التحقّق من المستخدمين عبر مصادر البيانات

أداة التحقيق الأمني
الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEnterprise Essentials Plus و"النسخة المدفوعة من Cloud Identity". مقارنة إصدارك

بعد البحث في مصدر بيانات واحد (على سبيل المثال، باستخدام أحداث سجلّ Gmail للعثور على رسالة إلكترونية ضارة وحذفها)، قد تحتاج إلى التحقيق في نشاط مستخدم معيّن من خلال تغيير مصدر البيانات والبحث في مصدر بيانات آخر (على سبيل المثال، للبحث في أحداث سجلّ Drive للتحقيق في مشاركة الملفات المرتبطة بهذا المستخدم).

على سبيل المثال، قد ترغب في تنفيذ ذلك في حال اختراق حساب مستخدم ومعرفتك بإرسال رسالة إلكترونية ضارة من هذا الحساب. ويمكنك بعد ذلك التحقيق في إجراءات أخرى من حساب المستخدم هذا في Google Drive.

ملاحظة: لا تتوفر بعض ميزات "أداة التحقيق الأمني" مع جميع الإصدارات، مثل البيانات المتعلقة بخدمة Gmail. لمعرفة التفاصيل، يُرجى الاطّلاع على أحداث سجلّ Gmail وأحداث سجلّ Drive.

التحقُّق من مستخدم عبر مصادر البيانات

  1. أكمِل عملية البحث باتّباع التعليمات الواردة في مقالة العثور على الرسائل الإلكترونية الضارة ومحوها.

    الإصدارات المتوافقة مع هذه الميزة: Frontline Plus وEnterprise Plus وEducation Standard وEducation Plus مقارنة إصدارك

  2. في نتائج البحث، مرِّر المؤشر فوق المستخدم في عمود المُرسِل (على سبيل المثال، user@example.com).

  3. مرِّر المؤشر فوق أحد العناصر في نتائج البحث، ثم انقر على زر "الارتكاز" لفتح خيارات القائمة.

  4. انقر على أحداث سِجل Drive > المنفِّذ.
    يؤدي ذلك إلى فتح صفحة بحث جديدة حيث تكون أحداث سجلّ Drive هي مصدر البيانات وحيث يتم تضمين حالة مع المنفِّذ نفسه.

  5. إذا لزم الأمر، يمكنك النقر على إضافة شرط لتضمين المزيد من المعايير في بحثك.

  6. انقر على بحث.

  7. اعرض نتائج بحثك وصدّرها.

ملاحظة: يمكنك أيضًا إنشاء جدول محوري على العمود بأكمله في نتائج البحث. ولإجراء ذلك، مرِّر مؤشر الماوس فوق اسم العمود، ثم انقر على أحد خيارات القائمة.