Fontes de dados da ferramenta de investigação de segurança

Edições compatíveis com este recurso: Frontline Standard e Frontline Plus, Enterprise Standard e Enterprise Plus, Education Standard e Education Plus, Enterprise Essentials Plus e Cloud Identity Premium. Comparar sua edição

No Google Admin Console, você pode usar a ferramenta de investigação de segurança para analisar a atividade dos usuários e administradores na sua organização e tomar medidas com base nos resultados da pesquisa. Com essas informações, é possível monitorar usuários e admins e manter a segurança.

Filtrar resultados por Grupos do Google

Filtrar registros de auditoria usando um Grupo do Google pode ajudar a criar estatísticas e melhorar a performance, já que somente os grupos selecionados são rastreados. Você precisa adicionar os grupos explicitamente à lista de permissões de grupos de filtragem, porque os resultados podem incluir informações sensíveis, como religião, gênero e outros dados.

Os resultados só podem ser retornados para o grupo de filtragem a partir do momento em que o grupo é adicionado e até que seja removido. Os eventos e registros de auditoria criados antes da adição do grupo não podem ser filtrados com ele.

Gerenciar a lista de permissões dos grupos de filtragem

  1. Faça login com uma conta de administrador no Google Admin Console.

    Se você não estiver usando uma conta de administrador, não poderá acessar o Admin Console.

  2. No Admin Console, acesse a página Como filtrar grupos.
  3. Clique em Adicionar grupos.
  4. Digite os primeiros caracteres do nome ou endereço de e-mail de um grupo para pesquisar. Selecione o grupo quando ele aparecer.
  5. (Opcional) Para adicionar outro grupo, pesquise e selecione o grupo.
  6. Quando terminar de selecionar os grupos, clique em Adicionar.
  7. (Opcional) Para remover um grupo, clique em Remover grupo .
  8. Clique em Salvar.

Escolher uma fonte de dados para começar

Para acessar os dados na ferramenta de investigação na página inicial do Google Admin Console, clique em Segurança e depois Central de segurança e depois Ferramenta de investigação.

Observação:o acesso a fontes de dados específicas na ferramenta de investigação de segurança depende da sua edição do Google Workspace e dos seus privilégios de administrador para recursos específicos no Admin Console.

Fonte de dados Descrição
Eventos de registro da avaliação do acesso Conferir como os aplicativos cliente tentaram acessar os dados dos usuários
Eventos de registro do administrador Conferir e investigar a atividade dos administradores no Admin Console
Eventos de registro de Atividades

Conferir atividades comuns, como se um estudante entrou em um curso ou enviou trabalhos
Observação:você precisa ser admin do Google Workspace for Education para acessar os eventos de registro das Atividades.

Eventos de registro do Google Agenda Ver e rastrear alterações nos eventos do usuário no Google Agenda
Eventos de registro do Chat Monitorar as conversas dos usuários e a atividade nas salas
Navegadores Chrome Conferir e investigar dados em tempo real sobre os navegadores Chrome
Eventos de registro do Chrome Conferir e investigar eventos de registro do Chrome
Eventos de registro da Sincronização do Chrome Conferir e investigar um registro das ações realizadas por usuários com a Sincronização do Chrome ativada
Eventos de registro do Google Sala de Aula Conferir atividades comuns, como quem removeu um estudante de uma turma ou arquivou uma turma
Observação:você precisa ser admin do Google Workspace for Education para acessar os eventos de registro do Google Sala de Aula.
Eventos de registro do Cloud Search Conferir e investigar ações do usuário no Cloud Search
Eventos de registro dos Contatos Conferir e investigar a atividade dos usuários relacionada aos Contatos
Eventos de registro do acesso baseado no contexto Usar dados para resolver problemas de acesso dos usuários a apps
Eventos de registro da migração de dados Ver e investigar eventos relacionados ao novo Serviço de Migração de Dados
Eventos de registro do dispositivo Analisar atividades nos dispositivos da sua organização
Dispositivos Conferir e investigar dados em tempo real sobre os dispositivos
Eventos de registro do Directory Sync Ver eventos relacionados ao Google Cloud Directory Sync
Eventos de registro do Drive Ver a atividade do usuário no Google Drive
Eventos de registro do Gmail Investigar a atividade dos usuários e administradores relacionada ao Gmail
Mensagens do Gmail Conferir e investigar dados em tempo real sobre as mensagens do Gmail
Eventos de registro de cotas do Google Workspace Analise como os créditos de IA são atribuídos e usados na sua organização
Eventos de registro do Graduation Rastrear transferências de dados dos usuários
Eventos de registro do Groups Enterprise Ver as ações do Admin Console em grupos e associações a grupos
Eventos de registro dos Grupos Acessar as alterações que os usuários fizeram em grupos no Grupos do Google
Eventos de registro do Keep Rastrear a atividade nas notas dos usuários na sua organização
Eventos de registro do Looker Studio Ver as ações dos usuários no Looker Studio
Eventos de registro do Meet Entender a atividade de videochamadas dos usuários
Eventos de registro do OAuth Monitorar o uso de apps de terceiros e as solicitações de acesso a dados
Eventos de registro de apps protegidos por senha Ver a atividade dos administradores e usuários nos apps protegidos por senha
Eventos de registro de compliance com a política Ver um histórico das configurações de regiões de dados para usuários do Assured Controls
Eventos de registro do perfil Conferir e investigar a atividade relacionada aos perfis de usuário
Eventos de registro de regras Monitorar as tentativas dos usuários de compartilhar dados confidenciais
Eventos de registro SAML Acessar os logins dos seus usuários em apps SAML
Eventos de registro do LDAP seguro Analisar operações LDAP do serviço LDAP seguro
Eventos de registro do Takeout Ver a atividade do usuário no Google Takeout
Eventos de registro do Google Tarefas Conferir e investigar as ações dos usuários relacionadas a tarefas, listas de tarefas e tarefas recorrentes
Eventos de registro do usuário

Conferir a atividade dos usuários nas próprias contas.
Observação:a fonte de dados Eventos de registro do usuário mostra os dados antes incluídos nos Eventos de registro de login e nos Eventos de registro de contas de usuário.

Usuários Conferir e investigar dados em tempo real sobre os usuários
Eventos de registro do Vault Analisar a atividade no Google Vault
Eventos de registro do Voice Analisar a atividade dos usuários no Google Voice

Quando e por quanto tempo os dados ficam disponíveis?

Acesse Períodos de atraso e retenção de dados.