יש מהדורות Google Workspace שבהן אדמינים מקבלים גישה לכלי לחקירת אבטחה, שכולל תכונות מתקדמות יותר. לדוגמה, סופר-אדמינים כולים לזהות בעיות אבטחה ופרטיות, לקבוע מה הדחיפות שלהן ולטפל בהן. מידע נוסף
אדמינים בארגונים יכולים להריץ חיפושים על אירועים ביומן של Meet ולטפל בהם. ביומן, אפשר לבדוק את הפעילות בפגישות בארגון. למשל, אפשר לגלות מתי משתמש מתחיל פגישה, מאיפה הוא מצטרף לפגישה ומי היה בפגישה.
צריכים עזרה במהלך פגישה או לגבי פגישה מסוימת?
אפשר לפתור בעיות בפגישות בזמן אמת באמצעות הכלי לבדיקת איכות הפגישות ב-Meet. פרטים נוספים זמינים במאמר בנושא מעקב אחר איכות הפגישה ונתונים סטטיסטיים.
הרצת חיפוש לאירועים ביומן
היכולת שלכם להריץ חיפוש תלויה במהדורת Google שלכם, בהרשאות האדמין שיש לכם ובמקור הנתונים. אתם יכולים להריץ חיפוש על כל המשתמשים, ללא קשר למהדורת Google Workspace שלהם.
כלי הביקורת והחקירה
כדי להריץ חיפוש לאירועים ביומן, צריך קודם לבחור מקור נתונים, ואחר כך צריך לבחור מסנן אחד או יותר לחיפוש.
-
במסוף Google Admin, נכנסים לתפריט
דיווח
ביקורת וחקירה
אירועים ביומן Meet.
כדי לעשות את זה צריך הרשאות אדמין לביקורת וחקירה.
-
כדי לסנן אירועים שהתרחשו לפני או אחרי תאריך מסוים, בוחרים באפשרות לפני או אחרי בקטע תאריך. כברירת מחדל, מוצגים אירועים מ-7 הימים האחרונים. אפשר לבחור טווח תאריכים אחר או ללחוץ על
כדי להסיר את מסנן התאריכים.
-
לוחצים על הוספת מסנן
בוחרים מאפיין. לדוגמה, כדי לסנן לפי סוג אירוע ספציפי, בוחרים באפשרות אירוע.
-
בוחרים אופרטור
בוחרים ערך
לוחצים על החלת השינויים.
- (אופציונלי) כדי ליצור כמה מסננים לחיפוש, חוזרים על השלב הזה.
- (אופציונלי) כדי להוסיף אופרטור חיפוש, מעל הוספת מסנן, בוחרים באפשרות AND או OR.
- לוחצים על חיפוש. הערה: אפשר להשתמש בכרטיסייה מסנן כדי לכלול זוגות פשוטים של פרמטר וערך, ולסנן לפיהם את תוצאות החיפוש. אפשר גם להשתמש בכרטיסייה הכלי להגדרת תנאים, שבה המסננים מיוצגים כתנאים עם אופרטורים של AND/OR.
הכלי לחקירת אבטחה
כדי להריץ חיפוש בכלי לחקירת אבטחה, צריך קודם לבחור מקור נתונים. לאחר מכן צריך לבחור תנאי אחד או יותר לחיפוש. לכל תנאי, בוחרים מאפיין, אופרטור וערך.
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
מרכז האבטחה
כלי חקירה.
כדי לעשות את זה צריך הרשאות אדמין למרכז האבטחה.
- לוחצים על מקור נתונים ובוחרים באפשרות אירועים ביומן של Meet.
-
כדי לסנן אירועים שהתרחשו לפני או אחרי תאריך מסוים, בוחרים באפשרות לפני או אחרי בקטע תאריך. כברירת מחדל, מוצגים אירועים מ-7 הימים האחרונים. אפשר לבחור טווח תאריכים אחר או ללחוץ על
כדי להסיר את מסנן התאריכים.
-
לוחצים על הוספת תנאי.
הערה: אפשר לכלול תנאי אחד או יותר בחיפוש, או להתאים אישית את החיפוש באמצעות שאילתות עם היררכיית כללים. מידע נוסף מופיע במאמר בנושא התאמה אישית של חיפושים באמצעות שאילתות עם היררכיית כללים. -
לוחצים על מאפיין
בוחרים אפשרות. לדוגמה, כדי לסנן לפי סוג אירוע ספציפי, בוחרים באפשרות אירוע.
רשימה מלאה של מאפיינים מופיעה בקטע תיאורים של המאפיינים. - בוחרים אופרטור.
- מציינים ערך או בוחרים ערך מהרשימה.
- (אופציונלי) כדי להוסיף עוד תנאי חיפוש, חוזרים על השלבים.
-
לוחצים על חיפוש.
בטבלה שבתחתית הדף אפשר לעיין בתוצאות החיפוש מכלי החקירה. -
(אופציונלי) כדי לשמור את החקירה, לוחצים על סמל השמירה
מזינים שם ותיאור
לוחצים על שמירה.
הערות
- בכרטיסייה של הכלי להגדרת תנאים, המסננים מיוצגים כתנאים עם האופרטורים AND ו-OR. אפשר גם להשתמש בכרטיסייה של המסננים כדי לכלול זוגות פשוטים של פרמטר וערך ולסנן לפיהם את תוצאות החיפוש.
- אם תתנו למשתמש שם חדש, לא תראו תוצאות לשאילתות עם השם הישן שלו. לדוגמה, אם תשנו את השם של OldName@example.com ל-NewName@example.com, לא תראו תוצאות לאירועים שקשורים ל-OldName@example.com.
- אתם יכולים לחפש נתונים רק בהודעות שעדיין לא נמחקו מהאשפה.
תיאורים של המאפיינים
במקור הנתונים הזה, אתם יכולים להשתמש במאפיינים הבאים כשאתם מחפשים נתונים של אירועים ביומן:
| מאפיין | תיאור |
|---|---|
| תיאור הפעולה | התיאור שהמשתמש סיפק כשדיווח על התנהלות פוגעת בפגישה |
| הסיבה לפעולה | הסיבה שהמשתמש דיווח על התנהלות פוגעת בפגישה |
| זמן פעולה | הזמן בפועל של פעולה |
| המשתמש | כתובת האימייל או מספר הטלפון של המשתמש, או מזהה המכשיר של ציוד ל-Meet שדרכו המשתמש הצטרף לפגישה |
| שם קבוצת המשתמשים |
שם הקבוצה של המשתמש. מידע נוסף מופיע במאמר בנושא סינון תוצאות לפי קבוצה ב-Google. כדי להוסיף קבוצה לרשימת ההיתרים של קבוצות הסינון:
|
| סוג מזהה המשתמש | סוג המזהה של המשתמש שהצטרף לפגישה, כמו כתובת אימייל או מספר טלפון |
| שם מבצע הפעולה | שם המשתתף שהצטרף לפגישה |
| היחידה הארגונית של המשתמש | היחידה הארגונית של המשתמש |
| מזהה האירוע ביומן | המזהה של האירוע ביומן שמשויך לפגישה, אם קיים |
| דירוג השיחה מתוך 5 | דירוג הפגישה ב-Meet מ-1 עד 5 |
| עיר | העיר שממנה המשתתף הצטרף לפגישה |
| סוג הלקוח | סוג לקוח Meet, כמו Android, iOS או דפדפן אינטרנט |
| מזהה שיחת הוועידה | מזהה שיחת הוועידה, שהוא מופע של פגישה. לדוגמה, בפגישה שבועית מתמשכת, לכל פגישה יש מזהה שיחת ועידה ייחודי. |
| מדינה | קוד המדינה או האזור שממנו המשתתף הצטרף לפגישה |
| תאריך | התאריך והשעה של האירוע (מוצגים באזור הזמן שמוגדר בדפדפן כברירת מחדל) |
| משך (שניות) | משך הזמן שבו המשתתף נשאר בפגישה |
| מזהה נקודת הקצה | מזהה ייחודי לכל משתתף |
| אירוע | פעולת האירוע שנרשמה, למשל הוגש דוח על התנהלות פוגעת או צפייה בשידור חי |
| כתובת IP | כתובת ה-IP של המשתתף שהצטרף לפגישה |
|
כתובת IP של ASN צריך להוסיף את העמודה הזאת לתוצאות החיפוש. השלבים מפורטים במאמר בנושא ניהול עמודות הנתונים של תוצאות החיפוש. |
מספר המערכת האוטונומית (ASN) של כתובת ה-IP, חלוקת המשנה והאזור שמשויכים לרשומה ביומן. כדי לבדוק את ה-ASN של כתובת ה-IP, את חלוקת המשנה ואת קוד האזור שבו התרחשה הפעילות, לוחצים על השם בתוצאות החיפוש. |
| מזהה דף הצפייה בשידור חי | המזהה של דף הצפייה בשידור החי של הפגישה בווידאו ב-Meet. לפגישות חוזרות יש אותו מזהה של דף הצפייה בשידור החי |
| קוד הפגישה | קוד הפגישה. לפגישות חוזרות יש אותו קוד פגישה. |
| כתובת האימייל של המארגן | כתובת האימייל של מארגן הפגישה |
| משתתף/ת מחוץ לארגון | אם המשתתף הוא מתוך הארגון |
| סוג המוצר | המוצר שדרכו הצטרפתם לפגישה, כמו Google Meet |
| Resources |
רשימת המשאבים שמשויכים לפעולה. לוחצים על משאב כדי לצפות בפרטים הבאים:
אם מייצאים את המידע לקובץ CSV (ערכים מופרדים בפסיק) או לגיליון אלקטרוני ב-Google Sheets, המידע נשמר כיחידת טקסט אחת בתוך תא. |
| מצב סשן השידור החי | הסטטוס של סשן בסטרימינג (הקלטה, שידור, תמלול וכו') |
| Target | כתובת האימייל של המשתתף שדווח |
| השמות המוצגים של היעד | השמות המוצגים של המשתמשים שדווחו |
| מספר הטלפון של היעד | מספר הטלפון של המכשיר שדווח |
| מספר משתמשי היעד | מספר המשתמשים שהושפעו מהפעולה |
הערה: אם נתתם למשתמש שם חדש, לא יוצגו תוצאות של שאילתות עם השם הישן שלו. למשל, אם אתם משנים את השם של OldName@example.com ל-NewName@example.com, לא תראו תוצאות לאירועים שקשורים לשם OldName@example.com.
זיהוי המשתתפים בפגישה
חלק מהמאפיינים של אירועים ביומן שתוארו למעלה, כמו המשתמש, שם המשתמש, ומדינה, יכולים לעזור לכם להבין מי הצטרף לפגישות בתוך ומחוץ לארגון (פגישות פנימיות וחיצוניות). בהתאם למשתתפים ולסוג הפגישה, המידע בנתוני האירועים ביומן עשוי להיות:
- מוצג כטקסט ברור: מוצג כטקסט שלא עבר אנונימיזציה וניתן לקריאה.
- מוסתר: מוצג עם כוכביות (*) כדי לבצע אנונימיזציה של המידע. לדוגמה, כתובת אימייל מוסתרת עשויה לכלול את התווים הבאים: li***@s***.com.
- לא מוצג: מידע שלא מוצג ביומן.
הטבלה הבאה מציגה מזהים של משתמשים שזמינים בנתוני האירועים ביומן. הטבלה הזו גם עוזרת להבין אילו נתונים מוצגים לארגונים אחרים כשאנשים מהארגון מצטרפים לפגישות שלהם.
| מזהה המשתתפ/ת | מידע זמין |
|---|---|
|
המדינה וכתובת ה-IP |
|
|
אימייל ומזהה מכשיר |
|
| שם | מוצג כטקסט ברור לכל המשתתפים |
|
כתובת האימייל של המארגן |
|
| מספר טלפון | מוסתר מכל המשתתפים |
הערה: אם המשתתפ/ת מוגדרים כמשתמש לא רשום, השדה סוג מזהה המשתמש ריק, והשדה שם המשתמש כולל את השם שנמסר על ידי המשתמש.
נתונים אחרים של Meet
- מידע איך רואים זמני פגישות מדויקים, כולל עלויות, זמין במאמר אירועים ביומן של Voice.
- בדיקת אירועים ופרמטרים של סוגים שונים של אירועים ביומן הביקורות של Google Meet באמצעות ממשקי API ב-Google Workspace Admin SDK.
ניהול נתוני האירועים ביומן
ניהול עמודות הנתונים של תוצאות החיפוש
אתם יכולים לקבוע אילו עמודות נתונים יופיעו בתוצאות החיפוש.
- בפינה השמאלית העליונה של טבלת תוצאות החיפוש, לוחצים על הסמל לניהול העמודות
.
- (אופציונלי) כדי להסיר עמודות שמוצגות כרגע, לוחצים על סמל ההסרה
.
- (אופציונלי) כדי להוסיף עמודות, לצד הוספת עמודה חדשה לוחצים על החץ למטה
ובוחרים את עמודת הנתונים.
חוזרים על הפעולה לפי הצורך. - (אופציונלי) כדי לשנות את סדר העמודות, גוררים את השמות של עמודות הנתונים.
- לוחצים על שמירה.
ייצוא נתונים של תוצאות חיפוש
אתם יכולים לייצא את תוצאות החיפוש ל-Sheets או לקובץ CSV.
- בחלק העליון של טבלת תוצאות החיפוש, לוחצים על ייצוא של הכול.
- מזינים שם
לוחצים על ייצוא.
קובץ הייצוא מוצג מתחת לטבלת תוצאות החיפוש בקטע ייצוא התוצאות של פעולה. - כדי לראות את הנתונים, לוחצים על שם הייצוא.
הייצוא נפתח ב-Sheets.
מגבלות הנתונים שאפשר לייצא משתנות לפי:
- מספר השורות הכולל של התוצאות שאתם יכולים לייצא מוגבל ל-100,000 שורות.
-
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Standard ו-Education Plus, Enterprise Essentials Plus ו-Cloud Identity Premium.
השוואה בין המהדורות
אם אתם משתמשים בכלי לחקירת אבטחה, אתם יכולים לייצא עד 30 מיליון שורות של תוצאות סה"כ.
מידע נוסף מופיע במאמר בנושא ייצוא תוצאות חיפוש.
מתי הנתונים נעשים זמינים ולמשך כמה זמן הם נשמרים?
טיפול באירועים על סמך תוצאות החיפוש
יצירת כללי פעילות והגדרת התראות
- אפשר להגדיר התראות על סמך נתוני אירועים ביומן באמצעות כללי דיווח. הוראות מופיעות במאמר בנושא יצירה וניהול של כללי דיווח.
-
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Standard ו-Education Plus, Enterprise Essentials Plus ו-Cloud Identity Premium.
השוואה בין המהדורות
כדי לסייע במניעה, זיהוי ותיקון יעילים של בעיות אבטחה, אפשר להפוך פעולות לאוטומטיות בכלי חקירת האבטחה ולהגדיר התראות על ידי יצירת כללי פעילות. כדי להגדיר כלל, מגדירים תנאים לכלל ואז מציינים את הפעולות שצריך לבצע כשהתנאים מתקיימים. פרטים נוספים מופיעים במאמר בנושא יצירה וניהול של כללי פעילות.
טיפול באירועים על סמך תוצאות החיפוש
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Standard ו-Education Plus, Enterprise Essentials Plus ו-Cloud Identity Premium. השוואה בין המהדורות
אחרי שמריצים חיפוש בכלי לחקירת אבטחה, אפשר לבצע פעולות על סמך תוצאות החיפוש. לדוגמה, אפשר להריץ חיפוש שמבוסס על אירועים ביומן ב-Gmail, ואז להשתמש בכלי כדי למחוק הודעות ספציפיות, לשלוח הודעות להסגר או לשלוח הודעות לתיבות הדואר הנכנס של המשתמשים. פרטים נוספים מופיעים במאמר בנושא טיפול באירועים על סמך תוצאות החיפוש.
ניהול החקירות
התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Standard ו-Education Plus, Enterprise Essentials Plus ו-Cloud Identity Premium. השוואה בין המהדורות
צפייה ברשימת החקירות
כדי לראות את רשימת החקירות שבבעלותכם וששותפו איתכם, אתם יכולים ללחוץ על "צפייה בפרטי החקירות" . רשימת החקירות כוללת את השמות, התיאורים והבעלים של החקירות, ואת התאריך שבו בוצע השינוי האחרון.
מהרשימה הזו אפשר לבצע פעולות בחקירות שבבעלותכם, למשל למחוק חקירה. מסמנים את התיבה של החקירה ולוחצים על פעולות.
הערה: אפשר לראות את החקירות השמורות בקטע גישה מהירה, ממש מעל רשימת החקירות.
קביעת ההגדרות של החקירות
אתם יכולים להתחבר בתפקיד סופר-אדמין, וללחוץ על סמל ההגדרות כדי:
- לשנות את אזור הזמן של החקירות. אזור הזמן חל על תנאי החיפוש ועל התוצאות.
- להפעיל או להשבית את האפשרות דרישה לבודק פעולות. פרטים נוספים מופיעים בקטע דרישה לבודקים בשביל פעולות בכמות גדולה.
- להפעיל או להשבית את ההגדרה צפייה בתוכן. ההגדרה הזו מאפשרת לאדמינים עם ההרשאות המתאימות לצפות בתוכן.
- להפעיל או להשבית את ההגדרה יש להזין נימוק לפעולות לפני ביצוע.
פרטים נוספים מופיעים בקטע קביעת הגדרות של החקירות.
שמירה, שיתוף, מחיקה ושכפול של חקירות
כדי לשמור את הקריטריונים של החיפוש או לשתף אותם עם אחרים, אתם יכולים ליצור ולשמור חקירה, ואז לשתף, לשכפל או למחוק אותה.
פרטים נוספים מופיעים במאמר בנושא שמירה, שיתוף, מחיקה ושכפול של חקירות.