Als beheerder van uw organisatie kunt u de pagina 'Controleren en onderzoeken' gebruiken om zoekopdrachten uit te voeren met betrekking tot gebeurtenissen in het Meet-hardwarelogboek. Daar kunt u een overzicht bekijken van acties op Meet-hardwareapparaten in uw organisatie, zoals wanneer een apparaat is losgekoppeld of opnieuw is opgestart.
Voor een volledige lijst van services en activiteiten die u kunt onderzoeken, zoals Google Drive of gebruikersactiviteit, kunt u het gedeelte 'Over de audit- en onderzoekstool' raadplegen.
Heeft u hulp nodig tijdens een vergadering of voor een specifieke vergadering?
Met de tool voor vergaderkwaliteit kunt u problemen met vergaderingen in realtime oplossen. Ga naar Vergaderingskwaliteit en statistieken bijhouden .
Voer een zoekopdracht uit naar logboekgebeurtenissen.
Audit- en onderzoekstool
Om naar logboekgebeurtenissen te zoeken, kiest u eerst een gegevensbron. Selecteer vervolgens een of meer filters voor uw zoekopdracht.
- Meld u aan bij de Google Admin-console met een beheerdersaccount .
- Klik aan de linkerkant op Rapporteren
Audit en onderzoek
Maak kennis met gebeurtenissen in hardwarelogboeken .
- Klik op Voorwaarde toevoegen .
Tip : U kunt een of meer voorwaarden in uw zoekopdracht opnemen of uw zoekopdracht aanpassen met geneste query's . Zie ' Uw zoekopdracht aanpassen met geneste query's' voor meer informatie. - Klikkenmerk
Selecteer een optie. Om bijvoorbeeld te filteren op een specifiek gebeurtenistype, selecteer je Gebeurtenis .
Voor een volledige lijst met kenmerken, ga naar het gedeelte 'Beschrijvingen van kenmerken' .
Niet alle kenmerken zijn doorzoekbaar. - Selecteer een operator.
- Voer een waarde in of selecteer een waarde uit de lijst.
- (Optioneel) Om meer zoekcriteria toe te voegen, herhaalt u de stappen.
- Klik op Zoeken .
Je kunt de zoekresultaten van de onderzoekstool in een tabel onderaan de pagina bekijken.
Beveiligingsonderzoekstool
Om een zoekopdracht uit te voeren in de beveiligingsonderzoekstool, kiest u eerst een gegevensbron. Kies vervolgens een of meer voorwaarden voor uw zoekopdracht. Kies voor elke voorwaarde een kenmerk , een operator en een waarde .
Ga in de Google Admin-console naar Menu.
Beveiliging
Beveiligingscentrum
Onderzoeksinstrument .
Hiervoor is beheerdersrechten voor het beveiligingscentrum vereist.
- Klik op Gegevensbron en selecteer 'Hardwarelogboekgebeurtenissen vastleggen' .
- Klik op Voorwaarde toevoegen .
Tip : U kunt een of meer voorwaarden in uw zoekopdracht opnemen of uw zoekopdracht aanpassen met geneste query's . Zie ' Uw zoekopdracht aanpassen met geneste query's' voor meer informatie. - Klikkenmerk
Selecteer een optie. Om bijvoorbeeld te filteren op een specifiek gebeurtenistype, selecteer je Gebeurtenis .
Voor een volledige lijst met kenmerken, ga naar het gedeelte 'Beschrijvingen van kenmerken' .
Niet alle kenmerken zijn doorzoekbaar. - (Optioneel) Klik op Bevat (of Is ).
- Selecteer een operator.
- Voer een waarde in of selecteer een waarde uit de lijst.
- (Optioneel) Om meer zoekcriteria toe te voegen, herhaalt u de stappen.
- Klik op Zoeken .
Je kunt de zoekresultaten van de onderzoekstool in een tabel onderaan de pagina bekijken. - (Optioneel) Om uw onderzoek op te slaan, klikt u op Opslaan.
Voer een titel en beschrijving in.
Klik op Opslaan .
Opmerking : In het tabblad 'Voorwaardenbouwer' worden filters weergegeven als voorwaarden met AND/OR-operatoren. U kunt ook het tabblad 'Filter' gebruiken om eenvoudige parameter-waardeparen op te nemen en zo de zoekresultaten te filteren.
Attribuutbeschrijvingen
Voor deze gegevensbron kunt u de volgende kenmerken gebruiken bij het zoeken in logboekgebeurtenisgegevens:
| Attribuut | Beschrijving | Doorzoekbaar |
|---|---|---|
| Aangetaste perifere | Het perifere gebied dat door de gebeurtenis wordt beïnvloed. | |
| Datum | Datum en tijd van het evenement. Weergegeven in de standaard tijdzone van uw browser. | ✔ |
| Beschrijving | Gedetailleerde beschrijving van de Google Meet-hardware-evenementen | |
| Apparaat-ID | ID van het apparaat dat door deze auditgebeurtenis is getroffen. Als bijvoorbeeld een randapparaat is losgekoppeld, wordt in dit veld de apparaat-ID vastgelegd. | ✔ |
| Apparaatnaam | De naam van het apparaat. | ✔ |
Evenement | De geregistreerde gebeurtenisactie, zoals een OS-update of een herstart van de machine. Tip: Als u gebeurteniswaarden hebt die u vaak gebruikt, kunt u deze bovenaan het vervolgkeuzemenu vastzetten. | ✔ |
| Gebeurtenisgegevens | De details van een evenement waaraan een hardwareapparaat heeft deelgenomen. | |
IP ASN Je moet deze kolom toevoegen aan de zoekresultaten. Zie 'Kolomgegevens van zoekresultaten beheren' voor de stappen . | Het IP-autonoom systeemnummer (ASN), de onderverdeling en de regio die aan de logboekvermelding zijn gekoppeld. Om het IP-adres, het ASN en de regiocode (subdivisie en regio) te bekijken waar de activiteit plaatsvond, klikt u op de naam in de zoekresultaten. | |
| Bronnen | De lijst met resources die aan de actie zijn gekoppeld. Klik op de resource om de volgende details te bekijken:
Als u deze informatie exporteert naar een CSV-bestand (comma-separated values) of Google Sheets, wordt de informatie opgeslagen als één tekstblok in een cel. | |
| Serienummer | Het serienummer dat bij het apparaat hoort. | ✔ |
| Gebruikersapparaat-ID Je moet deze kolom toevoegen aan de zoekresultaten. Zie 'Kolomgegevens van zoekresultaten beheren' voor de stappen . | Details over het apparaat dat de actie heeft uitgevoerd. Klik in de zoekresultaten op 'Gebruikersapparaat-ID' om het volgende weer te geven:
Als u deze informatie exporteert naar een CSV-bestand (comma-separated values) of Google Sheets, wordt de informatie opgeslagen als één tekstblok in een cel. |
Beheer logboekgebeurtenisgegevens
Gegevens van de kolom met zoekresultaten beheren
Je kunt zelf bepalen welke gegevenskolommen in je zoekresultaten worden weergegeven.
- Klik rechtsboven in de tabel met zoekresultaten op Kolommen beheren.
.
- (Optioneel) Om de huidige kolommen te verwijderen, klikt u op Verwijderen.
.
- (Optioneel) Om kolommen toe te voegen, klikt u naast 'Nieuwe kolom toevoegen ' op de pijl naar beneden.
en selecteer de gegevenskolom.
Herhaal indien nodig. - (Optioneel) Om de volgorde van de kolommen te wijzigen, sleept u de namen van de gegevenskolommen.
- Klik op Opslaan .
Exporteer zoekresultatengegevens
Je kunt zoekresultaten exporteren naar Google Sheets of naar een CSV-bestand.
- Klik bovenaan in de tabel met zoekresultaten op Alles exporteren .
- Voer een naam in
Klik op Exporteren .
De export wordt onder de zoekresultatentabel weergegeven, onder ' Exportactieresultaten' . - Om de gegevens te bekijken, klikt u op de naam van uw export.
Het exportbestand wordt geopend in Google Sheets.
Exportlimieten variëren:
- De totale resultaten van de export zijn beperkt tot 100.000 rijen.
- Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Enterprise Standard en Enterprise Plus; Education Standard en Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Vergelijk uw editie
Als u de tool voor beveiligingsonderzoek hebt, zijn de totale resultaten van de export beperkt tot 30 miljoen rijen.
Ga voor meer informatie naar Zoekresultaten exporteren .
Wanneer en hoe lang zijn de gegevens beschikbaar?
Ga naar Gegevensbewaring en vertragingstijden .
Onderneem actie op basis van de zoekresultaten.
Maak activiteitsregels aan en stel waarschuwingen in.
- U kunt waarschuwingen instellen op basis van logboekgebeurtenisgegevens met behulp van rapportageregels. Zie Rapportageregels maken en beheren voor instructies.
- Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Enterprise Standard en Enterprise Plus; Education Standard en Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Vergelijk uw editie
Om beveiligingsproblemen efficiënt te voorkomen, op te sporen en op te lossen, kunt u acties in de tool voor beveiligingsonderzoek automatiseren en waarschuwingen instellen door activiteitsregels te maken. Om een regel in te stellen, definieert u de voorwaarden voor de regel en specificeert u vervolgens de acties die moeten worden uitgevoerd wanneer aan de voorwaarden is voldaan. Ga voor meer informatie naar Activiteitsregels maken en beheren .
Onderneem actie op basis van de zoekresultaten.
Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Enterprise Standard en Enterprise Plus; Education Standard en Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Vergelijk uw editie
Nadat u een zoekopdracht hebt uitgevoerd in de tool voor beveiligingsonderzoek, kunt u actie ondernemen op basis van de zoekresultaten. U kunt bijvoorbeeld een zoekopdracht uitvoeren op basis van gebeurtenissen in het Gmail-logboek en vervolgens de tool gebruiken om specifieke berichten te verwijderen, berichten in quarantaine te plaatsen of berichten naar de inbox van gebruikers te sturen. Ga naar Actie ondernemen op basis van zoekresultaten voor meer informatie.
Beheer uw onderzoeken
Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Enterprise Standard en Enterprise Plus; Education Standard en Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Vergelijk uw editie
Bekijk uw lijst met onderzoeken
Om een lijst te bekijken van de onderzoeken die u bezit en die met u zijn gedeeld, klikt u op 'Onderzoeken bekijken'. De lijst met onderzoeken bevat de namen, beschrijvingen en eigenaren van de onderzoeken, en de datum van de laatste wijziging.
Vanuit deze lijst kunt u acties uitvoeren op alle onderzoeken die u beheert, bijvoorbeeld een onderzoek verwijderen. Vink het vakje van een onderzoek aan en klik vervolgens op Acties .
Opmerking : U kunt uw opgeslagen onderzoeken bekijken onder Snelle toegang , direct boven uw lijst met onderzoeken.
Configureer de instellingen voor uw onderzoeken.
Als superbeheerder klikt u op Instellingen. naar:
- Wijzig de tijdzone voor uw zoekopdrachten. De tijdzone is van invloed op de zoekvoorwaarden en -resultaten.
- Schakel de optie 'Reviewer vereisen' in of uit. Ga naar 'Reviewers vereisen voor bulkacties' voor meer informatie.
- Schakel 'Inhoud weergeven' in of uit. Met deze instelling kunnen beheerders met de juiste rechten de inhoud bekijken.
- Schakel de actierechtvaardiging in of uit.
Ga voor meer informatie naar Instellingen configureren voor uw onderzoeken .
Onderzoeken opslaan, delen, verwijderen en dupliceren
Om je zoekcriteria op te slaan of met anderen te delen, kun je een zoekopdracht aanmaken en opslaan, en deze vervolgens delen, dupliceren of verwijderen.
Ga voor meer informatie naar Onderzoeken opslaan, delen, verwijderen en dupliceren .