Origini dati per lo strumento di indagine sulla sicurezza

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Standard ed Enterprise Plus; Education Standard ed Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Confronta la tua versione

Nella Console di amministrazione Google puoi utilizzare lo strumento di indagine sulla sicurezza per esaminare le attività degli utenti e degli amministratori della tua organizzazione e intervenire in funzione dei risultati di ricerca. Puoi utilizzare queste informazioni sia per monitorare gli utenti e gli amministratori sia per garantire la sicurezza.

Filtra i risultati in base a Google Gruppi

Filtrare i log di controllo utilizzando un gruppo Google può aiutare a creare statistiche e migliorare le prestazioni, visto che vengono monitorati solo i gruppi selezionati. Devi aggiungere esplicitamente i gruppi alla lista consentita dei gruppi filtro perché i risultati possono includere informazioni sensibili, come religione, genere e altri dati.

I risultati possono essere restituiti per il gruppo filtro solo a partire dal momento in cui il gruppo viene aggiunto e fino alla sua rimozione. I log di controllo e gli eventi creati prima dell'aggiunta del gruppo non possono essere filtrati utilizzando il gruppo.

Gestisci la lista consentita dei gruppi filtro

  1. Accedi con un account amministratore alla Console di amministrazione Google.

    Se non utilizzi un account amministratore, non puoi accedere alla Console di amministrazione.

  2. Nella Console di amministrazione, vai alla pagina Gruppi filtro.
  3. Fai clic su Aggiungi gruppi.
  4. Cerca un gruppo inserendo i primi caratteri del nome o dell'indirizzo email. Quando viene visualizzato il gruppo che stai cercando, selezionalo.
  5. (Facoltativo) Per aggiungere un altro gruppo, cercalo e selezionalo.
  6. Al termine della selezione dei gruppi, fai clic su Aggiungi.
  7. (Facoltativo) Per rimuovere un gruppo, fai clic su Rimuovi gruppo .
  8. Fai clic su Salva.

Scegliere un'origine dati per iniziare

Per accedere ai dati nello strumento di indagine, nella home page della Console di amministrazione Google, fai clic su Sicurezza e poi Centro sicurezza e poi Strumento di indagine.

Nota: l'accesso a origini dati specifiche nello strumento di indagine sulla sicurezza dipende dalla versione di Google Workspace che utilizzi e dai tuoi privilegi amministrativi per le singole funzionalità nella Console di amministrazione.

Origine dati Descrizione
Eventi del log di valutazione dell'accesso Scopri in che modo le applicazioni client hanno tentato di accedere ai dati utente
Eventi dei log amministrativi Visualizza ed esamina le attività amministrative nella Console di amministrazione
Eventi dei log di Compiti

Visualizza le attività comuni, ad esempio se uno studente partecipa a un corso o ha inviato un lavoro
Nota: per accedere agli eventi dei log di Compiti, devi essere un amministratore di Google Workspace for Education.

Eventi dei log di Calendar Visualizza e tieni traccia delle modifiche agli eventi utente in Google Calendar
Eventi dei log di Chat Monitora conversazioni e attività nelle stanze virtuali degli utenti
Browser Chrome Visualizza ed esamina i dati allo stato attuale relativi ai browser Chrome
Eventi dei log di Chrome Visualizza ed esamina gli eventi dei log di Chrome
Eventi dei log di Sincronizzazione Chrome Visualizza ed esamina un record delle azioni eseguite dagli utenti che hanno attivato Sincronizzazione Chrome
Eventi dei log di Classroom Visualizza le attività comuni, ad esempio l'autore della rimozione di uno studente da un corso o dell'archiviazione di un corso
Nota: per accedere agli eventi dei log di Classroom, devi essere un amministratore di Google Workspace for Education.
Eventi dei log di Cloud Search Visualizza ed esamina le azioni degli utenti in Cloud Search
Eventi dei log dei contatti Visualizza ed esamina le attività degli utenti relative ai contatti
Eventi dei log di accesso sensibile al contesto Utilizza i dati per risolvere i problemi di accesso degli utenti alle app
Eventi dei log di Migrazione dei dati Visualizza ed esamina gli eventi relativi al nuovo servizio di migrazione dei dati
Eventi dei log del dispositivo Esamina le attività sui dispositivi della tua organizzazione
Dispositivi Visualizza ed esamina i dati allo stato attuale relativi ai dispositivi
Eventi dei log di Directory Sync Visualizza gli eventi relativi a Google Cloud Directory Sync
Eventi dei log di Drive Visualizza l'attività degli utenti su Google Drive
Eventi dei log di Gmail Esamina le attività di utenti e amministratori relative a Gmail
Messaggi Gmail Visualizza ed esamina i dati allo stato attuale relativi ai messaggi di Gmail
Eventi dei log della quota di Google Workspace Esamina come vengono assegnati e utilizzati i crediti AI nella tua organizzazione
Eventi dei log di Graduation Monitora il trasferimento dei dati degli utenti
Eventi dei log di Groups Enterprise Vedi le azioni della Console di amministrazione sui gruppi e sulle iscrizioni ai gruppi
Eventi dei log di Gruppi Visualizza le modifiche ai gruppi apportate dagli utenti in Google Gruppi
Eventi dei log di Keep Rileva l'attività relativa alle note di proprietà degli utenti della tua organizzazione
Eventi dei log di Looker Studio Visualizza le azioni degli utenti in Looker Studio
Eventi dei log di Meet Comprendi le attività degli utenti delle riunioni video
Eventi dei log OAuth Monitora le richieste di utilizzo e di accesso ai dati da parte di app di terze parti
Eventi dei log delle app con archivio protetto di password Visualizza le attività amministratore e utente relative alle app con archivio protetto di password
Eventi dei log di conformità alle policy Visualizza la cronologia delle configurazioni delle impostazioni delle regioni di dati per gli utenti di Assured Controls
Eventi dei log del profilo Visualizza ed esamina le attività relative ai profili utente
Eventi dei log delle regole Monitora i tentativi di condivisione di dati sensibili da parte degli utenti
Eventi dei log SAML Visualizza gli accessi degli utenti alle applicazioni SAML
Eventi dei log di LDAP sicuro Esamina le operazioni LDAP per il servizio LDAP sicuro
Eventi dei log di Takeout Visualizza le attività degli utenti su Google Takeout
Eventi dei log delle attività Visualizza ed esamina le azioni degli utenti relative ad attività, elenchi di attività e attività ricorrenti
Eventi dei log utente

Visualizza l'attività utente nei rispettivi account
Nota: l'origine dati Eventi dei log utente fornisce i dati sugli eventi precedentemente contenuti nei dati sugli eventi dei log di accesso e nei dati sugli eventi dei log degli account utente.

Utenti Visualizza ed esamina i dati allo stato attuale sugli utenti
Eventi dei log di Vault Esamina l'attività in Google Vault
Eventi dei log di Voice Esamina l'attività utente in Google Voice

Quando sono disponibili i dati? Per quanto tempo?

Vai a Conservazione dei dati e tempi di attesa.