Nguồn dữ liệu cho công cụ điều tra bảo mật

Các phiên bản được hỗ trợ tính năng này: Frontline Standard và Frontline Plus; Enterprise Standard và Enterprise Plus; Education Standard và Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. So sánh phiên bản của bạn

Trong Bảng điều khiển dành cho quản trị viên của Google, bạn có thể sử dụng công cụ điều tra bảo mật để xem xét hoạt động của người dùng và quản trị viên trong tổ chức, cũng như thực hiện hành động dựa trên kết quả tìm kiếm. Bạn có thể sử dụng thông tin này để theo dõi người dùng và quản trị viên, cũng như để đảm bảo an ninh.

Lọc kết quả theo Google Groups

Việc lọc nhật ký kiểm tra bằng Google Groups có thể giúp xây dựng số liệu thống kê và cải thiện hiệu suất vì chỉ những nhóm đã chọn mới được theo dõi. Bạn phải thêm rõ ràng các nhóm vào danh sách cho phép lọc theo nhóm vì kết quả có thể bao gồm thông tin nhạy cảm như tôn giáo, giới tính và các dữ liệu khác.

Kết quả chỉ có thể được trả về cho nhóm lọc bắt đầu từ thời điểm nhóm được thêm cho đến khi nhóm bị xoá. Không thể lọc nhật ký kiểm tra và sự kiện được tạo trước khi nhóm được thêm bằng nhóm đó.

Quản lý danh sách cho phép lọc theo nhóm

  1. Đăng nhập vào Bảng điều khiển dành cho quản trị viên của Google bằng tài khoản quản trị viên.

    Nếu không sử dụng tài khoản quản trị viên, bạn sẽ không thể truy cập vào Bảng điều khiển dành cho quản trị viên.

  2. Trong Bảng điều khiển dành cho quản trị viên, hãy chuyển đến trang Lọc theo nhóm.
  3. Nhấp vào Thêm nhóm.
  4. Tìm một nhóm bằng cách nhập vài ký tự đầu tiên trong tên hoặc địa chỉ email của nhóm đó. Khi thấy nhóm mà bạn muốn, hãy chọn nhóm đó.
  5. (Không bắt buộc) Để thêm một nhóm khác, hãy tìm và chọn nhóm đó.
  6. Khi bạn chọn xong nhóm, hãy nhấp vào Thêm.
  7. (Không bắt buộc) Để xoá một nhóm, hãy nhấp vào Xoá nhóm .
  8. Nhấp vào Lưu.

Chọn một nguồn dữ liệu để bắt đầu

Để truy cập vào dữ liệu trong công cụ điều tra từ Trang chủ của Bảng điều khiển dành cho quản trị viên của Google, hãy nhấp vào Bảo mật sau đó Trung tâm bảo mật sau đó Công cụ điều tra.

Lưu ý: Quyền truy cập vào các nguồn dữ liệu cụ thể trong công cụ điều tra bảo mật phụ thuộc vào phiên bản Google Workspace và đặc quyền quản trị của bạn đối với các tính năng cụ thể trong Bảng điều khiển dành cho quản trị viên.

Nguồn dữ liệu Mô tả
Sự kiện trong nhật ký Đánh giá quyền truy cập Xem cách các ứng dụng máy khách cố gắng truy cập vào dữ liệu người dùng
Sự kiện trong nhật ký của quản trị viên Xem và điều tra hoạt động của quản trị viên trong Bảng điều khiển dành cho quản trị viên
Sự kiện trong nhật ký của Bài tập

Xem các hoạt động phổ biến, chẳng hạn như việc học viên đã tham gia khoá học hay đã nộp bài
Lưu ý: Bạn phải là quản trị viên Google Workspace for Education để truy cập vào sự kiện trong nhật ký của Bài tập.

Sự kiện trong nhật ký của Lịch Xem và theo dõi các thay đổi đối với sự kiện của người dùng trong Lịch Google
Sự kiện trong nhật ký của Chat Theo dõi cuộc trò chuyện của người dùng và hoạt động trong phòng
Trình duyệt Chrome Xem và điều tra dữ liệu trạng thái thực tế về trình duyệt Chrome
Sự kiện trong nhật ký của Chrome Xem và điều tra sự kiện trong nhật ký của Chrome
Sự kiện trong nhật ký của tính năng Đồng bộ hoá Chrome Xem và điều tra bản ghi về các hành động do người dùng đã bật tính năng Đồng bộ hoá Chrome thực hiện
Sự kiện trong nhật ký của Lớp học Xem các hoạt động phổ biến, chẳng hạn như ai đã xoá học viên khỏi lớp học hoặc ai đã lưu trữ lớp học
Lưu ý: Bạn phải là quản trị viên Google Workspace for Education để truy cập vào sự kiện trong nhật ký của Lớp học.
Sự kiện trong nhật ký của Cloud Search Xem và điều tra hành động của người dùng trong Cloud Search
Sự kiện trong nhật ký của Danh bạ Xem và điều tra hoạt động của Danh bạ do người dùng thực hiện
Sự kiện trong nhật ký của Quyền truy cập theo bối cảnh Sử dụng dữ liệu để khắc phục sự cố về quyền truy cập của người dùng vào các ứng dụng
Sự kiện trong nhật ký di chuyển dữ liệu Xem và điều tra các sự kiện liên quan đến dịch vụ di chuyển dữ liệu mới
Sự kiện trong nhật ký thiết bị Xem xét hoạt động trên các thiết bị của tổ chức
Thiết bị Xem và điều tra dữ liệu trạng thái thực tế về thiết bị
Sự kiện trong nhật ký của Directory Sync Xem các sự kiện liên quan đến Google Cloud Directory Sync
Sự kiện trong nhật ký của Drive Xem hoạt động của người dùng trên Google Drive
Sự kiện trong nhật ký của Gmail Điều tra hoạt động của người dùng và quản trị viên liên quan đến Gmail
Thư trong Gmail Xem và điều tra dữ liệu trạng thái thực tế về thư trong Gmail
Sự kiện trong nhật ký về hạn mức của Google Workspace Xem xét cách phân bổ và sử dụng tín dụng AI trong tổ chức
Sự kiện trong nhật ký của Graduation Theo dõi quá trình chuyển dữ liệu người dùng
Sự kiện trong nhật ký của Groups Enterprise Xem các hành động trong Bảng điều khiển dành cho quản trị viên đối với các nhóm và tư cách thành viên nhóm
Sự kiện trong nhật ký của Groups Xem các thay đổi mà người dùng thực hiện đối với các nhóm trong Google Groups
Sự kiện trong nhật ký của Keep Theo dõi hoạt động trên các ghi chú thuộc quyền sở hữu của người dùng trong tổ chức
Sự kiện trong nhật ký của Looker Studio Xem hành động của người dùng trong Looker Studio
Sự kiện trong nhật ký của Meet Tìm hiểu hoạt động trong cuộc họp video của người dùng
Sự kiện trong nhật ký của OAuth Theo dõi mức sử dụng ứng dụng bên thứ ba và yêu cầu truy cập dữ liệu
Sự kiện trong nhật ký của ứng dụng được bảo vệ bằng tính năng Lưu trữ mật khẩu Xem hoạt động của quản trị viên và người dùng liên quan đến ứng dụng được bảo vệ bằng tính năng Lưu trữ mật khẩu
Sự kiện trong nhật ký tuân thủ chính sách Xem nhật ký cấu hình chế độ cài đặt khu vực lưu trữ dữ liệu cho người dùng Quyền kiểm soát có đảm bảo
Sự kiện trong nhật ký của hồ sơ Xem và điều tra hoạt động liên quan đến hồ sơ người dùng
Sự kiện trong nhật ký về quy tắc Theo dõi nỗ lực chia sẻ dữ liệu nhạy cảm của người dùng
Sự kiện trong nhật ký của SAML Xem hoạt động đăng nhập của người dùng vào các ứng dụng SAML
Sự kiện trong nhật ký của Giao thức truy cập thư mục hạng nhẹ (LDAP) bảo mật Xem xét các thao tác LDAP cho dịch vụ LDAP bảo mật
Sự kiện trong nhật ký của Takeout Xem hoạt động của người dùng trên Google Takeout
Sự kiện trong nhật ký của Tasks Xem và điều tra hành động của người dùng liên quan đến việc cần làm, danh sách việc cần làm và việc cần làm định kỳ
Sự kiện trong nhật ký của người dùng

Xem hoạt động của người dùng trên các tài khoản của họ.
Lưu ý: Nguồn dữ liệu Sự kiện trong nhật ký của người dùng cung cấp dữ liệu trước đây có trong Dữ liệu sự kiện trong nhật ký đăng nhậpDữ liệu sự kiện trong nhật ký tài khoản người dùng.

Người dùng Xem và điều tra dữ liệu trạng thái thực tế về người dùng
Sự kiện trong nhật ký của Vault Xem xét hoạt động trong Google Vault
Sự kiện trong nhật ký của Voice Xem xét hoạt động của người dùng trong Google Voice

Khi nào sẽ có dữ liệu và dữ liệu sẽ xem được trong bao lâu?

Chuyển đến phần Thời gian giữ lại dữ liệu và độ trễ.