שימוש ב-Vault כדי לחפש ב-Gmail

‫Google Vault מיועד לאדמינים ולצוותים משפטיים. כדי להשתמש ב-Vault, האדמינים שלכם ב-Google Workspace צריכים להגדיר את החשבון שלכם. איך יודעים מי האדמין?

במסגרת פרויקטים של גילוי אלקטרוני של נתונים ב-Google Workspace, אתם יכולים להשתמש ב-Vault כדי לחפש הודעות ב-Gmail, לזהות חשבונות שמעניינים אתכם, לבדוק ולהדפיס את תוכן ההודעות, ולצפות בקבצים המצורפים ולהוריד אותם.

אם בארגון שלכם משתמשים בהצפנה מצד הלקוח (CSE) ב-Gmail ב-Google Workspace, אתם יכולים להשתמש ב-Vault כדי לחפש, להוריד ולייצא הודעות Gmail עם הצפנה מצד הלקוח.

לפני שמחפשים הודעות, כדאי לעיין בהודעות Gmail שנתמכות ב-Vault ובשאלות הנפוצות בנושא חיפוש ב-Vault.

אילו נתונים נכללים בחיפוש

חיפשת:

  • ה-1MB הראשון של הטקסט והקבצים המצורפים של ההודעה
  • הודעות במצב סודי שנשלחו על ידי משתמשים בארגון
  • כותרות ונושא של הודעות במצב סודי שנשלחו על ידי שולחים חיצוניים
  • טיוטות, כולל טיוטות שנמחקו וגרסאות שנשמרו אוטומטית
  • הכותרת והנושא של אימיילים שמוצפנים מצד הלקוח, שלא מוצפנים

לא נכללו בחיפוש:

  • התוכן של הודעות במצב סודי שנשלחות על ידי שולחים חיצוניים
  • קבצים מקושרים
  • פריסות אימייל
  • הודעות שנשלחות דרך שירותים אחרים של Google, כמו יומן Google או Google Docs, אלא אם מופעלת אחסון מקיף של הודעות
  • תוכן דינמי בהודעות דינמיות
  • הטקסט המוצפן של תוכן האימיילים שמוצפנים מצד הלקוח
פרטים נוספים זמינים במאמר שירותים נתמכים וסוגי נתונים.

הנתונים של משתמש ב-Gmail יכולים לכלול 3 סוגים של טיוטות הודעות. אתם יכולים להחריג את כל הטיוטות או רק סוגים מסוימים של טיוטות מתוצאות החיפוש ומייצוא:

  • כדי להחריג את כל סוגי הטיוטות, מסמנים את התיבה החרגת טיוטות לפני שמבצעים את החיפוש. התצוגות המקדימות עדיין כוללות גרסאות שנשמרו אוטומטית של טיוטות, אבל הן לא נכללות כשמייצאים.
  • כדי לוודא שטיוטות שנשמרו אוטומטית לא ייכללו בחיפוש, צריך להוסיף את האופרטור הבא למונחי החיפוש: -label:^r_ad.
  • כדי להחריג טיוטות שנמחקו וגרסאות שנשמרו אוטומטית, ולכלול רק טיוטות שלא נשלחו, מוסיפים את -(label:^deleted AND label:drafts) למונחי החיפוש. התצוגה המקדימה עדיין תכלול גרסאות של טיוטות הודעות שנשמרו אוטומטית, אבל הן לא ייכללו בייצוא.

איך אפשר לוודא שהודעות שהוכנסו להסגר לא ייכללו בחיפוש?

מוסיפים את האופרטור הבא למונחי החיפוש: -label:^admin_quarantine.

מידע נוסף על ההסגר של האדמין

למה כדאי לחפש נתונים לא מעובדים?

כדי לוודא שאתם מקבלים את כל הנתונים שרלוונטיים למקרה, כדאי לחפש נתונים שלא עברו עיבוד. נתונים לא מעובדים כוללים:

  • התוכן בהודעות ובקבצים המצורפים שעדיין נמצאים בתהליך אינדוקס ב-Gmail.
  • בהודעות ובקבצים מצורפים גדולים, שבהם רק ה-1MB הראשון עובר אינדוקס, התוכן מעבר ל-1MB.
  • קבצים מצורפים שלא ניתן להמיר לטקסט ולסרוק אותם לאינדקס.
אם מחפשים את כל הנתונים או נתונים בהחזקה לצורך משפטי ומזינים מונחי חיפוש, Vault לא יכול להתאים את המונחים לנתונים שלא עברו עיבוד. כדי לוודא שאתם אוספים את כל הנתונים שעשויים להתאים לתנאים שלכם, אתם יכולים לחפש נתונים לא מעובדים שמשויכים לחשבונות או ליחידה הארגונית שמעניינים אתכם, לייצא אותם ולהשתמש בכלי אחר כדי לחפש בהם את התנאים שלכם.

מידע על אימיילים מוצפנים מצד הלקוח

‫Vault שומר ומחזיק אימיילים שהוצפנו מצד הלקוח בדיוק כמו קבצים אחרים.

  • אתם יכולים לראות תצוגה מקדימה של המטא-נתונים של האימייל הלא מוצפן, כמו הנושא, השולח והנמען.
  • תוכן מוצפן של אימייל יופיע כקובץ מצורף smime.p7m או smime.p7s בתצוגה המקדימה של החיפוש. כדי לראות את התוכן, צריך ליצור ייצוא. כדי לפענח ייצוא בפורמט mbox, אפשר להשתמש בכלי הפענוח (בטא). כדי להציג אימיילים עם הצפנה מצד הלקוח בפורמט PST, צריך לייבא את קובץ ה-p7m של כל משתמש ל-Microsoft Outlook.

מידע נוסף על הצפנה מצד הלקוח

דוגמאות לחיפושים של הודעות ב-Gmail

חיפוש הודעות שנשלחו או התקבלו מחשבון ספציפי

אתם יכולים לחפש הודעות שמשויכות למשתמש מסוים, בלי שתהיה לכם גישה לחשבון שלו. כשמתחילים חיפוש, משתמשים בפרמטרים הבאים:

  • בקטע 'נתוני המקור', בוחרים באפשרות כל הנתונים.
  • בוחרים באפשרות חשבונות ספציפיים ומזינים את כתובת האימייל של המשתמש.
  • (אופציונלי) אפשר לצמצם את החיפוש באמצעות מונחים כמו:
    • כדי למצוא רק הודעות שנשלחו על ידי החשבון הספציפי, מזינים from:email_address.
    • כדי למצוא רק הודעות שנשלחו אל החשבון הספציפי, מזינים to:email_address. החיפוש הזה מחזיר אימיילים שבהם החשבון הספציפי מופיע בשדות 'אל', 'עותק' או 'עותק מוסתר'. הוא לא מחזיר אימיילים שנשלחו לקבוצות שהחשבון רשום אליהן.

חיפוש הודעות שנשלחו בין חשבונות ספציפיים

אתם יכולים לחפש הודעות שנשלחו בין משתמשים ספציפיים. הדוגמאות הבאות הן ל-2 משתמשים, אבל אפשר להוסיף עוד חשבונות. כשמתחילים חיפוש, משתמשים בפרמטרים הבאים:

  • בקטע 'נתוני המקור', בוחרים באפשרות כל הנתונים.
  • בקטע 'ישות', בוחרים באפשרות חשבונות ספציפיים ומזינים את אחת מכתובות האימייל של המשתמשים. לא צריך להזין את שניהם כאן.
  • צמצום החיפוש באמצעות מונחים:
    • כדי למצוא הודעות שנשלחו בין שני החשבונות, כשכל אחד מהם הוא השולח או המקבל, מזינים from:(email_address_1 OR email_address_2) AND to:(email_address_1 OR email_address_2).
    • כדי למצוא הודעות שנשלחו מחשבון אחד לחשבון אחר, מזינים from:sender_email_address AND to:receiver_email_address. הערה: אם למשתמשים שאתם רוצים לראות יש הרבה חשבונות, חשוב לוודא שאתם מתאימים את כל כתובות האימייל שלהם לפי הדוגמה שלמעלה ומזינים את כל החשבונות.

חיפוש הודעות שנשלחו לדומיין חיצוני ספציפי או ממנו

אתם יכולים לבדוק אילו חשבונות של משתמשים בחברה אחרת שלחו הודעות למשתמשים בחברה שלכם או קיבלו מהם הודעות. כשמתחילים חיפוש, משתמשים בפרמטרים הבאים:

  • בקטע 'נתוני המקור', בוחרים באפשרות כל הנתונים.
  • בקטע 'ישות', בוחרים באפשרות כל החשבונות.
  • צמצום החיפוש באמצעות מונחים:
    • כדי למצוא הודעות שנשלחו לכל משתמש בחברה אחרת, מזינים to:*@example.com. החיפוש הזה מחזיר הודעות אימייל שבהן חשבון כלשהו בדומיין שצוין הופיע בשדות 'אל', 'עותק' או 'עותק מוסתר'.
    • כדי למצוא הודעות שנשלחו למשתמשים בארגון מכל משתמש בחברה אחרת, מזינים from:*@example.com.

חיפוש הודעות שנשלחו לקבוצה

כדי למצוא הודעות בקבוצות Google בחיפוש ב-Gmail, אי אפשר לציין את כתובת האימייל הקבוצתית כחשבון לחיפוש. במקום זאת, משתמשים בפרמטרים הבאים:

  • בקטע 'ישות', בוחרים באפשרות כל החשבונות.
  • כדי להוסיף תנאים, מזינים from:group_address. לדוגמה, כדי למצוא הודעות שנשלחו לקבוצה sales@solarmora.com, מזינים from:sales@solarmora.com.

הערה: הגישה הזו מחזירה הודעות רק אם משתמש אחד או יותר נרשמו לקבוצה, הם מקבלים סיכום מקוצר או אימיילים עם תקציר, וההודעות עדיין זמינות ב-Vault (לא נמחקו ולא הוסרו).

חיפוש הודעות שמכילות מילה ספציפית או קובץ מצורף

אתם יכולים לבדוק אילו חשבונות שלחו או קיבלו הודעות שמכילות מילה, ביטוי או קובץ מצורף ספציפיים. כשמתחילים חיפוש, משתמשים בפרמטרים הבאים:

  • בקטע 'נתוני המקור', בוחרים באפשרות כל הנתונים.
  • בקטע 'ישות', בוחרים באפשרות כל החשבונות.
  • צמצום החיפוש באמצעות מונחים:
    • כדי לחפש הודעות שמכילות מילה מסוימת, מזינים word. אם מזינים הרבה מילים, החיפוש יחזיר רק הודעות שמכילות את כל המילים. ב-Vault, החיפוש מתבצע בטקסט של ההודעה ובקבצים המצורפים שלה, עד לגודל של ‎1MB. אי אפשר להגביל את החיפוש רק לטקסט של קבצים מצורפים או לטקסט של הודעות.
    • כדי לחפש הודעות שמכילות ביטוי מסוים, מזינים את המילים במירכאות כפולות, כמו "project alpha". החיפוש לא תלוי באותיות רישיות או קטנות, ולכן יוחזרו הודעות שמכילות את Project Alpha, את Project alpha, את project Alpha או את project alpha.
    • כדי למצוא הודעות עם קובץ מצורף, מזינים has:attachment. כדי למצוא הודעות עם קובץ מצורף שכולל מילת מפתח בשם הקובץ, מזינים filename:word.

חיפוש הודעות ב-Gmail

  1. נכנסים אל vault.google.com.
  2. לוחצים על עניינים. אתם מחפשים נתונים בעניינים, שהם סביבות עבודה לפרויקטים שלכם ב-Vault. בעזרת תיקים אפשר לקבץ יחד השהיות, חיפושים וייצואים שקשורים זה לזה. בתיקים משפטיים אין הגבלה על הנתונים שאפשר לחפש – כל הנתונים שיש לכם הרשאה לגשת אליהם ניתנים לחיפוש מכל תיק משפטי.
  3. אם העניין שרוצים להריץ בו את שאילתת החיפוש קיים, לוחצים עליו כדי לפתוח אותו. אחרת, יוצרים עניין:

    1. לוחצים על יצירה.
    2. מזינים שם לעניין ואם רוצים מוסיפים גם תיאור.
    3. לוחצים על יצירה.

    הכרטיסייה חיפוש נפתחת.

  4. בשדה 'שירות', בוחרים באפשרות Gmail.

  5. בוחרים את נתוני המקור לחיפוש:

    • כל הנתונים – חיפוש של כל ההודעות בארגון.
    • נתונים בהמתנה – חיפוש רק של הודעות בהמתנה בנושא.
    • נתונים שלא עברו עיבוד – חיפוש רק בהודעות ש-Gmail עדיין מעבד או שלא ניתן לאנדקס. פרטים נוספים מופיעים בקטע למה כדאי לחפש נתונים שלא עברו עיבוד? בדף הזה.
  6. בוחרים את הישות לחיפוש:

    • כל החשבונות – חיפוש בכל החשבונות בארגון.
    • חשבונות ספציפיים – מזינים עד 500 כתובות האימייל בחשבון. ‫Vault מחפש את הכתובות של השולח והנמען בשרת הדואר בחשבונות שצוינו. כדי לחפש לפי כותרת, שולח או כתובת נמען, מזינים את מונחי השאילתה בשדה מונחים.
    • יחידה ארגונית – חיפוש חשבונות ביחידה ארגונית ספציפית. אם בוחרים יחידה ארגונית עם יחידות צאצא ארגוניות, החיפוש יכלול גם חשבונות ביחידות הצאצא הארגוניות. ביחידה הארגונית לא יכולים להיות יותר מ-5,000 חברים, כולל יחידות צאצא ארגוניות.
  7. (אופציונלי) בוחרים אזור זמן.

  8. (אופציונלי) מזינים טווח עבור תאריך השליחה.

    • אם מזינים תאריך התחלה, Vault מחזיר את כל ההודעות שנשלחו בתאריך הזה או אחריו.
    • אם מזינים תאריך סיום, Vault מחזיר את כל ההודעות שנשלחו בתאריך הזה או לפניו.
  9. (אופציונלי) בשדה מונחים, מזינים מונח חיפוש אחד או יותר:

    • כדי לחפש מילת מפתח אחת או יותר בהודעה, מזינים מילים שמופרדות ברווחים. לדוגמה, project goals.
    • כדי לחפש ביטוי, כותבים את המילים במירכאות. לדוגמה, "project goals". הערה: אם הביטוי מוקף במירכאות, החיפוש מתעלם מאותיות רישיות ומסימני פיסוק.
    • כדי לחפש לפי חשבון, תאריך, מאפייני הודעה או נושא, משתמשים באופרטורים לחיפוש.

    מונחי החיפוש לא יכולים לכלול יותר מ-2,000 תווים.

  10. (אופציונלי) כדי לא לכלול טיוטות של הודעות בחיפוש הזה, מפעילים את האפשרות לא לכלול טיוטות של אימיילים. אם האפשרות הזו מושבתת, Vault מחזיר את כל הטיוטות של ההודעות שתואמות לשאילתה, כולל טיוטות שנשמרו אוטומטית.

  11. (אופציונלי) כדי לחפש רק הודעות עם הצפנה מצד הלקוח או להחריג אותן מהחיפוש, לוחצים על אפשרויות מתקדמות ואז בקטע מצב ההצפנה מצד הלקוח ובוחרים באפשרות הצפנה מצד הלקוח. הערה: האפשרות הזו זמינה רק אם ההצפנה בצד הלקוח ב-Google Workspace מופעלת.

  12. לוחצים על אחת מהאפשרויות הבאות:

    • חיפוש – מריצים את החיפוש ומקבלים רשימה של הודעות שתואמות לשאילתה.
    • ספירה – חישוב מספר ההודעות שתואמות לשאילתת החיפוש ומספר החשבונות שיש בהם הודעות שתואמות לשאילתת החיפוש. כדי להוריד קובץ CSV של נתוני מספר השאילתות, לוחצים על הורדת חשבונות עם התאמות. מידע נוסף על הערכת היקף השאילתה
    • ייצוא – ייצוא ישיר של תוצאות החיפוש בלי תצוגה מקדימה. מידע נוסף על ייצוא
  13. אחרי שהחיפוש, הספירה או הייצוא מסתיימים, אפשר לבצע את הפעולות הבאות:

    • כדי לערוך את החיפוש, לוחצים על הרחבה.
    • כדי לפתוח תצוגה מקדימה של הודעה ושל השרשור שלה, לוחצים על ההודעה.
    • כדי לייצא את תוצאות החיפוש, לוחצים על ייצוא. מידע נוסף
    • כדי לשמור את השאילתה, לוחצים על שמירה. מידע נוסף
    • כדי לנקות את כל השדות ולהתחיל חיפוש חדש, לוחצים על ניקוי.

תצוגה מקדימה של הודעות בתוצאות החיפוש

אחרי שמריצים חיפוש, אפשר לבדוק ולהדפיס את ההודעות שתאמו לשאילתה, ולצפות בקבצים המצורפים ולהוריד אותם.

  1. ברשימת תוצאות החיפוש, לוחצים על ההודעה. תיפתח רשימה של הודעות בשרשור, והתוכן של ההודעה האחרונה בשרשור יוצג אוטומטית.
    • הודעות עם מכילות קובץ מצורף אחד או יותר. לוחצים על ההודעה כדי להוריד או לראות את הקובץ המצורף.
    • הודעות עם הסמל נשלחו במצב סודי של Gmail. כשמציגים בתצוגה מקדימה ומדפיסים את ההודעות האלה, אפשר להסתיר או להציג את התוכן שלהן. מידע נוסף
      • הודעות עם הסמל הן אימיילים עם הצפנה מצד הלקוח.
    • בשרשורים ארוכים, בתצוגה המקדימה אפשר לראות רק את 100 ההודעות האחרונות. עם זאת, ייצוא של תוצאות החיפוש כולל את כל ההודעות שתואמות לשאילתה, כולל הודעות שלא מוצגות בתצוגה המקדימה.
  2. כדי להציג את התוכן של הודעה ספציפית, לוחצים על ההודעה. כדי להציג את התוכן של כל ההודעות בשרשור, לוחצים על 'הרחבת הכל' .
  3. כדי לראות את ההודעה ואת כל התוכן של הכותרת שלה, לוחצים על מקורית.
  4. כדי להדפיס הודעה ספציפית, לוחצים על הדפסה. כדי להדפיס את כל ההודעות בשרשור, לוחצים על סמל הדפסת השרשור .

ייצוא של אימיילים מוצפנים מצד הלקוח

אחרי שמחפשים אימיילים עם הצפנה מצד הלקוח, אפשר לייצא עותק של הנתונים ולהוריד אותו כדי לנתח אותו לעומק. כדי לפענח הודעות בפורמט mbox, צריך להשתמש בכלי לפענוח (בטא).

אם ההודעה המוצפנת מכילה קישור לקובץ ב-Google Drive, אי אפשר לייצא את הקובץ המקושר באמצעות Vault, גם אם הפעלתם את האפשרות 'ייצוא קבצים מקושרים ב-Drive' לייצוא. ל-Vault אין גישה לתוכן של ההודעה המוצפנת.

כדי לייצא נתונים, אתם צריכים הרשאות ניהול עניינים משפטיים, ניהול חיפושים וניהול ייצואים.

  1. לוחצים על ייצוא.
  2. מזינים שם לייצוא.
  3. אם בארגון שלכם מוגדרת מדיניות לגבי אזורים גיאוגרפיים לאחסון נתונים, בוחרים את האזור הגיאוגרפי לאחסון הנתונים לייצוא. פרטים נוספים זמינים במאמר בנושא ייצוא נתונים מ-Vault ואזורים גיאוגרפיים לאחסון נתונים.
  4. צריך לבחור פורמט להורדת הקבצים.
  5. לוחצים על ייצוא.