Google Workspace के वर्शन के हिसाब से, आपको सुरक्षा जांच टूल का ऐक्सेस मिल सकता है. इसमें ज़्यादा बेहतर सुविधाएं होती हैं. उदाहरण के लिए, सुपर एडमिन सुरक्षा और निजता से जुड़ी समस्याओं को पहचान सकते हैं, उन्हें प्राथमिकता के हिसाब से व्यवस्थित कर सकते हैं, और उन पर कार्रवाई कर सकते हैं. ज़्यादा जानें
संगठन के एडमिन के तौर पर, डिवाइस के लॉग इवेंट से जुड़ी सुरक्षा समस्याओं को खोजा जा सकता है और उन पर कार्रवाई की जा सकती है. आपके पास उन कंप्यूटरों, फ़ोन/टैबलेट, और स्मार्ट होम डिवाइसों पर की गई कार्रवाइयों का रिकॉर्ड देखने का विकल्प होता है जिनका इस्तेमाल आपके संगठन के डेटा को ऐक्सेस करने के लिए किया जाता है. उदाहरण के लिए, यह देखा जा सकता है कि किसी उपयोगकर्ता ने अपने खाते को किसी डिवाइस में कब जोड़ा या किसी डिवाइस का पासवर्ड, आपकी पासवर्ड नीति के मुताबिक नहीं है. किसी गतिविधि के होने पर सूचना पाने के लिए, सूचना भी सेट की जा सकती है.
शुरू करने से पहले
- फ़ोन या टैबलेट के लिए सभी ऑडिट इवेंट देखने के लिए, डिवाइसों को डिवाइस के बेहतर मैनेजमेंट का इस्तेमाल करके मैनेज किया जाना चाहिए.
- Android डिवाइसों पर ऐप्लिकेशन में हुए बदलाव देखने के लिए, आपको ऐप्लिकेशन ऑडिटिंग चालू करनी होगी.
- Google Sync का इस्तेमाल करके कॉर्पोरेट डेटा सिंक करने वाले डिवाइसों की गतिविधियां नहीं देखी जा सकतीं.
- अगर आपने ऐसे वर्शन पर डाउनग्रेड किया है जिसमें ऑडिट लॉग की सुविधा काम नहीं करती है, तो ऑडिट लॉग नए इवेंट के लिए डेटा इकट्ठा करना बंद कर देता है. हालांकि, पुराना डेटा अब भी एडमिन के लिए उपलब्ध है.
लॉग इवेंट खोजना
आपके पास खोज करने की सुविधा है या नहीं, यह इन बातों पर निर्भर करती है: आपके पास Google का कौनसा वर्शन है, आपके पास एडमिन के तौर पर कौनसा ऐक्सेस है, और डेटा सोर्स कौनसा है. Google Workspace के वर्शन से कोई फ़र्क़ नहीं पड़ता. सभी उपयोगकर्ताओं के लिए खोज की जा सकती है.
ऑडिट और जांच टूल
लॉग इवेंट खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा फ़िल्टर चुनें.
-
Google Admin console में, मेन्यू
रिपोर्टिंग
ऑडिट और जांच
डिवाइस लॉग इवेंट पर जाएं.
इसके लिए, आपके पास ऑडिट और जाँच से जुड़ा एडमिन का अधिकार होना ज़रूरी है.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. आपके पास तारीख की कोई दूसरी सीमा चुनने का विकल्प है. इसके अलावा, तारीख के फ़िल्टर को हटाने के लिए,
पर क्लिक करें.
-
फ़िल्टर जोड़ें पर क्लिक करें
कोई एट्रिब्यूट चुनें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
-
कोई ऑपरेटर चुनें
कोई वैल्यू चुनें
लागू करें पर क्लिक करें.
- (ज़रूरी नहीं) खोज के लिए एक से ज़्यादा फ़िल्टर बनाने के लिए, यह चरण दोहराएं.
- (ज़रूरी नहीं) कोई सर्च ऑपरेटर जोड़ने के लिए, कोई फ़िल्टर जोड़ें के ऊपर, AND या OR को चुनें.
- खोजें पर क्लिक करें. ध्यान दें: फ़िल्टर टैब का इस्तेमाल करके, खोज के नतीजों को फ़िल्टर करने के लिए, सामान्य पैरामीटर और वैल्यू पेयर शामिल किए जा सकते हैं. शर्त बनाने वाला टूल टैब का भी इस्तेमाल किया जा सकता है. इसमें फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है.
सुरक्षा जांच टूल
सुरक्षा जांच टूल में जानकारी खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा शर्तें चुनें. हर शर्त के लिए, एट्रिब्यूट, ऑपरेटर, और वैल्यू चुनें.
-
Google Admin console में, मेन्यू
सुरक्षा
सुरक्षा केंद्र
जांच टूल पर जाएं.
इसके लिए, आपके पास सुरक्षा केंद्र के एडमिन का अधिकार होना चाहिए.
- डेटा सोर्स पर क्लिक करें. इसके बाद, डिवाइस के लॉग में दर्ज इवेंट चुनें.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. आपके पास तारीख की कोई दूसरी सीमा चुनने का विकल्प है. इसके अलावा, तारीख के फ़िल्टर को हटाने के लिए,
पर क्लिक करें.
-
शर्त जोड़ें पर क्लिक करें.
अहम जानकारी: खोज में एक या एक से ज़्यादा शर्तें शामिल की जा सकती हैं. इसके अलावा, नेस्ट की गई क्वेरी का इस्तेमाल करके, खोज को अपनी पसंद के मुताबिक बनाया जा सकता है. ज़्यादा जानकारी के लिए, नेस्ट की गई क्वेरी की मदद से खोज को पसंद के मुताबिक बनाना पर जाएं. -
एट्रिब्यूट पर क्लिक करें
कोई विकल्प चुनें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
एट्रिब्यूट की पूरी सूची देखने के लिए, एट्रिब्यूट के ब्यौरे सेक्शन पर जाएं. - कोई ऑपरेटर चुनें.
- कोई वैल्यू डालें या सूची से कोई वैल्यू चुनें.
- (ज़रूरी नहीं) खोज के लिए और शर्तें जोड़ने के लिए, यह तरीका दोहराएं.
-
खोजें पर क्लिक करें.
पेज पर सबसे नीचे मौजूद टेबल में, जांच टूल से मिले खोज नतीजों की समीक्षा की जा सकती है. -
(ज़रूरी नहीं) अपनी जांच को सेव करने के लिए, सेव करें
कोई टाइटल और ब्यौरा डालें
सेव करें पर क्लिक करें.
ज़रूरी जानकारी
- कंडीशन बिल्डर टैब में, फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है. खोज के नतीजों को फ़िल्टर करने के लिए, फ़िल्टर टैब का इस्तेमाल भी किया जा सकता है. इसमें पैरामीटर और वैल्यू के सामान्य जोड़े शामिल किए जा सकते हैं.
- अगर आपने किसी उपयोगकर्ता को नया नाम दिया है, तो आपको पुराने नाम से जुड़े क्वेरी के नतीजे नहीं दिखेंगे. उदाहरण के लिए, अगर आपने OldName@example.com का नाम बदलकर NewName@example.com कर दिया है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
- सिर्फ़ उन मैसेज में डेटा खोजा जा सकता है जिन्हें ट्रैश से अब तक नहीं मिटाया गया है.
एट्रिब्यूट के ब्यौरे
इस डेटा सोर्स के लिए, लॉग इवेंट डेटा खोजते समय इन एट्रिब्यूट का इस्तेमाल किया जा सकता है.
| एट्रिब्यूट | ब्यौरा |
|---|---|
| खाते की स्थिति | खाता रजिस्टर किया गया है या नहीं |
| ऐक्टर ग्रुप का नाम |
कलाकार के ग्रुप का नाम. ज़्यादा जानकारी के लिए, Google ग्रुप के हिसाब से नतीजों को फ़िल्टर करना पर जाएं. फ़िल्टर करने के लिए बनाए गए ग्रुप की अनुमति वाली सूची में कोई ग्रुप जोड़ने के लिए:
|
| कार्रवाई करने वाले व्यक्ति के संगठन की इकाई | कार्रवाई करने वाले व्यक्ति के संगठन की इकाई |
| ऐप्लिकेशन आईडी | ऐप्लिकेशन के लिए आइडेंटिफ़ायर |
| ऐप्लिकेशन का SHA-256 हैश | ऐप्लिकेशन से जुड़े इवेंट के लिए, ऐप्लिकेशन पैकेज का SHA-256 हैश (सिर्फ़ Android के लिए) |
| ऐप्लिकेशन का स्टेटस | ऐप्लिकेशन इंस्टॉल, अनइंस्टॉल या अपडेट किया गया है या नहीं |
| Date | इवेंट की तारीख और समय. यह जानकारी आपके ब्राउज़र के डिफ़ॉल्ट समय क्षेत्र में दिखती है |
| डिवाइस की, शर्तों के अनुपालन से जुड़ी स्थिति |
डिवाइस, आपके संगठन की नीतियों का पालन करता है या नहीं किसी डिवाइस को नीतियों के मुताबिक काम न करने वाला तब माना जाता है, जब:
उदाहरण: उपयोगकर्ता का Nexus 6P, सेट की गई नीतियों के मुताबिक नहीं है, क्योंकि डिवाइस, पासवर्ड से जुड़ी नीति का पालन नहीं कर रहा है. |
| डिवाइस से छेड़छाड़ की स्थिति |
डिवाइस को हैक किया गया है या नहीं. अगर डिवाइस को रूट या जेलब्रेक किया गया है, तो उनमें छेड़छाड़ की जा सकती है. रूट या जेलब्रेक करने से, डिवाइस पर लगी पाबंदियां हट जाती हैं. जिन डिवाइसों के साथ छेड़छाड़ की गई है वे सुरक्षा के लिए खतरा पैदा कर सकते हैं. जब भी किसी उपयोगकर्ता के डिवाइस से समझौता किया जाता है या समझौता नहीं किया जाता है, तब सिस्टम एक एंट्री रिकॉर्ड करता है. उदाहरण: उपयोगकर्ता का Nexus 5 डिवाइस हैक हो गया है. |
| डिवाइस आईडी | उस डिवाइस का आइडेंटिफ़ायर जिस पर इवेंट हुआ |
| डिवाइस मॉडल | डिवाइस का मॉडल |
| डिवाइस का मालिक | डिवाइस का मालिक |
| डिवाइस का मालिकाना हक |
क्या डिवाइस का मालिकाना हक बदला गया है उदाहरण के लिए, किसी निजी डिवाइस की जानकारी को Admin console में इंपोर्ट करने के बाद, उसे कंपनी के मालिकाना हक वाले डिवाइस में बदल दिया गया. कंपनी के मालिकाना हक वाले डिवाइस को Admin console में जोड़ने के तुरंत बाद, यह ऑडिट होता है. अगर कंपनी के मालिकाना हक वाले किसी डिवाइस को Admin console से मिटा दिया जाता है, तो अगली बार सिंक होने पर ऑडिट किया जाता है. ऐसा तब होता है, जब डिवाइस को मैनेज करने के लिए दोबारा रजिस्टर किया जाता है. उदाहरण: उपयोगकर्ता के Nexus 5 का मालिकाना हक, कंपनी के पास आ गया है. साथ ही, डिवाइस का नया आईडी abcd1234 है. |
| डिवाइस की प्रॉपर्टी | डिवाइस के बारे में जानकारी, जैसे कि डिवाइस का मॉडल, सीरियल नंबर, या वाईफ़ाई का एमएसी पता |
| डिवाइस की सेटिंग |
डिवाइस के उपयोगकर्ता ने अपने डिवाइस पर डेवलपर विकल्प, अज्ञात सोर्स, यूएसबी डीबगिंग या ऐप्लिकेशन की पुष्टि करने की सेटिंग में बदलाव किया हो. यह इवेंट, अगली बार डिवाइस के सिंक होने पर रिकॉर्ड किया जाता है. उदाहरण: Nexus 6P पर किसी उपयोगकर्ता ने 'ऐप्लिकेशन की पुष्टि करें' सुविधा को बंद से चालू किया. |
| डिवाइस का टाइप | जिस डिवाइस पर इवेंट हुआ उसका टाइप, जैसे कि Android या Apple iOS |
| डोमेन* | वह डोमेन जहां कार्रवाई हुई |
| इवेंट | लॉग की गई इवेंट कार्रवाई, जैसे कि डिवाइस के ओएस को अपडेट करना या डिवाइस सिंक इवेंट |
| पासवर्ड डालने की असफल कोशिशें* |
किसी डिवाइस को अनलॉक करने के लिए, उपयोगकर्ता ने कितनी बार गलत पिन डाला यह इवेंट सिर्फ़ तब जनरेट होता है, जब कोई उपयोगकर्ता अपने डिवाइस को अनलॉक करने की पांच से ज़्यादा बार कोशिश करता है और वह अनलॉक नहीं हो पाता. उदाहरण: उपयोगकर्ता के Nexus 7 को अनलॉक करने की पांच कोशिशें विफल हुईं |
| iOS वेंडर आईडी | iOS वेंडर के लिए आइडेंटिफ़ायर |
|
आईपी एएसएन आपको इस कॉलम को खोज के नतीजों में जोड़ना होगा. इसके लिए, खोज के नतीजों वाले कॉलम का डेटा मैनेज करना लेख पढ़ें. |
लॉग एंट्री से जुड़ा आईपी ऑटोनॉमस सिस्टम नंबर (एएसएन), सब-डिवीज़न, और क्षेत्र. गतिविधि वाली जगह के आईपी एएसएन, सबडिवीज़न, और क्षेत्र के कोड की समीक्षा करने के लिए, खोज के नतीजों में मौजूद नाम पर क्लिक करें. |
| नया डिवाइस आईडी | नए डिवाइस के लिए आइडेंटिफ़ायर |
| ओएस प्रॉपर्टी | ओएस के बारे में जानकारी, जैसे कि बिल्ड नंबर, ओएस वर्शन, या सुरक्षा पैच |
| रजिस्टर करने का विशेषाधिकार | किसी डिवाइस के लिए उपयोगकर्ता की भूमिका, जैसे कि डिवाइस का मालिक या डिवाइस एडमिन |
| संसाधन आईडी | डिवाइस के लिए यूनीक आइडेंटिफ़ायर |
| सीरियल नंबर |
डिवाइस का सीरियल नंबर कंप्यूटर का सीरियल नंबर दिखाने के लिए:
|
| उपयोगकर्ता का ईमेल पता | डिवाइस इस्तेमाल करने वाले व्यक्ति का ईमेल पता |
ध्यान दें: अगर आपने किसी उपयोगकर्ता को नया नाम दिया है, तो आपको पुराने नाम से जुड़े क्वेरी के नतीजे नहीं दिखेंगे. उदाहरण के लिए, अगर आपने OldName@example.com का नाम बदलकर NewName@example.com कर दिया है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
लॉग इवेंट का डेटा मैनेज करना
खोज के नतीजों वाले कॉलम का डेटा मैनेज करना
आपके पास यह कंट्रोल करने का विकल्प होता है कि खोज के नतीजों में कौनसे डेटा कॉलम दिखें.
- खोज के नतीजों की टेबल में सबसे ऊपर दाईं ओर, कॉलम मैनेज करें
पर क्लिक करें.
- (ज़रूरी नहीं) मौजूदा कॉलम हटाने के लिए, हटाएं
पर क्लिक करें.
- (ज़रूरी नहीं) कॉलम जोड़ने के लिए, नया कॉलम जोड़ें के बगल में मौजूद, डाउन ऐरो
पर क्लिक करें और डेटा कॉलम चुनें.
ज़रूरत के मुताबिक दोहराएं. - (ज़रूरी नहीं) कॉलम का क्रम बदलने के लिए, डेटा कॉलम के नामों को खींचें और छोड़ें.
- सेव करें पर क्लिक करें.
खोज के नतीजों का डेटा एक्सपोर्ट करना
खोज के नतीजों को Sheets या CSV फ़ाइल में एक्सपोर्ट किया जा सकता है.
- खोज के नतीजों की टेबल में सबसे ऊपर, सभी एक्सपोर्ट करें पर क्लिक करें.
- कोई नाम डालें
एक्सपोर्ट करें पर क्लिक करें.
एक्सपोर्ट की गई फ़ाइल, एक्सपोर्ट ऐक्शन के नतीजे में, खोज के नतीजों की टेबल के नीचे दिखती है. - डेटा देखने के लिए, एक्सपोर्ट के नाम पर क्लिक करें.
एक्सपोर्ट की गई फ़ाइल, Sheets में खुलती है.
एक्सपोर्ट करने की सीमाएं अलग-अलग होती हैं:
- एक्सपोर्ट किए गए नतीजों की कुल संख्या 1,00,000 लाइनों से ज़्यादा नहीं हो सकती.
-
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium.
अपने वर्शन की तुलना करें
अगर आपके पास सुरक्षा जांच का टूल है, तो एक्सपोर्ट किए गए नतीजों की कुल संख्या 3 करोड़ लाइनों तक सीमित होती है.
ज़्यादा जानकारी के लिए, खोज के नतीजे एक्सपोर्ट करना पर जाएं.
डेटा कब तक और कैसे उपलब्ध रहता है?
खोज के नतीजों के आधार पर कार्रवाई करना
गतिविधि के नियम बनाना और सूचनाएं सेट अप करना
- रिपोर्टिंग के नियमों का इस्तेमाल करके, लॉग इवेंट के डेटा के आधार पर सूचनाएं सेट अप की जा सकती हैं. निर्देशों के लिए, रिपोर्टिंग के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
-
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium.
अपने वर्शन की तुलना करें
सुरक्षा से जुड़ी समस्याओं को रोकने, उनका पता लगाने, और उन्हें आसानी से हल करने के लिए, सुरक्षा जांच टूल में कार्रवाइयों को ऑटोमेट किया जा सकता है. साथ ही, गतिविधि के नियम बनाकर चेतावनियां सेट अप की जा सकती हैं. कोई नियम सेट अप करने के लिए, नियम के लागू होने की शर्तें सेट अप करें. इसके बाद, वे कार्रवाइयां तय करें जो शर्तें पूरी होने पर की जानी हैं. ज़्यादा जानकारी के लिए, गतिविधि के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
खोज के नतीजों के आधार पर कार्रवाई करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
सुरक्षा जांच टूल में खोज करने के बाद, खोज के नतीजों के आधार पर कार्रवाई की जा सकती है. उदाहरण के लिए, Gmail लॉग इवेंट के आधार पर खोज की जा सकती है. इसके बाद, टूल का इस्तेमाल करके कुछ मैसेज मिटाए जा सकते हैं, मैसेज को क्वॉरंटीन में भेजा जा सकता है या मैसेज को उपयोगकर्ताओं के इनबॉक्स में भेजा जा सकता है. ज़्यादा जानकारी के लिए, खोज के नतीजों के आधार पर कार्रवाई करना पर जाएं.
अपनी जांचों को मैनेज करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
जांच की सूची देखना
उन जांचों की सूची देखने के लिए जिन पर आपका मालिकाना हक है और जिन्हें आपके साथ शेयर किया गया है, जांचें देखें
पर क्लिक करें. जांच की सूची में, जांच के नाम, जानकारी, और मालिकों के नाम शामिल होते हैं. साथ ही, इसमें पिछली बार बदलाव किए जाने की तारीख भी शामिल होती है.
इस सूची से, अपनी किसी भी जांच पर कार्रवाई की जा सकती है. उदाहरण के लिए, किसी जांच को मिटाने के लिए. जांच के लिए बॉक्स को चुनें. इसके बाद, कार्रवाइयां पर क्लिक करें.
ध्यान दें: सेव की गई जांचों को देखने के लिए, जांचों की सूची के ठीक ऊपर मौजूद क्विक ऐक्सेस पर जाएं.
जांच के लिए सेटिंग कॉन्फ़िगर करना
सुपर एडमिन के तौर पर, सेटिंग
पर क्लिक करके ये काम करें:
- जांच के लिए टाइम ज़ोन बदलें. समय क्षेत्र, खोज की शर्तों और नतीजों पर लागू होता है.
- समीक्षक की ज़रूरत है को चालू या बंद करें. ज़्यादा जानकारी के लिए, बल्क ऐक्शन के लिए समीक्षकों की ज़रूरत होती है पर जाएं.
- कॉन्टेंट देखें को चालू या बंद करें. इस सेटिंग से, ज़रूरी अधिकार वाले एडमिन को कॉन्टेंट देखने की अनुमति मिलती है.
- कार्रवाई की वजह बताने की सुविधा चालू करें को चालू या बंद करें.
ज़्यादा जानकारी के लिए, जांच के लिए सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
जांच के नतीजों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना
खोज के मानदंड को सेव करने या दूसरों के साथ शेयर करने के लिए, जांच बनाएं और उसे सेव करें. इसके बाद, उसे शेयर करें, डुप्लीकेट करें या मिटाएं.
ज़्यादा जानकारी के लिए, जांचों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना लेख पढ़ें.