Beroende på vilken Google Workspace-utgåva du har kan du ha tillgång till säkerhetsutredningsverktyget, som har mer avancerade funktioner. Till exempel kan avancerade administratörer identifiera, prioritera och vidta åtgärder mot säkerhets- och integritetsproblem. Läs mer
Som administratör för din organisation kan du köra sökningar och vidta åtgärder på Data Studio-logghändelser. Du kan visa en lista över åtgärder för att granska åtgärder som vidtagits på Data Studio-tillgångar som skapats av användare i din organisation. Du kan till exempel se när en användare visade en rapport, skapade en ny utforskning eller delade en datakälla.
Att skapa en extraherad datakälla skapar också en exporthändelse för datakällan som extraheras.
För andra tjänster och aktiviteter, som Google Drive och användaraktivitet, se listan över logghändelser .
Obs ! Datakällan för logghändelser i Data Studio tillhandahåller data för de senaste 6 månaderna. Om du vill behålla den längre kan du exportera loggdata.
Kör en sökning efter logghändelser
Din möjlighet att köra en sökning beror på din Google-utgåva, dina administratörsbehörigheter och datakällan. Du kan köra en sökning på alla användare, oavsett deras Google Workspace-utgåva.
Revisions- och utredningsverktyg
För att söka efter logghändelser, välj först en datakälla. Välj sedan ett eller flera filter för din sökning.
I Googles administratörskonsol, gå till Meny
Rapportering
Revision och utredning
Logghändelser i Data Studio .
Kräver administratörsbehörighet som granskning och utredning .
För att filtrera händelser som inträffade före eller efter ett specifikt datum, välj Före eller Efter för Datum . Som standard visas händelser från de senaste 7 dagarna. Du kan välja ett annat datumintervall eller klicka på
för att ta bort datumfiltret.
- Klicka på Lägg till ett filter
välj ett attribut. Om du till exempel vill filtrera efter en specifik händelsetyp väljer du Händelse .
- Välj en operator
välj ett värde
klicka på Verkställ .
- (Valfritt) Upprepa det här steget om du vill skapa flera filter för din sökning.
- (Valfritt) För att lägga till en sökoperator, välj OCH eller ELLER ovanför Lägg till ett filter .
- (Valfritt) Upprepa det här steget om du vill skapa flera filter för din sökning.
- (Valfritt) För att lägga till en sökoperator, välj OCH eller ELLER ovanför Lägg till ett filter
- Klicka på Sök .
- Obs : Med hjälp av fliken Filter kan du inkludera enkla parameter- och värdepar för att filtrera sökresultaten. Du kan också använda fliken Villkorsbyggare , där filtren representeras som villkor med OCH/ELLER-operatorer.
Verktyg för säkerhetsutredning
För att köra en sökning i säkerhetsutredningsverktyget, välj först en datakälla. Välj sedan ett eller flera villkor för din sökning. För varje villkor väljer du ett attribut , en operator och ett värde .
I Googles administratörskonsol, gå till Meny
Säkerhet
Säkerhetscenter
Utredningsverktyg .
Kräver administratörsbehörighet i säkerhetscenter .
- Klicka på Datakälla och välj Data Studio-logghändelser .
- Klicka på Lägg till villkor .
Tips : Du kan inkludera ett eller flera villkor i din sökning eller anpassa din sökning med kapslade frågor . För mer information, gå till Anpassa din sökning med kapslade frågor . - Klickattribut
Välj ett alternativ. Om du till exempel vill filtrera efter en specifik händelsetyp väljer du Händelse .
För en komplett lista över attribut, gå till avsnittet Attributbeskrivningar . - Välj en operator.
- Ange ett värde eller välj ett värde från listan.
- (Valfritt) Upprepa stegen om du vill lägga till fler sökvillkor.
- Klicka på Sök .
Du kan granska sökresultaten från undersökningsverktyget i en tabell längst ner på sidan. - (Valfritt) För att spara din undersökning, klicka på Spara
ange en titel och beskrivning
klicka på Spara .
Anteckningar
- På fliken Villkorsbyggare representeras filter som villkor med OCH/ELLER-operatorer. Du kan också använda fliken Filter för att inkludera enkla parameter- och värdepar för att filtrera sökresultaten.
- Om du ger en användare ett nytt namn kommer du inte att se frågeresultat med användarens gamla namn. Om du till exempel byter namn på GammaltNamn@example.com till NyttNamn@example.com kommer du inte att se resultat för händelser relaterade till GammaltNamn@example.com .
- Du kan bara söka efter data i meddelanden som ännu inte har raderats från papperskorgen.
Attributbeskrivningar
För den här datakällan kan du använda följande attribut när du söker efter logghändelsedata.
<! -- Tabell för attributen för logghändelser i Looker Studio-->
| Attribut | Beskrivning |
|---|---|
| Skådespelare | E-postadressen till användaren som utförde åtgärden |
Namn på aktörsapplikation Du måste lägga till den här kolumnen i sökresultaten. För stegen, gå till Hantera kolumndata för sökresultat . | Detaljer om programmet som utförde åtgärden. Klicka på programmets namn för aktören i sökresultaten för att visa:
Om du exporterar den här informationen till en kommaseparerad fil (CSV) eller Google Sheets sparas informationen som ett enda textblock i en cell. |
| Skådespelarens gruppnamn | Aktörens gruppnamn. För mer information, gå till Filtrera resultat efter Google-grupp . Så här lägger du till en grupp i din tillåtelselista för filtreringsgrupper:
|
| Aktörens organisatoriska enhet | Aktörens organisatoriska enhet |
| Tillgångs-ID | ID för tillgången där den loggade åtgärden inträffade |
| Tillgångsnamn | Namnet på den tillgång som visades eller ändrades |
| Tillgångstyp | Den typ av tillgång där den loggade åtgärden inträffade |
| Kontakttyp | Den typ av koppling som används för att hämta data för en datakälltillgång |
| Nuvarande värde | Om inställningarna ändras visar det här fältet det aktuella värdet för inställningarna – till exempel Kan redigera, Kan visa, Privat, Offentlig på webben eller Aktuellt teamarbetsyte-ID . Obs: Detta attribut kommer att ersätta Nytt värde. |
| Dataexporttyp | Typ eller format för dataexporten i Data Studio. Ange ett av följande värden:
|
| Datum | Datum och tid för händelsen (visas i din webbläsares standardtidszon) |
| Distributionsinnehålls-ID | Schemats eller varningens ID |
| Namn på distributionsinnehåll | Namnet på schemat eller varningen |
| E-postadress för ägare av distributionsinnehåll | E-postadressen till ägaren av schemat eller varningen. Schemaägaren är den som senast redigerade schemat. Varningsägaren är den som skapat varningen. |
| Distributionsinnehållstyp | Den typ av innehåll som distribueras, som schema eller varning |
| Inbäddad i rapport-ID | ID för rapporten där datakällan är inbäddad |
| Händelse | Den loggade händelseåtgärden, till exempel Skapa , Dataexport eller Återställ |
| IP-adress | IP-adress (Internet Protocol) som är kopplad till den loggade åtgärden. Vanligtvis återspeglar den användarens fysiska plats, men kan vara en proxyserver eller en VPN-adress (Virtual Private Network). |
IP-ASN Du måste lägga till den här kolumnen i sökresultaten. För stegen, gå till Hantera kolumndata för sökresultat . | IP-nummer för autonomt system (ASN), underavdelning och region som är associerad med loggposten. För att granska IP-ASN och underavdelnings- och regionkod där aktiviteten inträffade klickar du på namnet i sökresultaten. |
| Nytt värde | Om inställningarna ändras visar det här fältet det nya värdet för inställningarna – till exempel Kan redigera , Kan visa , Privat eller Offentlig på webben . |
| Gammalt värde | Om inställningarna ändras visar det här fältet det gamla värdet för inställningarna – till exempel Kan redigera , Kan visa , Privat eller Offentlig på webben . |
| Ägare | Ägaren av tillgången |
| Överordnad arbetsyte-ID | Teamarbetsytan för tillgången. |
| Föregående värde | Om inställningarna ändras visar det här fältet det tidigare värdet för inställningarna – till exempel Kan redigera, Kan visa, Privat, Offentlig på webben eller Aktuellt teamarbetsyte-ID . Obs: Det här attributet kommer att ersätta det gamla värdet. |
| Tidigare synlighet | Synlighet för Data Studio-tillgången före aktiviteten |
| Projekt-ID | Google Cloud-projekt-ID:t som är kopplat till Gemini i Looker-aktiveringen. |
| Resurser | Listan över resurser som är kopplade till åtgärden. Klicka på resursen för att granska följande information:
Om du exporterar den här informationen till en kommaseparerad fil (CSV) eller Google Sheets sparas informationen som ett enda textblock i en cell. |
| Inställningsnamn | Namnet på Tvillingarna i Looker-inställningen. Välj ett av följande värden:
|
| Mål | När du ändrar användaråtkomst registrerar det här fältet de målanvändare eller grupper som åtkomständringen gäller för. |
| Måldomän | Om länkens synlighet ändras registrerar det här fältet de domäner som har åtkomst till länken. Ange till exempel domänen för din organisation om länken delas inom din domän, eller ange alla om länken har offentlig åtkomst. |
| Användarens enhets-ID Du måste lägga till den här kolumnen i sökresultaten. För stegen, gå till Hantera kolumndata för sökresultat . | Detaljer om enheten som utförde åtgärden. I sökresultaten klickar du på Användar-ID för att visa:
Om du exporterar den här informationen till en kommaseparerad fil (CSV) eller Google Sheets sparas informationen som ett enda textblock i en cell. |
| Synlighet | Synlighet för Data Studio-tillgången som är associerad med aktiviteten |
Obs ! Om du har gett en användare ett nytt namn kommer du inte att se frågeresultat med användarens gamla namn. Om du till exempel byter namn på GammaltNamn@example.com till NyttNamn@example.com kommer du inte att se resultat för händelser relaterade till GammaltNamn@example.com .
Exportera händelsedata från Data Studio-loggen till BigQuery
Om det är tillåtet kan du exportera händelsedata från Data Studio-loggar till Google BigQuery. För att exportera måste du:
- Konfigurera ett BigQuery-projekt för rapportering av loggar
- Konfigurera BigQuery-loggar i administratörskonsolen
Läs mer om rapporteringsloggar och BigQuery .
Konfigurera e-postaviseringar
Du kan enkelt spåra specifika Data Studio-aktiviteter genom att ställa in aviseringar. Du kan till exempel få en avisering varje gång någon skapar eller tar bort en rapport.
- Öppna logghändelserna enligt beskrivningen ovan i Kör en sökning efter logghändelser .
- Klicka på Lägg till ett filter .
- Ange eller välj kriterierna för ditt filter och klicka på Skapa avisering .
- Ange ett namn för aviseringen.
- (Valfritt) Om du vill skicka aviseringen till alla avancerade administratörer klickar du på Aktivera under Mottagare .
- Ange e-postadresserna till mottagarna av varningar.
- Klicka på Skapa .
För att redigera dina anpassade aviseringar, gå till E-postaviseringar för administratörer .
Hantera logghändelsedata
Hantera data i sökresultatskolumnen
Du kan styra vilka datakolumner som visas i dina sökresultat.
- Klicka på Hantera kolumner längst upp till höger i sökresultatstabellen.
.
- (Valfritt) Om du vill ta bort aktuella kolumner klickar du på Ta bort
.
- (Valfritt) För att lägga till kolumner, klicka på nedåtpilen bredvid Lägg till ny kolumn
och välj datakolumnen.
Upprepa vid behov. - (Valfritt) Om du vill ändra ordningen på kolumnerna drar du datakolumnnamnen.
- Klicka på Spara .
Exportera sökresultatdata
Du kan exportera sökresultat till Kalkylark eller till en CSV-fil.
- Klicka på Exportera alla högst upp i sökresultatstabellen.
- Ange ett namn
klicka på Exportera .
Exporten visas under sökresultatstabellen under Exportera åtgärdsresultat . - För att visa informationen klickar du på exportens namn.
Exporten öppnas i Kalkylark.
Exportgränserna varierar:
- Det totala resultatet av exporten är begränsat till 100 000 rader.
- Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Enterprise Standard och Enterprise Plus; Education Standard och Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Jämför din utgåva
Om du har verktyget för säkerhetsundersökning är det totala resultatet av exporten begränsat till 30 miljoner rader.
För mer information, gå till Exportera sökresultat .
När och hur länge är data tillgängliga?
Gå till Datalagring och fördröjningstider .
Vidta åtgärder baserat på sökresultat
Skapa aktivitetsregler och konfigurera aviseringar
- Du kan konfigurera aviseringar baserade på logghändelsedata med hjälp av rapporteringsregler. För instruktioner, gå till Skapa och hantera rapporteringsregler .
- Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Enterprise Standard och Enterprise Plus; Education Standard och Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Jämför din utgåva
För att effektivt förebygga, upptäcka och åtgärda säkerhetsproblem kan du automatisera åtgärder i säkerhetsundersökningsverktyget och ställa in aviseringar genom att skapa aktivitetsregler . För att konfigurera en regel, ställ in villkor för regeln och ange sedan de åtgärder som ska utföras när villkoren är uppfyllda. För mer information, gå till Skapa och hantera aktivitetsregler .
Vidta åtgärder baserat på sökresultat
Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Enterprise Standard och Enterprise Plus; Education Standard och Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Jämför din utgåva
När du har kört en sökning i säkerhetsutredningsverktyget kan du agera utifrån dina sökresultat. Du kan till exempel köra en sökning baserat på Gmail-logghändelser och sedan använda verktyget för att ta bort specifika meddelanden, skicka meddelanden till karantän eller skicka meddelanden till användarnas inkorgar. För mer information, gå till Vidta åtgärder baserat på sökresultat .
Hantera dina utredningar
Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Enterprise Standard och Enterprise Plus; Education Standard och Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Jämför din utgåva
Visa din lista över utredningar
Om du vill se en lista över de utredningar som du äger och som delats med dig klickar du på Visa utredningar Utredningslistan innehåller namn, beskrivningar och ägare till utredningarna, samt datum för senaste ändring.
Från den här listan kan du vidta åtgärder för alla utredningar som du äger, till exempel att ta bort en utredning. Markera rutan för en utredning och klicka sedan på Åtgärder .
Obs ! Du kan se dina sparade undersökningar under Snabbåtkomst , direkt ovanför din lista över undersökningar.
Konfigurera inställningar för dina undersökningar
Som superadministratör klickar du på Inställningar till:
- Ändra tidszonen för dina undersökningar. Tidszonen gäller för sökvillkor och resultat.
- Aktivera eller inaktivera Kräv granskare . För mer information, gå till Kräv granskare för massåtgärder .
- Aktivera eller inaktivera Visa innehåll . Den här inställningen tillåter administratörer med lämpliga behörigheter att visa innehåll.
- Slå på eller av Aktivera åtgärdsjustering .
För mer information, gå till Konfigurera inställningar för dina undersökningar .
Spara, dela, radera och duplicera undersökningar
För att spara dina sökkriterier eller dela dem med andra kan du skapa och spara en undersökning och sedan dela, duplicera eller ta bort den.
För mer information, gå till Spara, dela, ta bort och duplicera undersökningar .