Undersök användare över olika datakällor

Verktyg för säkerhetsutredning
Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Enterprise Standard och Enterprise Plus; Education Standard och Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Jämför din utgåva

Efter att ha sökt i en datakälla (till exempel genom att använda Gmail-logghändelser för att hitta och ta bort ett skadligt e-postmeddelande) kanske du vill undersöka en specifik användare genom att pivotera och söka i en annan datakälla (till exempel för att söka i Drive-logghändelser för att undersöka fildelning relaterad till den användaren).

Du kanske till exempel vill göra detta om ett användarkonto kapas och du får veta att ett skadligt e-postmeddelande skickas från det kontot. Du kan sedan undersöka andra åtgärder från det användarkontot i Google Drive.

Obs! Vissa funktioner i säkerhetsutredningsverktyget – till exempel data relaterade till Gmail – är inte tillgängliga i alla utgåvor. Mer information finns i Gmail-logghändelser och Drive-logghändelser .

Undersök en användare över olika datakällor

  1. Slutför din sökning med hjälp av instruktionerna i Hitta och radera skadliga e-postmeddelanden .

    Utgåvor som stöds för den här funktionen: Frontline Plus; Enterprise Plus; Education Standard och Education Plus. Jämför din utgåva

  2. I sökresultaten håller du muspekaren över användaren i kolumnen Avsändare (till exempel användare@example.com ).

  3. Håll muspekaren över ett objekt i sökresultaten och klicka på pivotknappen för att öppna menyalternativen.

  4. Klicka på Logghändelser i enhet > Aktör .
    Detta öppnar en ny söksida där Drive-logghändelser är datakällan och där ett villkor ingår med samma aktör .

  5. Om det behövs kan du klicka på LÄGG TILL VILLKOR för att inkludera fler kriterier för din sökning.

  6. Klicka på SÖK .

  7. Visa och exportera dina sökresultat.

Obs! Du kan också pivotera hela kolumnen i sökresultaten. För att göra detta, håll muspekaren över kolumnnamnet och välj sedan bland menyalternativen.