Mit dem Sicherheitsprüftool vertrauliche Inhalte ansehen

Sicherheitsprüftool

Unterstützte Versionen für diese Funktion: Frontline Plus; Enterprise Plus; Education Standard und Education Plus. Versionen vergleichen

Als Administrator können Sie mit dem Sicherheitsprüftool die vertraulichen Inhalte einer Gmail-Nachricht, einer Chat-Nachricht, eines Chat-Anhangs, eines Chrome-Protokollereignisses oder einer Regel ansehen. Sie können auch Datenschutzregeln untersuchen, die zum Schutz vor Datenverlust (Data Loss Prevention, DLP) verwendet werden.

Wichtig:Bevor Sie sich Inhalte von vertraulichen Nachrichten ansehen können, muss ein Super Admin die Einstellungen für das Sicherheitstool zur Untersuchung anpassen, um Administratoren in Ihrer Organisation Zugriff zu gewähren. Weitere Informationen und Anleitungen finden Sie im Hilfeartikel Einstellungen für Prüfungen konfigurieren.

Sensible Inhalte ansehen

  1. Öffnen Sie in der Admin-Konsole im Menü  und dann  Sicherheit und dann Sicherheitscenter und dann Prüftool.

    Hierfür ist die Administratorberechtigung Sicherheitscenter erforderlich.

  2. Wählen Sie in der Liste Datenquelle die Option Chat-Protokollereignisse, Chrome-Protokollereignisse, Gmail-Nachrichten, Gmail-Protokollereignisse oder Ereignisse im Regelprotokoll aus.

    Gmail-Nachrichten und Chrome-Protokollereignisse sind mit Education Standard nicht verfügbar.

  3. Optional: Um die Suche einzugrenzen, klicken Sie auf Bedingung hinzufügen und geben Sie das Attribut und die Werte an. Weitere Informationen zu bestimmten Protokollereignissen finden Sie unter Datenquellen für das Sicherheitsprüftool.

  4. Klicken Sie auf Suchen.

  5. Klicken Sie in den Suchergebnissen auf das Logereignis, das Sie untersuchen möchten.

Inhalte von E‑Mail-Nachrichten ansehen

Bei der Suche nach Gmail-Protokollereignissen oder Gmail-Nachrichten wird der Nachrichtenkopf zurückgegeben. Um die Meldung zu sehen, müssen Sie eine Begründung angeben:

  1. Klicken Sie oben im Nachrichtenheader auf Nachricht.
  2. Geben Sie den Grund an, warum Sie die Nachricht ansehen müssen. Der von Ihnen eingegebene Grund wird in den Administrator-Protokollereignissen aufgezeichnet.

    Tipp: Denken Sie daran, wichtige Informationen wie eine Ticketnummer anzugeben oder ob die Nachricht von einem Rechtsbeistand zur Ansicht freigegeben wurde.

  3. Klicken Sie auf Bestätigen.

Nachdem Sie eine Begründung für das Aufrufen der Nachricht angegeben haben, können Sie sich den Inhalt der Nachricht ansehen. Danach können Sie die folgenden Maßnahmen für die Nachricht ausführen:

  • Nachricht löschen
  • Als Spam markieren
  • Als Phishing markieren
  • An Posteingang senden
  • Unter Quarantäne stellen

Auf dem Tab Nachricht oder Thread können Sie auch VirusTotal-Berichte zu E-Mail-Anhängen aufrufen. Weitere Informationen und eine Anleitung finden Sie im Hilfeartikel VirusTotal-Berichte im Prüftool aufrufen.

Regelinhalte ansehen

Wenn Sie nach Ereignissen im Regelprotokoll suchen, erhalten Sie eine Liste von DLP-Snippets. DLP-Snippets werden erstellt, wenn die Speicherung sensibler Inhalte aktiviert ist und in der Datenschutzregel sensible Inhalte gekennzeichnet sind. Weitere Informationen finden Sie unter Inhalte ansehen, die Datenschutzregeln auslösen.

Chrome-Protokollereignisse ansehen

Mit Chrome Enterprise Premium verfügbar

Wenn Sie nach Chrome-Protokollereignissen suchen, können Sie alle Malware-Dateien des Chrome-Browsers im Beweismittel-Tresor ansehen. Weitere Informationen finden Sie im Hilfeartikel Verdächtige Dateien untersuchen und Maßnahmen ergreifen.