्फ़ उन मैसेज में डेटा खोजा जा सकता है जिन्हें ट्रैश से अब तक नहीं मिटाया गया है.
एट्रिब्यूट की जानकारी
इस डेटा सोर्स के लिए, लॉग इवेंट डेटा खोजते समय इन एट्रिब्यूट का इस्तेमाल किया जा सकता है.
| एट्रिब्यूट | ब्यौरा |
|---|---|
| ऐक्सेस लेवल लागू किया गया | एडमिन ने किसी ऐप्लिकेशन के लिए कौनसे ऐक्सेस लेवल लागू किए हैं. अगर इनमें से कोई एक शर्त पूरी हो जाती है, तो उपयोगकर्ता को ऐक्सेस मिल जाएगा. |
| ऐक्सेस लेवल मैच हो गया |
ऐक्सेस के लिए लागू किए गए सभी ऐक्सेस लेवल, जिन्हें उपयोगकर्ता ने ऐक्सेस का आकलन करते समय पूरा किया है. अगर यह सूची खाली है, तो इसका मतलब है कि ऐक्सेस नहीं दिया गया है. अगर लागू किए गए एट्रिब्यूट के कम से कम एक ऐक्सेस लेवल में ऐक्सेस लेवल की शर्त पूरी हुई शामिल है, तो यह ऐक्सेस देने वाला इवेंट है. यह इवेंट, कॉन्टेक्स्ट अवेयर ऐक्सेस के ऑडिट लॉग में ऐक्सेस की जांच की गई के तौर पर दिखता है. |
| ऐक्सेस लेवल मैच नहीं हुआ |
लागू किए गए वे सभी ऐक्सेस लेवल जिन्हें उपयोगकर्ता ने ऐक्सेस के आकलन के दौरान पूरा नहीं किया. अगर लागू किया गया ऐक्सेस लेवल एट्रिब्यूट के हर ऐक्सेस लेवल को इस सूची में दिखाया जाता है, तो उपयोगकर्ता को ऐक्सेस नहीं दिया जाता. ध्यान दें: इस सूची में सिर्फ़ लागू किए गए ऐक्सेस लेवल दिखेंगे. Admin console में तय किए गए अन्य ऐक्सेस लेवल, जो लागू नहीं किए गए हैं वे नहीं दिखते. |
| कलाकार | कार्रवाई करने वाले उपयोगकर्ता का ईमेल पता |
| ऐक्टर ग्रुप का नाम |
कलाकार के ग्रुप का नाम. ज़्यादा जानकारी के लिए, Google ग्रुप के हिसाब से नतीजों को फ़िल्टर करना पर जाएं. फ़िल्टर करने के लिए बनाए गए ग्रुप की अनुमति वाली सूची में कोई ग्रुप जोड़ने के लिए:
|
| कार्रवाई करने वाले व्यक्ति के संगठन की इकाई | कार्रवाई करने वाले व्यक्ति के संगठन की इकाई |
| ऐप्लिकेशन | इनमें से कोई भी हो सकती है:
|
| एपीआई ऐक्सेस ब्लॉक किया गया |
उस ऐप्लिकेशन का एपीआई जिसे उपयोगकर्ता को ऐक्सेस करने की अनुमति नहीं दी गई थी. एपीआई ऐक्सेस के लिए, वह एपीआई जिसे कॉल करने वाले ऐप्लिकेशन को ऐक्सेस करने से ब्लॉक किया गया था. (यह सिर्फ़ ऐक्टिव और मॉनिटर मोड में, ऐक्सेस अस्वीकार किए जाने की ऑडिट पर लागू होता है) |
| Date | इवेंट की तारीख और समय. यह जानकारी आपके ब्राउज़र के डिफ़ॉल्ट टाइम ज़ोन में दिखती है |
| डिवाइस आईडी |
डिवाइस आईडी, जैसा कि Admin console के होम पेज अगर डिवाइस का पता नहीं लगाया जा सका, तो यह वैल्यू 'जानकारी नहीं है' हो सकती है. |
| डिवाइस की स्थिति |
इस ऐक्सेस को पूरा करने के लिए इस्तेमाल किए गए डिवाइस की स्थिति—उदाहरण के लिए, सामान्य, सिंक नहीं किया गया (पुराना), क्रॉस-ऑर्गनाइज़ेशन (डिवाइस आपके संगठन का नहीं है) या डिवाइस के सिग्नल नहीं मिले (डिवाइस का पता नहीं लगाया जा सका). जब डिवाइस आईडी की जानकारी नहीं होती है और डिवाइस की स्थिति एट्रिब्यूट की वैल्यू'डिवाइस के सिग्नल नहीं मिले' होती है, तो इसका मतलब है कि उपयोगकर्ता के डिवाइस में रिपोर्टिंग एजेंट नहीं हैं. जैसे, एंडपॉइंट की पुष्टि करने या मोबाइल डिवाइस मैनेजमेंट (एमडीएम) की सुविधा. |
| डिवाइस से जुड़े जोखिम | डिवाइस पर सुरक्षा से जुड़े जोखिम. इनकी वजह से, उपयोगकर्ता को ऐप्लिकेशन के ऐक्सेस की सुरक्षा से जुड़ी सलाह नीति के तहत चेतावनी दी गई है या उसे ब्लॉक किया गया है. |
| इवेंट | लॉग की गई इवेंट ऐक्शन:
|
| आईपी पता | इवेंट के लिए ज़िम्मेदार व्यक्ति का आईपी पता |
|
आईपी एएसएन आपको इस कॉलम को खोज के नतीजों में जोड़ना होगा. इसके लिए, खोज के नतीजों वाले कॉलम का डेटा मैनेज करना लेख पढ़ें. |
लॉग एंट्री से जुड़ा आईपी ऑटोनॉमस सिस्टम नंबर (एएसएन), सबडिविज़न, और क्षेत्र. गतिविधि वाली जगह के आईपी एएसएन, सबडिवीज़न, और क्षेत्र के कोड की समीक्षा करने के लिए, खोज के नतीजों में मौजूद नाम पर क्लिक करें. |
| एपीआई को सुरक्षित तरीके से ऐक्सेस करना |
यह उस ऐप्लिकेशन का एपीआई है जिसे कॉन्टेक्स्ट अवेयर ऐक्सेस की मदद से उपयोगकर्ता को ऐक्सेस करने की अनुमति दी गई थी. एपीआई ऐक्सेस के लिए, वह एपीआई जिसे कॉन्टेक्स्ट अवेयर ऐक्सेस ने कॉलिंग ऐप्लिकेशन को ऐक्सेस करने की अनुमति दी थी. |
लॉग इवेंट का डेटा मैनेज करना
ऐक्सेस अस्वीकार किए जाने के लॉग इवेंट के बारे में जानकारी
कभी-कभी, आपको किसी उपयोगकर्ता के लिए कॉन्टेक्स्ट अवेयर ऐक्सेस लॉग इवेंट में ऐक्सेस नहीं दिया गया एंट्री दिख सकती है. भले ही, उपयोगकर्ता ने ऐक्सेस नहीं दिया गया पेज दिखने की शिकायत न की हो.
ऐसा क्यों होता है
- कई डिवाइसों में साइन इन करना: यह समस्या तब हो सकती है, जब कोई उपयोगकर्ता कई डिवाइसों पर अपने खाते में साइन इन करता है. ऐसा खास तौर पर तब होता है, जब इनमें से किसी डिवाइस में एंडपॉइंट की पुष्टि करने की सुविधा न हो या वह किसी दूसरे खाते से जुड़ा हो. उदाहरण के लिए, हो सकता है कि वे किसी निजी डिवाइस या Chrome ब्राउज़र की किसी दूसरी प्रोफ़ाइल में साइन इन हों.
- सेकंडरी खाते से साइन इन करना: एक और स्थिति में, ऐसे उपयोगकर्ता शामिल होते हैं जिन्होंने किसी दूसरे डिवाइस पर अपने कॉर्पोरेट खाते से सेकंडरी खाते के तौर पर साइन इन किया है. इस मामले में, हो सकता है कि उनके मुख्य डिवाइस पर ऐक्सेस नहीं किया जा सकता पेज न दिखे. हालांकि, लॉग इवेंट में ऐक्सेस करने की उस कोशिश को कैप्चर किया जाएगा जिसे दूसरे डिवाइस पर अस्वीकार कर दिया गया था. ज़्यादा जानकारी के लिए, एक साथ कई खातों में साइन इन करना पर जाएं.
क्या करें
- देखें कि उपयोगकर्ता ने किसी दूसरे डिवाइस पर अपने कॉर्पोरेट खाते में साइन इन किया है या नहीं.
- पक्का करें कि एंडपॉइंट की पुष्टि करने वाला एक्सटेंशन, उन सभी डिवाइसों पर सही तरीके से इंस्टॉल और कॉन्फ़िगर किया गया हो जिन पर उपयोगकर्ता अपने कॉर्पोरेट खाते को ऐक्सेस करता है.
- डिवाइस की जानकारी और आईपी पतों के लिए, लॉग इवेंट की समीक्षा करें. इससे, ऐक्सेस के अनुरोध को अस्वीकार करने की वजह का पता लगाने में मदद मिलेगी.
खोज के नतीजों के आधार पर कार्रवाई करना
गतिविधि के नियम बनाना और सूचनाएं सेट अप करना
- रिपोर्टिंग के नियमों का इस्तेमाल करके, लॉग इवेंट के डेटा के आधार पर सूचनाएं सेट अप की जा सकती हैं. निर्देशों के लिए, रिपोर्टिंग के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
-
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium.
अपने वर्शन की तुलना करें
सुरक्षा से जुड़ी समस्याओं को रोकने, उनका पता लगाने, और उन्हें हल करने के लिए, सुरक्षा जांच टूल में कार्रवाइयों को ऑटोमेट किया जा सकता है. साथ ही, गतिविधि के नियम बनाकर सूचनाएं सेट अप की जा सकती हैं. नियम सेट अप करने के लिए, नियम के लागू होने की शर्तें सेट अप करें. इसके बाद, शर्तें पूरी होने पर की जाने वाली कार्रवाइयां तय करें. ज़्यादा जानकारी के लिए, गतिविधि के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
खोज के नतीजों के आधार पर कार्रवाई करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
सुरक्षा जांच टूल में खोज करने के बाद, खोज के नतीजों के आधार पर कार्रवाई की जा सकती है. उदाहरण के लिए, Gmail लॉग इवेंट के आधार पर खोज की जा सकती है. इसके बाद, टूल का इस्तेमाल करके कुछ मैसेज मिटाए जा सकते हैं, मैसेज को क्वॉरंटीन में भेजा जा सकता है या मैसेज को उपयोगकर्ताओं के इनबॉक्स में भेजा जा सकता है. ज़्यादा जानकारी के लिए, खोज के नतीजों के आधार पर कार्रवाई करना पर जाएं.
अपनी जांचों को मैनेज करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
जांच की सूची देखना
उन जांचों की सूची देखने के लिए जिन पर आपका मालिकाना हक है और जिन्हें आपके साथ शेयर किया गया है, जांचें देखें पर क्लिक करें. जांच की सूची में, जांच के नाम, जानकारी, और मालिकों के नाम शामिल होते हैं. साथ ही, इसमें पिछली बार बदलाव किए जाने की तारीख भी शामिल होती है.
इस सूची से, अपनी किसी भी जाँच पर कार्रवाई की जा सकती है. उदाहरण के लिए, किसी जाँच को मिटाने के लिए. जांच के लिए बॉक्स को चुनें. इसके बाद, कार्रवाइयां पर क्लिक करें.
ध्यान दें: सेव की गई जांचों को देखने के लिए, जांचों की सूची के ठीक ऊपर मौजूद क्विक ऐक्सेस पर जाएं.
जांच के लिए सेटिंग कॉन्फ़िगर करना
सुपर एडमिन के तौर पर, सेटिंग पर क्लिक करके ये काम करें:
- जांच के लिए टाइम ज़ोन बदलें. समय क्षेत्र, खोज की शर्तों और नतीजों पर लागू होता है.
- समीक्षक की ज़रूरत है को चालू या बंद करें. ज़्यादा जानकारी के लिए, बल्क ऐक्शन के लिए समीक्षकों की ज़रूरत होती है पर जाएं.
- कॉन्टेंट देखें को चालू या बंद करें. इस सेटिंग से, ज़रूरी अधिकार वाले एडमिन को कॉन्टेंट देखने की अनुमति मिलती है.
- कार्रवाई की वजह बताने की सुविधा चालू करें को चालू या बंद करें.
ज़्यादा जानकारी के लिए, जांच के लिए सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
जांच के नतीजों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना
खोज के मानदंड को सेव करने या दूसरों के साथ शेयर करने के लिए, जांच बनाएं और उसे सेव करें. इसके बाद, उसे शेयर करें, डुप्लीकेट करें या मिटाएं.
ज़्यादा जानकारी के लिए, जांचों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना लेख पढ़ें.