Centrum alertów zawiera strony dwóch typów:
- Lista alertów dotyczących Twojej domeny – ta strona wyświetla się po zalogowaniu się w konsoli administracyjnej Google i otwarciu centrum alertów. Ta lista może obejmować kilka stron w zależności od liczby aktywnych alertów.
- Strona z informacjami zawierająca więcej informacji o każdym alercie – aby zobaczyć szczegóły, kliknij dowolną pozycję na liście alertów.
Aby uzyskać dostęp do Centrum alertów:
-
W konsoli administracyjnej Google otwórz Menu
Bezpieczeństwo
Centrum alertów.
Wymaga uprawnień administratora Centrum alertów.
Uzyskiwanie dostępu do Centrum alertów z dowolnego miejsca w konsoli administracyjnej
Z dowolnego miejsca w konsoli administracyjnej Google możesz wyświetlić widżet Alerty, aby szybko zobaczyć alerty dotyczące Twojej domeny. Widżet Alerty zawiera listę alertów, a także krótki opis i wagę każdego z nich (Duża, Umiarkowana, Mała).
Aby otworzyć widżet Alerty, kliknij ikonę dzwonka u góry dowolnej strony w konsoli administracyjnej. Aby zobaczyć szczegóły konkretnego alertu, kliknij jedną z pozycji w widżecie. Aby zobaczyć pełną listę alertów w Centrum alertów, kliknij Wyświetl wszystkie.
Wyświetlanie listy alertów
Po otwarciu centrum alertów wyświetli się lista różnych alertów, które mają wpływ na Twoją domenę. Na podstawie tej listy możesz szybko sprawdzić, ile alertów jest obecnie aktywnych. Lista zawiera krótki opis każdego alertu, jego typ i datę.
Więcej informacji znajdziesz w sekcjach poniżej.
Filtrowanie listy alertów
Centrum alertów zawiera przegląd różnych typów alertów, które mają wpływ na Twoją domenę. Aby zawęzić wyświetlaną listę, możesz ją filtrować według określonych typów alertów, zakresu dat lub obu tych parametrów. Możesz też tworzyć filtry na podstawie innych kryteriów alertów, np. stanu, wagi, osoby przypisanej lub adresu e-mail użytkownika.
Wyświetlanie określonych typów alertów:
- W widoku listy w Centrum alertów kliknij Dodaj filtr.
- Wybierz kryteria filtra z listy, np. kliknij Typ alertu.
- W oknie Typ alertu zaznacz pola odpowiednich typów alertów.
Kliknij ZASTOSUJ.
Po zastosowaniu filtra wyświetli się lista odpowiadająca odpowiednim typom alertów. Następnie możesz kliknąć dowolną pozycję na liście, aby wyświetlić szczegóły alertu.
Wyświetlanie alertów w określonych zakresach dat:
- W widoku listy w Centrum alertów kliknij Dodaj filtr.
- Wybierz z listy kryteria filtra, np. kliknij Zakres dat.
- W oknie Zakres dat wybierz zakres dat, którego ma dotyczyć alert.
Kliknij ZASTOSUJ.
Po zastosowaniu filtra wyświetli się lista odpowiadająca alertom w określonym zakresie dat. Następnie możesz kliknąć dowolną pozycję na liście, aby wyświetlić szczegółowe informacje o alercie.
Zapisywanie zestawu filtrów alertów
Jeśli chcesz użyć zestawu filtrów w centrum alertów więcej niż raz, możesz go zapisać i w razie potrzeby do niego wrócić. Aby zapisać zestaw filtrów alertów:
- W widoku listy w Centrum alertów kliknij Dodaj filtr.
- Wybierz z listy kryteria filtra, np. kliknij Stan.
- W oknie Stan sprawdź Nierozpoczęta, W trakcie lub Zamknięta.
- Kliknij ZASTOSUJ.
- Kliknij Zapisane filtry.
- Kliknij ZAPISZ BIEŻĄCY FILTR.
- Wpisz nazwę filtra, np. Stan: nie rozpoczęto.
- Kliknij ZAPISZ.
Uwaga:
- Aby później uzyskać dostęp do zapisanych filtrów, kliknij Zapisane filtry i nazwę wcześniej zapisanego filtra.
- Aby usunąć zapisany filtr, kliknij Zapisane filtry, zaznacz jeden z filtrów i kliknij ikonę usuwania.
- Możesz mieć zapisanych maksymalnie 20 filtrów naraz.
Inna opcja zapisywania filtrów: gdy zastosujesz filtr na stronie z listą w centrum alertów, do adresu URL w przeglądarce zostanie dodany parametr zapytania. Możesz zapisać ten adres URL i wpisać go w oddzielnej sesji, aby wyświetlić wcześniej zastosowane filtry.
Rozpoczynanie analizy zagrożeń
Jeśli jesteś administratorem wersji Enterprise, możesz rozpocząć analizę zagrożeń na podstawie alertu. Kliknij jedną z ikon lupy po prawej stronie strony Centrum alertów. Na stronie z informacjami możesz też kliknąć ZBADAJ ALERT. Następnie możesz użyć narzędzia do analizy zagrożeń, aby wykonać odpowiednie działanie – na przykład wyczyścić pamięć urządzenia lub zawiesić konto użytkownika. Instrukcje znajdziesz w artykule Rozpoczynanie analizy zagrożeń w Centrum alertów.
Wyświetlanie szczegółów alertu
Aby wyświetlić więcej informacji o dowolnym alercie, kliknij dowolną pozycję na stronie. Spowoduje to otwarcie strony szczegółów alertu. Więcej informacji znajdziesz w sekcji Wyświetlanie szczegółów alertu.
Przesyłanie opinii na temat alertów
Alerty są generowane na podstawie systemu uczenia maszynowego, dzięki czemu można uwzględniać miliardy sygnałów w celu wykrywania zagrożeń. W przypadku tych alertów możesz nas poinformować, czy były one prawidłowe lub przydatne. Z czasem zwiększy to dokładność alertów. Te opinie są używane tylko do ulepszania sygnałów w Twojej domenie i nie są udostępniane poza Twoją organizację.
Każdy administrator w Twojej domenie z pełnym dostępem do centrum alertów może przesłać opinię.
Więcej informacji znajdziesz w artykule Przekazywanie opinii na temat alertów.
Wyświetlanie historii alertów
Historię alertu możesz wyświetlić na stronie Szczegóły alertu w sekcji Historia alertów. Dzięki temu możesz wyświetlać zmiany wprowadzane przez administratorów w alercie, rejestrować inne szczegóły historyczne i prowadzić historię kontroli rozwiązanych alertów.
Jeśli na przykład administrator zmieni stan alertu z Nie rozpoczęto na Zamknięto lub jeśli zmieni się osoba przypisana do alertu albo jego waga, w sekcji Historia alertów znajdziesz zapis tej zmiany, w tym adres e-mail administratora oraz datę i godzinę wprowadzenia zmiany.
Dodawanie komentarzy do alertów
Jako administrator możesz dodawać komentarze w sekcji Historia alertów na stronie Szczegóły alertu.
Dodawanie komentarzy umożliwia prowadzenie bardziej szczegółowej dokumentacji (na potrzeby audytu lub historii) wszystkich działań podejmowanych w związku z alertem. Możesz na przykład wpisać przypomnienie, że w określonym dniu zresetowano hasło i powiadomiono o tym użytkownika. Jeśli dodasz notatkę w sekcji komentarzy, w późniejszym czasie z łatwością przypomnisz sobie, co się wydarzyło.
Dodawanie komentarzy umożliwia też udostępnianie historii alertu współpracownikom i omawianie dalszych kroków. Możesz też podać więcej szczegółów, gdy zmieniasz stan alertu, np. z W trakcie na Zamknięty. Możesz też dodać komentarz, gdy ponownie przypisujesz alert lub gdy chcesz podać linki do powiązanych materiałów.
W sekcji Historia alertów na stronie Szczegóły alertu wpisz komentarz i kliknij ZAPISZ. Twoja nazwa użytkownika pojawi się obok komentarza, a także data i godzina. W razie potrzeby możesz później usunąć komentarz dodany do tej strony.
Wyświetlanie powiązanych alertów
Na stronie szczegółów alertu możesz wyświetlić listę powiązanych alertów. Ta lista umożliwia szybkie wyszukiwanie alertów o podobnych szczegółach, np. z tym samym adresem e-mail użytkownika.
Podobnie jak na głównej stronie Centrum alertów możesz użyć listy powiązanych alertów, aby przekazać opinię o jakości alertu lub rozpocząć analizę zagrożeń związaną z tym alertem. Możesz kliknąć dowolny alert na liście, aby otworzyć stronę z informacjami o nim.
Informacje dotyczące kolumny „Ostatnia aktualizacja” na stronie listy
Strona z listą w centrum alertów zawiera kolumnę Ostatnia aktualizacja, w której podana jest data i godzina ostatniej aktualizacji każdego alertu.
Alert jest uznawany za zaktualizowany, jeśli dodano nowe dane ze źródła alertu. Na przykład alert Gmaila dotyczący 10 e-maili jednego dnia może dotyczyć 20 e-maili następnego dnia. Taka zmiana jest uznawana za aktualizację na stronie z listą. Zmiany wprowadzane przez użytkowników, takie jak zmiany osoby, której przypisano alert, stanu lub wagi, nie są jednak uważane za aktualizacje alertów.
Uprawnienia administratora dotyczące alertów opartych na regułach
Jako administrator Google Workspace możesz wyświetlać alerty oparte na regułach i zarządzać nimi tylko wtedy, gdy masz uprawnienia administratora do tych konkretnych reguł:
- Aby wyświetlać alerty dotyczące zapobiegania utracie danych (DLP) i nimi zarządzać, musisz mieć uprawnienia DLP > Wyświetlanie reguł DLP oraz DLP > Zarządzanie regułami DLP.
- Aby wyświetlać alerty dotyczące reguł związanych z aktywnością i nimi zarządzać, musisz mieć uprawnienia Centrum bezpieczeństwa > Reguły związane z aktywnością > Wyświetlanie oraz Centrum bezpieczeństwa > Reguły związane z aktywnością > Zarządzanie.
- Aby wyświetlać wszystkie inne typy alertów i nimi zarządzać, musisz mieć uprawnienie Raporty.
Szczegółowe informacje znajdziesz w artykułach Przyznawanie dostępu do centrum alertów i Informacje o rolach administratora.
Szczegółowe informacje o regułach znajdziesz w artykule Tworzenie reguł i zarządzanie nimi na stronie Reguły.