С помощью инструмента "Анализ безопасности" в консоли администратора Google можно изучать действия пользователей и администраторов в организации и принимать нужные меры в зависимости от результатов поиска. В дальнейшем эту информацию можно использовать для отслеживания пользователей и администраторов, а также для обеспечения безопасности.
Как фильтровать результаты в Google Группах
Чтобы получать более точную статистику, пользователи могут фильтровать данные в журналах аудита по группам. Чтобы группа появилась в фильтрах, ее нужно добавить в список "Группы фильтрации". Это позволяет избежать включения в результаты конфиденциальной информации, такой как религия и пол.
В статистику включаются данные о группе только с момента ее добавления в список групп фильтрации и до ее удаления. Журналы аудита, созданные до добавления группы в список "Группы фильтрации", фильтровать по группе нельзя.
Как управлять группами фильтрации
-
В консоли администратора Google откройте страницу "Группы фильтрации".
- Нажмите Добавить группы.
- Найдите группу: начните вводить ее название или адрес электронной почты, а затем выберите нужный вариант из списка предложений.
- Если вы хотите добавить ещё одну группу, найдите и выберите ее.
- Когда группы будут выбраны, нажмите Добавить.
- Если вы хотите удалить группу, нажмите на значок Удалить группу
рядом с ней.
- Нажмите Сохранить.
Выбор источника данных
Чтобы получить доступ к данным в инструменте "Анализ безопасности" на главной странице консоли администратора Google, нажмите Безопасность Центр безопасности
Анализ безопасности.
Примечание. Доступ к конкретному источнику данных в инструменте "Анализ безопасности" зависит от версии Google Workspace и прав администратора для определенных функций в консоли администратора.
| Источник данных | Описание |
|---|---|
| События в журнале оценки доступа | Способы доступа клиентских приложений к пользовательским данным. |
| Журнал аудита администратора | Действия администраторов в консоли администратора. |
| События журнала Заданий |
Информация о распространенных действиях, например о том, что учащийся присоединился к курсу или отправил задание. |
| События журнала Календаря | Как отслеживать изменения в мероприятиях пользователей в Google Календаре |
| События журнала Chat | Действия пользователей в чатах и чат-комнатах. |
| Браузеры Chrome | Текущие данные о браузерах Chrome. |
| События журнала Chrome | События журнала Chrome |
| События журнала синхронизации Chrome | Записи о действиях, которые выполнили пользователи с включенной синхронизацией Chrome. |
| События журнала Класса | Информация о распространенных действиях, например кто удалил учащегося из класса или архивировал класс. Примечание. Этот журнал доступен только администратору Google Workspace for Education. |
| События журнала Cloud Search | Действия пользователей в Cloud Search. |
| События журнала контактов | Действия пользователей из числа контактов. |
| События журнала контекстно-зависимого доступа | Данные для устранения неполадок с доступом пользователей к приложениям. |
| События в журнале переноса данных | События, связанные с новым сервисом переноса данных. |
| Журнал событий Студии данных | Действия пользователей в Студии данных. |
| События журнала устройства | Как отследить действия, выполнявшиеся на устройствах организации |
| Устройства | Текущие данные об устройствах. |
| События журнала Directory Sync | Действия, связанные с Google Cloud Directory Sync. |
| События журнала Диска | Действия пользователей на Google Диске. |
| События журнала Gmail | Действия пользователей и администраторов, связанные с Gmail. |
| Сообщения из Gmail | Текущие данные о сообщениях из Gmail. |
| События журнала квоты Google Workspace | Сведения о назначении и использовании ИИ-ресурсов в организации |
| События журнала Graduation | Отслеживание передачи пользовательских данных. |
| События журнала Groups Enterprise | Как отслеживать действия с группами и их участниками, выполнявшиеся в консоли администратора |
| События журнала Групп | Изменения, выполнявшиеся пользователями в Google Группах. |
| События журнала Keep | Действия с заметками, которые принадлежат пользователям в организации. |
| События журнала Meet | Действия пользователей в видеовстречах. |
| События журнала групповых одобрений | Как посмотреть действия пользователей и администраторов, связанные с запросами на групповое одобрение |
| События журнала OAuth | Использование сторонних приложений и запросы на доступ к данным. |
| События журнала соответствия правилам | История конфигураций регионов хранения данных для пользователей Assured Controls. |
| События журналов профилей | Действия, связанные с профилями пользователей. |
| События журнала правил | Как отследить попытки пользователей передать конфиденциальную информацию |
| Журнал событий SAML | Вход пользователей в приложения SAML. |
| События журнала Secure LDAP | Как отслеживать операции LDAP в сервисе Secure LDAP |
| События журнала Архиватора | Просмотр действий пользователей с Google Архиватором |
| События журнала задач | Действия пользователей, связанные с задачами, списками задач и повторяющимися задачами. |
| События журнала пользователя |
Действия пользователей в аккаунте. |
| Пользователи | Текущие данные о пользователях. |
| События журнала Сейфа | Действия в Google Сейфе. |
| События журнала Voice | Как отслеживать действия пользователей в Google Voice |
| События журнала Workspace Studio | Как отслеживать действия пользователей в Google Workspace Studio |
Когда данные становятся доступны и как долго они хранятся?
Подробная информация приведена в статье Задержки при обновлении отчетов и сроки хранения данных.