Ta funkcja jest dostępna w tych wersjach: Frontline Plus, Enterprise Plus, Education Standard i Education Plus. Porównaj wersje
Jako administrator możesz za pomocą narzędzia do analizy zagrożeń wyświetlać poufne treści wiadomości z Gmaila, wiadomości lub załącznika w Google Chat, zdarzenia z dziennika Chrome lub reguły. Możesz też sprawdzać reguły ochrony danych używane do zapobiegania utracie danych (DLP).
Ważne: zanim będzie można wyświetlać poufne treści wiadomości, superadministrator musi dostosować ustawienia narzędzia do analizy zagrożeń, aby umożliwić dostęp administratorom w organizacji. Szczegółowe informacje i instrukcje znajdziesz w artykule Konfigurowanie ustawień analizy zagrożeń.
Wyświetlaj treści poufne
-
W konsoli administracyjnej Google otwórz Menu
Bezpieczeństwo
Centrum bezpieczeństwa
Narzędzie do analizy zagrożeń.
Wymaga uprawnień administratora Centrum bezpieczeństwa.
Z listy Źródło danych wybierz Zdarzenia z dziennika Google Chat, Zdarzenia z dziennika Chrome, Wiadomości z Gmaila, Zdarzenia z dziennika Gmaila lub Zdarzenia z dziennika reguł.
Wiadomości z Gmaila i zdarzenia z dziennika Chrome nie są dostępne w wersji Education Standard.
(Opcjonalnie) Aby zawęzić wyszukiwanie, kliknij Dodaj warunek i określ atrybut oraz wartości. Szczegółowe informacje o konkretnych zdarzeniach z dziennika znajdziesz w artykule Źródła danych narzędzia do analizy zagrożeń.
Kliknij Szukaj.
W wynikach wyszukiwania kliknij zdarzenie z dziennika, które chcesz zbadać.
Wyświetlanie treści wiadomości
Wyszukiwanie zdarzeń z dziennika Gmaila lub wiadomości z Gmaila zwraca nagłówek wiadomości. Aby wyświetlić wiadomość, musisz podać uzasadnienie:
- U góry nagłówka wiadomości kliknij Wiadomość.
Podaj powód, dla którego chcesz wyświetlić wiadomość. Podany przez Ciebie powód jest rejestrowany w zdarzeniach z dziennika administratora.
Wskazówka: pamiętaj, aby podać ważne informacje, takie jak numer zgłoszenia lub informację, czy radca prawny wyraził zgodę na wyświetlenie wiadomości.
Kliknij Potwierdź.
Po podaniu uzasadnienia wyświetlenia wiadomości możesz sprawdzić jej zawartość. Następnie możesz wykonać te czynności związane z wiadomością:
- Usuń wiadomość
- Oznacz jako spam
- Oznacz jako phishing
- Wyślij do skrzynki odbiorczej
- Wyślij do kwarantanny
Na karcie Wiadomość lub Wątek możesz też wyświetlać raporty VirusTotal związane z załącznikami e-maili. Więcej informacji oraz instrukcje znajdziesz w artykule Wyświetlanie raportów VirusTotal w narzędziu do analizy zagrożeń.
Wyświetlanie treści reguły
Jeśli wyszukasz zdarzenia z dziennika reguł, otrzymasz listę fragmentów DLP. Fragmenty DLP są tworzone, gdy włączone jest przechowywanie treści o charakterze kontrowersyjnym, a reguła ochrony danych oznaczy treści o charakterze kontrowersyjnym. Szczegółowe informacje znajdziesz w artykule Wyświetlanie treści, które wyzwalają reguły ochrony danych.
Wyświetlanie zdarzeń z dziennika Chrome
Dostępne w Chrome Enterprise Premium
Jeśli wyszukasz zdarzenia z dziennika Chrome, możesz przejrzeć wszystkie pliki złośliwego oprogramowania przeglądarki Chrome w Skrzynce dowodów. Szczegółowe informacje znajdziesz w artykule Badanie podejrzanych plików i podejmowanie odpowiednich działań.