Peristiwa log Drive

Melihat aktivitas file Google Drive pengguna

Bergantung pada edisi Google Workspace Anda, Anda mungkin memiliki akses ke alat investigasi keamanan, yang memiliki lebih banyak fitur lanjutan. Misalnya, admin super dapat mengidentifikasi, menentukan prioritas, serta mengambil tindakan terhadap masalah keamanan dan privasi. Pelajari lebih lanjut

Sebagai administrator organisasi, Anda dapat menjalankan penelusuran dan mengambil tindakan pada peristiwa log Drive. Misalnya, Anda dapat melihat data tindakan aktivitas pengguna organisasi di Drive. Peristiwa log Drive mencakup konten yang dibuat pengguna Anda di Google Dokumen, Spreadsheet, Slide, dan aplikasi Google Workspace lainnya, serta konten yang diupload pengguna Anda ke Drive, seperti PDF dan file Microsoft Word.

Anda dapat menggunakan Activity API untuk mengakses data laporan dasar. Jika edisi Google Workspace Anda mendukungnya, Anda dapat menggunakan Reports API untuk mengakses data laporan Google Workspace lanjutan.

Penting:

  • Tidak semua aktivitas di Drive dicatat ke dalam log. Untuk mengetahui daftar peristiwa yang disertakan, buka Peristiwa yang dicatat dan tidak dicatat ke dalam log.
  • Untuk mengetahui detail tentang waktu data tersedia dan berapa lama data tersebut disimpan, buka Retensi data dan waktu keterlambatan.
  • Sebagian besar peristiwa audit Drive hanya dicatat dalam log untuk file milik pengguna dengan edisi yang didukung. Namun, peristiwa URL Diakses dicatat dalam log saat pengguna yang memulai skrip Google Apps Script yang mengakses URL berada di organisasi Anda dan memiliki edisi yang didukung.

Di halaman ini

Kemampuan Anda untuk menjalankan penelusuran bergantung pada edisi Google Anda, hak istimewa administrator Anda, dan sumber datanya. Anda dapat menjalankan penelusuran pada semua pengguna, apa pun edisi Google Workspace mereka.

Alat audit dan investigasi

Untuk menjalankan penelusuran peristiwa log, pilih sumber data terlebih dahulu. Kemudian, pilih satu atau beberapa filter untuk penelusuran Anda.

  1. Di konsol Google Admin, buka Menu lalu Pelaporan lalu Audit dan investigasi lalu Peristiwa log Drive.

    Memerlukan hak istimewa administrator Audit & Investigasi.

  2. Guna memfilter peristiwa yang terjadi sebelum atau setelah tanggal tertentu, untuk Tanggal, pilih Sebelum atau Setelah. Secara default, peristiwa dari 7 hari terakhir akan ditampilkan. Anda dapat memilih rentang tanggal yang berbeda atau mengklik untuk menghapus filter tanggal.

  3. Klik Tambahkan filter lalu pilih salah satu atribut. Misalnya, untuk memfilter menurut jenis peristiwa tertentu, pilih Peristiwa.
  4. Pilih operator lalu pilih nilai lalu klik Terapkan.
    • (Opsional) Guna membuat beberapa filter untuk penelusuran Anda, ulangi langkah ini.
    • (Opsional) Untuk menambahkan operator penelusuran, di atas Tambahkan filter, pilih DAN atau ATAU
  5. Klik Telusuri. Catatan: Dengan tab Filter, Anda dapat menyertakan pasangan parameter dan nilai sederhana untuk memfilter hasil penelusuran. Anda juga dapat menggunakan tab Pembuat kondisi, tempat filter ditampilkan sebagai kondisi dengan operator DAN/ATAU.

Alat investigasi keamanan

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

Untuk menjalankan penelusuran di alat investigasi keamanan, pertama-tama pilih sumber data. Kemudian, pilih satu atau beberapa kondisi untuk penelusuran Anda. Pilih atribut, operator, dan nilai untuk setiap kondisi.

  1. Di konsol Google Admin, buka Menu lalu Keamanan lalu Pusat keamanan lalu Alat investigasi.

    Anda harus memiliki hak istimewa administrator Pusat keamanan.

  2. Klik Sumber data, lalu pilih Peristiwa log Drive.
  3. Guna memfilter peristiwa yang terjadi sebelum atau setelah tanggal tertentu, untuk Tanggal, pilih Sebelum atau Setelah. Secara default, peristiwa dari 7 hari terakhir akan ditampilkan. Anda dapat memilih rentang tanggal yang berbeda atau mengklik untuk menghapus filter tanggal.

  4. Klik Tambahkan Kondisi.
    Tips: Anda dapat menyertakan satu atau beberapa kondisi dalam penelusuran Anda atau menyesuaikan penelusuran Anda dengan kueri bertingkat. Untuk mengetahui detailnya, buka Menyesuaikan penelusuran Anda dengan kueri bertingkat.
  5. Klik Atribut lalu pilih salah satu opsi. Misalnya, untuk memfilter menurut jenis peristiwa tertentu, pilih Peristiwa.
    Untuk mengetahui daftar lengkap atribut, buka bagian Deskripsi atribut.
  6. Pilih salah satu operator.
  7. Masukkan sebuah nilai atau pilih nilai dari daftar.
  8. (Opsional) Untuk menambahkan lebih banyak kondisi penelusuran, ulangi langkah-langkah di atas.
  9. Klik Telusuri.
    Anda dapat meninjau hasil penelusuran dari alat investigasi dalam tabel di bagian bawah halaman ini.
  10. (Opsional) Untuk menyimpan investigasi Anda, klik Simpan lalu masukkan judul dan deskripsi lalu klik Simpan.

Catatan

  • Di tab Pembuat kondisi, filter ditampilkan sebagai kondisi dengan operator DAN/ATAU. Anda juga dapat menggunakan tab Filter untuk menyertakan pasangan nilai dan parameter sederhana untuk memfilter hasil penelusuran.
  • Jika Anda memberikan nama baru kepada seorang pengguna, Anda tidak akan melihat hasil kueri dengan nama lama pengguna tersebut. Misalnya, jika Anda mengganti nama NamaLama@example.com ke NamaBaru@example.com, Anda tidak akan melihat hasil peristiwa yang terkait dengan NamaLama@example.com.
  • Anda hanya dapat mencari data dalam pesan yang belum dihapus dari Sampah.

Deskripsi atribut

Untuk sumber data ini, Anda dapat menggunakan atribut berikut saat menelusuri data peristiwa log:

Atribut untuk menelusuri data log

Catatan:

  • Tidak semua atribut dalam daftar berikut dilaporkan untuk semua peristiwa.
  • Daftar berikut tidak lengkap dan dapat berubah sewaktu-waktu. Untuk mengetahui detail selengkapnya tentang peristiwa log Drive, buka Peristiwa Aktivitas Audit Drive di situs Google Workspace Admin SDK.
Atribut Deskripsi
Pelaku

Alamat email pengguna yang melakukan tindakan tersebut. Pengguna di luar domain ditampilkan sebagai anonim, kecuali jika pengguna tersebut melihat atau mengedit dokumen yang secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu).

Catatan: Jika pengguna memiliki alamat email utama dan alamat alias, data peristiwa log akan mencatat alamat email utama meskipun peristiwa, seperti berbagi item, menggunakan alias.

Nama grup pelaku

Nama grup pelaku. Untuk mengetahui informasi selengkapnya, buka Memfilter hasil menurut Grup Google.

Untuk menambahkan grup ke daftar grup pemfilteran yang Anda izinkan:

  1. Pilih Nama grup pelaku.
  2. Klik Grup pemfilteran.
    Halaman Grup pemfilteran akan muncul.
  3. Klik Tambahkan Grup.
  4. Telusuri grup dengan memasukkan beberapa karakter pertama dari nama atau alamat email grup. Jika melihat grup yang diinginkan, pilih grup tersebut.
  5. (Opsional) Untuk menambahkan grup lain, cari lalu pilih grup tersebut.
  6. Setelah selesai memilih grup, klik Tambahkan.
  7. (Opsional) Untuk menghapus suatu grup, klik Hapus grup .
  8. Klik Simpan.
Unit organisasi pelaku Unit organisasi pelaku
Metode API Metode API yang digunakan oleh tindakan dari tindakan Download dan Konten item yang diakses yang terjadi melalui aplikasi pihak ketiga, misalnya, drive.files.export.
ID aplikasi Client ID OAuth aplikasi pihak ketiga yang melakukan tindakan
Nama aplikasi Aplikasi yang melakukan tindakan
Audiens Domain target jika log audit ditujukan untuk perubahan visibilitas
Dapat ditagih (Khusus edisi Essentials ) Apakah tindakan pengguna merupakan aktivitas yang dapat dikenakan biaya
Tanggal

Tanggal dan waktu peristiwa terjadi (ditampilkan dalam zona waktu default browser)

Catatan: Sebagian besar peristiwa dicatat dalam log setelah peristiwa tersebut selesai. Terkadang, upload berukuran besar dapat memerlukan waktu cukup lama untuk dicatat dalam log.

ID dokumen

ID unik item Drive yang terkait dengan aktivitas, seperti yang disimpan dalam link URL untuk file tersebut

Catatan: Kolom ini hanya dilaporkan untuk tindakan tertentu untuk peristiwa URL Diakses, ID dokumen, dan kolom terkait file lainnya, seperti jenis dan pemilik dokumen. Untuk mengetahui detailnya, buka URL Diakses.

Jenis dokumen Format file yang digunakan oleh aktivitas, seperti Dokumen, Spreadsheet, atau Slide, JPEG, PDF, PNG, MP4, Microsoft Word, Excel, PowerPoint, txt, HTML, MPEG audio, QuickTime video, folder, atau drive bersama
Domain* Domain tempat tindakan terjadi
Terenkripsi* Apakah file dienkripsi sisi klien atau tidak
Nama peristiwa

Peristiwa seperti Lihat, Ganti Nama, Buat, Edit, Cetak, Hapus, Upload, dan Download

Sebagian besar tindakan dicatat dalam log secara langsung. Namun, peristiwa Cetak di penampil Drive dapat tertunda hingga 12 jam atau lebih sejak peristiwa terjadi. File yang dihapus oleh Drive atau dikosongkan dari Sampah dicatat dalam log. Peristiwa lain, seperti mengupload file, dicatat dalam log setelah peristiwa tersebut selesai.

Peniruan identitas

Aplikasi menggunakan delegasi tingkat domain untuk membuat permintaan atas nama pengguna. Benar menunjukkan bahwa peristiwa dilakukan atas nama pengguna. Anda dapat meninjau Pelaku untuk menemukan email pengguna serta ID Aplikasi dan Nama aplikasi untuk mengidentifikasi aplikasi.

Pelajari lebih lanjut delegasi tingkat domain.
Alamat IP*

Alamat tempat pengguna melakukan aktivitas. Alamat ini mungkin adalah lokasi fisik pengguna, tetapi dapat berupa server proxy atau alamat Virtual Private Network (VPN).

Tidak ada alamat IP yang dicatat dalam log untuk peristiwa:

  • Dimulai oleh pengguna di luar domain
  • Dari layanan yang alamat IP-nya tidak dicatat di permintaan mereka
  • Berkaitan dengan mengganti nama atau menghapus drive bersama

ASN IP

Anda perlu menambahkan kolom ini ke hasil penelusuran. Untuk mengetahui langkah-langkahnya, buka Mengelola data kolom hasil penelusuran.

Nomor Sistem Otonom (ASN), subdivisi, dan region IP yang terkait dengan entri log.

Untuk meninjau ASN serta kode subdivisi dan region IP tempat aktivitas terjadi, klik namanya di hasil penelusuran.

Nilai visibilitas publikasi baru Visibilitas baru dokumen
Nilai baru* Nilai baru dari setelan yang diubah
ID nilai baru* Nilai baru dari kolom label
Nilai visibilitas publikasi lama Visibilitas lama dokumen jika aktivitas tersebut merupakan perubahan visibilitas
Nilai lama* Nilai lama dari setelan yang diubah
ID nilai lama* Nilai lama kolom label
Pemilik

Pengguna yang memiliki file

Visibilitas sebelumnya Visibilitas dokumen sebelumnya jika visibilitas diubah
Penerima* Alamat email penerima
Referensi Detail tentang file, folder, atau aturan yang terkait dengan tindakan.

Untuk menelusuri berdasarkan detail ini, pilih Sumber daya dari menu, lalu pilih kolom bertingkat: ID resource, Judul resource, atau Jenis resource.

Hasil ditampilkan di kolom Resources. Klik entri untuk membuka panel Detail log untuk menampilkan:
  • ID Resource—ID resource
  • Judul resource—Judul resource
  • Jenis resource—Kategori resource (seperti Google Drive, email, atau aturan)
  • Relasi resource—Hubungan resource dengan peristiwa
  • Label resourceLabel klasifikasi yang diterapkan ke resource
  • Kolom label resource—Kolom dan jenis data tertentu dalam label

Jika Anda mengekspor informasi ke file comma separated values (CSV) atau Google Spreadsheet, informasi tersebut akan disimpan sebagai satu blok teks dalam sel.
Label resource Detail tentang label klasifikasi yang ditetapkan ke resource.

Untuk menelusuri berdasarkan informasi ini, pilih Label resource dari menu, lalu pilih kolom bertingkat: ID label resource atau Judul label resource.

Hasil ditampilkan di kolom Resources. Klik entri untuk membuka panel Detail log.
Kolom label resource Detail tentang kolom tertentu dalam label klasifikasi.

Untuk menelusuri menurut kolom ini, pilih Kolom label resource dari menu, lalu pilih kolom bertingkat: ID kolom label, Nama kolom label, atau Jenis kolom label.

Hasil ditampilkan di kolom Resources. Klik entri untuk membuka panel Detail log.
Nilai kolom label resource Detail tentang data yang dimasukkan ke dalam kolom label tertentu.

Untuk menelusuri menurut nilai ini, pilih Nilai kolom label resource dari menu, lalu pilih kolom bertingkat: Tanggal, Angka, Pilihan, Daftar pilihan, Teks, Pengguna, atau Daftar pengguna.

Hasil ditampilkan di kolom Resources. Klik entri untuk membuka panel Detail log.
ID drive bersama ID Drive dari drive bersama yang berisi file. Jika file tidak berada dalam drive bersama, kolom ini tidak akan diisi.
Target Pengguna yang aksesnya diubah
Judul Judul dokumen
Visibilitas Visibilitas item Drive yang dikaitkan dengan aktivitas
Perubahan visibilitas Visibilitas item Drive sebelum aktivitas
Pengunjung Ya berarti aktivitas tersebut dilakukan oleh pengguna non-Google. Tidak berarti aktivitas tersebut dilakukan oleh pengguna Google. Pelajari lebih lanjut cara berbagi dokumen dengan pengunjung.
* Anda tidak dapat membuat aturan pelaporan dengan filter tersebut. Pelajari lebih lanjut aturan pelaporan versus aturan aktivitas.

Catatan: Jika Anda memberikan nama baru kepada seorang pengguna, Anda tidak akan melihat hasil kueri dengan nama lama pengguna tersebut. Misalnya, jika Anda mengganti nama NamaLama@example.com ke NamaBaru@example.com, Anda tidak akan melihat hasil untuk peristiwa yang terkait dengan NamaLama@example.com.

Melihat file yang dibagikan di luar domain

Halaman audit dan investigasi

  1. Buka peristiwa log seperti yang dijelaskan di atas di bagian Menjalankan penelusuran untuk peristiwa log.
  2. Klik Tambahkan filter lalu Visibilitas lalu pilih Dibagikan secara eksternal.
  3. Klik Telusuri.

Jika Anda menonaktifkan berbagi eksternal dan pengguna membagikan data ke grup yang mengizinkan pengguna eksternal, data akan ditandai sebagai Dibagikan secara eksternal di log. Namun, pengguna eksternal dalam grup tersebut tidak dapat mengakses fasilitas bersama. Anda juga akan melihat tanda ini meskipun grup tersebut tidak memiliki pengguna eksternal.

Alat investigasi keamanan

  1. Di konsol Google Admin, buka Menu lalu Keamanan lalu Pusat keamanan lalu Alat investigasi.

    Anda harus memiliki hak istimewa administrator Pusat keamanan.

  2. Klik Sumber data lalu pilih Peristiwa log Drive.
  3. Klik Tambahkan Kondisi.
  4. Klik Atribut lalu pilih Visibilitas.
  5. Klik Berisi lalu pilih Adalah.
  6. Klik Visibilitas lalu pilih Dibagikan secara eksternal.
  7. Klik Telusuri.
    Anda dapat meninjau hasil penelusuran dari alat investigasi dalam tabel di bagian bawah halaman ini.

Jika Anda menonaktifkan berbagi eksternal dan pengguna membagikan data ke grup yang mengizinkan pengguna eksternal, data akan ditandai sebagai Dibagikan secara eksternal di log. Namun, pengguna eksternal dalam grup tersebut tidak dapat mengakses fasilitas bersama. Anda juga akan melihat tanda ini meskipun grup tersebut tidak memiliki pengguna eksternal.

Peristiwa yang dicatat dan tidak dicatat dalam log

Hapus

File yang otomatis dihapus oleh Drive atau dikosongkan dari Sampah dicatat dalam log.

Salin

Saat file disalin, peristiwa Buat dan Salin dicatat dalam log untuk file baru, dan peristiwa Salinan Sumber dicatat dalam log untuk file aslinya.

Jika pengguna di luar organisasi Anda menyalin file ke lokasi eksternal, organisasi Anda tidak akan mencatat peristiwa Buat dan Salin ke dalam log karena file baru tersebut bersifat eksternal. Namun, log Anda memiliki peristiwa Salinan Sumber di file asli dengan Jenis Penyalinan Eksternal. Untuk memantau kapan data disalin dari organisasi, Anda dapat meninjau peristiwa Salinan Sumber yang memiliki jenis salinan Eksternal.

Cetak

Peristiwa Cetak tidak dicatat saat pengguna mencetak file yang dibuka dalam format file Google (Dokumen, Spreadsheet, Slide, Gambar, dan Formulir).

Saat mencetak file dengan aplikasi Drive dari perangkat iPhone dan iPad Apple atau Android, peristiwa Cetak mungkin dicatat ke dalam log sebagai aktivitas Download.

Download

Sebagian besar download dicatat ke dalam log, termasuk saat file disalin di antara Drive dan perangkat lokal menggunakan Google Drive untuk desktop.

Tindakan Lihat berikut dicatat ke dalam log sebagai peristiwa Download:

  • Melihat pratinjau file di aplikasi Drive pada perangkat seluler
  • Melihat pratinjau file, seperti PDF, yang tidak dapat dibuka secara langsung di Dokumen atau aplikasi Google lainnya
  • Mengirim file sebagai lampiran ke email dari aplikasi Google, seperti Dokumen

Download dari sumber berikut tidak dicatat dalam log:

  • Download Google Takeout (sebagai gantinya, telusuri Peristiwa log Takeout)
  • Download ke cache browser offline
  • Foto yang disinkronkan ke, didownload dari, atau dilihat menggunakan Google Foto
  • Item Drive yang dikirim melalui email dari Gmail sebagai lampiran

Konten item disinkronkan

Peristiwa konten item disinkronkan dicatat dalam kasus berikut dan tersedia untuk aktivitas setelah 1 Juli 2024:

  • File disinkronkan dari Drive ke perangkat lokal menggunakan Drive untuk desktop. Peristiwa ini juga dicatat sebagai peristiwa Download.
  • File disinkronkan ke perangkat untuk akses offline, termasuk sinkronisasi yang sedang berlangsung dengan versi online. Peristiwa konten item disinkronkan untuk aplikasi seluler Drive (Android dan iOS) dapat dicatat dalam log sebagai peristiwa Download.

Konten item telah diambil

Peristiwa pengambilan data konten item menunjukkan bahwa aplikasi Google mengambil data Drive, tetapi tidak langsung menampilkannya kepada pengguna. Misalnya, melihat pratinjau file di Drive dapat menyebabkan pengambilan awal file terdekat. Konten tersedia untuk pengguna jika diperlukan nanti.

Konten item diakses

Anda dapat mengakses file atas nama pengguna melalui aplikasi yang menggunakan Google Workspace API seperti Google Drive API atau Google Sheets API. Tindakan ini tidak dicatat dalam log sebagai peristiwa Download atau Tampilan, hanya sebagai Konten item diakses. Peristiwa Konten item diakses Gemini dicatat hanya jika konten file diakses di luar file yang terbuka milik pengguna di Drive untuk web.

Peristiwa akses konten item tidak dicatat dalam log saat file dilihat atau dibuka oleh pengguna di Drive untuk web, Drive di perangkat seluler, atau aplikasi Drive untuk desktop.

Lihat

Melihat file menggunakan /htmlview, /embed, /revisions, dan URL khusus lainnya kini dicatat ke dalam log sebagai peristiwa Lihat.

URL Diakses

Peristiwa URL Diakses dicatat dalam log saat skrip Apps Script mengakses URL, termasuk saat skrip dijalankan dari Dasbor Apps Script, dijalankan sebagai Add-On, atau dijalankan sebagai fungsi kustom di Spreadsheet. Peristiwa URL Diakses tidak dicatat dalam log saat pengguna mengklik link dalam file.

Atribut yang dilaporkan bergantung pada pemiliknya dan cara skrip dijalankan:

  • Jika skrip dijalankan sebagai fungsi kustom, ID dokumen dan atribut terkait dokumen lainnya akan mencerminkan sheet tempat fungsi dipanggil.
  • Jika skrip tidak dijalankan sebagai fungsi kustom, atribut yang terkait dokumen tidak akan dilaporkan.
  • ID Skrip dilaporkan jika skrip Apps Script dimiliki oleh organisasi Anda.

URL Impor Spreadsheet

Memanggil fungsi Impor Spreadsheet, yang akan mengakses URL, dicatat dalam log sebagai peristiwa URL Impor Spreadsheet. Peristiwa dicatat saat konten sheet diubah oleh pemuatan ulang otomatis atau saat pengguna membuka sheet.

Peristiwa yang mencakup domain eksternal

Beberapa peristiwa melibatkan pengguna, folder bersama, atau drive bersama di luar organisasi Anda, seperti saat pengguna di organisasi Anda berbagi file dengan pengguna eksternal. Kedua organisasi mencatat peristiwa ke dalam log saat mengubah kepemilikan item dari satu organisasi ke organisasi lainnya.

Contoh peristiwa yang dicatat ke dalam log oleh kedua organisasi tersebut:

  • Item Drive milik pengguna di organisasi Anda dipindahkan ke drive bersama eksternal.
  • Item Drive milik pengguna di luar organisasi Anda dipindahkan ke drive bersama milik organisasi Anda.
  • Pengguna menyalin file ke dalam atau ke luar organisasi Anda. Organisasi penerima mencatat ke dalam log nama file yang disalin, bukan nama file asli.

Contoh peristiwa yang dicatat ke dalam log oleh organisasi Anda, tetapi tidak dicatat oleh domain eksternal:

  • Item Drive milik pengguna di organisasi Anda dibagikan kepada pengguna eksternal.
  • Item Drive milik pengguna di organisasi Anda dibagikan kepada grup yang mengizinkan pengguna eksternal, meski tidak ada pengguna eksternal yang menjadi anggota grup tersebut.
  • Pengguna eksternal melihat, mengedit, mendownload, mencetak, atau menghapus item Drive yang dimiliki organisasi Anda.
  • Pengguna eksternal mengupload file ke drive bersama milik organisasi Anda.

Peristiwa yang dicatat ke dalam log oleh domain eksternal, tetapi tidak oleh organisasi Anda adalah kebalikan dari bagian yang telah dijelaskan di atas.

Pengguna anonim dan eksternal

Untuk pengguna anonim (pengguna yang tidak login ke Akun Google), hasil edit dan download dicatat dalam log, tetapi tampilan tidak akan dicatat.

Tindakan yang dilakukan pengguna di luar domain ditampilkan sebagai anonim, kecuali jika item secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu).

Admin dapat membatasi akses eksternal dan anonim dengan menetapkan kebijakan berbagi organisasi atau kebijakan Aturan Kepercayaan.

Drive untuk desktop

Saat file disalin di antara Drive dan perangkat lokal menggunakan Drive untuk desktop, peristiwa Download dan Konten item disinkronkan akan dicatat ke dalam log.

Menelusuri aktivitas

Saat pengguna melakukan penelusuran di Drive atau di Drive API publik, penelusuran akan dicatat dalam log sebagai peristiwa penelusuran Item yang dilakukan. Peristiwa ini mencakup informasi tentang hasil penelusuran dan kueri penelusuran pengguna.

Mengelola data peristiwa log

Mengelola data kolom hasil penelusuran

Anda dapat mengontrol kolom data mana yang muncul di hasil penelusuran.

  1. Di kanan atas tabel hasil penelusuran, klik Kelola kolom .
  2. (Opsional) Untuk menghapus kolom saat ini, klik Hapus .
  3. (Opsional) Untuk menambahkan kolom, di samping Tambahkan kolom baru, klik Panah bawah , lalu pilih kolom data.
    Ulangi sesuai kebutuhan.
  4. (Opsional) Untuk mengubah urutan kolom, tarik nama kolom data.
  5. Klik Simpan.

Mengekspor data hasil penelusuran

Anda dapat mengekspor hasil penelusuran ke Spreadsheet atau ke file CSV.

  1. Di bagian atas tabel hasil penelusuran, klik Ekspor semua.
  2. Masukkan nama lalu klik Ekspor.
    Ekspor akan ditampilkan di bawah tabel hasil penelusuran di bagian Ekspor hasil tindakan.
  3. Untuk melihat data, klik nama ekspor Anda.
    Ekspor akan terbuka di Spreadsheet.

Batas ekspor bervariasi:

  • Total hasil ekspor dibatasi maksimum 100.000 baris.
  • Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

    Jika Anda memiliki alat investigasi keamanan, total hasil ekspor dibatasi maksimum 30 juta baris.

Untuk informasi selengkapnya, buka Mengekspor hasil penelusuran.

Kapan dan berapa lama data akan tersedia?

Mengambil tindakan berdasarkan hasil penelusuran

Membuat aturan aktivitas & menyiapkan pemberitahuan

  • Anda dapat menyiapkan pemberitahuan berdasarkan data peristiwa log menggunakan aturan pelaporan. Untuk mengetahui petunjuknya, buka Membuat dan mengelola aturan pelaporan.
  • Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

    Untuk membantu mencegah, mendeteksi, dan menyelesaikan masalah keamanan secara efisien, Anda dapat mengotomatiskan tindakan di alat investigasi keamanan serta menyiapkan pemberitahuan dengan membuat aturan aktivitas. Untuk menyiapkan aturan, siapkan kondisi untuk aturan itu, lalu tentukan tindakan yang akan dilakukan saat kondisi tersebut terpenuhi. Untuk mengetahui detail selengkapnya, buka Membuat dan mengelola aturan aktivitas.

Mengambil tindakan berdasarkan hasil penelusuran

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

Setelah menjalankan penelusuran di alat investigasi keamanan, Anda dapat mengambil tindakan berdasarkan hasil penelusuran. Misalnya, Anda dapat menjalankan penelusuran berdasarkan peristiwa log Gmail, lalu menggunakan alat tersebut untuk menghapus pesan tertentu, mengirim pesan ke karantina, atau mengirim pesan ke kotak masuk pengguna. Untuk mengetahui detail selengkapnya, buka Mengambil tindakan berdasarkan hasil penelusuran.

Mengelola investigasi Anda

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

Melihat daftar investigasi Anda

Untuk melihat daftar investigasi yang Anda miliki dan yang dibagikan kepada Anda, klik Lihat investigasi . Daftar investigasi mencakup nama, deskripsi, dan pemilik investigasi, serta tanggal terakhir diubah.

Dari daftar ini, Anda dapat mengambil tindakan terhadap investigasi apa pun yang dimiliki—misalnya, menghapus investigasi. Centang kotak untuk sebuah investigasi, lalu klik Tindakan.

Catatan: Anda dapat melihat investigasi yang telah disimpan di bagian Akses cepat, tepat di atas daftar investigasi.

Mengonfigurasi setelan untuk investigasi Anda

Sebagai administrator super, klik Setelan untuk:

  • Mengubah zona waktu untuk investigasi Anda. Zona waktu berlaku untuk hasil dan kondisi penelusuran.
  • Mengaktifkan atau menonaktifkan Wajibkan peninjau. Untuk mengetahui detail selengkapnya, buka Mewajibkan peninjau untuk tindakan massal.
  • Mengaktifkan atau menonaktifkan Lihat konten. Dengan setelan ini, admin dengan hak istimewa yang sesuai akan dapat melihat konten.
  • Mengaktifkan atau menonaktifkan opsi Aktifkan justifikasi tindakan.

Untuk mengetahui detail selengkapnya, buka Mengonfigurasi setelan untuk investigasi Anda.

Menyimpan, membagikan, menghapus & menduplikasi investigasi

Untuk menyimpan kriteria penelusuran atau membagikannya kepada orang lain, Anda dapat membuat dan menyimpan investigasi, lalu membagikan, menduplikasi, atau menghapusnya.

Untuk mengetahui detailnya, buka Menyimpan, membagikan, menghapus, dan menduplikasi investigasi.


Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang milik setiap perusahaan terkait.