Google Workspace के वर्शन के हिसाब से, आपको सुरक्षा से जुड़ी जांच करने वाले टूल का ऐक्सेस मिल सकता है. इसमें ज़्यादा बेहतर सुविधाएं होती हैं. उदाहरण के लिए, सुपर एडमिन सुरक्षा और निजता से जुड़ी समस्याओं को पहचान सकते हैं, उन्हें प्राथमिकता के हिसाब से व्यवस्थित कर सकते हैं, और उन पर कार्रवाई कर सकते हैं. ज़्यादा जानें
संगठन के एडमिन के तौर पर, Groups के लॉग इवेंट से जुड़ी सुरक्षा समस्याओं को खोजा जा सकता है और उन पर कार्रवाई की जा सकती है. उदाहरण के लिए, अपने संगठन के उपयोगकर्ताओं के लिए ग्रुप, ग्रुप की सदस्यता, और ग्रुप के मैसेज में हुए बदलावों को ट्रैक किया जा सकता है. आपके पास यह पता लगाने का विकल्प भी होता है कि आपके डोमेन के उपयोगकर्ताओं को, ग्रुप में की गई गतिविधियों में अंतर क्यों दिख रहा है और उनमें अचानक बदलाव क्यों हो रहे हैं. आम तौर पर, उपयोगकर्ता की कार्रवाई के आधे घंटे के अंदर एंट्री दिखने लगती हैं.
ध्यान दें: Google Admin console, Google Cloud Console, एडमिन SDK API, Cloud Identity API, और Google Groups के यूज़र इंटरफ़ेस में की गई कार्रवाइयां देखने के लिए, Groups Enterprise के लॉग इवेंट पर जाएं.
Google Drive या उपयोगकर्ता गतिविधि जैसी उन सभी सेवाओं और गतिविधियों की पूरी सूची देखें जिनकी जांच की जा सकती है. इसके लिए, ऑडिट और जांच पेज में खोज करना लेख पढ़ें.ट्रैक किए जा सकने वाले बदलावों के टाइप
- ग्रुप बनाना और मिटाना—इसकी मदद से, यह पुष्टि की जा सकती है कि कोई ग्रुप मौजूद है और उसे हाल ही में नहीं मिटाया गया है.
- सदस्य को जोड़ना, हटाना, और प्रतिबंधित करना—अगर किसी उपयोगकर्ता को ग्रुप का मैसेज नहीं मिला है, तो लॉग इवेंट डेटा की मदद से यह देखा जा सकता है कि वह उपयोगकर्ता ग्रुप का सदस्य है या नहीं. अगर उपयोगकर्ता को हटाया या बैन किया गया था, तो डेटा में यह भी दिखता है कि उसे किसने और कब हटाया या बैन किया था.
- उपयोगकर्ता को भेजे गए न्योते और शामिल होने के अनुरोधों को स्वीकार करने की जानकारी—यह पुष्टि की जा सकती है कि किसी उपयोगकर्ता को ग्रुप में शामिल होने का न्योता मिला है या नहीं. साथ ही, यह भी देखा जा सकता है कि न्योता स्वीकार किया गया है या अस्वीकार किया गया है. यह भी ट्रैक किया जा सकता है कि किसी उपयोगकर्ता के ग्रुप में शामिल होने के अनुरोध को स्वीकार किया गया है या अस्वीकार किया गया है.
- ग्रुप में पोस्ट करने की अनुमति में बदलाव—उपयोगकर्ताओं को अचानक एक बाउंस मैसेज मिल सकता है. इसमें लिखा होगा कि उन्हें पोस्ट करने की अनुमति नहीं है. लॉग इवेंट डेटा से, पोस्ट करने की अनुमतियों में हुए किसी भी बदलाव के बारे में पता चलता है. इससे उपयोगकर्ता को पोस्ट करने से रोका जा सकता है.
- स्पैम मॉडरेशन की सेटिंग—अगर मैसेज पोस्ट करने के बजाय, मॉडरेशन क्यू में भेजे जाते हैं, तो लॉग इवेंट डेटा से पता चलेगा कि मैसेज मॉडरेशन, हाल ही में की गई सेटिंग में बदलाव की वजह से हुआ है या नहीं.
- अन्य सेटिंग—अन्य सेटिंग में बदलाव होने पर, लॉग इवेंट डेटा से बदलावों के बारे में जानकारी मिलती है.
Groups के लॉग इवेंट सिर्फ़ Google Groups इंटरफ़ेस के लिए होते हैं. इवेंट डेटा, Google Groups इंटरफ़ेस का इस्तेमाल करके की गई उपयोगकर्ता और एडमिन, दोनों की कार्रवाइयों को ट्रैक करता है. एडमिन console या एडमिन SDK डायरेक्ट्री एपीआई का इस्तेमाल करके, एडमिन की ओर से Google Groups में की गई कार्रवाइयों को एडमिन लॉग इवेंट और Groups Enterprise लॉग इवेंट में लॉग किया जाता है.
लॉग इवेंट खोजना
आपके पास खोज करने की सुविधा है या नहीं, यह इन बातों पर निर्भर करता है: आपके पास Google का कौनसा वर्शन है, आपके पास एडमिन के तौर पर कौनसी अनुमतियां हैं, और डेटा सोर्स कौनसा है. Google Workspace के वर्शन से कोई फ़र्क़ नहीं पड़ता. सभी उपयोगकर्ताओं के लिए खोज की जा सकती है.
ऑडिट और जांच टूल
लॉग इवेंट खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा फ़िल्टर चुनें.
-
Google Admin console में, मेन्यू
रिपोर्टिंग
ऑडिट और जांच
Groups के लॉग इवेंट पर जाएं.
इसके लिए, आपके पास ऑडिट और जाँच से जुड़ा एडमिन का अधिकार होना ज़रूरी है.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. आपके पास तारीख की कोई दूसरी सीमा चुनने का विकल्प है. इसके अलावा, तारीख के फ़िल्टर को हटाने के लिए,
पर क्लिक करें.
-
फ़िल्टर जोड़ें पर क्लिक करें
कोई एट्रिब्यूट चुनें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
-
कोई ऑपरेटर चुनें
कोई वैल्यू चुनें
लागू करें पर क्लिक करें.
- (ज़रूरी नहीं) खोज के लिए एक से ज़्यादा फ़िल्टर बनाने के लिए, यह चरण दोहराएं.
- (ज़रूरी नहीं) कोई सर्च ऑपरेटर जोड़ने के लिए, कोई फ़िल्टर जोड़ें के ऊपर, AND या OR को चुनें.
- खोजें पर क्लिक करें. ध्यान दें: फ़िल्टर टैब का इस्तेमाल करके, खोज के नतीजों को फ़िल्टर करने के लिए, सामान्य पैरामीटर और वैल्यू पेयर शामिल किए जा सकते हैं. शर्त बनाने वाले टूल टैब का भी इस्तेमाल किया जा सकता है. इसमें फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है.
सुरक्षा जांच टूल
सुरक्षा जांच टूल में जानकारी खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा शर्तें चुनें. हर शर्त के लिए, एक एट्रिब्यूट, एक ऑपरेटर, और एक वैल्यू चुनें.
-
Google Admin console में, मेन्यू
सुरक्षा
सुरक्षा केंद्र
जांच के लिए उपलब्ध टूल पर जाएं.
इसके लिए, आपके पास सुरक्षा केंद्र के एडमिन का अधिकार होना चाहिए.
- डेटा सोर्स पर क्लिक करें. इसके बाद, Groups के लॉग इवेंट चुनें.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. आपके पास तारीख की कोई दूसरी सीमा चुनने का विकल्प है. इसके अलावा, तारीख के फ़िल्टर को हटाने के लिए,
पर क्लिक करें.
-
शर्त जोड़ें पर क्लिक करें.
अहम जानकारी: खोज में एक या एक से ज़्यादा शर्तें शामिल की जा सकती हैं. इसके अलावा, नेस्ट की गई क्वेरी का इस्तेमाल करके, खोज को अपनी पसंद के मुताबिक बनाया जा सकता है. ज़्यादा जानकारी के लिए, नेस्ट की गई क्वेरी की मदद से खोज को पसंद के मुताबिक बनाना पर जाएं. -
एट्रिब्यूट
कोई विकल्प चुनें पर क्लिक करें. उदाहरण के लिए, किसी इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
एट्रिब्यूट की पूरी सूची देखने के लिए, एट्रिब्यूट के ब्यौरे सेक्शन पर जाएं. - कोई ऑपरेटर चुनें.
- कोई वैल्यू डालें या सूची से कोई वैल्यू चुनें.
- (ज़रूरी नहीं) खोज के लिए और शर्तें जोड़ने के लिए, यह तरीका दोहराएं.
-
खोजें पर क्लिक करें.
पेज पर सबसे नीचे मौजूद टेबल में, जांच टूल से मिले खोज नतीजों की समीक्षा की जा सकती है. -
(ज़रूरी नहीं) अपनी जांच को सेव करने के लिए, सेव करें
शीर्षक और जानकारी डालें
सेव करें पर क्लिक करें.
ज़रूरी जानकारी
- कंडीशन बिल्डर टैब में, फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है. खोज के नतीजों को फ़िल्टर करने के लिए, फ़िल्टर टैब का इस्तेमाल करके, सामान्य पैरामीटर और वैल्यू पेयर भी शामिल किए जा सकते हैं.
- अगर आपने किसी उपयोगकर्ता को नया नाम दिया है, तो आपको पुराने नाम से जुड़े क्वेरी के नतीजे नहीं दिखेंगे. उदाहरण के लिए, अगर आपने OldName@example.com का नाम बदलकर NewName@example.com कर दिया है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
- सिर्फ़ उन मैसेज में डेटा खोजा जा सकता है जिन्हें ट्रैश से अब तक नहीं मिटाया गया है.
एट्रिब्यूट की जानकारी
इस डेटा सोर्स के लिए, लॉग इवेंट डेटा खोजते समय इन एट्रिब्यूट का इस्तेमाल किया जा सकता है.
| एट्रिब्यूट | ब्यौरा |
|---|---|
| कलाकार | कार्रवाई करने वाले उपयोगकर्ता का ईमेल पता |
| ऐक्टर ग्रुप का नाम |
कलाकार के ग्रुप का नाम. ज़्यादा जानकारी के लिए, Google ग्रुप के हिसाब से नतीजों को फ़िल्टर करना पर जाएं. फ़िल्टर करने के लिए बनाए गए ग्रुप की अनुमति वाली सूची में कोई ग्रुप जोड़ने के लिए:
|
| कार्रवाई करने वाले व्यक्ति के संगठन की इकाई | कार्रवाई करने वाले व्यक्ति के संगठन की इकाई |
| Date | इवेंट की तारीख और समय. यह जानकारी आपके ब्राउज़र के डिफ़ॉल्ट समय क्षेत्र में दिखती है |
| इवेंट | लॉग की गई इवेंट कार्रवाई, जैसे कि ग्रुप बनाएं, उपयोगकर्ता को न्योता भेजें या शामिल होने का अनुरोध अस्वीकार करें. |
| ग्रुप ईमेल | ग्रुप का ईमेल पता |
| ग्रुप के लिए अनुमति की सेटिंग | कार्रवाई करने वाले व्यक्ति के लिए ग्रुप की अनुमति की सेटिंग—उदाहरण के लिए, सदस्यों को जोड़ सकता है, पोस्ट कर सकता है, सदस्यों को न्योता भेज सकता है या विषय मिटा सकता है |
| ग्रुप की सेटिंग से जुड़ी जानकारी | ग्रुप की जानकारी की सेटिंग के अपडेट की वैल्यू |
|
आईपी एएसएन आपको इस कॉलम को खोज के नतीजों में जोड़ना होगा. इसके लिए, खोज के नतीजों वाले कॉलम का डेटा मैनेज करना लेख पढ़ें. |
लॉग एंट्री से जुड़ा आईपी ऑटोनॉमस सिस्टम नंबर (एएसएन), सबडिविज़न, और क्षेत्र. गतिविधि वाली जगह के आईपी एएसएन, सबडिवीज़न, और क्षेत्र के कोड की समीक्षा करने के लिए, खोज के नतीजों में मौजूद नाम पर क्लिक करें. |
| मैसेज आईडी | ऐक्टर के भेजे गए मैसेज के लिए, मैसेज हेडर में मौजूद यूनीक मैसेज आईडी |
| मैसेज मॉडरेशन | पोस्ट/मैसेज को स्वीकार या अस्वीकार करने के लिए, अभिनेता की ओर से की गई कार्रवाई |
| नई वैल्यू* | ऐक्टर की कार्रवाई के बाद सेटिंग की नई वैल्यू |
| पुरानी वैल्यू* | ऐक्टर की कार्रवाई के बाद, सेटिंग की पुरानी वैल्यू |
| संसाधन |
कार्रवाई से जुड़े संसाधनों की सूची. यहां दी गई जानकारी देखने के लिए, किसी संसाधन पर क्लिक करें:
अगर जानकारी को कॉमा लगाकर अलग की गई वैल्यू (CSV) वाली फ़ाइल या Google Sheets में एक्सपोर्ट किया जाता है, तो जानकारी को किसी सेल में टेक्स्ट के एक ब्लॉक के तौर पर सेव किया जाता है. |
| Role | ग्रुप में ऐक्टर की भूमिका—उदाहरण के लिए, मैनेजर, सदस्य या मालिक |
| सेटिंग* | कलाकार की ओर से की गई कार्रवाई. उदाहरण के लिए, बाहरी सदस्यों को अनुमति देने, वेब पर पोस्ट करने की अनुमति देने, मैसेज का ज़्यादा से ज़्यादा साइज़ सेट करने या ग्रुप का नाम तय करने के लिए. |
| स्टेटस | लेखक की ओर से की गई कार्रवाई का स्टेटस—सफल या असफल |
| Target | टारगेट किए गए उपयोगकर्ता का ईमेल पता |
ध्यान दें: अगर आपने किसी उपयोगकर्ता को नया नाम दिया है, तो आपको पुराने नाम से जुड़े क्वेरी के नतीजे नहीं दिखेंगे. उदाहरण के लिए, अगर आपने OldName@example.com का नाम बदलकर NewName@example.com कर दिया है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
लॉग इवेंट का डेटा मैनेज करना
खोज के नतीजों वाले कॉलम का डेटा मैनेज करना
आपके पास यह कंट्रोल करने का विकल्प होता है कि खोज के नतीजों में कौनसे डेटा कॉलम दिखें.
- खोज के नतीजों की टेबल में सबसे ऊपर दाईं ओर, कॉलम मैनेज करें
पर क्लिक करें.
- (ज़रूरी नहीं) मौजूदा कॉलम हटाने के लिए, हटाएं
पर क्लिक करें.
- (ज़रूरी नहीं) कॉलम जोड़ने के लिए, नया कॉलम जोड़ें के बगल में मौजूद, डाउन ऐरो
पर क्लिक करें. इसके बाद, डेटा कॉलम चुनें.
ज़रूरत के मुताबिक दोहराएं. - (ज़रूरी नहीं) कॉलम का क्रम बदलने के लिए, डेटा कॉलम के नामों को खींचें और छोड़ें.
- सेव करें पर क्लिक करें.
खोज के नतीजों का डेटा एक्सपोर्ट करना
खोज के नतीजों को Sheets या CSV फ़ाइल में एक्सपोर्ट किया जा सकता है.
- खोज के नतीजों की टेबल में सबसे ऊपर, सभी एक्सपोर्ट करें पर क्लिक करें.
- कोई नाम डालें
एक्सपोर्ट करें पर क्लिक करें.
एक्सपोर्ट की गई फ़ाइल, एक्सपोर्ट ऐक्शन के नतीजे में, खोज के नतीजों की टेबल के नीचे दिखती है. - डेटा देखने के लिए, एक्सपोर्ट के नाम पर क्लिक करें.
एक्सपोर्ट की गई फ़ाइल, Sheets में खुलती है.
एक्सपोर्ट करने की सीमाएं अलग-अलग होती हैं:
- एक्सपोर्ट किए गए नतीजों की कुल संख्या 1,00,000 लाइनों से ज़्यादा नहीं हो सकती.
-
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium.
अपने वर्शन की तुलना करें
अगर आपके पास सुरक्षा जांच का टूल है, तो एक्सपोर्ट किए गए नतीजों की कुल संख्या 3 करोड़ लाइनों तक सीमित होती है.
ज़्यादा जानकारी के लिए, खोज के नतीजे एक्सपोर्ट करना पर जाएं.
डेटा कब तक और कैसे उपलब्ध रहता है?
खोज के नतीजों के आधार पर कार्रवाई करना
गतिविधि के नियम बनाना और सूचनाएं सेट अप करना
- रिपोर्टिंग के नियमों का इस्तेमाल करके, लॉग इवेंट के डेटा के आधार पर सूचनाएं सेट अप की जा सकती हैं. निर्देशों के लिए, रिपोर्टिंग के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
-
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium.
अपने वर्शन की तुलना करें
सुरक्षा से जुड़ी समस्याओं को रोकने, उनका पता लगाने, और उन्हें हल करने के लिए, सुरक्षा जांच टूल में कार्रवाइयों को ऑटोमेट किया जा सकता है. साथ ही, गतिविधि के नियम बनाकर सूचनाएं सेट अप की जा सकती हैं. नियम सेट अप करने के लिए, नियम के लागू होने की शर्तें सेट अप करें. इसके बाद, शर्तें पूरी होने पर की जाने वाली कार्रवाइयां तय करें. ज़्यादा जानकारी के लिए, गतिविधि के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
खोज के नतीजों के आधार पर कार्रवाई करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
सुरक्षा जांच टूल में खोज करने के बाद, खोज के नतीजों के आधार पर कार्रवाई की जा सकती है. उदाहरण के लिए, Gmail लॉग इवेंट के आधार पर खोज की जा सकती है. इसके बाद, टूल का इस्तेमाल करके कुछ मैसेज मिटाए जा सकते हैं, मैसेज को क्वॉरंटीन में भेजा जा सकता है या मैसेज को उपयोगकर्ताओं के इनबॉक्स में भेजा जा सकता है. ज़्यादा जानकारी के लिए, खोज के नतीजों के आधार पर कार्रवाई करना पर जाएं.
अपनी जांचों को मैनेज करना
यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
जांच की सूची देखना
उन जांचों की सूची देखने के लिए जिन पर आपका मालिकाना हक है और जिन्हें आपके साथ शेयर किया गया है, जांचें देखें पर क्लिक करें. जांच की सूची में, जांच के नाम, जानकारी, और मालिकों के नाम शामिल होते हैं. साथ ही, इसमें पिछली बार बदलाव किए जाने की तारीख भी शामिल होती है.
इस सूची से, अपनी किसी भी जाँच पर कार्रवाई की जा सकती है. उदाहरण के लिए, किसी जाँच को मिटाने के लिए. जांच के लिए बॉक्स को चुनें. इसके बाद, कार्रवाइयां पर क्लिक करें.
ध्यान दें: सेव की गई जांचों को देखने के लिए, जांचों की सूची के ठीक ऊपर मौजूद क्विक ऐक्सेस पर जाएं.
जांच के लिए सेटिंग कॉन्फ़िगर करना
सुपर एडमिन के तौर पर, सेटिंग पर क्लिक करके ये काम करें:
- जांच के लिए टाइम ज़ोन बदलें. समय क्षेत्र, खोज की शर्तों और नतीजों पर लागू होता है.
- समीक्षक की ज़रूरत है को चालू या बंद करें. ज़्यादा जानकारी के लिए, बल्क ऐक्शन के लिए समीक्षकों की ज़रूरत होती है पर जाएं.
- कॉन्टेंट देखें को चालू या बंद करें. इस सेटिंग से, ज़रूरी अधिकार वाले एडमिन को कॉन्टेंट देखने की अनुमति मिलती है.
- कार्रवाई की वजह बताने की सुविधा चालू करें को चालू या बंद करें.
ज़्यादा जानकारी के लिए, जांच के लिए सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
जांच के नतीजों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना
खोज के मानदंड को सेव करने या दूसरों के साथ शेयर करने के लिए, जांच बनाएं और उसे सेव करें. इसके बाद, उसे शेयर करें, डुप्लीकेट करें या मिटाएं.
ज़्यादा जानकारी के लिए, जांचों को सेव करना, शेयर करना, मिटाना, और डुप्लीकेट बनाना लेख पढ़ें.