Narzędzie do analizy zagrożeń pozwala wyszukiwać i badać zdarzenia w dzienniku użytkownika, a także wykonywać działania na podstawie wyników tych badań. Możesz na przykład:
- identyfikować i badać próby przejęcia kont użytkowników w organizacji;
- sprawdzać, z których metod weryfikacji dwuetapowej korzystają użytkownicy w Twojej organizacji;
- Możesz uzyskać szczegółowe informacje o nieudanych próbach zalogowania użytkowników w Twojej organizacji.
- Możesz przywracać i zawieszać konta użytkowników.
Wyszukiwanie i badanie zdarzeń w dzienniku użytkownika
-
W konsoli administracyjnej Google otwórz Menu
Bezpieczeństwo
Centrum bezpieczeństwa
Narzędzie do analizy zagrożeń.
Wymaga uprawnień administratora Centrum bezpieczeństwa.
- Jako źródło danych wyszukiwania wybierz Zdarzenia z dziennika użytkownika.
- Kliknij Dodaj warunek. Wyszukiwanie może zawierać kilka warunków. Szczegółowe informacje o warunkach dostępnych w przypadku zdarzeń w dzienniku użytkownika znajdziesz w artykule Dostosowywanie wyszukiwań w narzędziu do analizy zagrożeń > Warunki zdarzeń w dzienniku użytkownika. Możesz na przykład zawęzić wyszukiwanie według daty zdarzenia, nazwy konta użytkownika lub typu zdarzenia, takiego jak zmiana hasła, rejestracja w weryfikacji dwuetapowej lub nieudane logowanie.
- Kliknij Szukaj. Wyniki wyszukiwania są wyświetlane na końcu strony.
Podejmowanie działań na podstawie wyników wyszukiwania
Na stronie wyników wyszukiwania wybierz co najmniej jedno konto użytkownika. Następnie w menu Działania kliknij Przywróć konto użytkownika lub Zawieś konto użytkownika.
Wyświetlanie szczegółów pojedynczych kont użytkowników w wynikach wyszukiwania
Na stronie wyników wyszukiwania wybierz tylko jednego użytkownika. W menu Działania kliknij Wyświetl szczegóły. Pojawi się strona z informacjami o logowaniu, nazwie jednostki organizacyjnej, szczegółach zabezpieczeń, członkostwie w grupie itd.
Na tej samej stronie możesz też wykonywać działania dotyczące użytkownika, np. resetować jego hasło lub zmieniać jego nazwę.