Peristiwa log Drive

Melihat aktivitas file Google Drive pengguna

Bergantung pada edisi Google Workspace yang digunakan, Anda mungkin memiliki akses ke alat investigasi keamanan, yang memiliki lebih banyak fitur lanjutan. Misalnya, admin super dapat mengidentifikasi, menentukan prioritas, serta mengambil tindakan terhadap masalah keamanan dan privasi. Pelajari lebih lanjut

Sebagai administrator organisasi, Anda dapat menjalankan penelusuran dan mengambil tindakan pada peristiwa log Drive. Misalnya, Anda dapat melihat data tindakan aktivitas pengguna organisasi di Drive. Peristiwa log Drive mencakup konten yang dibuat pengguna Anda di Google Dokumen, Spreadsheet, Slide, dan aplikasi Google Workspace lainnya, serta konten yang diupload pengguna Anda ke Drive, seperti PDF dan file Microsoft Word.

Anda dapat menggunakan Activity API untuk mengakses data laporan dasar. Jika edisi Google Workspace Anda mendukungnya, Anda dapat menggunakan Reports API untuk mengakses data laporan Google Workspace lanjutan.

Penting:

  • Tidak semua aktivitas di Drive dicatat ke dalam log. Untuk mengetahui daftar peristiwa yang disertakan, buka Peristiwa yang dicatat dan tidak dicatat ke dalam log.
  • Untuk mengetahui detail tentang waktu data tersedia dan berapa lama data tersebut disimpan, buka Retensi data dan waktu keterlambatan.
  • Sebagian besar peristiwa audit Drive hanya dicatat dalam log untuk file milik pengguna dengan edisi yang didukung. Namun, peristiwa URL Diakses dicatat dalam log saat pengguna yang memulai skrip Google Apps Script yang mengakses URL berada di organisasi Anda dan memiliki edisi yang didukung.

Di halaman ini

Kemampuan Anda untuk menjalankan penelusuran bergantung pada edisi Google, hak istimewa administratif, dan sumber data Anda. Anda dapat menjalankan penelusuran pada semua pengguna, apa pun edisi Google Workspace mereka.

Alat investigasi dan audit

Untuk menjalankan penelusuran peristiwa log, pilih sumber data terlebih dahulu. Kemudian, pilih satu atau beberapa filter untuk penelusuran Anda.

  1. Di konsol Google Admin, buka Menu lalu Pelaporan laluAudit dan investigasi laluPeristiwa log Drive.

    Memerlukan hak istimewa administrator Audit & Investigasi.

  2. Untuk memfilter peristiwa yang terjadi sebelum atau setelah tanggal tertentu, untuk Tanggal, pilih Sebelum atau Setelah. Secara default, peristiwa dari 7 hari terakhir akan ditampilkan. Anda dapat memilih rentang tanggal yang berbeda atau mengklik untuk menghapus filter tanggal.

  3. Klik Tambahkan filter lalupilih atribut. Misalnya, untuk memfilter menurut jenis peristiwa tertentu, pilih Peristiwa.
  4. Pilih operator lalupilih nilai laluklik Terapkan.
    • (Opsional) Guna membuat beberapa filter untuk penelusuran Anda, ulangi langkah ini.
    • (Opsional) Untuk menambahkan operator penelusuran, di atas Tambahkan filter, pilih DAN atau ATAU.
  5. Klik Telusuri. Catatan: Dengan tab Filter, Anda dapat menyertakan pasangan nilai dan parameter sederhana untuk memfilter hasil penelusuran. Anda juga dapat menggunakan tab Pembuat kondisi, tempat filter ditampilkan sebagai kondisi dengan operator DAN/ATAU.

Alat investigasi keamanan

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

Untuk menjalankan penelusuran di alat investigasi keamanan, pilih sumber data terlebih dahulu. Kemudian, pilih satu atau beberapa kondisi untuk penelusuran Anda. Pilih atribut, operator, dan nilai untuk setiap kondisi.

  1. Di konsol Google Admin, buka Menu lalu Keamanan laluPusat keamanan laluAlat investigasi.

    Memerlukan hak istimewa administrator Pusat keamanan.

  2. Klik Sumber data, lalu pilih Peristiwa log Drive.
  3. Untuk memfilter peristiwa yang terjadi sebelum atau setelah tanggal tertentu, untuk Tanggal, pilih Sebelum atau Setelah. Secara default, peristiwa dari 7 hari terakhir akan ditampilkan. Anda dapat memilih rentang tanggal yang berbeda atau mengklik untuk menghapus filter tanggal.

  4. Klik Tambahkan Kondisi.
    Tips: Anda dapat menyertakan satu atau beberapa kondisi dalam penelusuran atau menyesuaikan penelusuran dengan kueri bertingkat. Untuk mengetahui detailnya, buka Menyesuaikan penelusuran dengan kueri bertingkat.
  5. Klik Atribut lalupilih salah satu opsi. Misalnya, untuk memfilter menurut jenis peristiwa tertentu, pilih Peristiwa.
    Untuk mengetahui daftar lengkap atribut, buka bagian Deskripsi atribut.
  6. Pilih operator.
  7. Masukkan nilai atau pilih nilai dari daftar.
  8. (Opsional) Untuk menambahkan kondisi penelusuran lainnya, ulangi langkah-langkah tadi.
  9. Klik Telusuri.
    Anda dapat meninjau hasil penelusuran dari alat investigasi dalam tabel di bagian bawah halaman.
  10. (Opsional) Untuk menyimpan investigasi, klik Simpan lalumasukkan judul dan deskripsi laluklik Simpan.

Catatan

  • Di tab Pembuat kondisi, filter ditampilkan sebagai kondisi dengan operator DAN/ATAU. Anda juga dapat menggunakan tab Filter untuk menyertakan pasangan nilai dan parameter sederhana untuk memfilter hasil penelusuran.
  • Jika memberi pengguna nama baru, Anda tidak akan melihat hasil kueri dengan nama lamanya. Misalnya, jika Anda mengganti nama NamaLama@example.com menjadi NamaBaru@example.com, Anda tidak akan melihat hasil peristiwa yang terkait dengan NamaLama@example.com.
  • Anda hanya dapat menelusuri data dalam pesan yang belum dihapus dari Sampah.

Deskripsi atribut

Untuk sumber data ini, Anda dapat menggunakan atribut berikut saat menelusuri data peristiwa log.

Atribut untuk menelusuri data log

Catatan:

  • Tidak semua atribut dalam daftar berikut dilaporkan untuk semua peristiwa.
  • Daftar berikut tidak lengkap dan dapat berubah sewaktu-waktu. Untuk mengetahui detail selengkapnya tentang peristiwa log Drive, buka Peristiwa Aktivitas Audit Drive di situs Google Workspace Admin SDK.
Atribut Deskripsi
Actor

Alamat email pengguna yang melakukan tindakan. Pengguna di luar domain ditampilkan sebagai anonim, kecuali jika pengguna tersebut melihat atau mengedit dokumen yang secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu).

Catatan: Jika pengguna memiliki alamat email utama dan alamat alias, data peristiwa log akan mencatat alamat email utama meskipun peristiwa, seperti berbagi item, menggunakan alias.

Nama grup pelaku

Nama grup aktor. Untuk mengetahui informasi selengkapnya, buka Memfilter hasil menurut Google Grup.

Untuk menambahkan grup ke daftar grup pemfilteran yang diizinkan:

  1. Pilih Nama grup pelaku.
  2. Klik Grup pemfilteran.
    Halaman Grup pemfilteran akan muncul.
  3. Klik Tambahkan Grup.
  4. Telusuri grup dengan memasukkan beberapa karakter pertama dari nama atau alamat email grup. Jika melihat grup yang diinginkan, pilih grup tersebut.
  5. (Opsional) Untuk menambahkan grup lain, telusuri dan pilih grup tersebut.
  6. Setelah selesai memilih grup, klik Tambahkan.
  7. (Opsional) Untuk menghapus grup, klik Hapus grup .
  8. Klik Simpan.
Unit organisasi pelaku Unit organisasi pelaku
Metode API Metode API yang digunakan oleh tindakan dari tindakan Download dan Konten item yang diakses yang terjadi melalui aplikasi pihak ketiga, misalnya, drive.files.export.
ID aplikasi Client ID OAuth aplikasi pihak ketiga yang melakukan tindakan
Nama aplikasi Aplikasi yang melakukan tindakan
Penonton Domain target jika log audit ditujukan untuk perubahan visibilitas
Dapat ditagih (Khusus edisi Essentials ) Apakah tindakan pengguna merupakan aktivitas yang dapat dikenakan biaya
Tanggal

Tanggal dan waktu peristiwa terjadi (ditampilkan dalam zona waktu default browser)

Catatan: Sebagian besar peristiwa dicatat dalam log setelah peristiwa tersebut selesai. Terkadang, upload berukuran besar dapat memerlukan waktu cukup lama untuk dicatat dalam log.

ID Dokumen

ID unik item Drive yang terkait dengan aktivitas, seperti yang disimpan dalam link URL untuk file tersebut

Catatan: Kolom ini hanya dilaporkan untuk tindakan tertentu untuk peristiwa URL Diakses, ID dokumen, dan kolom terkait file lainnya, seperti jenis dan pemilik dokumen. Untuk mengetahui detailnya, buka URL Diakses.

Jenis dokumen Format file yang digunakan oleh aktivitas, seperti Dokumen, Spreadsheet, atau Slide, JPEG, PDF, PNG, MP4, Microsoft Word, Excel, PowerPoint, txt, HTML, MPEG audio, QuickTime video, folder, atau drive bersama
Domain* Domain tempat tindakan terjadi
Terenskripsi* Apakah file dienkripsi sisi klien atau tidak
Nama peristiwa

Peristiwa seperti Lihat, Ganti Nama, Buat, Edit, Cetak, Hapus, Upload, dan Download

Sebagian besar tindakan dicatat dalam log secara langsung. Namun, peristiwa Cetak di penampil Drive dapat tertunda hingga 12 jam atau lebih sejak peristiwa terjadi. File yang dihapus oleh Drive atau dikosongkan dari Sampah dicatat dalam log. Peristiwa lain, seperti mengupload file, dicatat dalam log setelah peristiwa tersebut selesai.

Peniruan identitas

Aplikasi menggunakan delegasi tingkat domain untuk membuat permintaan atas nama pengguna. Benar menunjukkan bahwa peristiwa dilakukan atas nama pengguna. Anda dapat meninjau Pelaku untuk menemukan email pengguna serta ID Aplikasi dan Nama aplikasi untuk mengidentifikasi aplikasi.

Pelajari lebih lanjut delegasi tingkat domain.
Alamat IP*

Alamat tempat pengguna melakukan aktivitas. Alamat ini mungkin adalah lokasi fisik pengguna, tetapi dapat berupa server proxy atau alamat Virtual Private Network (VPN).

Tidak ada alamat IP yang dicatat dalam log untuk peristiwa:

  • Dimulai oleh pengguna di luar domain
  • Dari layanan yang alamat IP-nya tidak dicatat di permintaan mereka
  • Berkaitan dengan mengganti nama atau menghapus drive bersama

ASN IP

Anda perlu menambahkan kolom ini ke hasil penelusuran. Untuk mengetahui langkah-langkahnya, buka Mengelola data kolom hasil penelusuran.

Nomor Sistem Otonom (ASN) IP, subdivisi, dan wilayah yang terkait dengan entri log.

Untuk meninjau ASN dan kode subdivisi serta region IP tempat aktivitas terjadi, klik nama di hasil penelusuran.

Nilai visibilitas publikasi baru Visibilitas baru dokumen
Nilai baru* Nilai baru dari setelan yang diubah
ID nilai baru* Nilai baru kolom label
Nilai visibilitas publikasi lama Visibilitas lama dokumen jika aktivitas tersebut merupakan perubahan visibilitas
Nilai lama* Nilai lama dari setelan yang diubah
ID nilai lama* Nilai lama kolom label
Channel

Pengguna yang memiliki file

Visibilitas sebelumnya Visibilitas dokumen sebelumnya jika visibilitas diubah
Penerima* Alamat email penerima
Referensi

Daftar resource yang terkait dengan tindakan. Klik resource untuk melihat detail berikut:

  • ID Resource—ID resource
  • Judul resource—Judul resource
  • Jenis resource—Item Google Drive, email, pemberitahuan, aturan, dan sebagainya
  • Relasi resource—Hubungan resource dengan peristiwa
  • Label resource—Daftar label klasifikasi untuk resource, termasuk ID label resource, Judul label resource, dan Kolom label resource.

    Kolom label aset berisi:

    • ID kolom label
    • Nama kolom label
    • Jenis kolom label—Jenis data kolom label, seperti:
      • Teks
      • Number
      • Pilihan—Mencakup: ID, Nama tampilan, Dengan badge
      • Daftar pilihan
      • Pengguna—Mencakup: Email
      • Daftar pengguna
      • Tanggal

Jika Anda mengekspor informasi ke file comma separated values (CSV) atau Google Spreadsheet, informasi tersebut akan disimpan sebagai satu blok teks dalam sel.

ID drive bersama ID Drive dari drive bersama yang berisi file. Jika file tidak berada dalam drive bersama, kolom ini tidak akan diisi.
Target Pengguna yang aksesnya diubah
Judul Judul dokumen
Visibilitas Visibilitas item Drive yang dikaitkan dengan aktivitas
Perubahan visibilitas Visibilitas item Drive sebelum aktivitas
Pengunjung Ya berarti aktivitas tersebut dilakukan oleh pengguna non-Google. Tidak berarti aktivitas tersebut dilakukan oleh pengguna Google. Pelajari lebih lanjut cara berbagi dokumen dengan pengunjung.
* Anda tidak dapat membuat aturan pelaporan dengan filter tersebut. Pelajari lebih lanjut aturan pelaporan versus aturan aktivitas.

Catatan: Jika memberi pengguna nama baru, Anda tidak akan melihat hasil kueri dengan nama lama pengguna. Misalnya, jika Anda mengganti nama NamaLama@example.com menjadi NamaBaru@example.com, Anda tidak akan melihat hasil peristiwa yang terkait dengan NamaLama@example.com.

Melihat file yang dibagikan di luar domain

Halaman audit dan investigasi

  1. Buka peristiwa log seperti yang dijelaskan di atas di bagian Menjalankan penelusuran untuk peristiwa log.
  2. Klik Tambahkan filter laluVisibilitas lalupilih Dibagikan secara eksternal.
  3. Klik Telusuri.

Jika Anda menonaktifkan berbagi eksternal dan pengguna membagikan data ke grup yang mengizinkan pengguna eksternal, data akan ditandai sebagai Dibagikan secara eksternal di log. Namun, pengguna eksternal dalam grup tersebut tidak dapat mengakses fasilitas bersama. Anda juga akan melihat tanda ini meskipun grup tersebut tidak memiliki pengguna eksternal.

Alat investigasi keamanan

  1. Di konsol Google Admin, buka Menu lalu Keamanan laluPusat keamanan laluAlat investigasi.

    Memerlukan hak istimewa administrator Pusat keamanan.

  2. Klik Sumber data lalupilih Peristiwa log Drive.
  3. Klik Tambahkan Kondisi.
  4. Klik Atribut lalupilih Visibilitas.
  5. Klik Berisi lalupilih Adalah.
  6. Klik Visibilitas lalupilih Dibagikan secara eksternal.
  7. Klik Telusuri.
    Anda dapat meninjau hasil penelusuran dari alat investigasi dalam tabel di bagian bawah halaman.

Jika Anda menonaktifkan berbagi eksternal dan pengguna membagikan data ke grup yang mengizinkan pengguna eksternal, data akan ditandai sebagai Dibagikan secara eksternal di log. Namun, pengguna eksternal dalam grup tersebut tidak dapat mengakses fasilitas bersama. Anda juga akan melihat tanda ini meskipun grup tersebut tidak memiliki pengguna eksternal.

Peristiwa yang dicatat dan tidak dicatat dalam log

Hapus

File yang otomatis dihapus oleh Drive atau dikosongkan dari Sampah dicatat dalam log.

Salin

Saat file disalin, peristiwa Buat dan Salin dicatat dalam log untuk file baru, dan peristiwa Salinan Sumber dicatat dalam log untuk file aslinya.

Jika pengguna di luar organisasi Anda menyalin file ke lokasi eksternal, organisasi Anda tidak akan mencatat peristiwa Buat dan Salin ke dalam log karena file baru tersebut bersifat eksternal. Namun, log Anda memiliki peristiwa Salinan Sumber di file asli dengan Jenis Penyalinan Eksternal. Untuk memantau kapan data disalin dari organisasi Anda, Anda dapat meninjau peristiwa Salinan Sumber yang memiliki jenis salinan Eksternal.

Cetak

Peristiwa Cetak tidak dicatat saat pengguna mencetak file yang dibuka dalam format file Google (Dokumen, Spreadsheet, Slide, Gambar, dan Formulir).

Saat mencetak file dengan aplikasi Drive dari perangkat iPhone dan iPad Apple atau Android, peristiwa Cetak mungkin dicatat ke dalam log sebagai peristiwa Download.

Download

Sebagian besar download dicatat ke dalam log, termasuk saat file disalin di antara Drive dan perangkat lokal menggunakan Google Drive untuk desktop.

Tindakan Lihat berikut dicatat ke dalam log sebagai peristiwa Download:

  • Melihat pratinjau file di aplikasi Drive pada perangkat seluler
  • Melihat pratinjau file, seperti PDF, yang tidak dapat dibuka secara langsung di Dokumen atau aplikasi Google lainnya
  • Mengirim file sebagai lampiran ke email dari aplikasi Google, seperti Dokumen

Download dari sumber berikut tidak dicatat ke dalam log:

  • Download Google Takeout (sebagai gantinya, telusuri Peristiwa log Takeout)
  • Download ke cache browser offline
  • Foto yang disinkronkan ke, didownload dari, atau dilihat menggunakan Google Foto
  • Item Drive yang dikirim melalui email dari Gmail sebagai lampiran

Konten item disinkronkan

Peristiwa konten item disinkronkan dicatat dalam kasus berikut dan tersedia untuk aktivitas setelah 1 Juli 2024:

  • File disinkronkan dari Drive ke perangkat lokal menggunakan Drive untuk desktop. Peristiwa ini juga dicatat sebagai peristiwa Download.
  • File disinkronkan ke perangkat untuk akses offline, termasuk sinkronisasi yang sedang berlangsung dengan versi online. Peristiwa konten item disinkronkan untuk aplikasi seluler Drive (Android dan iOS) dapat dicatat dalam log sebagai peristiwa Download.

Konten item telah diambil

Peristiwa pengambilan data konten item menunjukkan bahwa aplikasi Google mengambil data Drive, tetapi tidak langsung menampilkannya kepada pengguna. Misalnya, melihat pratinjau file di Drive dapat menyebabkan pengambilan awal file terdekat. Konten tersedia untuk pengguna jika diperlukan nanti.

Konten item diakses

Anda dapat mengakses file atas nama pengguna melalui aplikasi yang menggunakan Google Workspace API seperti Google Drive API atau Google Sheets API. Tindakan ini tidak dicatat dalam log sebagai peristiwa Download atau Lihat, hanya sebagai Konten item diakses. Peristiwa Konten item diakses Gemini dicatat hanya jika konten file diakses di luar file yang terbuka milik pengguna di Drive untuk web.

Peristiwa akses konten item tidak dicatat dalam log saat file dilihat atau dibuka oleh pengguna di Drive untuk web, Drive di perangkat seluler, atau aplikasi Drive untuk desktop.

Lihat

Melihat file menggunakan /htmlview, /embed, /revisions, dan URL khusus lainnya kini dicatat ke dalam log sebagai peristiwa Lihat.

URL Diakses

Peristiwa URL Diakses dicatat dalam log saat skrip Apps Script mengakses URL, termasuk saat skrip dijalankan dari Dasbor Apps Script, dijalankan sebagai Add-On, atau dijalankan sebagai fungsi kustom di Spreadsheet. Peristiwa URL Diakses tidak dicatat dalam log saat pengguna mengklik link dalam file.

Atribut yang dilaporkan bergantung pada pemiliknya dan cara skrip dijalankan:

  • Jika skrip dijalankan sebagai fungsi kustom, ID dokumen dan atribut terkait dokumen lainnya akan mencerminkan sheet tempat fungsi dipanggil.
  • Jika skrip tidak dijalankan sebagai fungsi kustom, atribut yang terkait dokumen tidak akan dilaporkan.
  • ID Skrip dilaporkan jika skrip Apps Script dimiliki oleh organisasi Anda.

URL Impor Spreadsheet

Memanggil fungsi Impor Spreadsheet, yang akan mengakses URL, dicatat dalam log sebagai peristiwa URL Impor Spreadsheet. Peristiwa dicatat saat konten sheet diubah oleh pemuatan ulang otomatis atau saat pengguna membuka sheet.

Peristiwa yang mencakup domain eksternal

Beberapa peristiwa melibatkan pengguna, folder bersama, atau drive bersama di luar organisasi Anda, seperti saat pengguna di organisasi Anda berbagi file dengan pengguna eksternal. Kedua organisasi mencatat peristiwa ke dalam log saat mengubah kepemilikan item dari satu organisasi ke organisasi lainnya.

Contoh peristiwa yang dicatat ke dalam log oleh kedua organisasi tersebut:

  • Item Drive milik pengguna di organisasi Anda dipindahkan ke drive bersama eksternal.
  • Item Drive milik pengguna di luar organisasi Anda dipindahkan ke drive bersama milik organisasi Anda.
  • Pengguna menyalin file ke dalam atau ke luar organisasi Anda. Organisasi penerima mencatat ke dalam log nama file yang disalin, bukan nama file asli.

Contoh peristiwa yang dicatat ke dalam log oleh organisasi Anda, tetapi tidak dicatat oleh domain eksternal:

  • Item Drive milik pengguna di organisasi Anda dibagikan kepada pengguna eksternal.
  • Item Drive milik pengguna di organisasi Anda dibagikan kepada grup yang mengizinkan pengguna eksternal, meskipun tidak ada pengguna eksternal yang menjadi anggota grup tersebut.
  • Pengguna eksternal melihat, mengedit, mendownload, mencetak, atau menghapus item Drive yang dimiliki organisasi Anda.
  • Pengguna eksternal mengupload file ke drive bersama milik organisasi Anda.

Peristiwa yang dicatat ke dalam log oleh domain eksternal, tetapi tidak oleh organisasi Anda adalah kebalikan dari bagian yang telah dijelaskan di atas.

Pengguna anonim dan eksternal

Untuk pengguna anonim (pengguna yang tidak login ke Akun Google), hasil edit dan download dicatat dalam log, tetapi tampilan tidak akan dicatat.

Tindakan yang dilakukan pengguna di luar domain ditampilkan sebagai anonim, kecuali jika item secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu).

Admin dapat membatasi akses eksternal dan anonim dengan menetapkan kebijakan berbagi organisasi atau kebijakan Aturan Kepercayaan.

Drive untuk desktop

Saat file disalin di antara Drive dan perangkat lokal menggunakan Drive untuk desktop, peristiwa Download dan Konten item disinkronkan akan dicatat ke dalam log.

Menelusuri aktivitas

Saat pengguna melakukan penelusuran di Drive atau di Drive API publik, penelusuran akan dicatat dalam log sebagai peristiwa penelusuran Item yang dilakukan. Peristiwa ini mencakup informasi tentang hasil penelusuran dan kueri penelusuran pengguna.

Mengelola data peristiwa log

Mengelola kolom data hasil penelusuran

Anda dapat mengontrol kolom data mana yang muncul di hasil penelusuran.

  1. Di kanan atas tabel hasil penelusuran, klik Kelola kolom .
  2. (Opsional) Untuk menghapus kolom saat ini, klik Hapus .
  3. (Opsional) Untuk menambahkan kolom, di samping Tambahkan kolom baru, klik Panah bawah , lalu pilih kolom data.
    Ulangi jika perlu.
  4. (Opsional) Untuk mengubah urutan kolom, tarik nama kolom data.
  5. Klik Simpan.

Mengekspor data hasil penelusuran

Anda dapat mengekspor hasil penelusuran ke Spreadsheet atau ke file CSV.

  1. Di bagian atas tabel hasil penelusuran, klik Ekspor semua.
  2. Masukkan nama lalu klik Ekspor.
    Ekspor akan ditampilkan di bawah tabel hasil penelusuran pada bagian Ekspor hasil tindakan.
  3. Untuk melihat data, klik nama ekspor Anda.
    Ekspor akan terbuka di Spreadsheet.

Batas ekspor bervariasi:

  • Total hasil ekspor dibatasi hingga 100.000 baris.
  • Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

    Jika Anda memiliki alat investigasi keamanan, total hasil ekspor dibatasi hingga 30 juta baris.

Untuk mengetahui informasi selengkapnya, buka Mengekspor hasil penelusuran.

Kapan dan berapa lama data akan tersedia?

Mengambil tindakan berdasarkan hasil penelusuran

Membuat aturan aktivitas & menyiapkan notifikasi

  • Anda dapat menyiapkan pemberitahuan berdasarkan data peristiwa log menggunakan aturan pelaporan. Untuk mengetahui petunjuknya, buka Membuat dan mengelola aturan pelaporan.
  • Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

    Untuk membantu mencegah, mendeteksi, dan menyelesaikan masalah keamanan dengan efisien, Anda dapat mengotomatiskan tindakan di alat investigasi keamanan serta menyiapkan notifikasi dengan membuat aturan aktivitas. Untuk menyiapkan aturan, siapkan kondisi aturan, lalu tentukan tindakan yang akan dilakukan jika kondisi terpenuhi. Untuk mengetahui detail selengkapnya, buka Membuat dan mengelola aturan aktivitas.

Mengambil tindakan berdasarkan hasil penelusuran

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

Setelah menjalankan penelusuran di alat investigasi keamanan, Anda dapat melakukan tindakan berdasarkan hasil penelusuran. Misalnya, Anda dapat menjalankan penelusuran berdasarkan peristiwa log Gmail, lalu menggunakan alat investigasi untuk menghapus pesan tertentu, mengirim pesan ke karantina, atau mengirim pesan ke kotak masuk pengguna. Untuk mengetahui detail selengkapnya, buka Melakukan tindakan berdasarkan hasil penelusuran.

Mengelola investigasi Anda

Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Bandingkan edisi Anda

Melihat daftar investigasi Anda

Untuk melihat daftar investigasi yang Anda miliki dan yang dibagikan kepada Anda, klik Lihat investigasi . Daftar investigasi mencakup nama, deskripsi, dan pemilik investigasi, serta tanggal terakhir diubah.

Dari daftar ini, Anda dapat mengambil tindakan atas investigasi apa pun yang Anda miliki, misalnya menghapus investigasi. Centang kotak untuk sebuah investigasi, lalu klik Tindakan.

Catatan: Anda dapat melihat investigasi yang telah disimpan di bagian Akses cepat, tepat di atas daftar investigasi.

Mengonfigurasi setelan untuk investigasi Anda

Sebagai administrator super, klik Setelan untuk:

  • Mengubah zona waktu untuk investigasi Anda. Zona waktu berlaku untuk hasil dan kondisi penelusuran.
  • Aktifkan atau nonaktifkan Wajibkan peninjau. Untuk mengetahui detail selengkapnya, buka Wajibkan peninjau untuk tindakan massal.
  • Aktifkan atau nonaktifkan Lihat konten. Setelan ini memungkinkan admin dengan hak istimewa yang sesuai dapat melihat konten.
  • Aktifkan atau nonaktifkan opsi Aktifkan justifikasi tindakan.

Untuk mengetahui detail selengkapnya, buka Mengonfigurasi setelan untuk investigasi Anda.

Menyimpan, membagikan, menghapus & menduplikasi investigasi

Untuk menyimpan kriteria penelusuran atau membagikannya kepada orang lain, Anda dapat membuat dan menyimpan investigasi, lalu membagikan, menduplikasi, atau menghapusnya.

Untuk mengetahui detailnya, buka Menyimpan, membagikan, menghapus, dan menduplikasi investigasi.


Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang dari masing-masing perusahaan yang bersangkutan.