আপনার প্রতিষ্ঠানের প্রশাসক হিসেবে, আপনি Gmail লগ ইভেন্ট সম্পর্কিত অনুসন্ধান চালাতে পারেন এবং অনুসন্ধান ফলাফলের উপর ভিত্তি করে পদক্ষেপ নিতে পারেন। আপনি Gmail-এ আপনার প্রতিষ্ঠানের ব্যবহারকারী এবং প্রশাসক কার্যকলাপ পর্যালোচনা করার জন্য পদক্ষেপগুলি দেখতে পারেন—উদাহরণস্বরূপ, যখন ইমেলগুলি স্প্যাম হিসাবে শ্রেণীবদ্ধ করা হয়, কোয়ারেন্টাইন থেকে মুক্তি দেওয়া হয়, অথবা প্রশাসক কোয়ারেন্টাইনে পাঠানো হয়। তারপরে আপনি পদক্ষেপ নেওয়ার জন্য সুরক্ষা তদন্ত সরঞ্জাম ব্যবহার করতে পারেন—উদাহরণস্বরূপ, নির্দিষ্ট বার্তাগুলি মুছে ফেলা, বার্তাগুলিকে স্প্যাম বা ফিশিং হিসাবে চিহ্নিত করা, কোয়ারেন্টাইনে বার্তা পাঠানো, অথবা ব্যবহারকারীদের ইনবক্সে বার্তা পাঠানো।
Gmail বার্তার বিষয়বস্তু দেখা সম্পর্কে
যদি আপনার তদন্ত টুলে উপযুক্ত সুযোগ-সুবিধা এবং প্রয়োজনীয় Google Workspace সংস্করণ থাকে, তাহলে আপনি তদন্তের অংশ হিসেবে একটি Gmail বার্তার বিষয়বস্তুও দেখতে পারেন। বিস্তারিত জানার জন্য, সংবেদনশীল বিষয়বস্তু দেখতে তদন্ত টুল ব্যবহার করুন বিভাগে যান।
লগ ইভেন্টের জন্য একটি অনুসন্ধান চালান
আপনার সার্চ চালানোর ক্ষমতা আপনার Google সংস্করণ, আপনার প্রশাসনিক সুযোগ-সুবিধা এবং ডেটা উৎসের উপর নির্ভর করে। আপনি সমস্ত ব্যবহারকারীর উপর সার্চ চালাতে পারেন, তাদের Google Workspace সংস্করণ নির্বিশেষে।
নিরীক্ষা এবং তদন্তের হাতিয়ার
লগ ইভেন্টের জন্য অনুসন্ধান চালাতে, প্রথমে একটি ডেটা উৎস নির্বাচন করুন। তারপর আপনার অনুসন্ধানের জন্য এক বা একাধিক ফিল্টার নির্বাচন করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
রিপোর্টিং
নিরীক্ষা এবং তদন্ত
জিমেইল লগ ইভেন্ট ।
নিরীক্ষা ও তদন্ত প্রশাসকের বিশেষাধিকার থাকা আবশ্যক।
নির্দিষ্ট তারিখের আগে বা পরে ঘটে যাওয়া ইভেন্টগুলি ফিল্টার করতে, তারিখের জন্য, আগে বা পরে নির্বাচন করুন। ডিফল্টরূপে, গত 7 দিনের ইভেন্টগুলি দেখানো হয়। আপনি একটি ভিন্ন তারিখের পরিসর নির্বাচন করতে পারেন অথবা
তারিখ ফিল্টার অপসারণ করতে।
- ফিল্টার যোগ করুন ক্লিক করুন
একটি বৈশিষ্ট্য নির্বাচন করুন। উদাহরণস্বরূপ, একটি নির্দিষ্ট ইভেন্টের ধরণ অনুসারে ফিল্টার করতে, ইভেন্ট নির্বাচন করুন।
- একটি অপারেটর নির্বাচন করুন
একটি মান নির্বাচন করুন
প্রয়োগ করুন ক্লিক করুন।
- (ঐচ্ছিক) আপনার অনুসন্ধানের জন্য একাধিক ফিল্টার তৈরি করতে, এই ধাপটি পুনরাবৃত্তি করুন।
- (ঐচ্ছিক) একটি অনুসন্ধান অপারেটর যোগ করতে, একটি ফিল্টার যোগ করুন এর উপরে, AND অথবা OR নির্বাচন করুন।
- অনুসন্ধান ক্লিক করুন। দ্রষ্টব্য : ফিল্টার ট্যাব ব্যবহার করে, আপনি অনুসন্ধান ফলাফল ফিল্টার করার জন্য সহজ প্যারামিটার এবং মান জোড়া অন্তর্ভুক্ত করতে পারেন। আপনি কন্ডিশন বিল্ডার ট্যাবও ব্যবহার করতে পারেন, যেখানে ফিল্টারগুলিকে AND/OR অপারেটরগুলির সাথে কন্ডিশন হিসাবে উপস্থাপন করা হয়।
নিরাপত্তা তদন্তের হাতিয়ার
নিরাপত্তা তদন্ত সরঞ্জামে অনুসন্ধান চালানোর জন্য, প্রথমে একটি ডেটা উৎস নির্বাচন করুন। তারপর, আপনার অনুসন্ধানের জন্য এক বা একাধিক শর্ত নির্বাচন করুন। প্রতিটি শর্তের জন্য, একটি বৈশিষ্ট্য , একটি অপারেটর এবং একটি মান নির্বাচন করুন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিরাপত্তা
নিরাপত্তা কেন্দ্র
তদন্তের হাতিয়ার ।
নিরাপত্তা কেন্দ্র প্রশাসকের বিশেষাধিকার থাকা আবশ্যক।
- ডেটা সোর্স-এ ক্লিক করুন এবং জিমেইল লগ ইভেন্ট নির্বাচন করুন।
নির্দিষ্ট তারিখের আগে বা পরে ঘটে যাওয়া ইভেন্টগুলি ফিল্টার করতে, তারিখের জন্য, আগে বা পরে নির্বাচন করুন। ডিফল্টরূপে, গত 7 দিনের ইভেন্টগুলি দেখানো হয়। আপনি একটি ভিন্ন তারিখের পরিসর নির্বাচন করতে পারেন অথবা
তারিখ ফিল্টার অপসারণ করতে।
- শর্ত যোগ করুন ক্লিক করুন।
টিপস : আপনি আপনার অনুসন্ধানে এক বা একাধিক শর্ত অন্তর্ভুক্ত করতে পারেন অথবা নেস্টেড কোয়েরি দিয়ে আপনার অনুসন্ধান কাস্টমাইজ করতে পারেন। বিস্তারিত জানার জন্য, নেস্টেড কোয়েরি দিয়ে আপনার অনুসন্ধান কাস্টমাইজ করুন বিভাগে যান। - অ্যাট্রিবিউটে ক্লিক করুন
একটি বিকল্প নির্বাচন করুন। উদাহরণস্বরূপ, একটি নির্দিষ্ট ইভেন্টের ধরণ অনুসারে ফিল্টার করতে, ইভেন্ট নির্বাচন করুন।
বৈশিষ্ট্যের সম্পূর্ণ তালিকার জন্য, বৈশিষ্ট্যের বর্ণনা বিভাগে যান। - একটি অপারেটর নির্বাচন করুন।
- একটি মান লিখুন অথবা তালিকা থেকে একটি মান নির্বাচন করুন।
- (ঐচ্ছিক) আরও অনুসন্ধান শর্ত যোগ করতে, ধাপগুলি পুনরাবৃত্তি করুন।
- অনুসন্ধান করুন এ ক্লিক করুন।
আপনি পৃষ্ঠার নীচের দিকে একটি টেবিলে অনুসন্ধান সরঞ্জাম থেকে অনুসন্ধান ফলাফল পর্যালোচনা করতে পারেন। - (ঐচ্ছিক) আপনার তদন্ত সংরক্ষণ করতে, সংরক্ষণ করুন ক্লিক করুন
একটি শিরোনাম এবং বর্ণনা লিখুন
সংরক্ষণ করুন এ ক্লিক করুন।
মন্তব্য
- কন্ডিশন বিল্ডার ট্যাবে, ফিল্টারগুলিকে AND/OR অপারেটরগুলির সাথে শর্ত হিসাবে উপস্থাপন করা হয়। আপনি অনুসন্ধান ফলাফল ফিল্টার করার জন্য সহজ প্যারামিটার এবং মান জোড়া অন্তর্ভুক্ত করতে ফিল্টার ট্যাবটিও ব্যবহার করতে পারেন।
- যদি আপনি একজন ব্যবহারকারীকে একটি নতুন নাম দেন, তাহলে আপনি ব্যবহারকারীর পুরানো নামের সাথে কোয়েরি ফলাফল দেখতে পাবেন না। উদাহরণস্বরূপ, যদি আপনি OldName@example.com এর নাম পরিবর্তন করে NewName@example.com রাখেন, তাহলে আপনি OldName@example.com এর সাথে সম্পর্কিত ইভেন্টের ফলাফল দেখতে পাবেন না।
- আপনি কেবল সেই বার্তাগুলিতে ডেটা অনুসন্ধান করতে পারবেন যা এখনও ট্র্যাশ থেকে মুছে ফেলা হয়নি।
বৈশিষ্ট্যের বর্ণনা
এই ডেটা উৎসের জন্য, লগ ইভেন্ট ডেটা অনুসন্ধান করার সময় আপনি নিম্নলিখিত বৈশিষ্ট্যগুলি ব্যবহার করতে পারেন।
| বৈশিষ্ট্য | বিবরণ |
|---|---|
অভিনেতার আবেদনের নাম আপনাকে এই কলামটি অনুসন্ধানের ফলাফলে যুক্ত করতে হবে। ধাপগুলির জন্য, অনুসন্ধান ফলাফল কলাম ডেটা পরিচালনা করুন এ যান । | ক্রিয়াটি সম্পাদন করতে ব্যবহৃত অ্যাপ্লিকেশন সম্পর্কে বিশদ বিবরণ। নিম্নলিখিত তথ্য পর্যালোচনা করতে, অনুসন্ধান ফলাফলে থাকা নামের উপর ক্লিক করুন:
যদি আপনি তথ্যটি একটি কমা-বিভাজিত মান (CSV) ফাইল বা Google Sheets-এ রপ্তানি করেন, তাহলে তথ্যটি একটি ঘরের মধ্যে পাঠ্যের একক ব্লক হিসাবে সংরক্ষণ করা হবে। |
| সংযুক্তি এক্সটেনশন | ক্রোম ব্রাউজারের আইডি |
| সংযুক্তি হ্যাশ | সংযুক্তির SHA256 হ্যাশ |
| সংযুক্তি ম্যালওয়্যার পরিবার | ম্যালওয়্যার বিভাগ, যদি বার্তাটি পরিচালনা করার সময় সনাক্ত করা হয়—উদাহরণস্বরূপ, সামগ্রী ক্ষতিকারক হতে পারে, পরিচিত ক্ষতিকারক প্রোগ্রাম , অথবা ভাইরাস/ওয়ার্ম |
| সংযুক্তির নাম | সংযুক্তির নাম |
| ক্লায়েন্টের ধরণ | জিমেইল ক্লায়েন্টের ধরণ—যেমন, ওয়েব, অ্যান্ড্রয়েড, আইওএস, অথবা পিওপি৩। |
| তারিখ | ইভেন্টের তারিখ এবং সময় (আপনার ব্রাউজারের ডিফল্ট টাইম জোনে প্রদর্শিত) |
| প্রতিনিধি | মালিকের পক্ষ থেকে কাজটি সম্পন্নকারী প্রতিনিধি ব্যবহারকারীর ইমেল ঠিকানা |
| ডিভাইস সেশন শনাক্তকারী | একটি মেল ক্লায়েন্ট ব্যবহারকারী সেশনের জন্য তৈরি অনন্য আইডি |
| DKIM ডোমেইন | DKIM (ডোমেন কী আইডেন্টিফায়েড মেইল) মেকানিজমের মাধ্যমে প্রমাণীকরণ করা ডোমেন |
| ডোমেইন | যে ডোমেনে কাজটি ঘটেছে |
| ইভেন্ট | লগ করা ইভেন্ট অ্যাকশন, যেমন অ্যাটাচমেন্ট ডাউনলোড, লিঙ্ক ক্লিক , সেন্ড , অথবা ভিউ। |
| (খাম) থেকে | প্রেরকের খামের ঠিকানা |
| (হেডার ঠিকানা) থেকে | বার্তা শিরোনামে প্রেরকের হেডার ঠিকানা যেমনটি প্রদর্শিত হয়, উদাহরণস্বরূপ, user@example.com |
| (শিরোনাম) থেকে | বার্তার শিরোনামে প্রেরকের শিরোনামের নাম যেমনটি প্রদর্শিত হয় তেমনই প্রদর্শিত হবে |
| ভৌগোলিক অবস্থান | রিলে আইপি-র উপর ভিত্তি করে আইএসও কান্ট্রি কোড |
| সংযুক্তি আছে | ইমেলটিতে একটি সংযুক্তি রয়েছে |
| প্রতিনিধি আছে | মালিকের পক্ষ থেকে কোনও প্রতিনিধি ব্যবহারকারী কাজটি করেছেন কিনা |
| আইপি ঠিকানা | যে মেইল ক্লায়েন্টটি মেসেজটি শুরু করেছে বা ইন্টারঅ্যাক্ট করেছে তার IP ঠিকানা |
আইপি এএসএন আপনাকে এই কলামটি অনুসন্ধানের ফলাফলে যুক্ত করতে হবে। ধাপগুলির জন্য, অনুসন্ধান ফলাফল কলাম ডেটা পরিচালনা করুন এ যান । | লগ এন্ট্রির সাথে সম্পর্কিত আইপি অটোনোমাস সিস্টেম নম্বর (ASN), উপবিভাগ এবং অঞ্চল। কার্যকলাপটি যেখানে ঘটেছে সেই IP ASN এবং উপবিভাগ এবং অঞ্চল কোড পর্যালোচনা করতে, অনুসন্ধান ফলাফলে থাকা নামের উপর ক্লিক করুন। |
| ডোমেন লিঙ্ক করুন | বার্তার মূল অংশের লিঙ্ক URL থেকে ডোমেন(গুলি) বের করা হয়েছে |
| বার্তা আইডি | মেসেজ হেডারে থাকা অনন্য মেসেজ আইডি |
| OAuth প্রোজেক্ট আইডি | OAuth-এর মাধ্যমে প্রমাণীকরণকারী ডেভেলপারের ক্লাউড কনসোল প্রজেক্ট আইডি |
| মালিক | ইমেল বার্তার মালিক। আগত বার্তার ক্ষেত্রে এটি প্রাপক। বহির্গামী বার্তার ক্ষেত্রে এটি প্রেরক। |
| রিসোর্স | কর্মের সাথে সম্পর্কিত সম্পদের তালিকা। নিম্নলিখিত বিবরণ দেখতে একটি সম্পদে ক্লিক করুন:
যদি আপনি তথ্যটি একটি কমা-বিভাজিত মান (CSV) ফাইল বা Google Sheets-এ রপ্তানি করেন, তাহলে তথ্যটি একটি ঘরের মধ্যে পাঠ্যের একক ব্লক হিসাবে সংরক্ষণ করা হবে। |
| প্রেরকের ডোমেন | প্রেরকের ডোমেইন |
| স্প্যাম শ্রেণীবিভাগ | ইমেল বার্তার স্প্যাম শ্রেণীবিভাগ—যেমন, স্প্যাম, ম্যালওয়্যার, ফিশিং, সন্দেহজনক , অথবা ক্লিন (স্প্যাম নয়) |
| স্প্যাম শ্রেণীবিভাগের কারণ | বার্তাটিকে স্প্যাম হিসেবে শ্রেণীবদ্ধ করার কারণ—যেমন, স্পষ্ট স্প্যাম, কাস্টম নিয়ম, প্রেরকের খ্যাতি , অথবা সন্দেহজনক সংযুক্তি |
| SPF ডোমেন | প্রেরক নীতি কাঠামো (SPF) প্রমাণীকরণের জন্য ব্যবহৃত ডোমেন নাম |
| বিষয় | ইমেইলের বিষয়বস্তু |
| টার্গেট অ্যাটাচমেন্ট হ্যাশ | যদি কোনও ব্যবহারকারী কোনও বার্তার সংযুক্তির সাথে ইন্টারঅ্যাক্ট করে তবে SHA256 সংযুক্তি হ্যাশ সম্পর্কে তথ্য |
| টার্গেট অ্যাটাচমেন্ট ম্যালওয়্যার পরিবার | ব্যবহারকারীরা যদি কোনও বার্তার সংযুক্তির সাথে ইন্টারঅ্যাক্ট করে তবে সংযুক্তি ম্যালওয়্যার পরিবার সম্পর্কে তথ্য—উদাহরণস্বরূপ, সামগ্রী ক্ষতিকারক হতে পারে, পরিচিত ক্ষতিকারক প্রোগ্রাম , অথবা ভাইরাস/ওয়ার্ম |
| লক্ষ্য সংযুক্তির নাম | ব্যবহারকারীরা যদি কোনও বার্তার সংযুক্তির সাথে ইন্টারঅ্যাক্ট করে তবে সংযুক্তির নাম সম্পর্কে তথ্য |
| টার্গেট ড্রাইভ আইডি | ব্যবহারকারীরা যদি কোনও মেসেজের ড্রাইভ আইটেমের সাথে ইন্টারঅ্যাক্ট করে, তাহলে ড্রাইভ আইডি সম্পর্কে তথ্য |
| টার্গেট লিঙ্ক URL | ব্যবহারকারীরা যদি কোনও মেসেজের লিঙ্কের সাথে ইন্টারঅ্যাক্ট করে, তাহলে লিঙ্ক URL সম্পর্কে তথ্য |
| (খাম) এর কাছে | প্রাপকের খামের ঠিকানা |
| ট্রাফিক উৎস | কোনও ইমেল অভ্যন্তরীণভাবে (আপনার ডোমেনের মধ্যে) নাকি বাহ্যিকভাবে পাঠানো/গ্রহণ করা হয়েছে তা নির্দেশ করে |
অনুসন্ধানের ফলাফলের উপর ভিত্তি করে পদক্ষেপ নিন
নিরাপত্তা তদন্ত টুলে অনুসন্ধান চালানোর পর, আপনি আপনার অনুসন্ধান ফলাফলের উপর ভিত্তি করে কাজ করতে পারেন। উদাহরণস্বরূপ, আপনি Gmail লগ ইভেন্টের উপর ভিত্তি করে একটি অনুসন্ধান চালাতে পারেন, এবং তারপর নির্দিষ্ট বার্তাগুলি মুছে ফেলার জন্য, কোয়ারেন্টাইনে বার্তা পাঠাতে, অথবা ব্যবহারকারীদের ইনবক্সে বার্তা পাঠাতে টুলটি ব্যবহার করতে পারেন। নিরাপত্তা তদন্ত টুলে পদক্ষেপ সম্পর্কে আরও তথ্যের জন্য, অনুসন্ধান ফলাফলের উপর ভিত্তি করে পদক্ষেপ নিন বিভাগে যান।
আপনার তদন্ত পরিচালনা করুন
আপনার তদন্তের তালিকা দেখুন
আপনার মালিকানাধীন এবং আপনার সাথে শেয়ার করা তদন্তের তালিকা দেখতে, "তদন্ত দেখুন" এ ক্লিক করুন। । তদন্ত তালিকায় তদন্তের নাম, বিবরণ এবং মালিকদের নাম এবং শেষ সংশোধিত তারিখ অন্তর্ভুক্ত রয়েছে।
এই তালিকা থেকে, আপনি আপনার মালিকানাধীন যেকোনো তদন্তের উপর পদক্ষেপ নিতে পারেন—উদাহরণস্বরূপ, একটি তদন্ত মুছে ফেলা। তদন্তের জন্য বাক্সটি চেক করুন, এবং তারপর Actions এ ক্লিক করুন।
দ্রষ্টব্য: আপনার তদন্তের তালিকার ঠিক উপরে, দ্রুত অ্যাক্সেসের অধীনে, আপনি সম্প্রতি সংরক্ষিত তদন্তগুলি দেখতে পারেন।
আপনার তদন্তের জন্য সেটিংস কনফিগার করুন
একজন সুপার অ্যাডমিনিস্ট্রেটর হিসেবে, সেটিংসে ক্লিক করুন। থেকে:
- আপনার তদন্তের জন্য সময় অঞ্চল পরিবর্তন করুন। সময় অঞ্চলটি অনুসন্ধানের শর্ত এবং ফলাফলের ক্ষেত্রে প্রযোজ্য।
- রিভিউয়ার চালু বা বন্ধ করুন। আরও বিস্তারিত জানার জন্য, রিভিউয়ারদের জন্য বাল্ক অ্যাকশনে যান।
- "কন্টেন্ট দেখুন" চালু বা বন্ধ করুন। এই সেটিংটি উপযুক্ত সুবিধাপ্রাপ্ত অ্যাডমিনদের কন্টেন্ট দেখার অনুমতি দেয়।
- অ্যাকশন ন্যায্যতা সক্ষম করুন চালু বা বন্ধ করুন।
নির্দেশাবলী এবং বিশদের জন্য, আপনার তদন্তের জন্য সেটিংস কনফিগার করুন এ যান।
আপনার অনুসন্ধান ফলাফলে কলামগুলি পরিচালনা করুন
আপনার অনুসন্ধানের ফলাফলে কোন ডেটা কলামগুলি প্রদর্শিত হবে তা আপনি নিয়ন্ত্রণ করতে পারেন।
- অনুসন্ধান ফলাফলের টেবিলের উপরের ডানদিকে, কলাম পরিচালনা করুন ক্লিক করুন
.
- (ঐচ্ছিক) বর্তমান কলামগুলি সরাতে, আইটেম সরান ক্লিক করুন
.
- (ঐচ্ছিক) কলাম যোগ করতে, নতুন কলাম যোগ করুন এর পাশে, নিম্নমুখী তীরচিহ্নে ক্লিক করুন।
এবং ডেটা কলামটি নির্বাচন করুন।
প্রয়োজন অনুযায়ী পুনরাবৃত্তি করুন। - (ঐচ্ছিক) কলামের ক্রম পরিবর্তন করতে, কলামের নাম টেনে আনুন।
- সংরক্ষণ করুন ক্লিক করুন।
অনুসন্ধান ফলাফল থেকে ডেটা রপ্তানি করুন
আপনি নিরাপত্তা তদন্ত টুলে অনুসন্ধান ফলাফল Google Sheets অথবা CSV ফাইলে রপ্তানি করতে পারেন। নির্দেশাবলীর জন্য, অনুসন্ধান ফলাফল রপ্তানি দেখুন।
অনুসন্ধানগুলি শেয়ার করুন, মুছুন এবং ডুপ্লিকেট করুন
আপনার অনুসন্ধানের মানদণ্ড সংরক্ষণ করতে বা অন্যদের সাথে শেয়ার করতে, আপনি একটি অনুসন্ধান তৈরি করে সংরক্ষণ করতে পারেন, এবং তারপর এটি ভাগ, সদৃশ বা মুছে ফেলতে পারেন।
বিস্তারিত জানার জন্য, সেভ, শেয়ার, ডিলিট এবং ডুপ্লিকেট তদন্ত বিভাগে যান।
কখন এবং কতক্ষণ ডেটা পাওয়া যায়?
ডেটা সোর্স সম্পর্কে আরও তথ্যের জন্য, ডেটা ধরে রাখা এবং ল্যাগ টাইমস এ যান।