Sebagai administrator, Anda mungkin perlu menelusuri dokumen sensitif yang telah dibagikan secara eksternal atau terlalu luas dibagikan.
Ikuti petunjuk dalam artikel ini untuk menyelidiki file yang telah dibagikan ke pihak eksternal oleh pengguna tertentu di organisasi Anda.
Menyelidiki berbagi file
1. Mulai investigasi
- Login untuk menggunakan alat investigasi.
- Dari menu Sumber data, klik Peristiwa log Drive.
- Klik Tambahkan Kondisi.
- Dari menu Kondisi, klik Perubahan visibilitas.
- Pastikan kondisi disetel ke Eksternal.
- Klik TAMBAHKAN KONDISI.
- Dari menu Kondisi, klik Aktor.
- Di kolom Pengguna, masukkan nama pengguna yang membagikan file, misalnya user@example.com.
- Klik TAMBAHKAN KONDISI.
- Dari menu Kondisi, klik Tanggal.
- Ubah kondisi menjadi Setelah.
- Di kolom Tanggal, masukkan tanggal dan waktu paling awal saat file mungkin telah dibagikan secara eksternal.
- Klik TELUSURI.
2. Melihat dan mengekspor hasil penelusuran
Setelah Anda menyelesaikan langkah-langkah di atas, hasil penelusuran akan ditampilkan dalam tabel di bagian bawah halaman. Tabel ini menampilkan tanggal dan waktu file dibagikan secara eksternal, ID dokumen, jenis dokumen, visibilitas, judul, jenis peristiwa (misalnya, Ubah akses pengguna), nama pengguna aktor, dan pemilik dokumen.
(Aktor adalah pengguna yang mengubah visibilitas dokumen dengan beberapa cara.)
Untuk menyimpan hasil penelusuran ini ke folder Drive Saya, klik Ekspor semua di bagian atas tabel.
Untuk mengetahui detail selengkapnya, lihat Melihat hasil penelusuran di alat investigasi.