Google Workspace के वर्शन के हिसाब से, आपको सुरक्षा जांच टूल का ऐक्सेस मिल सकता है. इसमें ज़्यादा बेहतर सुविधाएं होती हैं. उदाहरण के लिए, सुपर एडमिन सुरक्षा और निजता से जुड़ी समस्याओं को पहचान सकते हैं, उन्हें प्राथमिकता के हिसाब से व्यवस्थित कर सकते हैं, और उन पर कार्रवाई कर सकते हैं. ज़्यादा जानें
संगठन के एडमिन के तौर पर, Groups Enterprise के लॉग इवेंट से जुड़ी सुरक्षा समस्याओं को खोजा जा सकता है और उन पर कार्रवाई की जा सकती है. यहां आपको ग्रुप (इसमें टारगेट ऑडियंस भी शामिल हैं) और ग्रुप की सदस्यता पर की गई कार्रवाइयों का रिकॉर्ड दिखेगा. ये कार्रवाइयां Google Admin console, Google Cloud Console, एडमिन SDK API, Cloud Identity API, और Google Groups के यूज़र इंटरफ़ेस में की जाती हैं. उदाहरण के लिए, यह देखा जा सकता है कि एडमिन ने किसी उपयोगकर्ता को कब जोड़ा या ग्रुप के मालिक ने अपना ग्रुप कब मिटाया.
डाइनैमिक लॉग इवेंट, Groups Enterprise लॉग इवेंट में उपलब्ध होते हैं. डाइनैमिक ग्रुप की सदस्यता में बदलाव होने पर, लॉग इवेंट से पता चलता है कि यह कार्रवाई Google सिस्टम ने की है.
ध्यान दें: Google Groups इंटरफ़ेस में, ग्रुप, ग्रुप की सदस्यता, और ग्रुप के मैसेज में किए गए बदलाव देखने के लिए, Groups के लॉग इवेंट पर जाएं.
लॉग इवेंट डेटा को Google Cloud पर फ़ॉरवर्ड करना
Google Cloud के साथ लॉग इवेंट डेटा शेयर करने के लिए ऑप्ट इन किया जा सकता है. डेटा शेयर करने की सुविधा चालू करने पर, डेटा को Cloud Logging पर फ़ॉरवर्ड किया जाता है. यहां अपने लॉग को क्वेरी और देखा जा सकता है. साथ ही, यह कंट्रोल किया जा सकता है कि लॉग को कैसे रूट और सेव किया जाए.
Google Cloud के साथ शेयर किए जा सकने वाले लॉग इवेंट डेटा का टाइप, आपके Google Workspace, Cloud Identity या Essentials खाते पर निर्भर करता है.
लॉग इवेंट खोजना
आपके पास खोज करने की सुविधा है या नहीं, यह इन बातों पर निर्भर करती है: आपके पास Google का कौनसा वर्शन है, आपके पास एडमिन के तौर पर कौनसा ऐक्सेस है, और डेटा सोर्स कौनसा है. Google Workspace के वर्शन से कोई फ़र्क़ नहीं पड़ता. सभी उपयोगकर्ताओं के लिए खोज की जा सकती है.
ऑडिट और जांच टूल
लॉग इवेंट खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा फ़िल्टर चुनें.
-
Google Admin console में, मेन्यू
रिपोर्टिंग
ऑडिट और जांच
Groups Enterprise के लॉग इवेंट पर जाएं.
इसके लिए, आपके पास ऑडिट और जांच से जुड़ा एडमिन का अधिकार होना ज़रूरी है.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. आपके पास तारीख की कोई दूसरी सीमा चुनने का विकल्प है. इसके अलावा, तारीख के फ़िल्टर को हटाने के लिए,
पर क्लिक करें.
-
फ़िल्टर जोड़ें पर क्लिक करें
कोई एट्रिब्यूट चुनें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
-
कोई ऑपरेटर चुनें
कोई वैल्यू चुनें
लागू करें पर क्लिक करें.
- (ज़रूरी नहीं) खोज के लिए एक से ज़्यादा फ़िल्टर बनाने के लिए, यह चरण दोहराएं.
- (ज़रूरी नहीं) कोई सर्च ऑपरेटर जोड़ने के लिए, कोई फ़िल्टर जोड़ें के ऊपर, AND या OR को चुनें.
- खोजें पर क्लिक करें. ध्यान दें: फ़िल्टर टैब का इस्तेमाल करके, खोज के नतीजों को फ़िल्टर करने के लिए, सामान्य पैरामीटर और वैल्यू पेयर शामिल किए जा सकते हैं. शर्त बनाने वाला टूल टैब का भी इस्तेमाल किया जा सकता है. इसमें फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है.
सुरक्षा जांच टूल
सुरक्षा जांच टूल में जानकारी खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा शर्तें चुनें. हर शर्त के लिए, एट्रिब्यूट, ऑपरेटर, और वैल्यू चुनें.
-
Google Admin console में, मेन्यू
सुरक्षा
सुरक्षा केंद्र
जांच टूल पर जाएं.
इसके लिए, आपके पास सुरक्षा केंद्र के एडमिन का अधिकार होना चाहिए.
- डेटा सोर्स पर क्लिक करें. इसके बाद, Groups Enterprise के लॉग इवेंट चुनें.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. आपके पास तारीख की कोई दूसरी सीमा चुनने का विकल्प है. इसके अलावा, तारीख के फ़िल्टर को हटाने के लिए,
पर क्लिक करें.
-
शर्त जोड़ें पर क्लिक करें.
अहम जानकारी: खोज में एक या एक से ज़्यादा शर्तें शामिल की जा सकती हैं. इसके अलावा, नेस्ट की गई क्वेरी का इस्तेमाल करके, खोज को अपनी पसंद के मुताबिक बनाया जा सकता है. ज़्यादा जानकारी के लिए, नेस्ट की गई क्वेरी की मदद से खोज को पसंद के मुताबिक बनाना पर जाएं. -
एट्रिब्यूट पर क्लिक करें
कोई विकल्प चुनें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
एट्रिब्यूट की पूरी सूची देखने के लिए, एट्रिब्यूट के ब्यौरे सेक्शन पर जाएं. - कोई ऑपरेटर चुनें.
- कोई वैल्यू डालें या सूची से कोई वैल्यू चुनें.
- (ज़रूरी नहीं) खोज के लिए और शर्तें जोड़ने के लिए, यह तरीका दोहराएं.
-
खोजें पर क्लिक करें.
पेज पर सबसे नीचे मौजूद टेबल में, जांच टूल से मिले खोज नतीजों की समीक्षा की जा सकती है. -
(ज़रूरी नहीं) अपनी जांच को सेव करने के लिए, सेव करें
कोई टाइटल और ब्यौरा डालें
सेव करें पर क्लिक करें.
ज़रूरी जानकारी
- कंडीशन बिल्डर टैब में, फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है. खोज के नतीजों को फ़िल्टर करने के लिए, फ़िल्टर टैब का इस्तेमाल भी किया जा सकता है. इसमें पैरामीटर और वैल्यू के सामान्य जोड़े शामिल किए जा सकते हैं.
- अगर आपने किसी उपयोगकर्ता को नया नाम दिया है, तो आपको पुराने नाम से जुड़े क्वेरी के नतीजे नहीं दिखेंगे. उदाहरण के लिए, अगर आपने OldName@example.com का नाम बदलकर NewName@example.com कर दिया है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
- सिर्फ़ उन मैसेज में डेटा खोजा जा सकता है जिन्हें ट्रैश से अब तक नहीं मिटाया गया है.
एट्रिब्यूट के ब्यौरे
इस डेटा सोर्स के लिए, लॉग इवेंट डेटा खोजते समय इन एट्रिब्यूट का इस्तेमाल किया जा सकता है.
| एट्रिब्यूट | ब्यौरा |
|---|---|
| ऐक्टर | कार्रवाई करने वाले उपयोगकर्ता का ईमेल पता |
|
कार्रवाई करने वाले ऐप्लिकेशन का नाम आपको इस कॉलम को खोज के नतीजों में जोड़ना होगा. इसके लिए, खोज के नतीजों वाले कॉलम का डेटा मैनेज करना लेख पढ़ें. |
कार्रवाई करने के लिए इस्तेमाल किए गए ऐप्लिकेशन के बारे में जानकारी. यहां दी गई जानकारी देखने के लिए, खोज के नतीजों में मौजूद नाम पर क्लिक करें:
अगर जानकारी को कॉमा लगाकर अलग की गई वैल्यू (CSV) वाली फ़ाइल या Google Sheets में एक्सपोर्ट किया जाता है, तो जानकारी को किसी सेल में टेक्स्ट के एक ब्लॉक के तौर पर सेव किया जाता है. |
| ऐक्टर ग्रुप का नाम |
कलाकार के ग्रुप का नाम. ज़्यादा जानकारी के लिए, Google ग्रुप के हिसाब से नतीजों को फ़िल्टर करना पर जाएं. फ़िल्टर करने के लिए बनाए गए ग्रुप की अनुमति वाली सूची में कोई ग्रुप जोड़ने के लिए:
|
| कार्रवाई करने वाले व्यक्ति के संगठन की इकाई | कार्रवाई करने वाले व्यक्ति के संगठन की इकाई |
| Date | इवेंट की तारीख और समय. यह जानकारी आपके ब्राउज़र के डिफ़ॉल्ट समय क्षेत्र में दिखती है |
| डाइनैमिक ग्रुप क्वेरी | इस डाइनैमिक ग्रुप को बनाने के लिए इस्तेमाल की गई क्वेरी |
| इवेंट | लॉग की गई इवेंट कार्रवाई, जैसे कि ग्रुप बनाएं, सदस्य को न्योता भेजें या शामिल होने का अनुरोध अस्वीकार करें |
| ग्रुप आइडेंटिफ़ायर | ग्रुप का ईमेल आईडी |
| ग्रुप की जानकारी की सेटिंग | ग्रुप की जानकारी की सेटिंग में किए गए अपडेट की वैल्यू |
| ग्रुप नेमस्पेस | नेमस्पेस बनाया गया |
|
आईपी एएसएन आपको इस कॉलम को खोज के नतीजों में जोड़ना होगा. इसके लिए, खोज के नतीजों वाले कॉलम का डेटा मैनेज करना लेख पढ़ें. |
लॉग एंट्री से जुड़ा आईपी ऑटोनॉमस सिस्टम नंबर (एएसएन), सब-डिवीज़न, और क्षेत्र. गतिविधि वाली जगह के आईपी एएसएन, सबडिवीज़न, और क्षेत्र के कोड की समीक्षा करने के लिए, खोज के नतीजों में मौजूद नाम पर क्लिक करें. |
| सदस्य का आइडेंटिफ़ायर | सदस्य का ईमेल पता |
| सदस्यता का टाइप | सदस्य का टाइप, जैसे कि उपयोगकर्ता, ग्रुप, सेवा खाता या अन्य |
| सदस्यता खत्म होने का समय | ग्रुप की सदस्यता खत्म होने का समय |
| नई वैल्यू | ग्रुप सेटिंग की नई वैल्यू, अगर उसमें बदलाव हुआ है |
| पुरानी वैल्यू | ग्रुप सेटिंग की पुरानी वैल्यू, अगर उसमें बदलाव हुआ है |
| संसाधन |
कार्रवाई से जुड़े संसाधनों की सूची. यहां दी गई जानकारी देखने के लिए, किसी संसाधन पर क्लिक करें:
अगर जानकारी को कॉमा लगाकर अलग की गई वैल्यू (CSV) वाली फ़ाइल या Google Sheets में एक्सपोर्ट किया जाता है, तो जानकारी को किसी सेल में टेक्स्ट के एक ब्लॉक के तौर पर सेव किया जाता है. |
| वैल्यू | ग्रुप की सेटिंग की वैल्यू |
ध्यान दें: अगर आपने किसी उपयोगकर्ता को नया नाम दिया है, तो आपको पुराने नाम से जुड़े क्वेरी के नतीजे नहीं दिखेंगे. उदाहरण के लिए, अगर आपने OldName@example.com का नाम बदलकर NewName@example.com कर दिया है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
लॉग इवेंट का डेटा मैनेज करना
खोज के नतीजों वाले कॉलम का डेटा मैनेज करना
आपके पास यह कंट्रोल करने का विकल्प होता है कि खोज के नतीजों में कौनसे डेटा कॉलम दिखें.
- खोज के नतीजों की टेबल में सबसे ऊपर दाईं ओर, कॉलम मैनेज करें
पर क्लिक करें.
- (ज़रूरी नहीं) मौजूदा कॉलम हटाने के लिए, हटाएं
पर क्लिक करें.
- (ज़रूरी नहीं) कॉलम जोड़ने के लिए, नया कॉलम जोड़ें के बगल में मौजूद, डाउन ऐरो
पर क्लिक करें और डेटा कॉलम चुनें.
ज़रूरत के मुताबिक दोहराएं. - (ज़रूरी नहीं) कॉलम का क्रम बदलने के लिए, डेटा कॉलम के नामों को खींचें और छोड़ें.
- सेव करें पर क्लिक करें.
खोज के नतीजों का डेटा एक्सपोर्ट करना
खोज के नतीजों को Sheets या CSV फ़ाइल में एक्सपोर्ट किया जा सकता है.
- खोज के नतीजों की टेबल में सबसे ऊपर, सभी एक्सपोर्ट करें पर क्लिक करें.
- कोई नाम डालें
एक्सपोर्ट करें पर क्लिक करें.
एक्सपोर्ट की गई फ़ाइल, एक्सपोर्ट ऐक्शन के नतीजे में, खोज के नतीजों की टेबल के नीचे दिखती है. - डेटा देखने के लिए, एक्सपोर्ट के नाम पर क्लिक करें.
एक्सपोर्ट की गई फ़ाइल, Sheets में खुलती है.
एक्सपोर्ट करने की सीमाएं अलग-अलग होती हैं:
- एक्सपोर्ट किए गए नतीजों की कुल संख्या 1,00,000 लाइनों से ज़्यादा नहीं हो सकती.
-
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium.
अपने वर्शन की तुलना करें
अगर आपके पास सुरक्षा जांच का टूल है, तो एक्सपोर्ट किए गए नतीजों की कुल संख्या 3 करोड़ लाइनों तक सीमित होती है.
ज़्यादा जानकारी के लिए, खोज के नतीजे एक्सपोर्ट करना पर जाएं.
डेटा कब तक और कैसे उपलब्ध रहता है?
खोज के नतीजों के आधार पर कार्रवाई करना
गतिविधि के नियम बनाना और सूचनाएं सेट अप करना
- रिपोर्टिंग के नियमों का इस्तेमाल करके, लॉग इवेंट के डेटा के आधार पर सूचनाएं सेट अप की जा सकती हैं. निर्देशों के लिए, रिपोर्टिंग के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
-
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium.
अपने वर्शन की तुलना करें
सुरक्षा से जुड़ी समस्याओं को रोकने, उनका पता लगाने, और उन्हें आसानी से हल करने के लिए, सुरक्षा जांच टूल में कार्रवाइयों को ऑटोमेट किया जा सकता है. साथ ही, गतिविधि के नियम बनाकर चेतावनियां सेट अप की जा सकती हैं. कोई नियम सेट अप करने के लिए, नियम के लागू होने की शर्तें सेट अप करें. इसके बाद, वे कार्रवाइयां तय करें जो शर्तें पूरी होने पर की जानी हैं. ज़्यादा जानकारी के लिए, गतिविधि के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
खोज के नतीजों के आधार पर कार्रवाई करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
सुरक्षा जांच टूल में खोज करने के बाद, खोज के नतीजों के आधार पर कार्रवाई की जा सकती है. उदाहरण के लिए, Gmail लॉग इवेंट के आधार पर खोज की जा सकती है. इसके बाद, टूल का इस्तेमाल करके कुछ मैसेज मिटाए जा सकते हैं, मैसेज को क्वॉरंटीन में भेजा जा सकता है या मैसेज को उपयोगकर्ताओं के इनबॉक्स में भेजा जा सकता है. ज़्यादा जानकारी के लिए, खोज के नतीजों के आधार पर कार्रवाई करना पर जाएं.
अपनी जांचों को मैनेज करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
जांच की सूची देखना
उन जांचों की सूची देखने के लिए जिन पर आपका मालिकाना हक है और जिन्हें आपके साथ शेयर किया गया है, जांचें देखें
पर क्लिक करें. जांच की सूची में, जांच के नाम, जानकारी, और मालिकों के नाम शामिल होते हैं. साथ ही, इसमें पिछली बार बदलाव किए जाने की तारीख भी शामिल होती है.
इस सूची से, अपनी किसी भी जांच पर कार्रवाई की जा सकती है. उदाहरण के लिए, किसी जांच को मिटाने के लिए. जांच के लिए बॉक्स को चुनें. इसके बाद, कार्रवाइयां पर क्लिक करें.
ध्यान दें: सेव की गई जांचों को देखने के लिए, जांचों की सूची के ठीक ऊपर मौजूद क्विक ऐक्सेस पर जाएं.
जांच के लिए सेटिंग कॉन्फ़िगर करना
सुपर एडमिन के तौर पर, सेटिंग
पर क्लिक करके ये काम करें:
- जांच के लिए टाइम ज़ोन बदलें. समय क्षेत्र, खोज की शर्तों और नतीजों पर लागू होता है.
- समीक्षक की ज़रूरत है को चालू या बंद करें. ज़्यादा जानकारी के लिए, बल्क ऐक्शन के लिए समीक्षकों की ज़रूरत होती है पर जाएं.
- कॉन्टेंट देखें को चालू या बंद करें. इस सेटिंग से, ज़रूरी अधिकार वाले एडमिन को कॉन्टेंट देखने की अनुमति मिलती है.
- कार्रवाई की वजह बताने की सुविधा चालू करें को चालू या बंद करें.
ज़्यादा जानकारी के लिए, जांच के लिए सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
जांच के नतीजों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना
खोज के मानदंड को सेव करने या दूसरों के साथ शेयर करने के लिए, जांच बनाएं और उसे सेव करें. इसके बाद, उसे शेयर करें, डुप्लीकेट करें या मिटाएं.
ज़्यादा जानकारी के लिए, जांचों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना लेख पढ़ें.