Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Business Plus; Enterprise Standard en Enterprise Plus; Education Fundamentals, Education Standard en Education Plus; Enterprise Essentials en Enterprise Essentials Plus; G Suite Business. Vergelijk uw editie
Op de pagina met beveiligings- en onderzoekstools kunt u zoeken naar beveiligingsproblemen met betrekking tot gebeurtenissen in Vault-logboeken en actie ondernemen. U kunt een overzicht bekijken van acties die in de Vault-console zijn uitgevoerd, zoals welke gebruikers bewaarregels hebben bewerkt of exportbestanden hebben gedownload.
Voer een zoekopdracht uit in de beheerdersconsole.
Om een zoekopdracht uit te voeren in de beveiligingsonderzoekstool, kiest u eerst een gegevensbron. Kies vervolgens een of meer voorwaarden voor uw zoekopdracht. Kies voor elke voorwaarde een kenmerk , een operator en een waarde .
Ga in de Google Admin-console naar Menu.
Beveiliging
Beveiligingscentrum
Onderzoeksinstrument .
Hiervoor is beheerdersrechten voor het beveiligingscentrum vereist.
- Klik op Gegevensbron en selecteer Logboekgebeurtenissen van Vault .
- Klik op Voorwaarde toevoegen .
Tip : U kunt een of meer voorwaarden in uw zoekopdracht opnemen of uw zoekopdracht aanpassen met geneste query's . Zie ' Uw zoekopdracht aanpassen met geneste query's' voor meer informatie. - Klikkenmerk
Selecteer een optie. Om bijvoorbeeld te filteren op een specifiek gebeurtenistype, selecteer je Gebeurtenis .
Voor een volledige lijst met kenmerken, ga naar het gedeelte 'Beschrijvingen van kenmerken' . - Selecteer een operator.
- Voer een waarde in of selecteer een waarde uit de lijst.
- (Optioneel) Om meer zoekcriteria toe te voegen, herhaalt u de stappen.
- Klik op Zoeken .
Je kunt de zoekresultaten van de onderzoekstool in een tabel onderaan de pagina bekijken. - (Optioneel) Om uw onderzoek op te slaan, klikt u op Opslaan.
Voer een titel en beschrijving in.
Klik op Opslaan .
Notities
- In het tabblad 'Voorwaardenbouwer' worden filters weergegeven als voorwaarden met AND/OR-operatoren. U kunt ook het tabblad 'Filter' gebruiken om eenvoudige parameter-waardeparen op te nemen en zo de zoekresultaten te filteren.
- Als u een gebruiker een nieuwe naam geeft, ziet u geen zoekresultaten meer met de oude naam van de gebruiker. Als u bijvoorbeeld OldName@example.com hernoemt naar NewName@example.com , ziet u geen resultaten meer voor gebeurtenissen die gerelateerd zijn aan OldName@example.com .
- Je kunt alleen zoeken in berichten die nog niet uit de prullenbak zijn verwijderd.
Attribuutbeschrijvingen
Voor deze gegevensbron kunt u de volgende kenmerken gebruiken bij het zoeken naar logboekgebeurtenisgegevens.
| Attribuut | Beschrijving |
|---|---|
| Acteur | E-mailadres van de gebruiker die de actie heeft uitgevoerd |
| Aanvullende details | Bevat aanvullende informatie over de lading, zoals de bewaartermijn en -voorwaarden. |
| Datum | Datum en tijd waarop de gebeurtenis plaatsvond (weergegeven in de standaard tijdzone van uw browser) |
| Evenement | De geregistreerde gebeurtenisactie, zoals 'Onderzoek bekijken' , 'Extern document bekijken ' of 'Medewerker toevoegen', begint. |
IP ASN Je moet deze kolom toevoegen aan de zoekresultaten. Zie 'Kolomgegevens van zoekresultaten beheren' voor de stappen . | Het IP-autonoom systeemnummer (ASN), de onderverdeling en de regio die aan de logboekvermelding zijn gekoppeld. Om het IP-adres, het ASN en de regiocode (subdivisie en regio) te bekijken waar de activiteit plaatsvond, klikt u op de naam in de zoekresultaten. |
| Zaak-ID | Het identificatienummer van de zaak. Dit identificatienummer is niet beschikbaar voor alle gebeurtenissen, maar alleen voor gebeurtenissen die betrekking hebben op een specifieke zaak. |
| Naam van de organisatie-eenheid | De naam van de organisatie-eenheid waarop de actie van toepassing is. |
| Vraag | De zoekparameters die de gebruiker heeft ingevoerd voor een specifieke zoekopdracht. |
| Naam van de bron | De resourcenaam van de actie, zoals de naam van de vastgehouden actie of de naam van de opgeslagen query. |
| URL van de bron | De URL van een document dat de gebruiker heeft bekeken. |
| Doelgroep | E-mailadres van de beoogde gebruiker, bijvoorbeeld een gebruiker die in de wacht is gezet |
Beheer uw onderzoeken
Bekijk uw lijst met onderzoeken
Om een lijst te bekijken van de onderzoeken die u bezit en die met u zijn gedeeld, klikt u op 'Onderzoeken bekijken'. De lijst met onderzoeken bevat de namen, beschrijvingen en eigenaren van de onderzoeken, en de datum van de laatste wijziging.
Vanuit deze lijst kunt u acties uitvoeren op alle onderzoeken die u beheert, bijvoorbeeld om een onderzoek te verwijderen. Vink het vakje van een onderzoek aan en klik vervolgens op Acties .
Opmerking: Direct boven uw lijst met onderzoeken, onder Snelle toegang , kunt u recent opgeslagen onderzoeken bekijken.
Configureer de instellingen voor uw onderzoeken.
Als superbeheerder klikt u op Instellingen. naar:
- Wijzig de tijdzone voor uw zoekopdrachten. De tijdzone is van invloed op de zoekvoorwaarden en -resultaten.
- Schakel de optie 'Reviewer vereisen' in of uit. Ga naar 'Reviewers vereisen voor bulkacties' voor meer informatie.
- Schakel 'Inhoud weergeven' in of uit. Met deze instelling kunnen beheerders met de juiste rechten de inhoud bekijken.
- Schakel de actierechtvaardiging in of uit.
Voor instructies en details ga naar Instellingen configureren voor uw onderzoeken .
Beheer kolommen in uw zoekresultaten
U kunt zelf bepalen welke gegevenskolommen in uw zoekresultaten worden weergegeven:
- Klik rechtsboven in de tabel met zoekresultaten op Kolommen beheren.
.
- (Optioneel) Om de huidige kolommen te verwijderen, klikt u op Item verwijderen.
.
- (Optioneel) Om kolommen toe te voegen, klikt u naast 'Nieuwe kolom toevoegen' op de pijl omlaag.
en selecteer de gegevenskolom.
Herhaal indien nodig. - (Optioneel) Om de volgorde van de kolommen te wijzigen, sleept u de kolomnaam.
- Klik op Opslaan .
Exporteer gegevens uit zoekresultaten
Je kunt zoekresultaten in de onderzoekstool exporteren naar Google Sheets of een CSV-bestand. Zie ' Zoekresultaten exporteren' voor instructies.
Onderzoeken delen, verwijderen en dupliceren
Om je zoekcriteria op te slaan of met anderen te delen, kun je een zoekopdracht aanmaken en opslaan, en deze vervolgens delen, dupliceren of verwijderen.
Ga voor meer informatie naar Onderzoeken opslaan, delen, verwijderen en dupliceren .
Wanneer en hoe lang zijn de gegevens beschikbaar?
Voor meer informatie over gegevensbronnen, ga naar Gegevensbewaring en vertragingstijden .
Gerelateerde onderwerpen
- Start een onderzoek op basis van een dashboardgrafiek.
- Maak een aangepaste grafiek op basis van een onderzoek.
- Start een onderzoek vanuit het alarmcentrum.
- Onderzoek meldingen van kwaadwillende e-mails.
- Onderzoek het delen van bestanden
- Onderzoek een gebruiker aan de hand van verschillende gegevensbronnen.
- Auditactiviteiten van de kluis