Händelser i valvloggen

Säkerhets- och utredningsverktyg

Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Business Plus; Enterprise Standard och Enterprise Plus; Education Fundamentals, Education Standard och Education Plus; Enterprise Essentials och Enterprise Essentials Plus; G Suite Business. Jämför din utgåva

På sidan för säkerhets- och utredningsverktyg kan du söka efter och vidta åtgärder mot säkerhetsproblem relaterade till händelser i Vault-loggen. Du kan visa en lista över åtgärder som utförts i Vault-konsolen, till exempel vilka användare som redigerade lagringsregler eller laddade ner exportfiler.

Kör en sökning i administratörskonsolen

För att köra en sökning i säkerhetsutredningsverktyget, välj först en datakälla. Välj sedan ett eller flera villkor för din sökning. För varje villkor väljer du ett attribut , en operator och ett värde .

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Säkerhetscenter och sedan Utredningsverktyg .

    Kräver administratörsbehörighet i säkerhetscenter .

  2. Klicka på Datakälla och välj Logghändelser i valv .
  3. Klicka på Lägg till villkor .
    Tips : Du kan inkludera ett eller flera villkor i din sökning eller anpassa din sökning med kapslade frågor . För mer information, gå till Anpassa din sökning med kapslade frågor .
  4. Klickattribut och sedan Välj ett alternativ. Om du till exempel vill filtrera efter en specifik händelsetyp väljer du Händelse .
    För en komplett lista över attribut, gå till avsnittet Attributbeskrivningar .
  5. Välj en operator.
  6. Ange ett värde eller välj ett värde från listan.
  7. (Valfritt) Upprepa stegen om du vill lägga till fler sökvillkor.
  8. Klicka på Sök .
    Du kan granska sökresultaten från undersökningsverktyget i en tabell längst ner på sidan.
  9. (Valfritt) För att spara din undersökning, klicka på Spara och sedan ange en titel och beskrivning och sedan klicka på Spara .

Anteckningar

  • På fliken Villkorsbyggare representeras filter som villkor med OCH/ELLER-operatorer. Du kan också använda fliken Filter för att inkludera enkla parameter- och värdepar för att filtrera sökresultaten.
  • Om du ger en användare ett nytt namn kommer du inte att se frågeresultat med användarens gamla namn. Om du till exempel byter namn på GammaltNamn@example.com till NyttNamn@example.com kommer du inte att se resultat för händelser relaterade till GammaltNamn@example.com .
  • Du kan bara söka efter data i meddelanden som ännu inte har raderats från papperskorgen.

Attributbeskrivningar

För den här datakällan kan du använda följande attribut när du söker efter logghändelsedata.

Attribut Beskrivning
Skådespelare E-postadressen till användaren som utförde åtgärden
Ytterligare detaljer Innehåller ytterligare information om nyttolast, såsom lagringsperiod och villkor
Datum Datum och tid då händelsen inträffade (visas i din webbläsares standardtidszon)
Händelse Den loggade händelseåtgärden, till exempel Visa undersökning , Visa externt dokument eller Lägg till redigeringspartner, börja

IP-ASN

Du måste lägga till den här kolumnen i sökresultaten. För stegen, gå till Hantera kolumndata för sökresultat .

IP-nummer för autonomt system (ASN), underavdelning och region som är associerad med loggposten.

För att granska IP-ASN och underavdelnings- och regionkod där aktiviteten inträffade klickar du på namnet i sökresultaten.

Ärende-ID

Ärendets ID. Detta ID är inte tillgängligt för alla händelser, utan istället händelser som rör ett ärende.

Namn på organisationsenhet Namnet på den organisationsenhet som åtgärden gäller
Fråga

Sökparametrarna som användaren angav för en specifik sökning

Resursnamn Resursnamnet för åtgärden, till exempel reservnamn eller namn på sparad frågefråga
Resurs-URL URL:en till ett dokument som användaren visade
Målanvändare

E-postadress till den utvalda användaren, till exempel en användare som har blivit satt i vänteläge

Hantera dina utredningar

Visa din lista över utredningar

Om du vill se en lista över de utredningar som du äger och som delats med dig klickar du på Visa utredningar Utredningslistan innehåller namn, beskrivningar och ägare till utredningarna, samt datum för senaste ändring.

Från den här listan kan du vidta åtgärder för alla utredningar som du äger – till exempel att ta bort en utredning. Markera rutan för en utredning och klicka sedan på Åtgärder .

Obs! Direkt ovanför din lista över undersökningar, under Snabbåtkomst , kan du se nyligen sparade undersökningar.

Konfigurera inställningar för dina undersökningar

Som superadministratör klickar du på Inställningar till:

  • Ändra tidszonen för dina undersökningar. Tidszonen gäller för sökvillkor och resultat.
  • Aktivera eller inaktivera Kräv granskare . För mer information, gå till Kräv granskare för massåtgärder .
  • Aktivera eller inaktivera Visa innehåll . Den här inställningen tillåter administratörer med lämpliga behörigheter att visa innehåll.
  • Slå på eller av Aktivera åtgärdsjustering .

För instruktioner och detaljer, gå till Konfigurera inställningar för dina undersökningar .

Hantera kolumner i dina sökresultat

Du kan styra vilka datakolumner som visas i dina sökresultat:

  1. Klicka på Hantera kolumner längst upp till höger i sökresultatstabellen. .
  2. (Valfritt) Om du vill ta bort aktuella kolumner klickar du på Ta bort objekt. .
  3. (Valfritt) För att lägga till kolumner, klicka på nedåtpilen bredvid Lägg till ny kolumn och välj datakolumnen.
    Upprepa vid behov.
  4. (Valfritt) Om du vill ändra kolumnernas ordning drar du kolumnnamnet.
  5. Klicka på Spara .

Exportera data från sökresultat

Du kan exportera sökresultat i undersökningsverktyget till Google Sheets eller till en CSV-fil. Instruktioner finns i Exportera sökresultat .

Dela, radera och duplicera undersökningar

För att spara dina sökkriterier eller dela dem med andra kan du skapa och spara en undersökning och sedan dela, duplicera eller ta bort den.

För mer information, gå till Spara, dela, ta bort och duplicera undersökningar .

När och hur länge är data tillgängliga?

För mer information om datakällor, gå till Datalagring och fördröjningstider .