Utiliser le centre d'alerte

Le centre d'alerte comprend deux types de pages :

  • Liste des alertes concernant votre domaine : cette page s'affiche après votre connexion à la console d'administration Google et votre accès au centre d'alerte. Cette liste peut s'étendre sur plusieurs pages, en fonction du nombre d'alertes actives.
  • Une page d'informations qui fournit plus de détails sur chaque alerte : vous pouvez accéder aux informations en cliquant sur un élément de la liste des alertes.

Pour accéder au centre d'alerte :

  1. Dans la console d'administration Google, accédez à Menu  puis Sécurité puis Centre d'alerte.

    Vous devez disposer du droit d'administrateur Centre d'alertes.

Accéder au centre d'alerte où que vous soyez dans la console d'administration

Le widget Alertes qui s'affiche dans la console d'administration Google vous permet de consulter rapidement les alertes qui affectent votre domaine. Le widget "Alertes" comprend une liste d'alertes, une brève description de chacune d'elles et le niveau de gravité (Élevée, Moyenne ou Faible).

Pour ouvrir le widget "Alertes", cliquez sur l'icône en forme de cloche  en haut de n'importe quelle page de la console d'administration. Pour accéder aux détails d'une alerte spécifique, cliquez sur l'une des lignes du widget. Pour accéder à la liste complète des alertes dans le centre d'alerte, cliquez sur Tout afficher.

Afficher la liste des alertes

Une fois le centre d'alertes ouvert, une liste s'affiche, précisant les différentes alertes qui affectent votre domaine. Cette liste vous permet de déterminer rapidement le nombre d'alertes actuellement actives. Les éléments de cette liste incluent une brève description de chaque alerte, le type d'alerte et la date de l'alerte.

Vous trouverez plus d'informations dans les sections ci-dessous.

Utiliser des filtres pour restreindre la liste des alertes

Le centre d'alerte fournit une vue d'ensemble des différents types d'alertes qui affectent votre domaine. Vous pouvez affiner la liste affichée dans le Centre d'alertes en filtrant certains types d'alertes ou une plage de dates, ou les deux. Vous pouvez également créer des filtres basés sur d'autres critères d'alerte, par exemple l'état, la gravité, le responsable ou l'adresse e-mail de l'utilisateur.

Afficher des types d'alertes spécifiques :

  1. Dans la vue Liste du centre d'alerte, cliquez sur Ajouter un filtre.
  2. Sélectionnez vos critères de filtre dans la liste (par exemple, cliquez sur Type d'alerte).
  3. Dans la fenêtre Type d'alerte, cochez les cases correspondant aux types d'alerte concernés.
  4. Cliquez sur APPLIQUER.

    Une fois votre filtre appliqué, une liste correspondant aux types d'alertes concernés s'affiche. Vous pouvez ensuite cliquer sur un élément de la liste pour afficher les détails d'une alerte.

Afficher les alertes pour des périodes spécifiques :

  1. Dans la vue Liste du centre d'alerte, cliquez sur Ajouter un filtre.
  2. Choisissez vos critères de filtre dans la liste (par exemple, cliquez sur Période).
  3. Dans la fenêtre Période, sélectionnez une période pour l'alerte.
  4. Cliquez sur APPLIQUER.

    Une fois votre filtre appliqué, une liste s'affiche et correspond aux alertes de la période que vous avez spécifiée. Vous pouvez ensuite cliquer sur un élément de la liste pour afficher les détails d'une alerte.

Enregistrer un ensemble de filtres d'alertes

Si vous devez utiliser un ensemble de filtres dans le centre d'alertes à plusieurs reprises, vous pouvez l'enregistrer et y revenir plus tard si nécessaire. Pour enregistrer un ensemble de filtres d'alertes :

  1. Dans la vue Liste du centre d'alerte, cliquez sur Ajouter un filtre.
  2. Sélectionnez les critères de votre filtre dans la liste (par exemple, cliquez sur État).
  3. Dans la fenêtre État, cochez Non démarrée, En cours ou Fermée.
  4. Cliquez sur APPLIQUER.
  5. Cliquez sur Filtres enregistrés.
  6. Cliquez sur ENREGISTRER LE FILTRE ACTUEL.
  7. Saisissez un nom pour le filtre (par exemple, État : non commencé).
  8. Cliquez sur ENREGISTRER.

Remarque :

  • Vous pourrez accéder ultérieurement à vos filtres enregistrés en cliquant sur Filtres enregistrés, puis sur le nom d'un filtre enregistré précédemment.
  • Pour supprimer un filtre enregistré, cliquez sur Filtres enregistrés, mettez en surbrillance l'un des filtres, puis cliquez sur l'icône Supprimer.
  • Vous pouvez enregistrer jusqu'à 20 filtres à la fois.

Autre option pour enregistrer les filtres : lorsque vous appliquez un filtre sur la page de liste du centre d'alertes, un paramètre de requête est ajouté à l'URL dans votre navigateur. Vous pouvez enregistrer cette URL et la saisir dans une session distincte pour afficher les filtres que vous avez appliqués précédemment.

Lancer une investigation

Si vous êtes administrateur Enterprise, vous pouvez lancer une investigation à partir d'une alerte. Cliquez sur l'une des icônes en forme de loupe situées tout à droite de la page Centre d'alerte. ou cliquez sur EXAMINER L'ALERTE depuis la page d'informations. Vous pouvez ensuite prendre les mesures nécessaires à l'aide de l'outil d'investigation, par exemple effacer le contenu d'un appareil ou suspendre un compte utilisateur. Pour obtenir des instructions, consultez Lancer une enquête à partir du centre d'alerte.

Afficher les détails des alertes

Pour afficher plus de détails sur une alerte, cliquez sur un élément de la page pour ouvrir la page d'informations correspondante. Pour en savoir plus, consultez Afficher les détails des alertes.

Envoyer des commentaires sur les alertes

Les alertes sont générées par un système de machine learning qui prend en compte des milliards de signaux pour détecter les menaces. Pour ces alertes, vous pouvez nous indiquer si elles étaient correctes ou utiles, ce qui améliore leur précision au fil du temps. Ces commentaires ne sont utilisés que pour améliorer les signaux de votre domaine et ne sont pas partagés en dehors de votre organisation.

Tout administrateur de votre domaine disposant d'un accès complet au centre d'alertes peut envoyer des commentaires.

Pour en savoir plus, consultez Envoyer des commentaires sur les alertes.

Afficher l'historique des alertes

Vous pouvez consulter l'historique d'une alerte sur la page Détails de l'alerte, dans la section Historique des alertes. Cela vous permet de consulter les modifications apportées par les administrateurs à une alerte, de capturer d'autres détails historiques et de conserver un historique d'audit des alertes résolues.

Par exemple, si un administrateur modifie l'état d'une alerte de Non démarrée à Fermée, ou si l'attributé ou la gravité de l'alerte sont modifiés, la section Historique des alertes fournit un enregistrement de cette modification, y compris l'adresse e-mail de l'administrateur, ainsi que la date et l'heure de la modification.

Ajouter des commentaires aux alertes

En tant qu'administrateur, vous pouvez ajouter des commentaires à la section Historique des alertes de la page Détails de l'alerte.

L'ajout de commentaires vous permet de conserver un enregistrement plus détaillé (pour des raisons d'audit ou historiques) des actions que vous effectuez en lien avec une alerte. Par exemple, vous pouvez saisir un rappel indiquant que vous avez effectué une réinitialisation du mot de passe à une certaine date et que vous en avez informé l'utilisateur. En ajoutant une note dans la section des commentaires, vous pourrez plus facilement vous souvenir de ce qui s'est passé ultérieurement.

Ajouter des commentaires vous permet également de partager l'historique d'une alerte avec vos collègues et de discuter des prochaines étapes. Vous pouvez également fournir plus de détails lorsque vous modifiez l'état d'une alerte (par exemple, si vous le faites passer de En cours à Fermée). Vous pouvez également ajouter un commentaire lorsque vous réattribuez une alerte ou pour fournir des liens vers des ressources associées.

Dans la section Historique des alertes de la page Détails de l'alerte, saisissez votre commentaire, puis cliquez sur ENREGISTRER. Votre nom d'utilisateur s'affiche ensuite à côté du commentaire, ainsi que la date et l'heure. Si nécessaire, vous pourrez supprimer ultérieurement un commentaire que vous avez ajouté à cette page.

Sur la page "Détails de l'alerte", vous pouvez consulter la liste des alertes associées. Cette liste vous permet de rechercher rapidement les alertes qui présentent des détails similaires, comme la même adresse e-mail d'utilisateur.

Comme sur la page principale du centre d'alertes, vous pouvez utiliser la liste des alertes associées pour donner votre avis sur la qualité d'une alerte ou lancer une investigation la concernant. Vous pouvez cliquer sur n'importe quelle alerte de la liste pour ouvrir la page d'informations correspondante.

À propos de la colonne "Dernière mise à jour" sur la page de liste

La page de liste du centre d'alertes inclut une colonne Dernière mise à jour, qui indique la date et l'heure de la dernière mise à jour de chaque alerte.

Une alerte est considérée comme mise à jour si de nouvelles données provenant de sa source ont été ajoutées. Par exemple, une alerte Gmail impliquant 10 e-mails un jour peut en impliquer 20 le jour suivant. Un tel changement est considéré comme une mise à jour sur la page de la liste. Toutefois, les modifications effectuées par un utilisateur (par exemple, à Personne responsable, État ou Gravité) ne sont pas considérées comme des mises à jour d'alerte.

Droits d'administrateur pour les alertes basées sur des règles

En tant qu'administrateur Google Workspace, vous ne pouvez afficher et gérer les alertes basées sur des règles que si vous disposez des droits d'administrateur associés à ces règles :

  • Pour afficher et gérer l'alerte de protection contre la perte de données, vous aurez besoin du droit Protection contre la perte de données > Afficher la règle de protection contre la perte de données et du droit Protection contre la perte de données > Gérer la règle de protection contre la perte de données.
  • Pour afficher et gérer l'alerte liée aux règles d'activité, vous aurez besoin du droit Centre de sécurité > Règles d'activité > Afficher et du droit Centre de sécurité > Règles d'activité > Gérer.
  • Pour afficher et gérer tous les autres types d'alertes, vous devez disposer du droit Rapports.

Pour en savoir plus, consultez Accorder l'accès au centre d'alerte et À propos des rôles d'administrateur.

Pour en savoir plus sur les règles, consultez Créer et gérer des règles depuis la page "Règles".