Устройства

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus и Enterprise Essentials Plus. Сравнение версий

С помощью инструмента "Анализ безопасности" администратор может изучать текущие данные об устройствах в организации, Пример:

  • определять, установлено ли обновление браузера на всех устройствах в организации;
  • узнавать о случаях взлома устройств;
  • находить дату последнего обновления операционной системы устройства;
  • смотреть статус устройства (деактивировано, данные удалены и т. п.).

Как найти данные об устройствах

Возможность поиска в инструменте "Анализ безопасности" зависит от версии сервиса Google, назначенных прав администратора и источника данных. Вы можете искать действия всех пользователей, независимо от того, какая у них версия Google Workspace.

Чтобы выполнить поиск в инструменте "Анализ безопасности", сначала выберите источник данных. Затем добавьте одно или несколько условий поиска. Для каждого условия выберите атрибут, оператор и значение.

  1. В консоли администратора Google нажмите на значок меню > Безопасность > Центр безопасности > Инструмент "Анализ безопасности".

    У вас должны быть права администратора с доступом к центру безопасности.

  2. Нажмите Источник данных и выберите Устройства.
  3. Нажмите Добавить условие.
    Совет. Вы можете указать одно или несколько условий или использовать вложенные запросы. Подробнее о том, как использовать вложенные запросы при поиске…
  4. Нажмите Атрибут > выберите нужный вариант. Например, чтобы отфильтровать события по определенному типу, выберите Событие.
    Полный список атрибутов приведен в разделе Описания атрибутов ниже.
  5. Выберите оператор.
  6. Введите значение или выберите его в списке.
  7. Если вы хотите добавить другие условия поиска, повторите описанные выше действия.
  8. Нажмите Поиск.
    Результаты поиска в инструменте "Анализ безопасности" показываются в таблице в нижней части страницы.
  9. Если вам нужно сохранить анализ, нажмите "Сохранить" > введите название и описание > нажмите Сохранить.

Примечания

  • На вкладке Конструктор условий фильтры представлены в виде условий с операторами И/ИЛИ. На вкладке Фильтр можно выбрать простые пары параметров и значений, чтобы отфильтровать результаты поиска.
  • Если пользователь был переименован, поиск не даст результатов для его прежнего имени. Например, если OldName@example.com заменили на NewName@example.com, в результатах поиска не будет событий, связанных с пользователем OldName@example.com.
  • Поиск выполняется только по письмам, которые ещё не были удалены из корзины.

Описания атрибутов

При поиске данных о событиях в этом источнике вы можете использовать указанные ниже атрибуты.

Атрибут Описание
Оператор связи Оператор мобильной связи, используемый на устройстве.
Подверженность взлому Информация о том, были ли отключены установленные на устройстве ограничения (например, к нему разрешен root-доступ или оно незаконно разблокировано). Возможные значения:
  • "Взломано" (настроен root-доступ или незаконно разблокировано);
  • "Не взломано".
Идентификатор устройства Идентификатор, который назначается устройству при регистрации в сервисе управления устройствами. Идентификаторов может быть больше одного, если регистрация выполнялась несколько раз.
Модель устройства Модель устройства.
Владелец устройства

Имя пользователя, который инициировал событие на устройстве.

Примечание. Для корпоративных устройств iOS изменения в регистрации в Apple Business Manager или Apple School Manager выполняются через сервисный аккаунт, который обозначается как "Анонимный пользователь".

Тип устройства Тип устройства, на котором произошло событие, – например, Android, Chrome OS, iOS, Linux, Mac или Windows.
Дата последней синхронизации Дата и время последней синхронизации корпоративных данных.
Режим управления Режим управления устройством. Возможные значения:
  • "Расширенное" (расширенное управления мобильными устройствами);
  • "Базовое" (базовое управление мобильными устройствами);
  • "Нет".
Статус пароля Информация о том, установлен ли на устройстве пароль. Если пароль установлен, вы увидите значение Вкл.
Дата регистрации Дата и время первой синхронизации корпоративных данных.
Дата исправления безопасности Дата последнего обновления системы безопасности ОС в формате ГГГГ-ММ-ДД (только для устройств Android 6.0 и более поздних версий).
Статус Статус устройства, например Данные аккаунта удалены, Одобрено, Заблокировано или Деактивировано.
Адрес электронной почты пользователя Адрес электронной почты пользователя устройства.

Действия с результатами поиска

Результаты поиска, полученные с помощью инструмента "Анализ безопасности", можно использовать для разных целей. Например, сообщения, найденные при поиске по событиям журнала Gmail, можно удалять, отправлять в карантин или помещать в папки "Входящие" пользователей. Подробная информация о возможных действиях в инструменте "Анализ безопасности" приведена в статье Какие действия можно выполнять с результатами поиска.

Как управлять процессом анализа

Как посмотреть список операций анализа

Чтобы посмотреть список операций анализа, которые вам принадлежат или к которым вам предоставили доступ, нажмите на значок "Посмотреть список операций анализа" . В списке указаны названия, описания и владельцы анализов, а также дата их последнего изменения.

На странице со списком можно выполнять действия с любыми принадлежащими вам анализами, например удалять их. Для этого установите флажок рядом с нужным анализом и нажмите Действия.

Примечание. Над списком анализов в разделе Быстрый доступ также отображаются недавно сохраненные результаты анализов.

Как задавать настройки анализа

Войдите в систему как суперадминистратор и нажмите на значок "Настройки" . В этом меню можно выполнить следующие действия :

  • Изменить часовой пояс для анализов. Он применяется ко всем условиям и результатам поиска.
  • Включить или отключить параметр Запросить проверку. Подробные сведения о нем можно найти в статье Как включить обязательную проверку массовых действий.
  • Включить или отключить параметр Просмотр контента. С его помощью вы можете предоставить администраторам право просматривать содержимое.
  • Включить или отключить параметр Включить обоснование действия.

Подробные сведения и инструкции приведены в статье Как задавать настройки анализа.

Как управлять столбцами в результатах поиска

Вы можете выбрать, какие столбцы данных будут отображаться в результатах поиска.

  1. В правой верхней части таблицы с результатами поиска нажмите на значок "Управление столбцами" .
  2. Чтобы удалить текущие столбцы, нажмите Удалить элемент .
  3. Чтобы добавить столбцы, рядом с надписью "Добавить столбец" нажмите на стрелку вниз и выберите вариант из списка.
    При необходимости повторите действия.
  4. Чтобы изменить порядок столбцов, перетащите их названия.
  5. Нажмите Сохранить.

Как экспортировать данные из результатов поиска

Результаты поиска в инструменте "Анализ безопасности" можно экспортировать в таблицу Google или CSV-файл. Подробнее о том, как экспортировать результаты поиска…

Как копировать анализы, удалять их и предоставлять к ним доступ

Чтобы сохранить параметры поиска или поделиться ими с другими пользователями, вы можете создать и сохранить анализ, а затем предоставить к нему доступ, копировать или удалить его.

Подробнее о том, как сохранять результаты анализа и предоставлять к ним доступ…

Когда данные становятся доступны и как долго они хранятся?

Чтобы узнать больше об источниках данных, изучите статью Задержки при обновлении отчетов и сроки хранения данных.