Origini dati per lo strumento di indagine sulla sicurezza

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Standard ed Enterprise Plus; Education Standard ed Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Confronta la tua versione

Nella Console di amministrazione Google puoi utilizzare lo strumento di indagine sulla sicurezza per esaminare le attività degli utenti e degli amministratori della tua organizzazione e intervenire in funzione dei risultati di ricerca. Puoi utilizzare queste informazioni sia per monitorare gli utenti e gli amministratori sia per garantire la sicurezza.

Filtrare i risultati in base a Google Gruppi

Filtrare i log di controllo utilizzando un gruppo Google può aiutare a creare statistiche e migliorare le prestazioni, visto che vengono monitorati solo i gruppi selezionati. Devi aggiungere esplicitamente i gruppi alla lista consentita dei gruppi filtro perché i risultati possono includere informazioni sensibili, come religione, genere e altri dati.

I risultati possono essere restituiti per il gruppo filtro solo a partire dal momento in cui il gruppo viene aggiunto fino alla sua rimozione. I log di controllo e gli eventi creati prima dell'aggiunta del gruppo non possono essere filtrati utilizzando il gruppo.

Gestisci la lista consentita dei gruppi filtro

  1. Accedi alla Console di amministrazione Google con un account amministratore.

    Se non utilizzi un account amministratore, non puoi accedere alla Console di amministrazione.

  2. Nella Console di amministrazione, vai alla pagina Gruppi filtro.
  3. Fai clic su Aggiungi gruppi.
  4. Cerca un gruppo inserendo i primi caratteri del nome o dell'indirizzo email. Quando viene visualizzato il gruppo che stai cercando, selezionalo.
  5. (Facoltativo) Per aggiungere un altro gruppo, cercalo e selezionalo.
  6. Al termine della selezione dei gruppi, fai clic su Aggiungi.
  7. (Facoltativo) Per rimuovere un gruppo, fai clic su Rimuovi gruppo .
  8. Fai clic su Salva.

Scegliere un'origine dati per iniziare

Per accedere ai dati nello strumento di indagine dalla home page della Console di amministrazione Google, fai clic su Sicurezzae poiCentro sicurezza e poiStrumento di indagine.

Nota:l'accesso a origini dati specifiche nello strumento di indagine sulla sicurezza dipende dalla versione di Google Workspace che utilizzi e dai tuoi privilegi amministrativi per le singole funzionalità nella Console di amministrazione.

Origine dati Descrizione
Eventi del log di valutazione dell'accesso Scopri in che modo le applicazioni client hanno tentato di accedere ai dati utente
Eventi dei log amministrativi Visualizzare ed esaminare le attività amministrative nella Console di amministrazione
Eventi del log di Compiti

Visualizza le attività comuni, ad esempio se uno studente partecipa a un corso o ha inviato un lavoro
Nota: per accedere agli eventi del log di Compiti, devi essere un amministratore di Google Workspace for Education.

Eventi del log di Calendar Visualizza e tieni traccia delle modifiche agli eventi utente in Google Calendar
Eventi dei log di Chat Monitorare conversazioni e attività nelle stanze virtuali degli utenti
Browser Chrome Visualizzare ed esaminare i dati allo stato attuale relativi ai browser Chrome
Eventi dei log di Chrome Visualizzare ed esaminare gli eventi del log di Chrome
Eventi dei log di Sincronizzazione Chrome Visualizzare ed esaminare un record delle azioni eseguite dagli utenti che hanno attivato Sincronizzazione Chrome
Eventi dei log di Classroom Visualizza le attività comuni, ad esempio l'autore della rimozione di uno studente da un corso o dell'archiviazione di un corso
Nota:per accedere agli eventi del log di Classroom devi essere un amministratore di Google Workspace for Education.
Eventi dei log di Cloud Search Visualizzare ed esaminare le azioni degli utenti in Cloud Search
Eventi dei log dei contatti Visualizzare ed esaminare le attività degli utenti relative ai contatti
Eventi dei log di accesso sensibile al contesto Utilizzare i dati per risolvere i problemi di accesso degli utenti alle app
Eventi dei log di Migrazione dei dati Visualizza ed esamina gli eventi relativi al nuovo servizio di migrazione dei dati
Eventi dei log dispositivo Esaminare le attività sui dispositivi della tua organizzazione
Dispositivi Visualizzare ed esaminare i dati allo stato attuale relativi ai dispositivi
Eventi dei log di Directory Sync Visualizzare gli eventi relativi a Google Cloud Directory Sync
Eventi del log di Drive Visualizzare l'attività degli utenti su Google Drive
Eventi del log di Gmail Esaminare le attività di utenti e amministratori relative a Gmail
Messaggi Gmail Visualizzare ed esaminare i dati allo stato attuale relativi ai messaggi di Gmail
Eventi di log della quota di Google Workspace Esamina come vengono assegnati e utilizzati i crediti AI nella tua organizzazione
Eventi dei log di Graduation Monitorare il trasferimento dei dati degli utenti
Eventi dei log di Groups Enterprise Visualizzare le azioni della Console di amministrazione relative ai gruppi e alle iscrizioni ai gruppi
Eventi dei log di Gruppi Visualizzare le modifiche ai gruppi apportate dagli utenti in Google Gruppi
Eventi dei log di Keep Monitorare l'attività relativa alle note di proprietà degli utenti della tua organizzazione
Eventi dei log di Looker Studio Visualizzare le azioni degli utenti in Looker Studio
Eventi del log di Meet Comprendere le attività degli utenti delle riunioni video
Eventi dei log OAuth Monitorare le richieste di utilizzo e di accesso ai dati da parte di app di terze parti
Eventi dei log delle app con archivio protetto di password Visualizzare le attività di amministratori e utenti relative alle app con archivio protetto di password
Eventi dei log di conformità alle policy Visualizza la cronologia delle configurazioni delle impostazioni delle regioni di dati per gli utenti di Assured Controls
Eventi dei log del profilo Visualizzare ed esaminare le attività relative ai profili utente
Eventi dei log delle regole Monitorare i tentativi di condivisione di dati sensibili da parte degli utenti
Eventi nel log SAML Visualizzare gli accessi degli utenti alle applicazioni SAML
Eventi dei log di LDAP sicuro Esaminare le operazioni LDAP per il servizio LDAP sicuro
Eventi dei log di Takeout Visualizzare l'attività degli utenti su Google Takeout
Eventi dei log di Tasks Visualizzare ed esaminare le azioni degli utenti relative ad attività, elenchi di attività e attività ricorrenti
Eventi dei log utente

Visualizza l'attività utente nei rispettivi account
Nota:l'origine dati Eventi dei log utente fornisce i dati precedentemente contenuti nei dati sugli eventi dei log di accesso e nei dati sugli eventi dei log degli account utente.

Utenti Visualizzare ed esaminare i dati allo stato attuale sugli utenti
Eventi dei log di Vault Esaminare l'attività in Google Vault
Eventi del log di Voice Esaminare l'attività utente in Google Voice

Quando sono disponibili i dati? Per quanto tempo?

Vai a Conservazione dei dati e tempi di attesa.