Google Workspace के वर्शन के हिसाब से, आपको सुरक्षा जांच टूल का ऐक्सेस मिल सकता है. इसमें ज़्यादा बेहतर सुविधाएं होती हैं. उदाहरण के लिए, सुपर एडमिन सुरक्षा और निजता से जुड़ी समस्याओं को पहचान सकते हैं, उन्हें प्राथमिकता के हिसाब से व्यवस्थित कर सकते हैं, और उन पर कार्रवाई कर सकते हैं. ज़्यादा जानें
संगठन के एडमिन के तौर पर, प्रोफ़ाइल के लॉग इवेंट खोजे जा सकते हैं और उन पर कार्रवाई की जा सकती है. उदाहरण के लिए, बदलावों को ट्रैक करने के लिए, कार्रवाइयों का रिकॉर्ड देखा जा सकता है. यह जानकारी तब काम आती है, जब समस्याओं को हल किया जाता है या जब उपयोगकर्ताओं को अपनी प्रोफ़ाइल में गड़बड़ियां या अनचाहे बदलाव दिखते हैं. लॉग एंट्री आम तौर पर, उपयोगकर्ता की कार्रवाई के 30 मिनट के अंदर दिख जाती हैं.
लॉग इवेंट खोजना
खोज करने की सुविधा, Google के वर्शन, एडमिन के अधिकारों, और डेटा सोर्स पर निर्भर करती है. Google Workspace के किसी भी वर्शन का इस्तेमाल करने वाले सभी उपयोगकर्ताओं के लिए खोज की जा सकती है.
ऑडिट और जांच टूल
लॉग इवेंट खोजने के लिए, पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा फ़िल्टर चुनें.
-
Google Admin console में, मेन्यू
रिपोर्टिंग
ऑडिट और जांच
प्रोफ़ाइल के लॉग इवेंट पर जाएं.
इसके लिए, ऑडिट और जांच के एडमिन के अधिकार होने चाहिए.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में को चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. तारीख की कोई दूसरी सीमा चुनी जा सकती है या तारीख का फ़िल्टर हटाने के लिए,
पर क्लिक किया जा सकता है.
-
कोई फ़िल्टर जोड़ें
किसी एट्रिब्यूट को चुनें पर क्लिक करें. उदाहरण के लिए, किसी खास टाइप के इवेंट के हिसाब से फ़िल्टर करने के लिए, इवेंट को चुनें.
-
कोई ऑपरेटर चुनें
कोई वैल्यू चुनें
लागू करें पर क्लिक करें.
- (ज़रूरी नहीं) खोज के लिए एक से ज़्यादा फ़िल्टर बनाने के लिए, यह चरण दोहराएं.
- (ज़रूरी नहीं) कोई सर्च ऑपरेटर जोड़ने के लिए, कोई फ़िल्टर जोड़ें के ऊपर, AND या OR को चुनें.
- खोजें पर क्लिक करें. ध्यान दें: फ़िल्टर टैब का इस्तेमाल करके, खोज के नतीजों को फ़िल्टर करने के लिए, पैरामीटर और वैल्यू के आसान जोड़े शामिल किए जा सकते हैं. कंडीशन बिल्डर टैब का भी इस्तेमाल किया जा सकता है. इसमें फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है.
सुरक्षा जांच टूल
सुरक्षा जांच टूल में खोज करने के लिए, सबसे पहले कोई डेटा सोर्स चुनें. इसके बाद, खोज के लिए एक या उससे ज़्यादा शर्तें चुनें. हर शर्त के लिए, कोई एट्रिब्यूट, कोई ऑपरेटर, और कोई वैल्यू चुनें.
-
Google Admin console में, मेन्यू
सुरक्षा
सुरक्षा केंद्र
जांच टूल पर जाएं.
इसके लिए, सुरक्षा केंद्र के एडमिन के अधिकार होने चाहिए.
- डेटा सोर्स पर क्लिक करें और प्रोफ़ाइल के लॉग इवेंट को चुनें.
-
किसी खास तारीख से पहले या बाद में हुए इवेंट को फ़िल्टर करने के लिए, तारीख में जाकर पहले या बाद में को चुनें. डिफ़ॉल्ट रूप से, पिछले सात दिनों के इवेंट दिखाए जाते हैं. तारीख की कोई दूसरी सीमा चुनी जा सकती है या तारीख का फ़िल्टर हटाने के लिए,
पर क्लिक किया जा सकता है.
-
शर्त जोड़ें पर क्लिक करें.
अहम जानकारी: खोज में एक या उससे ज़्यादा शर्तें शामिल की जा सकती हैं. इसके अलावा, नेस्ट की गई क्वेरी की मदद से, खोज को पसंद के मुताबिक बनाया जा सकता है. ज़्यादा जानकारी के लिए, नेस्ट की गई क्वेरी की मदद से, खोज को पसंद के मुताबिक बनाना लेख पढ़ें. -
एट्रिब्यूट
कोई विकल्प चुनें पर क्लिक करें. उदाहरण के लिए, किसी खास टाइप के इवेंट के हिसाब से फ़िल्टर करने के लिए, इवेंट को चुनें.
एट्रिब्यूट की पूरी सूची देखने के लिए, एट्रिब्यूट के ब्यौरे वाला सेक्शन देखें. - कोई ऑपरेटर चुनें.
- कोई वैल्यू डालें या सूची में से कोई वैल्यू चुनें.
- (ज़रूरी नहीं) खोज की ज़्यादा शर्तें जोड़ने के लिए, यह तरीका दोहराएं.
-
खोजें पर क्लिक करें.
जांच टूल से मिले खोज के नतीजों को, पेज के सबसे नीचे मौजूद टेबल में देखा जा सकता है. -
(ज़रूरी नहीं) अपनी जांच सेव करने के लिए, सेव करें
कोई टाइटल और ब्यौरा डालें
सेव करें पर क्लिक करें.
नोट
- कंडीशन बिल्डर टैब में, फ़िल्टर को AND/OR ऑपरेटर के साथ शर्तों के तौर पर दिखाया जाता है. खोज के नतीजों को फ़िल्टर करने के लिए, पैरामीटर और वैल्यू के आसान जोड़े शामिल करने के लिए, फ़िल्टर टैब का भी इस्तेमाल किया जा सकता है.
- अगर किसी उपयोगकर्ता को नया नाम दिया जाता है, तो क्वेरी के नतीजों में उपयोगकर्ता का पुराना नाम नहीं दिखेगा. उदाहरण के लिए, अगर OldName@example.com का नाम बदलकर NewName@example.com कर दिया जाता है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
- सिर्फ़ उन मैसेज का डेटा खोजा जा सकता है जिन्हें अभी तक ट्रैश से नहीं मिटाया गया है.
एट्रिब्यूट के ब्यौरे
लॉग इवेंट का डेटा खोजते समय, इस डेटा सोर्स के लिए इन एट्रिब्यूट का इस्तेमाल किया जा सकता है.
ध्यान दें: अगर किसी उपयोगकर्ता को नया नाम दिया जाता है, तो क्वेरी के नतीजों में उपयोगकर्ता का पुराना नाम नहीं दिखेगा. उदाहरण के लिए, अगर OldName@example.com का नाम बदलकर NewName@example.com कर दिया जाता है, तो आपको OldName@example.com से जुड़े इवेंट के नतीजे नहीं दिखेंगे.
लॉग इवेंट का डेटा मैनेज करना
खोज के नतीजों वाले कॉलम का डेटा मैनेज करना
यह तय किया जा सकता है कि खोज के नतीजों में, डेटा के कौनसे कॉलम दिखें.
- खोज के नतीजों की टेबल में सबसे ऊपर दाईं ओर, कॉलम मैनेज करें
पर क्लिक करें.
- (ज़रूरी नहीं) मौजूदा कॉलम हटाने के लिए, हटाएं
पर क्लिक करें.
- (ज़रूरी नहीं) कॉलम जोड़ने के लिए, नया कॉलम जोड़ें के बगल में मौजूद, डाउन ऐरो
पर क्लिक करें और डेटा कॉलम चुनें.
ज़रूरत के हिसाब से, यह तरीका दोहराएं. - (ज़रूरी नहीं) कॉलम का क्रम बदलने के लिए, डेटा कॉलम के नामों को खींचें और छोड़ें.
- सेव करें पर क्लिक करें.
खोज के नतीजों का डेटा एक्सपोर्ट करना
खोज के नतीजों को Sheets में या CSV फ़ाइल में एक्सपोर्ट किया जा सकता है.
- खोज के नतीजों की टेबल में सबसे ऊपर, सभी एक्सपोर्ट करें पर क्लिक करें.
- कोई नाम डालें
क्लिक करें एक्सपोर्ट.
एक्सपोर्ट, खोज के नतीजों की टेबल के नीचे, एक्सपोर्ट की गई कार्रवाई के नतीजे में दिखता है. - डेटा देखने के लिए, अपने एक्सपोर्ट के नाम पर क्लिक करें.
एक्सपोर्ट, Sheets में खुलता है.
एक्सपोर्ट की सीमाएं अलग-अलग होती हैं:
- एक्सपोर्ट के कुल नतीजे, 1,00,000 लाइनों तक सीमित हैं.
-
यह सुविधा, इन वर्शन में उपलब्ध है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
अगर आपके पास सुरक्षा जांच टूल है, तो एक्सपोर्ट के कुल नतीजे, तीन करोड़ लाइनों तक सीमित हैं.
ज़्यादा जानकारी के लिए, खोज के नतीजे एक्सपोर्ट करना लेख पढ़ें.
डेटा कब तक और कितने समय के लिए उपलब्ध रहता है?
खोज के नतीजों के आधार पर कार्रवाई करना
गतिविधि के नियम बनाना और चेतावनियां सेट अप करना
- रिपोर्टिंग के नियमों का इस्तेमाल करके, लॉग इवेंट के डेटा के आधार पर चेतावनियां सेट अप की जा सकती हैं. निर्देशों के लिए, रिपोर्टिंग के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
-
यह सुविधा, इन वर्शन में उपलब्ध है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
सुरक्षा से जुड़ी समस्याओं को आसानी से रोकने, उनका पता लगाने, और उन्हें हल करने के लिए, सुरक्षा जांच टूल में कार्रवाइयों को अपने-आप होने वाली सेटिंग पर सेट किया जा सकता है. साथ ही, गतिविधि के नियम बनाकर चेतावनियां सेट अप की जा सकती हैं. कोई नियम सेट अप करने के लिए, नियम की शर्तें सेट अप करें. इसके बाद, शर्तें पूरी होने पर की जाने वाली कार्रवाइयां तय करें. ज़्यादा जानकारी के लिए, गतिविधि के नियम बनाना और उन्हें मैनेज करना लेख पढ़ें.
खोज के नतीजों के आधार पर कार्रवाई करना
यह सुविधा, इन वर्शन में उपलब्ध है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
सुरक्षा जांच टूल में खोज करने के बाद, खोज के नतीजों के आधार पर कार्रवाई की जा सकती है. उदाहरण के लिए, Gmail के लॉग इवेंट के आधार पर खोज की जा सकती है. इसके बाद, टूल का इस्तेमाल करके, कोई मैसेज मिटाया जा सकता है, मैसेज को क्वॉरंटीन में भेजा जा सकता है या मैसेज को उपयोगकर्ता के इनबॉक्स में भेजा जा सकता है. ज़्यादा जानकारी के लिए, खोज के नतीजों के आधार पर कार्रवाई करना लेख पढ़ें.
अपनी जांचों को मैनेज करना
यह सुविधा, इन वर्शन में उपलब्ध है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard और Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. अपने वर्शन की तुलना करें
अपनी जांचों की सूची देखना
अपनी और आपके साथ शेयर की गई जांचों की सूची देखने के लिए, जांचें देखें पर क्लिक करें. जांच की सूची में, जांच के नाम, ब्यौरे, मालिक, और आखिरी बार बदलाव की तारीख शामिल होती है.
इस सूची से, अपनी किसी भी जांच पर कार्रवाई की जा सकती है. जैसे, किसी जांच को मिटाना. किसी जांच के लिए बॉक्स चुनें. इसके बाद, कार्रवाइयां पर क्लिक करें.
ध्यान दें: सेव की गई जांचें, क्विक ऐक्सेस में देखी जा सकती हैं. यह विकल्प, जांचों की सूची के ठीक ऊपर मौजूद होता है.
अपनी जांचों के लिए सेटिंग कॉन्फ़िगर करना
सुपर एडमिन के तौर पर, सेटिंग पर क्लिक करके ये काम किए जा सकते हैं:
- अपनी जांचों के लिए टाइम ज़ोन बदलना. टाइम ज़ोन, खोज की शर्तों और नतीजों पर लागू होता है.
- समीक्षक की ज़रूरत है को चालू या बंद करना. ज़्यादा जानकारी के लिए, बल्क में की जाने वाली कार्रवाइयों के लिए समीक्षकों की ज़रूरत होना लेख पढ़ें.
- कॉन्टेंट देखें को चालू या बंद करना. इस सेटिंग से, ज़रूरी अधिकारों वाले एडमिन को कॉन्टेंट देखने की अनुमति मिलती है.
- कार्रवाई की वजह चालू करें को चालू या बंद करना.
ज़्यादा जानकारी के लिए, अपनी जांचों के लिए सेटिंग कॉन्फ़िगर करना लेख पढ़ें.
जांचों को सेव करना, शेयर करना, मिटाना, और उनका डुप्लीकेट बनाना
खोज के मानदंड सेव करने या उन्हें दूसरों के साथ शेयर करने के लिए, कोई जांच बनाई और सेव की जा सकती है. इसके बाद, उसे शेयर किया जा सकता है, उसका डुप्लीकेट बनाया जा सकता है या उसे मिटाया जा सकता है.
ज़्यादा जानकारी के लिए, जांचों को सेव करना, शेयर करना, मिटाना, और उनका डुप्लीकेट बनाना लेख पढ़ें.