รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus, Business Plus, Enterprise Standard และ Enterprise Plus, Education Fundamentals, Education Standard และ Education Plus, Enterprise Essentials และ Enterprise Essentials Plus, G Suite Business เปรียบเทียบรุ่นของคุณ
หน้าเครื่องมือตรวจสอบความปลอดภัยช่วยให้คุณค้นหาและดำเนินการกับปัญหาด้านความปลอดภัยที่เกี่ยวข้องกับเหตุการณ์ในบันทึกของห้องนิรภัยได้ คุณจะดูบันทึกการดำเนินการที่ทำในคอนโซลห้องนิรภัยได้ เช่น ดูผู้ใช้ที่แก้ไขกฎการเก็บรักษาหรือดาวน์โหลดไฟล์ส่งออก
ค้นหาในคอนโซลผู้ดูแลระบบ
หากต้องการเรียกใช้การค้นหาในเครื่องมือตรวจสอบความปลอดภัย ให้เลือก แหล่งข้อมูลก่อน จากนั้นเลือกเงื่อนไขสำหรับการค้นหาอย่างน้อย 1 รายการ สำหรับเงื่อนไขแต่ละรายการ ให้เลือกแอตทริบิวต์ โอเปอเรเตอร์ และค่า
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
ความปลอดภัย
ศูนย์ความปลอดภัย
เครื่องมือตรวจสอบ
- คลิกแหล่งข้อมูล แล้วเลือกเหตุการณ์ในบันทึกของห้องนิรภัย
-
คลิกเพิ่มเงื่อนไข
เคล็ดลับ: คุณจะกำหนดเงื่อนไขในการค้นหาได้มากกว่า 1 รายการ หรือปรับแต่งการค้นหาด้วยการค้นหาแบบซ้อน โปรดดูรายละเอียดที่หัวข้อปรับแต่งการค้นหาด้วยการค้นหาแบบซ้อน -
คลิกแอตทริบิวต์
เลือกตัวเลือกที่ต้องการ เช่น หากต้องการกรองตามประเภทเหตุการณ์ที่เฉพาะเจาะจง ให้เลือกเหตุการณ์
หากต้องการดูรายการแอตทริบิวต์ทั้งหมด ให้ไปที่ส่วนคำอธิบายแอตทริบิวต์ในภายหลังของหน้านี้ - เลือกโอเปอเรเตอร์
- ป้อนค่าหรือเลือกค่าจากรายการ
- (ไม่บังคับ) หากต้องการเพิ่มเงื่อนไขการค้นหา ให้ทำขั้นตอนเดิมซ้ำ
-
คลิกค้นหา
คุณดูผลการค้นหาจากเครื่องมือตรวจสอบได้ในตารางที่ด้านล่างของหน้า -
(ไม่บังคับ) หากต้องการบันทึกการตรวจสอบ ให้คลิกบันทึก
ป้อนชื่อและคำอธิบาย
คลิกบันทึก
หมายเหตุ
- ในแท็บเครื่องมือสร้างเงื่อนไข ตัวกรองจะแสดงเป็นเงื่อนไขที่มีโอเปอเรเตอร์ AND/OR นอกจากนี้ คุณยังใช้แท็บตัวกรองเพื่อใส่พารามิเตอร์และคู่ค่าแบบง่ายๆ เพื่อกรองผลการค้นหาได้อีกด้วย
- หากคุณมอบชื่อใหม่ให้กับผู้ใช้ คุณจะไม่เห็นผลการค้นหาหากใช้ชื่อเก่าของผู้ใช้ เช่น หากคุณเปลี่ยนชื่อ OldName@example.com เป็น NewName@example.com คุณจะมองไม่เห็นผลลัพธ์สำหรับเหตุการณ์ที่เกี่ยวข้องกับ OldName@example.com
- คุณสามารถค้นหาได้เฉพาะข้อมูลในข้อความที่ยังไม่ได้ลบออกจากถังขยะ
คำอธิบายแอตทริบิวต์
สำหรับแหล่งข้อมูลนี้ คุณจะใช้แอตทริบิวต์ต่อไปนี้เมื่อค้นหาข้อมูลเหตุการณ์ในบันทึกได้
| แอตทริบิวต์ | คำอธิบาย |
|---|---|
| ผู้ดำเนินการ | อีเมลของผู้ใช้ที่เป็นผู้ดำเนินการ |
| รายละเอียดเพิ่มเติม | มีรายละเอียดเพย์โหลดเพิ่มเติม เช่น ระยะเวลาเก็บรักษาและเงื่อนไข |
| วันที่ | วันที่และเวลาของกิจกรรม (แสดงตามเขตเวลาเริ่มต้นของเบราว์เซอร์) |
| เหตุการณ์ | การดำเนินการของเหตุการณ์ที่บันทึกไว้ เช่น ดูการตรวจสอบ ดูเอกสารภายนอก หรือ เริ่มเพิ่มผู้ทำงานร่วมกัน |
|
IP ASN คุณต้องเพิ่มคอลัมน์นี้ลงในผลการค้นหา โปรดดูขั้นตอนที่หัวข้อจัดการข้อมูลคอลัมน์ผลการค้นหา0 |
หมายเลขระบบเครือข่ายอัตโนมัติ (ASN) ของ IP รวมถึงเขตย่อยและภูมิภาคที่เชื่อมโยงกับรายการบันทึก หากต้องการตรวจสอบ ASN ของ IP รวมถึงรหัสเขตย่อยและรหัสภูมิภาคที่เกิดเหตุการณ์ ให้คลิกชื่อในผลการค้นหา |
| รหัสเคส |
รหัสของเคส รหัสนี้ใช้ไม่ได้กับบางเหตุการณ์ แต่เป็นเหตุการณ์ที่เกี่ยวข้องกับกรณีหนึ่งๆ แทน |
| ชื่อหน่วยขององค์กร | ชื่อหน่วยขององค์กรที่ได้รับผลจากการดำเนินการ |
| การค้นหา |
พารามิเตอร์การค้นหาที่ผู้ใช้กรอกสำหรับการค้นหาที่ต้องการ |
| ชื่อทรัพยากร | ชื่อทรัพยากรของการดำเนินการ เช่น ชื่อการระงับหรือชื่อการค้นหาที่บันทึกไว้ |
| URL ของทรัพยากร | URL ของเอกสารที่ผู้ใช้ดู |
| ผู้ใช้เป้าหมาย |
อีเมลของผู้ใช้เป้าหมาย เช่น ผู้ใช้ที่ถูกระงับ |
จัดการการตรวจสอบ
ดูรายการการตรวจสอบ
หากต้องการดูรายการการตรวจสอบที่คุณเป็นเจ้าของและรายการที่ผู้อื่นแชร์กับคุณ ให้คลิกดูการตรวจสอบ รายการการตรวจสอบประกอบด้วยชื่อ คำอธิบาย และเจ้าของการตรวจสอบ และวันที่แก้ไขล่าสุด
จากรายการนี้ คุณจะดำเนินการกับการตรวจสอบที่คุณเป็นเจ้าของได้ เช่น ลบการตรวจสอบ เลือกช่องสำหรับการตรวจสอบแล้วคลิกการดำเนินการ
หมายเหตุ: ที่ด้านบนของรายการการตรวจสอบ ใต้ส่วนการเข้าถึงด่วน คุณจะดูการตรวจสอบที่บันทึกไว้ล่าสุดได้
กำหนดการตั้งค่าสำหรับการตรวจสอบ
ในฐานะผู้ดูแลระบบขั้นสูง ให้คลิกการตั้งค่า เพื่อดําเนินการดังนี้
- เปลี่ยนเขตเวลาสำหรับการตรวจสอบ โดยเขตเวลาจะมีผลกับเงื่อนไขการค้นหาและผลการค้นหา
- การเปิดหรือปิดต้องมีผู้ตรวจสอบ โปรดดูรายละเอียดเพิ่มเติมที่หัวข้อต้องมีผู้ตรวจสอบสำหรับการดำเนินการหลายรายการพร้อมกัน
- เปิดหรือปิดการดูเนื้อหา การตั้งค่านี้จะอนุญาตให้ผู้ดูแลระบบที่มีสิทธิ์ในระดับที่เหมาะสมดูเนื้อหาได้
- เปิดหรือปิดการเปิดใช้เหตุผลรองรับการดำเนินการ
โปรดดูวิธีการและรายละเอียดที่หัวข้อ กำหนดการตั้งค่าสำหรับการตรวจสอบ
จัดการคอลัมน์ในผลการค้นหา
คุณควบคุมได้ว่าจะให้คอลัมน์ข้อมูลใดปรากฏในผลการค้นหา
- ที่ด้านขวาบนของตารางผลการค้นหา ให้คลิกจัดการคอลัมน์
- (ไม่บังคับ) หากต้องการนำคอลัมน์ปัจจุบันออก ให้คลิกนำรายการออก
- (ไม่บังคับ) หากต้องการเพิ่มคอลัมน์ ให้คลิกลูกศรลง
ถัดจาก "เพิ่มคอลัมน์ใหม่" แล้วเลือกคอลัมน์ข้อมูล
ทำซ้ำตามต้องการ - (ไม่บังคับ) หากต้องการเปลี่ยนลําดับของคอลัมน์ ให้ลากชื่อคอลัมน์
- คลิกบันทึก
ส่งออกข้อมูลจากผลการค้นหา
คุณสามารถส่งออกผลการค้นหาในเครื่องมือตรวจสอบไปยัง Google ชีตหรือไฟล์ CSV ได้ โปรดดูวิธีการที่หัวข้อส่งออกผลการค้นหา
แชร์ ลบ และทำซ้ำการตรวจสอบ
หากต้องการบันทึกเกณฑ์การค้นหาหรือแชร์กับคนอื่นๆ คุณสามารถสร้างและบันทึกการตรวจสอบ จากนั้นก็แชร์ ทำซ้ำ หรือลบออกได้
โปรดดูรายละเอียดที่หัวข้อบันทึก แชร์ ลบ และทำซ้ำการตรวจสอบ
ข้อมูลจะใช้ได้เมื่อใดและใช้ได้นานเพียงใด
โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับแหล่งข้อมูลที่หัวข้อการเก็บรักษาข้อมูลและเวลาล่าช้า