מכשירים

התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Enterprise Essentials Plus,‏ Enterprise Essentials Plus. השוואה בין מהדורות

אדמינים יכולים להשתמש בכלי לחקירת אבטחה כדי להציג ולחקור נתונים על מצב פעיל של מכשירים בארגון. לדוגמה:

  • בודקים אם עדכון הדפדפן הגיע לכל המכשירים בארגון.
  • בודקים אם יש מכשירים שנפרצו.
  • איך בודקים את התאריך של העדכון האחרון של מערכת ההפעלה במכשיר
  • לראות את הסטטוס של מכשיר – למשל, אם הוא הושבת או אם המידע שלו נמחק.

הרצת חיפוש של נתוני מכשיר

היכולת שלכם להריץ חיפוש תלויה במהדורת Google שלכם, בהרשאות האדמין ובמקור הנתונים. אתם יכולים להריץ חיפוש על כל המשתמשים, ללא קשר למהדורת Google Workspace שלהם.

כדי להריץ חיפוש בכלי לחקירת אבטחה, צריך קודם לבחור מקור נתונים. ואז בוחרים תנאי אחד או יותר לחיפוש. לכל תנאי, בוחרים מאפיין, אופרטור וערך.

  1. במסוף Google Admin, נכנסים לתפריט ואז אבטחהand thenמרכז האבטחהואזכלי החקירה.

    כדי לעשות את זה צריך הרשאות אדמין למרכז האבטחה.

  2. לוחצים על מקור נתונים ובוחרים באפשרות מכשירים.
  3. לוחצים על Add Condition.
    טיפ: אפשר לכלול תנאי אחד או יותר בחיפוש, או להתאים אישית את החיפוש באמצעות שאילתות עם היררכיית כללים. פרטים נוספים מופיעים במאמר בנושא התאמה אישית של חיפושים באמצעות שאילתות עם היררכיית כללים.
  4. לוחצים על מאפייןואז בוחרים באחת מהאפשרויות. לדוגמה, כדי לסנן לפי סוג אירוע ספציפי, בוחרים באפשרות אירוע.
    רשימה מלאה של המאפיינים מופיעה בקטע תיאורי מאפיינים.
  5. בוחרים אופרטור.
  6. מזינים ערך או בוחרים ערך מהרשימה.
  7. (אופציונלי) כדי להוסיף עוד תנאי חיפוש, חוזרים על השלבים.
  8. לוחצים על חיפוש.
    בטבלה שבתחתית הדף אפשר לעיין בתוצאות החיפוש מכלי החקירה.
  9. (אופציונלי) כדי לשמור את החקירה, לוחצים על סמל השמירה ואזמזינים שם ותיאורואזלוחצים על שמירה.

הערות

  • בכרטיסייה של הכלי להגדרת תנאים, המסננים מיוצגים כתנאים עם האופרטורים AND ו-OR. אפשר גם להשתמש בכרטיסייה של המסננים כדי לכלול זוגות פשוטים של פרמטר וערך ולסנן לפיהם את תוצאות החיפוש.
  • אם תתנו למשתמש שם חדש, לא תראו תוצאות לשאילתות עם השם הישן שלו. לדוגמה, אם אתם משנים את השם של OldName@example.com ל-NewName@example.com, לא תראו תוצאות לאירועים שקשורים ל-OldName@example.com.
  • אתם יכולים לחפש נתונים רק בהודעות שעדיין לא נמחקו מהאשפה.

תיאורים של המאפיינים

במקור הנתונים הזה, אתם יכולים להשתמש במאפיינים הבאים כשאתם מחפשים נתונים של אירועים ביומן:

מאפיין תיאור
ספק ספק הסלולר של המכשיר
מצב סיכון של מכשיר האם המכשיר עבר תהליך רוט (Root) או פריצה (jailbreak) – תהליכים שמסירים הגבלות במכשיר. הערכים כוללים:
  • מכשיר שנפרץ (עם הרשאות בסיס או פרוץ)
  • לא בסיכון
מזהה המכשיר מזהה שמוקצה למכשיר כשהוא נרשם לניהול מכשירים. אם מכשיר נרשם יותר מפעם אחת, יכול להיות שיוקצו לו יותר ממזהה אחד.
דגם המכשיר דגם המכשיר
בעלי המכשיר

שם המשתמש שביצע את האירוע במכשיר

הערה: במכשירי iOS בבעלות החברה, שינויים בהרשמה של המכשיר ב-Apple Business Manager או ב-Apple School Manager מתבצעים על ידי חשבון שירות שמדווח כ'משתמש אנונימי'.

סוג המכשיר סוג המכשיר שבו התרחש האירוע – לדוגמה, Android,‏ ChromeOS,‏ iOS,‏ Linux,‏ Mac או Windows
תאריך הסנכרון האחרון התאריך והשעה האחרונים שבהם המכשיר סנכרן נתונים של החברה
סוג הניהול סוג הניהול שחל על המכשיר. הערכים כוללים:
  • מתקדם (ניהול מתקדם של מכשירים ניידים)
  • בסיסי (ניהול בסיסי של מכשירים ניידים)
  • ללא
סטטוס הסיסמה האם יש למכשיר סיסמה. הערך הוא On אם מוגדרת סיסמה.
תאריך הרישום התאריך והשעה שבהם המכשיר סנכרן לראשונה נתוני חברה
תאריך של תיקון האבטחה תאריך עדכון האבטחה האחרון של מערכת ההפעלה, בפורמט YYYY-MM-DD. (Android מגרסה 6.0 ואילך בלבד)
סטטוס סטטוס המכשיר – לדוגמה, החשבון אופס, אושר, נחסם או הושבת
כתובת האימייל של המשתמש כתובת האימייל של המשתמש במכשיר

טיפול באירועים על סמך תוצאות החיפוש

אחרי שמריצים חיפוש בכלי לחקירת אבטחה, אפשר לבצע פעולות על תוצאות החיפוש. לדוגמה, אפשר להריץ חיפוש על סמך אירועים ביומן של Gmail, ואז להשתמש בכלי כדי למחוק הודעות ספציפיות, לשלוח הודעות להסגר או לשלוח הודעות לתיבות הדואר הנכנס של המשתמשים. פרטים נוספים על פעולות בכלי לחקירת אבטחה זמינים במאמר טיפול באירועים על סמך תוצאות החיפוש.

ניהול החקירות

צפייה ברשימת החקירות

כדי לראות רשימה של החקירות שבבעלותכם ושל החקירות ששותפו איתכם, לוחצים על סמל הצגת החקירות . רשימת החקירות כוללת את השמות, התיאורים והבעלים של החקירות, ואת התאריך שבו בוצע השינוי האחרון.

מהרשימה הזו אפשר לבצע פעולות בחקירות שבבעלותכם, למשל למחוק חקירה. מסמנים את התיבה של החקירה ולוחצים על פעולות.

הערה: ישירות מעל רשימת החקירות, בקטע גישה מהירה, אפשר לראות את החקירות שנשמרו לאחרונה.

הגדרת ההגדרות של החקירות

בתור סופר-אדמין, לוחצים על סמל ההגדרות כדי :

  • שינוי אזור הזמן של החקירות. אזור הזמן חל על תנאי החיפוש ועל התוצאות.
  • מפעילים או משביתים את האפשרות דרוש בודק. פרטים נוספים זמינים במאמר דרישת בודקים לפעולות בכמות גדולה.
  • מפעילים או משביתים את האפשרות View content (הצגת תוכן). ההגדרה הזו מאפשרת לאדמינים עם ההרשאות המתאימות לצפות בתוכן.
  • מפעילים או משביתים את ההגדרה יש להזין נימוק לפעולות לפני ביצוע.

הוראות ופרטים נוספים זמינים במאמר הגדרת ההגדרות של החקירות.

ניהול העמודות בתוצאות החיפוש

אתם יכולים לקבוע אילו עמודות נתונים יופיעו בתוצאות החיפוש.

  1. בפינה השמאלית העליונה של טבלת תוצאות החיפוש, לוחצים על הסמל לניהול העמודות .
  2. (אופציונלי) כדי להסיר עמודות שמוצגות כרגע, לוחצים על סמל ההסרה .
  3. (אופציונלי) כדי להוסיף עמודות, לצד 'הוספת עמודה חדשה', לוחצים על החץ למטה ובוחרים את עמודת הנתונים.
    חוזרים על הפעולה לפי הצורך.
  4. (אופציונלי) כדי לשנות את סדר העמודות, גוררים את שם העמודה.
  5. לוחצים על שמירה.

ייצוא נתונים מתוצאות החיפוש

אתם יכולים לייצא את תוצאות החיפוש בכלי לחקירת אבטחה ל-Google Sheets או לקובץ CSV. הוראות מפורטות מופיעות במאמר ייצוא תוצאות חיפוש.

שיתוף, מחיקה ושכפול של חקירות

כדי לשמור את קריטריוני החיפוש או לשתף אותם עם אחרים, אתם יכולים ליצור ולשמור חקירה, ואז לשתף, לשכפל או למחוק אותה.

פרטים נוספים זמינים במאמר בנושא שמירה, שיתוף, מחיקה ושכפול של חקירות.

מתי הנתונים נעשים זמינים ולמשך כמה זמן הם נשמרים?

מידע נוסף על מקורות נתונים זמין במאמר בנושא שמירת נתונים וזמני השהיה.