नीति के पालन से जुड़े लॉग इवेंट

नीति के पालन के लॉग इवेंट ऐक्सेस करने के लिए, आपके पास Google Workspace Assured Controls या Assured Controls Plus ऐड-ऑन होना चाहिए. ज़्यादा जानकारी के लिए, अपने सेल्स रेप्रज़ेंटेटिव से बात करें.

संगठन के एडमिन के तौर पर, नीति के पालन से जुड़ी सुरक्षा समस्याओं के बारे में खोज की जा सकती है और उन पर कार्रवाई की जा सकती है. उदाहरण के लिए, नीति के पालन के लॉग इवेंट वाले डेटा सोर्स का इस्तेमाल करके, यह पता लगाया जा सकता है कि किसी खास तारीख को, किसी उपयोगकर्ता का डेटा अमेरिका या यूरोप में सेव किया गया था या नहीं. साथ ही, यह भी पता लगाया जा सकता है कि डेटा की प्रोसेसिंग भी किसी खास क्षेत्र तक सीमित थी या नहीं. इसके अलावा, यह भी पता लगाया जा सकता है कि डेटा क्षेत्र की ऐडवांस सेटिंग में से कोई सेटिंग चालू या बंद थी या नहीं.

खोज करने की सुविधा, Google के आपके वर्शन, एडमिन के अधिकारों, और डेटा सोर्स पर निर्भर करती है. Google Workspace के किसी भी वर्शन का इस्तेमाल करने वाले सभी उपयोगकर्ताओं के लिए खोज की जा सकती है.

ऑडिट और जांच टूल

लॉग इवेंट खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा फ़िल्टर चुनें.

  1. Google Admin console में, मेन्यू इसके बाद रिपोर्टिंग इसके बाद ऑडिट और जांच इसके बाद नीति के पालन के लॉग इवेंट पर जाएं.

    इसके लिए, आपके पास ऑडिट और जांच से जुड़ा एडमिन का अधिकार होना चाहिए.

  2. कोई फ़िल्टर जोड़ें इसके बाद कोई एट्रिब्यूट चुनें पर क्लिक करें. उदाहरण के लिए, किसी खास इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
  3. कोई ऑपरेटर चुनें इसके बाद कोई वैल्यू चुनें इसके बाद लागू करें पर क्लिक करें.
    • (ज़रूरी नहीं) खोज के लिए एक से ज़्यादा फ़िल्टर बनाने के लिए, यह चरण दोहराएं.
    • (ज़रूरी नहीं) कोई सर्च ऑपरेटर जोड़ने के लिए, कोई फ़िल्टर जोड़ें के ऊपर, AND या OR को चुनें.
  4. खोजें पर क्लिक करें.
    ध्यान दें: फ़िल्टर टैब का इस्तेमाल करके, खोज के नतीजों को फ़िल्टर करने के लिए, सामान्य पैरामीटर और वैल्यू के जोड़े शामिल किए जा सकते हैं. शर्त बनाने वाला टूल टैब का भी इस्तेमाल किया जा सकता है. इसमें, फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है.

सुरक्षा जांच टूल

सुरक्षा जांच टूल में खोज करने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा शर्तें चुनें. हर शर्त के लिए, कोई एट्रिब्यूट, कोई ऑपरेटर, और कोई वैल्यू चुनें.

  1. Google Admin console में, मेन्यू इसके बाद सुरक्षा इसके बाद सुरक्षा केंद्र इसके बाद जांच टूल पर जाएं.

    इसके लिए, आपके पास सुरक्षा केंद्र से जुड़ा एडमिन का अधिकार होना चाहिए.

  2. डेटा सोर्स पर क्लिक करें और नीति के पालन के लॉग इवेंट चुनें.
  3. शर्त जोड़ें पर क्लिक करें.
    अहम जानकारी: खोज में एक या उससे ज़्यादा शर्तें शामिल की जा सकती हैं. इसके अलावा, नेस्ट की गई क्वेरी की मदद से, खोज को पसंद के मुताबिक बनाया जा सकता है. ज़्यादा जानकारी के लिए, नेस्ट की गई क्वेरी की मदद से, खोज को पसंद के मुताबिक बनाना लेख पढ़ें.
  4. एट्रिब्यूट इसके बाद कोई विकल्प चुनें पर क्लिक करें. उदाहरण के लिए, किसी खास इवेंट टाइप के हिसाब से फ़िल्टर करने के लिए, इवेंट चुनें.
    एट्रिब्यूट की पूरी सूची देखने के लिए, एट्रिब्यूट के ब्यौरे वाला सेक्शन देखें.
  5. कोई ऑपरेटर चुनें.
  6. कोई वैल्यू डालें या सूची से कोई वैल्यू चुनें.
  7. (ज़रूरी नहीं) खोज की ज़्यादा शर्तें जोड़ने के लिए, यह तरीका दोहराएं.
  8. खोजें पर क्लिक करें.
    जांच टूल से मिले खोज के नतीजों को, पेज के सबसे नीचे मौजूद टेबल में देखा जा सकता है.
  9. (ज़रूरी नहीं) अपनी जांच सेव करने के लिए, सेव करें इसके बाद कोई टाइटल और ब्यौरा डालें इसके बाद सेव करें पर क्लिक करें.

नोट

  • शर्त बनाने वाला टूल टैब में, फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है. खोज के नतीजों को फ़िल्टर करने के लिए, फ़िल्टर टैब का इस्तेमाल करके, सामान्य पैरामीटर और वैल्यू के जोड़े शामिल किए जा सकते हैं.
  • अगर किसी उपयोगकर्ता को नया नाम दिया जाता है, तो आपको क्वेरी के नतीजे में उसका पुराना नाम नहीं दिखेगा. उदाहरण के लिए, अगर OldName@example.com का नाम बदलकर NewName@example.com कर दिया जाता है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
  • सिर्फ़ उन मैसेज का डेटा खोजा जा सकता है जिन्हें अभी तक ट्रैश से नहीं मिटाया गया है.

एट्रिब्यूट के ब्यौरे

लॉग इवेंट का डेटा खोजते समय, इस डेटा सोर्स के लिए इन एट्रिब्यूट का इस्तेमाल किया जा सकता है.

एट्रिब्यूट ब्यौरा
संसाधन का नाम उपयोगकर्ता का नाम
संसाधन आईडी उपयोगकर्ता का ईमेल पता
संसाधन का टाइप कार्रवाई करने वाले व्यक्ति के संगठन की इकाई
ऐप्लिकेशन आईडी यह किस तरह की इकाई है. जैसे, उपयोगकर्ता
इवेंट

इससे यह पता चलता है कि यह रिकॉर्ड, किसी क्षेत्र की नीति को लागू करने से जुड़ा है या यह किसी खास क्षेत्र तक सीमित न की गई डेटा प्रोसेसिंग की ऐडवांस सेटिंग के बारे में है.

  • क्षेत्र नीति लागू की गई
  • डेटा प्रोसेसिंग की ऐसी नीति लागू की गई जो किसी खास क्षेत्र तक सीमित नहीं है
डेटा क्षेत्र नीति का टाइप किसी उपयोगकर्ता को असाइन किया गया क्षेत्र और यह नीति, स्टोरेज पर लागू होती है या स्टोरेज और प्रोसेसिंग, दोनों पर. जैसे, डेटा क्षेत्र: क्षेत्र.
डेटा क्षेत्र नीति किसी उपयोगकर्ता को असाइन किया गया क्षेत्र और यह नीति, स्टोरेज पर लागू होती है या स्टोरेज और प्रोसेसिंग, दोनों पर. अगर उपयोगकर्ता के पास Assured Controls या Assured Controls Plus का लाइसेंस नहीं है, तो आपको Assured Controls ज़रूरी है दिखेगा. अन्य मामलों में, इस एट्रिब्यूट की वैल्यू इनमें से कोई एक हो सकती है:
  • अमेरिका (सिर्फ़ स्टोरेज के लिए)
  • अमेरिका (स्टोरेज और प्रोसेसिंग)
  • यूरोप (सिर्फ़ स्टोरेज के लिए)
  • यूरोप (स्टोरेज और प्रोसेसिंग)
  • कोई प्राथमिकता नहीं

आईपी एएसएन

आपको इस कॉलम को खोज के नतीजों में जोड़ना होगा. इसके लिए, खोज के नतीजों वाले कॉलम का डेटा मैनेज करना लेख पढ़ें .

लॉग एंट्री से जुड़ा आईपी ऑटोनॉमस सिस्टम नंबर (एएसएन), सब-डिवीज़न, और क्षेत्र.

गतिविधि वाली जगह के आईपी एएसएन, सबडिवीज़न, और क्षेत्र के कोड की समीक्षा करने के लिए, खोज के नतीजों में मौजूद नाम पर क्लिक करें.

किसी खास क्षेत्र तक सीमित न की गई डेटा प्रोसेसिंग की नीति का टाइप

इससे यह पता चलता है कि यह रिकॉर्ड, किस ऐडवांस सेटिंग से जुड़ा है. अगर उपयोगकर्ता के पास Assured Controls या Assured Controls Plus का लाइसेंस नहीं है, तो आपको Assured Controls ज़रूरी है दिखेगा. अन्य मामलों में, इस एट्रिब्यूट की वैल्यू इनमें से कोई एक हो सकती है:

  • डेटा क्षेत्र: Google Chat और Hangouts के क्लासिक वर्शन के डेटा की प्रोसेसिंग, जो किसी खास क्षेत्र तक सीमित नहीं है
  • डेटा क्षेत्र: Google Meet के डेटा की प्रोसेसिंग, जो किसी खास क्षेत्र तक सीमित नहीं है
  • डेटा क्षेत्र: Drive और Docs के डेटा की प्रोसेसिंग, जो किसी खास क्षेत्र तक सीमित नहीं है
  • डेटा क्षेत्र: Calendar के डेटा की प्रोसेसिंग, जो किसी खास क्षेत्र तक सीमित नहीं है
  • डेटा क्षेत्र: Gmail के डेटा की प्रोसेसिंग, जो किसी खास क्षेत्र तक सीमित नहीं है
डेटा प्रोसेसिंग की ऐसी नीति जो किसी खास क्षेत्र तक सीमित नहीं है

नीति के टाइप से जुड़ी वैल्यू. यह इनमें से कोई एक हो सकती है:

  • चालू है
  • बंद है
डेटा क्षेत्र का वर्शन डेटा क्षेत्र का वह वर्शन जो उपयोगकर्ता के पास है. यह इनमें से कोई एक हो सकता है:
  • कोई नहीं
  • फ़ंडामेंटल
  • शिक्षा
  • Enterprise
  • Assured Controls
ज़्यादा जानकारी के लिए, डेटा क्षेत्र की सुविधाओं की तुलना करना लेख पढ़ें.

खोज के नतीजों के आधार पर कार्रवाई करना

सुरक्षा जांच टूल में खोज करने के बाद, खोज के नतीजों के आधार पर कार्रवाई की जा सकती है. उदाहरण के लिए, नीति के पालन के लॉग इवेंट के आधार पर खोज की जा सकती है. इसके बाद, अगर कोई समस्या मिलती है, तो डेटा क्षेत्र की नीति में बदलाव किया जा सकता है. सुरक्षा जांच टूल में की जाने वाली कार्रवाइयों के बारे में ज़्यादा जानने के लिए, खोज के नतीजों के आधार पर कार्रवाई करना लेख पढ़ें.

अपनी जांचों को मैनेज करना

अपनी जांचों की सूची देखना

अपनी और आपके साथ शेयर की गई जांचों की सूची देखने के लिए, जांचें देखें पर क्लिक करें. जांच की सूची में, जांचों के नाम, ब्यौरे, और मालिकों के साथ-साथ, उनमें आखिरी बार किए गए बदलाव की तारीख भी शामिल होती है.

इस सूची से, अपनी किसी भी जांच पर कार्रवाई की जा सकती है. जैसे, किसी जांच को मिटाया जा सकता है. किसी जांच के लिए बॉक्स चुनें. इसके बाद, कार्रवाइयां पर क्लिक करें.

ध्यान दें: सेव की गई जांचें, क्विक ऐक्सेस में देखी जा सकती हैं. यह विकल्प, जांचों की सूची के ठीक ऊपर मौजूद होता है.

अपनी जांचों के लिए सेटिंग कॉन्फ़िगर करना

सुपर एडमिन के तौर पर, सेटिंग पर क्लिक करके, ये काम किए जा सकते हैं:

  • अपनी जांचों के लिए टाइम ज़ोन बदलना. टाइम ज़ोन, खोज की शर्तों और नतीजों पर लागू होता है.
  • समीक्षक की ज़रूरत है को चालू या बंद करना. ज़्यादा जानकारी के लिए, बल्क में की जाने वाली कार्रवाइयों के लिए समीक्षकों की ज़रूरत होना लेख पढ़ें.
  • कॉन्टेंट देखें को चालू या बंद करना. इस सेटिंग से, ज़रूरी अधिकारों वाले एडमिन कॉन्टेंट देख सकते हैं.
  • कार्रवाई की वजह चालू करें को चालू या बंद करना.

ज़्यादा जानकारी के लिए, अपनी जांचों के लिए सेटिंग कॉन्फ़िगर करना लेख पढ़ें.

जांचें शेयर करना, मिटाना, और उनका डुप्लीकेट बनाना

खोज के मानदंड सेव करने या उन्हें दूसरों के साथ शेयर करने के लिए, कोई जांच बनाई और सेव की जा सकती है. इसके बाद, उसे शेयर किया जा सकता है, उसका डुप्लीकेट बनाया जा सकता है या उसे मिटाया जा सकता है.

ज़्यादा जानकारी के लिए, जांचें सेव करना, शेयर करना, मिटाना, और उनका डुप्लीकेट बनाना लेख पढ़ें.