После поиска в одном источнике данных (например, с помощью событий журнала Gmail, чтобы найти и удалить вредоносное письмо) вы можете изучить определенного пользователя, переключившись и выполнив поиск в другом источнике данных (например, в событиях журнала Диска, чтобы проверить, как пользователь делился файлами).
В частности, если злоумышленник взломал аккаунт вашего сотрудника и разослал вредоносные письма от его имени, вы можете проверить, какие действия совершались из этого аккаунта с документами на Google Диске.
Примечание. Некоторые возможности инструмента "Анализ безопасности", например просмотр данных, связанных с Gmail, доступны не во всех версиях. Подробнее о событиях журнала Gmail и о событиях журнала Диска…
Как проанализировать данные из нескольких источников
Выполните инструкции в статье Как искать и удалять вредоносные письма.
Эта функция доступна в версиях Frontline Plus, Enterprise Plus, Education Standard и Education Plus. Сравнение версий
В результатах поиска наведите указатель на адрес электронной почты в столбце Отправитель (например, user@example.com).
Наведите указатель на результат поиска и нажмите кнопку сводных данных, чтобы открыть меню.
Нажмите События журнала Диска > Исполнитель.
Откроется новая страница поиска, где источником данных будут события журнала Диска, а условием будет тот же исполнитель.Чтобы указать дополнительные критерии поиска, нажмите Добавить условие.
Нажмите ПОИСК.
Проверьте и экспортируйте результаты поиска.
Примечание. Вы также можете выполнить поиск, взяв за основу весь столбец. Для этого наведите указатель мыши на его название и выберите нужный вариант в меню.