بسیاری از وظایف مرکز امنیت از طریق منبع دادههای رویداد لاگ ادمین در ابزار بررسی امنیتی ثبت میشوند. این دادههای لاگ به شما امکان میدهد تاریخچه وظایف انجام شده در کنسول گوگل ادمین خود، از جمله اینکه کدام ادمین وظایف را انجام داده است، پیگیری کنید.
برای مثال، به عنوان یک مدیر ارشد، ممکن است بخواهید ببینید که یک مدیر دارای نمایندگی چه کارهایی را با بررسیهای جزئی در داشبورد مرکز امنیت انجام داده است. میتوانید به دادههای رویدادهای ثبتشده توسط مدیر بروید و نام مدیر را جستجو کنید. با استفاده از نتایج این جستجو، میتوانید ببینید که مدیر چه نمودارهایی ایجاد کرده است و از چه فیلترهایی در آن نمودارها استفاده شده است.
گزارشهای حسابرسی همیشه نوشته میشوند؛ شما نمیتوانید رویدادها را پیکربندی، حذف یا غیرفعال کنید.
پارامترهای رویدادهای گزارش حسابرسی شامل نام مدیر، نام نمودار و محدوده تاریخهای مورد جستجو است. هر بار که کاربر فیلتری را اضافه یا حذف میکند، یک رویداد گزارش جدید ایجاد میشود. اگر چندین فیلتر وجود داشته باشد، آنها در قالبی که با کاما مشخص شده است، فهرست میشوند.
برای جزئیات و دستورالعملهای بیشتر، به رویدادهای گزارش مدیریت مراجعه کنید.
توجه: فعالیت مدیر در صفحه سلامت امنیت بررسی نمیشود. با این حال، اقدامات ناشی از اطلاعات موجود در صفحه سلامت امنیت در گزارشهای حسابرسی موجود در آن تنظیمات خاص بررسی میشوند.
ثبت دادههای رویداد برای داشبورد مرکز امنیت
در دادههای رویداد لاگ ادمین، میتوانید جزئیات مربوط به این رویدادهای داشبورد مرکز امنیت را پیدا کنید:
- بررسی دقیق نمودار امنیتی - وقتی یک مدیر نمودارها را در داشبورد بررسی میکند
- خروجی نمودار امنیتی — وقتی مدیر یک نمودار را در داشبورد خروجی میگیرد
- خروجی گرفتن از نمودارهای امنیتی - وقتی مدیر، نمودارهای موجود در داشبورد را خروجی میگیرد
ثبت دادههای رویداد برای ابزار بررسی امنیتی
نسخههای پشتیبانیشده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنیددر دادههای رویداد لاگ ادمین، میتوانید جزئیات مربوط به این رویدادها را در ابزار بررسی پیدا کنید:
- پرس و جو انجام شد
- عمل انجام شده
- اقدام انجام شد
- اقدام لغو شد
میتوانید جزئیات مربوط به این رویدادها را هنگام درخواست بررسیکنندگان برای اقدامات جمعی بیابید:
- اقدام تأیید شد
- اقدام رد شد
- تأیید اقدام درخواست شد
- درخواست تأیید اقدام منقضی میشود