Как проанализировать данные пользователей из нескольких источников

Инструмент "Анализ безопасности"
Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

После поиска в одном источнике данных (например, с помощью событий журнала Gmail, чтобы найти и удалить вредоносное письмо) вы можете изучить определенного пользователя, переключившись и выполнив поиск в другом источнике данных (например, в событиях журнала Диска, чтобы проверить, как пользователь делился файлами).

В частности, если злоумышленник взломал аккаунт вашего сотрудника и разослал вредоносные письма от его имени, вы можете проверить, какие действия совершались из этого аккаунта с документами на Google Диске.

Примечание. Некоторые возможности инструмента "Анализ безопасности", например просмотр данных, связанных с Gmail, доступны не во всех версиях. Подробнее о событиях журнала Gmail и о событиях журнала Диска…

Как проанализировать данные из нескольких источников

  1. Выполните инструкции в статье Как искать и удалять вредоносные письма.

    Эта функция доступна в версиях Frontline Plus, Enterprise Plus, Education Standard и Education Plus. Сравнение версий

  2. В результатах поиска наведите указатель на адрес электронной почты в столбце Отправитель (например, user@example.com).

  3. Наведите указатель на результат поиска и нажмите кнопку сводных данных, чтобы открыть меню.

  4. Нажмите События журнала Диска > Исполнитель.
    Откроется новая страница поиска, где источником данных будут события журнала Диска, а условием будет тот же исполнитель.

  5. Чтобы указать дополнительные критерии поиска, нажмите Добавить условие.

  6. Нажмите ПОИСК.

  7. Проверьте и экспортируйте результаты поиска.

Примечание. Вы также можете выполнить поиск, взяв за основу весь столбец. Для этого наведите указатель мыши на его название и выберите нужный вариант в меню.