Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus и Enterprise Essentials Plus. Сравнение версий
С помощью инструмента "Анализ безопасности" администратор может изучать текущие данные об устройствах в организации, Пример:
- определять, установлено ли обновление браузера на всех устройствах в организации;
- узнавать о случаях взлома устройств;
- находить дату последнего обновления операционной системы устройства;
- смотреть статус устройства (деактивировано, данные удалены и т. п.).
Как найти данные об устройствах
Возможность поиска в инструменте "Анализ безопасности" зависит от версии сервиса Google, назначенных прав администратора и источника данных. Вы можете искать действия всех пользователей, независимо от того, какая у них версия Google Workspace.
Чтобы выполнить поиск в инструменте "Анализ безопасности", сначала выберите источник данных. Затем добавьте одно или несколько условий поиска. Для каждого условия выберите атрибут, оператор и значение.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Центр безопасности
Инструмент "Анализ безопасности".
У вас должны быть права администратора с доступом к центру безопасности.
- Нажмите Источник данных и выберите Устройства.
-
Нажмите Добавить условие.
Совет. Вы можете указать одно или несколько условий или использовать вложенные запросы. Подробнее о том, как использовать вложенные запросы при поиске… -
Нажмите Атрибут
выберите нужный вариант. Например, чтобы отфильтровать события по определенному типу, выберите Событие.
Полный список атрибутов приведен в разделе Описания атрибутов ниже. - Выберите оператор.
- Введите значение или выберите его в списке.
- Если вы хотите добавить другие условия поиска, повторите описанные выше действия.
-
Нажмите Поиск.
Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы. -
Если вам нужно сохранить анализ, нажмите "Сохранить"
введите название и описание
нажмите Сохранить.
Примечания
- На вкладке Конструктор условий фильтры представлены в виде условий с операторами И/ИЛИ. На вкладке Фильтр можно выбрать простые пары параметров и значений, чтобы отфильтровать результаты поиска.
- Если пользователь был переименован, поиск не даст результатов для его прежнего имени. Например, если OldName@example.com заменили на NewName@example.com, в результатах поиска не будет событий, связанных с пользователем OldName@example.com.
- Поиск выполняется только по письмам, которые ещё не были удалены из корзины.
Описания атрибутов
При поиске данных о событиях в этом источнике вы можете использовать указанные ниже атрибуты.
| Атрибут | Описание |
|---|---|
| Оператор связи | Оператор мобильной связи, используемый на устройстве. |
| Подверженность взлому | Информация о том, были ли отключены установленные на устройстве ограничения (например, к нему разрешен root-доступ или оно незаконно разблокировано). Возможные значения:
|
| Идентификатор устройства | Идентификатор, который назначается устройству при регистрации в сервисе управления устройствами. Идентификаторов может быть больше одного, если регистрация выполнялась несколько раз. |
| Модель устройства | Модель устройства. |
| Владелец устройства |
Имя пользователя, который инициировал событие на устройстве. Примечание. Для корпоративных устройств iOS изменения в регистрации в Apple Business Manager или Apple School Manager выполняются через сервисный аккаунт, который обозначается как "Анонимный пользователь". |
| Тип устройства | Тип устройства, на котором произошло событие, – например, Android, Chrome OS, iOS, Linux, Mac или Windows. |
| Дата последней синхронизации | Дата и время последней синхронизации корпоративных данных. |
| Режим управления | Режим управления устройством. Возможные значения:
|
| Статус пароля | Информация о том, установлен ли на устройстве пароль. Если пароль установлен, вы увидите значение Вкл. |
| Дата регистрации | Дата и время первой синхронизации корпоративных данных. |
| Дата исправления безопасности | Дата последнего обновления системы безопасности ОС в формате ГГГГ-ММ-ДД (только для устройств Android 6.0 и более поздних версий). |
| Статус | Статус устройства, например Данные аккаунта удалены, Одобрено, Заблокировано или Деактивировано. |
| Адрес электронной почты пользователя | Адрес электронной почты пользователя устройства. |
Действия с результатами поиска
Результаты поиска, полученные с помощью инструмента "Анализ безопасности", можно использовать для разных целей. Например, сообщения, найденные при поиске по событиям журнала Gmail, можно удалять, отправлять в карантин или помещать в папки "Входящие" пользователей. Подробная информация о возможных действиях в инструменте "Анализ безопасности" приведена в статье Какие действия можно выполнять с результатами поиска.
Как управлять процессом анализа
Как посмотреть список операций анализа
Чтобы посмотреть список операций анализа, которые вам принадлежат или к которым вам предоставили доступ, нажмите на значок "Посмотреть список операций анализа" . В списке указаны названия, описания и владельцы анализов, а также дата их последнего изменения.
На странице со списком можно выполнять действия с любыми принадлежащими вам анализами, например удалять их. Для этого установите флажок рядом с нужным анализом и нажмите Действия.
Примечание. Над списком анализов в разделе Быстрый доступ также отображаются недавно сохраненные результаты анализов.
Как задавать настройки анализа
Войдите в систему как суперадминистратор и нажмите на значок "Настройки" . В этом меню можно выполнить следующие действия :
- Изменить часовой пояс для анализов. Он применяется ко всем условиям и результатам поиска.
- Включить или отключить параметр Запросить проверку. Подробные сведения о нем можно найти в статье Как включить обязательную проверку массовых действий.
- Включить или отключить параметр Просмотр контента. С его помощью вы можете предоставить администраторам право просматривать содержимое.
- Включить или отключить параметр Включить обоснование действия.
Подробные сведения и инструкции приведены в статье Как задавать настройки анализа.
Как управлять столбцами в результатах поиска
Вы можете выбрать, какие столбцы данных будут отображаться в результатах поиска.
- В правой верхней части таблицы с результатами поиска нажмите на значок "Управление столбцами"
.
- Чтобы удалить текущие столбцы, нажмите Удалить элемент
.
- Чтобы добавить столбцы, рядом с надписью "Добавить столбец" нажмите на стрелку вниз
и выберите вариант из списка.
При необходимости повторите действия. - Чтобы изменить порядок столбцов, перетащите их названия.
- Нажмите Сохранить.
Как экспортировать данные из результатов поиска
Результаты поиска в инструменте "Анализ безопасности" можно экспортировать в таблицу Google или CSV-файл. Подробнее о том, как экспортировать результаты поиска…
Как копировать анализы, удалять их и предоставлять к ним доступ
Чтобы сохранить параметры поиска или поделиться ими с другими пользователями, вы можете создать и сохранить анализ, а затем предоставить к нему доступ, копировать или удалить его.
Подробнее о том, как сохранять результаты анализа и предоставлять к ним доступ…
Когда данные становятся доступны и как долго они хранятся?
Чтобы узнать больше об источниках данных, изучите статью Задержки при обновлении отчетов и сроки хранения данных.