Google Workspace のエディションによっては、より高度な機能を備えたセキュリティ調査ツールを利用できる場合があります。たとえば、特権管理者がセキュリティとプライバシーに関する問題を特定し、優先順位を付けて対処することなどが可能になります。詳細
組織の管理者は、Meet のログイベントを検索して対応できます。このページでは、組織内での会議に関連するアクティビティを確認できます。たとえば、ユーザーがいつ会議を開始したか、どこから会議に参加したか、誰が会議に参加したかを確認できます。
会議中、または特定の会議についてサポートが必要な場合
Meet 品質管理ツールを使用すると、会議のトラブルシューティングをリアルタイムで行うことができます。詳しくは、会議の品質と統計情報を確認するをご覧ください。
ログイベントを検索する
検索を行えるかどうかは、ご利用の Google Workspace エディション、ご自身の管理者権限、データソースによって異なります。ユーザーに対する検索は、ユーザーが使用している Google Workspace のエディションに関係なく、全ユーザーを対象に行えます。
監査と調査のツール
ログイベントを検索するには、まずデータソースを選択します。次に、検索に使うフィルタを 1 つ以上選択します。
-
Google 管理コンソールで、メニュー アイコン
[レポート]
[監査と調査]
[Meet のログイベント] に移動します。
アクセスするには、監査と調査の管理者権限が必要です。
-
特定の日付より前または後に発生したイベントをフィルタするには、[日付] で [前] または [後] を選択します。デフォルトでは、過去 7 日間のイベントが表示されます。別の期間を選択することも、[
] をクリックして日付フィルタを削除することもできます。
-
[フィルタを追加] をクリックします。
属性を選択します。たとえば、特定のイベントタイプでフィルタするには、[イベント] を選択します。
-
演算子を選択
値を選択
[適用] をクリックします。
- (省略可)検索に使うフィルタを複数作成する場合は、この手順を繰り返します。
- (省略可)検索演算子を追加するには、[フィルタを追加] の上で [AND] または [OR] を選択します。
- [検索] をクリックします。 注: [フィルタ] タブを使用して、検索結果をフィルタする単純なパラメータと値のペアを追加できます。[条件作成ツール] タブを使用することもできます。このタブでは、フィルタ条件を AND/OR 演算子で表します。
セキュリティ調査ツール
セキュリティ調査ツールで検索を実行するには、まずデータソースを選択します。次に、検索のための条件を 1 つ以上選択します。その後、検索条件ごとにそれぞれ属性、演算子、値を選択します。
-
Google 管理コンソールで、メニュー アイコン
[セキュリティ]
[セキュリティ センター]
[調査ツール] に移動します。
調査ツールを開くには、セキュリティ センターの管理者権限が必要です。
- [データソース] をクリックし、[Meet のログイベント] を選択します。
-
特定の日付より前または後に発生したイベントをフィルタするには、[日付] で [前] または [後] を選択します。デフォルトでは、過去 7 日間のイベントが表示されます。別の期間を選択することも、[
] をクリックして日付フィルタを削除することもできます。
-
[条件を追加] をクリックします。
ヒント: 検索で 1 つ以上の条件を指定するか、ネストされたクエリで検索をカスタマイズできます。詳しくは、ネストされたクエリを使って検索をカスタマイズするをご覧ください。 -
[属性] をクリック
オプションを選択します。たとえば、特定のイベントタイプでフィルタするには、[イベント] を選択します。
属性の一覧については、属性の説明をご覧ください。 - 演算子を選択します。
- 値を入力するか、リストから値を選択します。
- (省略可)検索条件を追加するには、上記の手順を繰り返します。
-
[検索] をクリックします。
調査ツールの検索結果は、ページ下部の表で確認できます。 -
(省略可)調査を保存するには、保存アイコン
をクリック
タイトルと説明を入力
[保存] をクリックします。
注
- [条件作成ツール] タブでは、フィルタ条件を AND/OR 演算子で表します。[フィルタ] タブを使用して、シンプルなパラメータと値のペアを含め、検索結果をフィルタリングすることもできます。
- ユーザーの名前を変更すると、以前の名前のクエリ結果が表示されなくなります。たとえば、名前を OldName@example.com から NewName@example.com に変更した場合、OldName@example.com に関連するイベントの結果は表示されません。
- 検索できるのは、ゴミ箱からまだ削除されていないメールのデータのみです。
属性の説明
このデータソースでは、ログイベント データの検索時に次の属性を使用できます。
| 属性 | 説明 |
|---|---|
| アクションの説明 | 会議での不正行為を報告したユーザーの説明 |
| Action reason(操作の理由) | 会議で不正行為を報告したユーザーの理由 |
| アクション時間 | 実際の操作時間 |
| 俳優 | アクターのメールアドレスまたは電話番号、またはアクターが会議に参加した Meet ハードウェアのデバイス ID |
| アクター グループ名 |
アクターのグループ名。詳しくは、Google グループで結果をフィルタするをご覧ください。 フィルタ グループの許可リストにグループを追加するには:
|
| アクターの識別子タイプ | 会議に参加したユーザーの識別子タイプ([メールアドレス]、[電話番号] など) |
| アクター名 | 会議に参加したユーザーの名前 |
| アクターの組織部門 | アクターの組織部門 |
| カレンダーの予定 ID | 会議に関連付けられたカレンダーの予定 ID(存在する場合) |
| 通話の評価(5 段階) | Meet 会議の評価(1 ~ 5) |
| 市区町村 | 会議に参加したユーザーの所在地(市区郡) |
| クライアント タイプ | Meet クライアントの種類([Android]、[iOS]、[ウェブブラウザ] など) |
| 会議 ID | 会議のインスタンスの ID。たとえば、毎週開催されている会議では、会議ごとに一意の会議 ID が割り当てられます。 |
| 国 | 会議に参加したユーザーの所在地の国 / 地域のコード |
| 日付 | イベントの発生日時(使用しているブラウザのデフォルトのタイムゾーンで表示される) |
| 期間(秒) | ユーザーが会議に参加した時間 |
| エンドポイント ID | 各参加者の一意の識別子 |
| イベント | ログに記録されたイベント アクション([不正行為の報告を送信しました] や [ライブ ストリームを視聴しました] など) |
| IP アドレス | 会議に参加したユーザーの IP アドレス |
|
IP ASN この列を検索結果に追加する必要があります。手順については、検索結果の列データを管理するをご覧ください。 |
ログエントリに関連付けられた IP 自律システム番号(ASN)、サブディビジョン、リージョン。 アクティビティが発生した IP ASN、サブディビジョン、リージョン コードを確認するには、検索結果の名前をクリックします。 |
| ライブ ストリームの視聴ページ ID | Meet 会議のライブ ストリームの視聴ページの ID。定期的な会議には同じライブ ストリームの視聴ページ ID が付いています |
| 会議コード | 会議のコード。定期的な会議には同じ会議コードが付いています。 |
| 主催者のメールアドレス | 会議の主催者のメールアドレス |
| 組織外の参加者 | 参加者が組織内のユーザーであるかどうかを示します |
| 製品のタイプ | 会議に参加する際に使用したサービス(Google Meet など) |
| リソース |
アクションに関連付けられているリソースのリスト。リソースをクリックすると、次の詳細が表示されます。
情報をカンマ区切り値(CSV)ファイルまたは Google スプレッドシートにエクスポートすると、セル内の 1 つのテキスト ブロックとして保存されます。 |
| ストリーミング セッションのステータス | ストリーミング セッションのステータス(録画、ブロードキャスト、音声文字変換など) |
| ターゲット | 報告された参加者のメールアドレス |
| 対象の表示名 | 報告されたユーザーの表示名 |
| ターゲットの電話番号 | 報告されたデバイスの電話番号 |
| ターゲット ユーザー数 | アクションの影響を受けるユーザーの数 |
注: ユーザーの名前を変更すると、以前の名前がクエリ結果に表示されなくなります。たとえば、名前を OldName@example.com から NewName@example.com に変更した場合、OldName@example.com に関連するイベントの結果は表示されません。
会議の参加者を特定する
ログイベントに関する上記の一部の属性(アクター、アクター名、国など)で、組織内外の誰が会議(内部および外部の会議)に参加したかを把握できます。参加者と会議の種類に応じて、ログイベントのデータに含まれる情報は次のようになります。
- テキストをそのまま表示 - マスク処理せずに、読み取り可能なテキストとして表示されます。
- 一部を隠して表示 - 情報がアスタリスク(*)でマスク処理して表示されます(一部を隠したメールアドレスの例: li***@s***.com)。
- 非表示 - 情報がログに表示されません。
次の表は、ログイベント データに表示される参加者 ID を示したものです。この表は、組織内のユーザーが外部組織の会議に参加した場合に、その外部組織が閲覧できる情報も把握できます。
| 参加者 ID | 利用可能な情報 |
|---|---|
|
国と IP アドレス |
|
|
メールとデバイス ID |
|
| 名前 | すべての参加者についてテキストをそのまま表示 |
|
主催者のメールアドレス |
|
| 電話番号 | すべての参加者について一部を隠して表示 |
注: 参加者が匿名ユーザーの場合は、[アクターの識別子タイプ] の欄が空白になり、[アクター名] はユーザーが提示した名前になります。
Meet のその他のデータを取得する
- 会議時間(料金を含む)について詳しくは、Voice の監査ログをご覧ください。
- Google Workspace Admin SDK の API を使用すれば、さまざまな種類の Google Meet 監査アクティビティ イベントのイベントとパラメータを確認できます。
ログイベント データを管理する
検索結果の列データを管理する
検索結果に表示するデータ列を設定できます。
- 検索結果の表の右上にある、列を管理アイコン
をクリックします。
- (省略可)現在の列を削除するには、削除アイコン
をクリックします。
- (省略可)列を追加するには、[新しい列を追加] の横にある下矢印アイコン
をクリックしてデータ列を選択します。
以上の手順を必要なだけ繰り返してください。 - (省略可)列の順序を変更するには、目的のデータ列名をドラッグします。
- [保存] をクリックします。
検索結果データをエクスポートする
検索結果は、Google スプレッドシートまたは CSV ファイルにエクスポートできます。
- 検索結果の表の上部にある [すべてエクスポート] をクリックします。
- 名前を入力
[エクスポート] をクリックします。
書き出しの結果は、検索結果の表の下にある [「エクスポート」操作の結果] に表示されます。 - データを表示するには、エクスポートの名前をクリックします。
エクスポートはスプレッドシートで開きます。
エクスポートには次の制限があります。
- 書き出せる結果の合計は 100,000 行までに制限されています。
-
この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus、Cloud Identity Premium。エディションを比較する
セキュリティ調査ツールを使用している場合、書き出せる結果の合計は 3, 000 万行までに制限されます。
詳細については、検索結果をエクスポートするをご覧ください。
データを利用できる期間
データの保持期間とタイムラグをご覧ください。
検索結果に基づいて対応する
アクティビティ ルールを作成し、アラートを設定する
- レポートルールを使用すると、ログイベント データに基づいてアラートを設定できます。手順については、レポートルールの作成と管理をご覧ください。
-
この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus、Cloud Identity Premium。エディションを比較する
アクティビティ ルールを作成すると、セキュリティ調査ツールのアクションを自動化してセキュリティの問題を効率的に防止、検出、修正することができます。ルールを設定するには、ルールの条件と、その条件が満たされたときに実行する操作を指定します。詳しくは、アクティビティ ルールを作成、管理するをご覧ください。
検索結果に基づいて対応する
この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus、Cloud Identity Premium。エディションを比較する
セキュリティ調査ツールでの検索後、その結果に基づいて対応方法を選ぶことができます。たとえば、Gmail のログイベントに基づいて検索した後、セキュリティ調査ツールを使用して特定のメールを削除したり、メールを検疫に送ったり、ユーザーの受信ボックスにメールを送信したりできます。詳しくは、検索結果に基づいて対応するをご覧ください。
調査を管理する
この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Standard、Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus、Cloud Identity Premium。エディションを比較する
調査のリストを表示する
自分がオーナーとなっている調査と、自分が共有メンバーとなっている調査のリストを表示するには、[調査を表示] をクリックします。調査のリストには、調査の名前、説明、オーナー、最終更新日が含まれます。
このリストでは、調査を削除するなど、自分がオーナーとなっているすべての調査に対して操作を行うことができます。調査のチェックボックスをオンにして、[操作] をクリックします。
注: 保存した調査は、調査リストのすぐ上にある [クイック アクセス] で確認できます。
調査の設定を行う
特権管理者は、設定アイコン をクリックして、次の操作を行うことができます。
- 調査のタイムゾーンを変更する。このタイムゾーンは検索条件と結果に適用されます。
- [要審査] をオンまたはオフにする。詳しくは、一括操作には審査担当者の設定を必須とするをご覧ください。
- [コンテンツを表示] をオンまたはオフにする。この設定により、適切な権限を持つ管理者がコンテンツを閲覧できるようになります。
- [操作を実行する理由] をオンまたはオフにする。
詳しくは、調査の設定を行うをご覧ください。
調査を保存、共有、削除、複製する
検索条件を保存したり他のユーザーと共有したりする場合は、調査を作成して保存した後に、共有、複製、削除を行います。
詳しくは、調査を保存、共有、削除したり、調査のコピーを作成したりするをご覧ください。