Google Workspace के वर्शन के हिसाब से, आपको सुरक्षा जांच टूल का ऐक्सेस मिल सकता है. इसमें ज़्यादा बेहतर सुविधाएं होती हैं. उदाहरण के लिए, सुपर एडमिन सुरक्षा और निजता से जुड़ी समस्याओं को पहचान सकते हैं, उन्हें प्राथमिकता के हिसाब से व्यवस्थित कर सकते हैं, और उन पर कार्रवाई कर सकते हैं. ज़्यादा जानें
संगठन के एडमिन के तौर पर, कॉन्टेक्स्ट के हिसाब से ऐक्सेस देने की सुविधा के लॉग इवेंट खोजे जा सकते हैं. साथ ही, नतीजों के आधार पर कार्रवाई की जा सकती है. उदाहरण के लिए, किसी उपयोगकर्ता को ऐप्लिकेशन का ऐक्सेस न मिलने या मिलने पर, समस्या हल करने के लिए कार्रवाइयों का रिकॉर्ड देखा जा सकता है. आम तौर पर, उपयोगकर्ता को ऐक्सेस न मिलने के एक घंटे के अंदर एंट्री दिख जाती हैं.
ज़्यादा जानकारी के लिए, कॉन्टेक्स्ट अवेयर ऐक्सेस के बारे में खास जानकारी पर जाएं.
लॉग इवेंट खोजना
आपके पास खोज करने की सुविधा है या नहीं, यह इन बातों पर निर्भर करती है: आपके पास Google का कौनसा वर्शन है, आपके पास एडमिन के तौर पर कौनसा ऐक्सेस है, और डेटा सोर्स कौनसा है. Google Workspace के वर्शन से कोई फ़र्क़ नहीं पड़ता. सभी उपयोगकर्ताओं के लिए खोज की जा सकती है.
ऑडिट और जांच टूल
लॉग इवेंट खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा फ़िल्टर चुनें.
-
Google Admin console में, मेन्यू
रिपोर्टिंग
ऑडिट और जांच
कॉन्टेक्स्ट अवेयर ऐक्सेस लॉग इवेंट पर जाएं.
इसके लिए, आपके पास ऑडिट और जांच से जुड़ा एडमिन का अधिकार होना ज़रूरी है.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. आपके पास तारीख की कोई दूसरी सीमा चुनने का विकल्प है. इसके अलावा, तारीख के फ़िल्टर को हटाने के लिए,
पर क्लिक करें.
-
फ़िल्टर जोड़ें पर क्लिक करें
कोई एट्रिब्यूट चुनें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
-
कोई ऑपरेटर चुनें
कोई वैल्यू चुनें
लागू करें पर क्लिक करें.
- (ज़रूरी नहीं) खोज के लिए एक से ज़्यादा फ़िल्टर बनाने के लिए, यह चरण दोहराएं.
- (ज़रूरी नहीं) कोई सर्च ऑपरेटर जोड़ने के लिए, कोई फ़िल्टर जोड़ें के ऊपर, AND या OR को चुनें.
- खोजें पर क्लिक करें. ध्यान दें: फ़िल्टर टैब का इस्तेमाल करके, खोज के नतीजों को फ़िल्टर करने के लिए, सामान्य पैरामीटर और वैल्यू पेयर शामिल किए जा सकते हैं. शर्त बनाने वाला टूल टैब का भी इस्तेमाल किया जा सकता है. इसमें फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है.
सुरक्षा जांच टूल
सुरक्षा जांच टूल में जानकारी खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा शर्तें चुनें. हर शर्त के लिए, एट्रिब्यूट, ऑपरेटर, और वैल्यू चुनें.
-
Google Admin console में, मेन्यू
सुरक्षा
सुरक्षा केंद्र
जांच टूल पर जाएं.
इसके लिए, आपके पास सुरक्षा केंद्र के एडमिन का अधिकार होना चाहिए.
- डेटा सोर्स पर क्लिक करें. इसके बाद, कॉन्टेक्स्ट अवेयर ऐक्सेस लॉग इवेंट चुनें.
-
शर्त जोड़ें पर क्लिक करें.
अहम जानकारी: खोज में एक या एक से ज़्यादा शर्तें शामिल की जा सकती हैं. इसके अलावा, नेस्ट की गई क्वेरी का इस्तेमाल करके, खोज को अपनी पसंद के मुताबिक बनाया जा सकता है. ज़्यादा जानकारी के लिए, नेस्ट की गई क्वेरी की मदद से खोज को पसंद के मुताबिक बनाना पर जाएं. -
एट्रिब्यूट पर क्लिक करें
कोई विकल्प चुनें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
एट्रिब्यूट की पूरी सूची देखने के लिए, एट्रिब्यूट के ब्यौरे सेक्शन पर जाएं. - कोई ऑपरेटर चुनें.
- कोई वैल्यू डालें या सूची से कोई वैल्यू चुनें.
- (ज़रूरी नहीं) खोज के लिए और शर्तें जोड़ने के लिए, यह तरीका दोहराएं.
-
खोजें पर क्लिक करें.
पेज पर सबसे नीचे मौजूद टेबल में, जांच टूल से मिले खोज नतीजों की समीक्षा की जा सकती है. -
(ज़रूरी नहीं) अपनी जांच को सेव करने के लिए, सेव करें
कोई टाइटल और ब्यौरा डालें
सेव करें पर क्लिक करें.
ज़रूरी जानकारी
- कंडीशन बिल्डर टैब में, फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है. खोज के नतीजों को फ़िल्टर करने के लिए, फ़िल्टर टैब का इस्तेमाल भी किया जा सकता है. इसमें पैरामीटर और वैल्यू के सामान्य जोड़े शामिल किए जा सकते हैं.
- अगर आपने किसी उपयोगकर्ता को नया नाम दिया है, तो आपको पुराने नाम से जुड़े क्वेरी के नतीजे नहीं दिखेंगे. उदाहरण के लिए, अगर आपने OldName@example.com का नाम बदलकर NewName@example.com कर दिया है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
- सिर्फ़ उन मैसेज में डेटा खोजा जा सकता है जिन्हें ट्रैश से अब तक नहीं मिटाया गया है.
एट्रिब्यूट के ब्यौरे
इस डेटा सोर्स के लिए, लॉग इवेंट डेटा खोजते समय इन एट्रिब्यूट का इस्तेमाल किया जा सकता है.
| एट्रिब्यूट | ब्यौरा |
|---|---|
| ऐक्सेस लेवल लागू किया गया | एडमिन ने किसी ऐप्लिकेशन के लिए कौनसे ऐक्सेस लेवल लागू किए हैं. अगर इनमें से कोई एक शर्त पूरी हो जाती है, तो उपयोगकर्ता को ऐक्सेस मिल जाएगा. |
| ऐक्सेस लेवल मैच हो गया |
ऐक्सेस के सभी लागू लेवल, जिन्हें उपयोगकर्ता ने ऐक्सेस का आकलन करते समय पूरा किया है. अगर यह सूची खाली है, तो इसका मतलब है कि ऐक्सेस नहीं दिया गया है. अगर लागू किए गए एट्रिब्यूट के कम से कम एक ऐक्सेस लेवल में ऐक्सेस लेवल की शर्त पूरी हुई, तो यह ऐक्सेस देने वाला इवेंट होता है. यह इवेंट, कॉन्टेक्स्ट अवेयर ऐक्सेस के ऑडिट लॉग में ऐक्सेस की जांच की गई के तौर पर दिखता है. |
| ऐक्सेस लेवल मैच नहीं हुआ |
लागू किए गए वे सभी ऐक्सेस लेवल जिन्हें उपयोगकर्ता ने ऐक्सेस के आकलन के दौरान पूरा नहीं किया. अगर लागू किया गया ऐक्सेस लेवल एट्रिब्यूट के हर ऐक्सेस लेवल को इस सूची में दिखाया जाता है, तो उपयोगकर्ता को ऐक्सेस नहीं दिया जाता. ध्यान दें: इस सूची में सिर्फ़ लागू किए गए ऐक्सेस लेवल दिखेंगे. Admin console में तय किए गए अन्य ऐक्सेस लेवल, जो लागू नहीं किए गए हैं वे नहीं दिखते. |
| ऐक्टर | कार्रवाई करने वाले उपयोगकर्ता का ईमेल पता |
| ऐक्टर ग्रुप का नाम |
कलाकार के ग्रुप का नाम. ज़्यादा जानकारी के लिए, Google ग्रुप के हिसाब से नतीजों को फ़िल्टर करना पर जाएं. फ़िल्टर करने के लिए बनाए गए ग्रुप की अनुमति वाली सूची में कोई ग्रुप जोड़ने के लिए:
|
| कार्रवाई करने वाले व्यक्ति के संगठन की इकाई | कार्रवाई करने वाले व्यक्ति के संगठन की इकाई |
| ऐप्लिकेशन | इनमें से कोई भी हो सकती है:
|
| एपीआई ऐक्सेस ब्लॉक किया गया |
उस ऐप्लिकेशन का एपीआई जिसे ऐक्सेस करने की अनुमति उपयोगकर्ता को नहीं दी गई थी. एपीआई ऐक्सेस के लिए, वह एपीआई जिसे कॉल करने वाले ऐप्लिकेशन को ऐक्सेस करने से ब्लॉक किया गया था. (यह सिर्फ़ ऐक्टिव और मॉनिटर मोड में, ऐक्सेस अस्वीकार किए जाने की ऑडिट पर लागू होता है) |
| Date | इवेंट की तारीख और समय. यह जानकारी आपके ब्राउज़र के डिफ़ॉल्ट समय क्षेत्र में दिखती है |
| डिवाइस आईडी |
डिवाइस आईडी, जैसा कि Admin console के होम पेज पर दिखाया गया है
अगर डिवाइस का पता नहीं लगाया जा सका, तो यह वैल्यू 'जानकारी नहीं है' हो सकती है. |
| डिवाइस की स्थिति |
इस ऐक्सेस को पूरा करने के लिए इस्तेमाल किए गए डिवाइस की स्थिति—उदाहरण के लिए, सामान्य, सिंक नहीं किया गया (पुराना), क्रॉस ऑर्गनाइज़ेशन (डिवाइस आपके संगठन का नहीं है) या डिवाइस के सिग्नल नहीं मिल रहे हैं (डिवाइस का पता नहीं लगाया जा सकता). जब डिवाइस आईडी की जानकारी नहीं होती है और डिवाइस की स्थिति एट्रिब्यूट की वैल्यू'डिवाइस के सिग्नल नहीं हैं' होती है, तो इसका मतलब है कि उपयोगकर्ता के डिवाइस में रिपोर्टिंग एजेंट नहीं हैं. जैसे, एंडपॉइंट की पुष्टि करने या मोबाइल डिवाइस मैनेजमेंट (एमडीएम) की सुविधा. |
| डिवाइस से जुड़े जोखिम | डिवाइस में सुरक्षा से जुड़े जोखिम की वजह से, उपयोगकर्ता को चेतावनी दी गई है या उसे ब्लॉक किया गया है. ऐसा ऐप्लिकेशन के ऐक्सेस की सुरक्षा से जुड़ी सलाह नीति के तहत किया गया है. |
| इवेंट | लॉग की गई इवेंट ऐक्शन:
|
| आईपी पता | इवेंट के लिए ज़िम्मेदार व्यक्ति का आईपी पता |
|
आईपी एएसएन आपको इस कॉलम को खोज के नतीजों में जोड़ना होगा. इसके लिए, खोज के नतीजों वाले कॉलम का डेटा मैनेज करना लेख पढ़ें. |
लॉग एंट्री से जुड़ा आईपी ऑटोनॉमस सिस्टम नंबर (एएसएन), सब-डिवीज़न, और क्षेत्र. गतिविधि वाली जगह के आईपी एएसएन, सबडिवीज़न, और क्षेत्र के कोड की समीक्षा करने के लिए, खोज के नतीजों में मौजूद नाम पर क्लिक करें. |
| एपीआई को सुरक्षित तरीके से ऐक्सेस करना |
यह उस ऐप्लिकेशन का एपीआई है जिसे कॉन्टेक्स्ट अवेयर ऐक्सेस की मदद से उपयोगकर्ता को ऐक्सेस करने की अनुमति दी गई थी. एपीआई ऐक्सेस के लिए, वह एपीआई जिसे कॉन्टेक्स्ट अवेयर ऐक्सेस ने ऐक्सेस करने की अनुमति दी थी. |
लॉग इवेंट का डेटा मैनेज करना
ऐक्सेस अस्वीकार किए जाने के लॉग इवेंट के बारे में जानकारी
कभी-कभी, आपको किसी उपयोगकर्ता के लिए कॉन्टेक्स्ट अवेयर ऐक्सेस लॉग इवेंट में ऐक्सेस अस्वीकार किया गया एंट्री दिख सकती है. भले ही, उपयोगकर्ता ने ऐक्सेस अस्वीकार किया गया पेज मिलने की शिकायत न की हो.
ऐसा क्यों होता है
- कई डिवाइसों में साइन इन करना: यह समस्या तब हो सकती है, जब कोई उपयोगकर्ता कई डिवाइसों पर अपने खाते में साइन इन करता है. ऐसा खास तौर पर तब होता है, जब इनमें से किसी डिवाइस में एंडपॉइंट की पुष्टि करने की सुविधा न हो या वह किसी दूसरे खाते से जुड़ा हो. उदाहरण के लिए, हो सकता है कि वे किसी निजी डिवाइस या Chrome ब्राउज़र की किसी दूसरी प्रोफ़ाइल में साइन इन हों.
- सेकंडरी खाते से साइन इन करना: एक और स्थिति में, ऐसे उपयोगकर्ता शामिल होते हैं जिन्होंने किसी दूसरे डिवाइस पर अपने कॉर्पोरेट खाते से सेकंडरी खाते के तौर पर साइन इन किया है. इस मामले में, हो सकता है कि उनके मुख्य डिवाइस पर ऐक्सेस नहीं किया जा सकता पेज न दिखे. हालांकि, लॉग इवेंट में ऐक्सेस करने की उस कोशिश को कैप्चर किया जाएगा जिसे दूसरे डिवाइस पर अस्वीकार कर दिया गया था. ज़्यादा जानकारी के लिए, एक साथ कई खातों में साइन इन करना पर जाएं.
क्या करें
- देखें कि उपयोगकर्ता ने किसी दूसरे डिवाइस पर अपने कॉर्पोरेट खाते में साइन इन किया है या नहीं.
- पक्का करें कि एंडपॉइंट की पुष्टि करने वाला एक्सटेंशन, उन सभी डिवाइसों पर सही तरीके से इंस्टॉल और कॉन्फ़िगर किया गया हो जहां उपयोगकर्ता अपने कॉर्पोरेट खाते को ऐक्सेस करता है.
- डिवाइस की जानकारी और आईपी पतों के लिए, लॉग इवेंट की समीक्षा करें. इससे, ऐक्सेस के अनुरोध को अस्वीकार किए जाने की वजह का पता लगाने में मदद मिलेगी.
खोज के नतीजों के आधार पर कार्रवाई करना
गतिविधि के नियम बनाना और सूचनाएं सेट अप करना
- रिपोर्टिंग के नियमों का इस्तेमाल करके, लॉग इवेंट के डेटा के आधार पर सूचनाएं सेट अप की जा सकती हैं. निर्देशों के लिए, रिपोर्टिंग के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
-
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium.
अपने वर्शन की तुलना करें
सुरक्षा से जुड़ी समस्याओं को रोकने, उनका पता लगाने, और उन्हें आसानी से हल करने के लिए, सुरक्षा जांच टूल में कार्रवाइयों को ऑटोमेट किया जा सकता है. साथ ही, गतिविधि के नियम बनाकर चेतावनियां सेट अप की जा सकती हैं. कोई नियम सेट अप करने के लिए, नियम के लागू होने की शर्तें सेट अप करें. इसके बाद, वे कार्रवाइयां तय करें जो शर्तें पूरी होने पर की जानी हैं. ज़्यादा जानकारी के लिए, गतिविधि के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
खोज के नतीजों के आधार पर कार्रवाई करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
सुरक्षा जांच टूल में खोज करने के बाद, खोज के नतीजों के आधार पर कार्रवाई की जा सकती है. उदाहरण के लिए, Gmail लॉग इवेंट के आधार पर खोज की जा सकती है. इसके बाद, टूल का इस्तेमाल करके कुछ मैसेज मिटाए जा सकते हैं, मैसेज को क्वॉरंटीन में भेजा जा सकता है या मैसेज को उपयोगकर्ताओं के इनबॉक्स में भेजा जा सकता है. ज़्यादा जानकारी के लिए, खोज के नतीजों के आधार पर कार्रवाई करना पर जाएं.
अपनी जांचों को मैनेज करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
जांच की सूची देखना
उन जांचों की सूची देखने के लिए जिन पर आपका मालिकाना हक है और जिन्हें आपके साथ शेयर किया गया है, जांचें देखें
पर क्लिक करें. जांच की सूची में, जांच के नाम, जानकारी, और मालिकों के नाम शामिल होते हैं. साथ ही, इसमें पिछली बार बदलाव किए जाने की तारीख भी शामिल होती है.
इस सूची से, अपनी किसी भी जांच पर कार्रवाई की जा सकती है. उदाहरण के लिए, किसी जांच को मिटाने के लिए. जांच के लिए बॉक्स को चुनें. इसके बाद, कार्रवाइयां पर क्लिक करें.
ध्यान दें: सेव की गई जांचों को देखने के लिए, जांचों की सूची के ठीक ऊपर मौजूद क्विक ऐक्सेस पर जाएं.
जांच के लिए सेटिंग कॉन्फ़िगर करना
सुपर एडमिन के तौर पर, सेटिंग
पर क्लिक करके ये काम करें:
- जांच के लिए टाइम ज़ोन बदलें. समय क्षेत्र, खोज की शर्तों और नतीजों पर लागू होता है.
- समीक्षक की ज़रूरत है को चालू या बंद करें. ज़्यादा जानकारी के लिए, बल्क ऐक्शन के लिए समीक्षकों की ज़रूरत होती है पर जाएं.
- कॉन्टेंट देखें को चालू या बंद करें. इस सेटिंग से, ज़रूरी अधिकार वाले एडमिन को कॉन्टेंट देखने की अनुमति मिलती है.
- कार्रवाई की वजह बताने की सुविधा चालू करें को चालू या बंद करें.
ज़्यादा जानकारी के लिए, जांच के लिए सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
जांच के नतीजों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना
खोज के मानदंड को सेव करने या दूसरों के साथ शेयर करने के लिए, जांच बनाएं और उसे सेव करें. इसके बाद, उसे शेयर करें, डुप्लीकेट करें या मिटाएं.
ज़्यादा जानकारी के लिए, जांचों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना लेख पढ़ें.