Как искать письма в Gmail с помощью Google Сейфа

Google Сейф предназначен для администраторов и сотрудников юридического отдела. Чтобы вы могли использовать Сейф, администраторы Google Workspace должны настроить ваш аккаунт. Кто мой администратор?

В рамках проектов предоставления электронных документов Google Workspace вы можете с помощью Сейфа искать письма Gmail, находить нужные аккаунты, просматривать и печатать содержимое писем, а также просматривать и скачивать прикрепленные файлы.

Если в вашей организации в Gmail используется клиентское шифрование Google Workspace, то вы можете искать, скачивать и экспортировать зашифрованные письма Gmail с помощью Сейфа.

Прежде чем начать поиск, рекомендуем ознакомиться с информацией о том, какие сообщения Gmail поддерживаются в Сейфе, а также с ответами на часто задаваемые вопросы о поиске в Сейфе.

Какие данные попадают в результаты поиска

В результаты поиска попадают:

  • первый мегабайт текста писем и прикрепленных файлов;
  • сообщения, отправленные сотрудниками вашей организации в конфиденциальном режиме;
  • заголовки и темы сообщений, отправленных внешними пользователями в конфиденциальном режиме;
  • черновики, в том числе отмененные, и автосохраненные версии черновиков;
  • заголовки и темы клиентских зашифрованных писем, так как они не шифруются.

Для поиска недоступны:

  • содержимое сообщений, отправленных внешними пользователями в конфиденциальном режиме;
  • файлы по ссылкам;
  • макеты писем;
  • сообщения, отправленные в других сервисах Google, например в Календаре или Документах, при выключенном комплексном хранении почты;
  • динамический контент в динамических сообщениях.
  • тексты зашифрованных на стороне клиента писем.
Подробнее о поддерживаемых сервисах и типах данных…

В Gmail есть три типа черновиков. Вы можете исключить все или только некоторые из них из результатов поиска и экспорта.

  • Чтобы исключить все типы черновиков, перед поиском установите флажок Не включать черновики. Автоматически сохраненные версии черновиков будут доступны для предварительного просмотра, но не будут экспортированы.
  • Чтобы исключить автоматически сохраненные черновики, добавьте в поисковый запрос оператор -label:^r_ad.
  • Чтобы исключить отмененные и автоматически сохраненные версии и включить в экспорт только неотправленные черновики, добавьте в поисковый запрос оператор -(label:^deleted AND label:drafts). Автоматически сохраненные версии черновиков будут доступны для предварительного просмотра, но не будут экспортированы.

Как исключить сообщения, помещенные в карантин?

Добавьте в поисковый запрос оператор -label:^admin_quarantine.

Подробнее о работе с правилами карантина…

Зачем выполнять поиск по необработанным данным?

Чтобы найти информацию, которая не включается в обычный поиск, используйте поиск по необработанным данным. К ним относятся:

  • содержимое сообщений и вложений, индексация которых ещё не завершена;
  • для крупных сообщений и вложений, в которых индексируется только первый мегабайт данных – все данные, не входящие в этот объем;
  • вложения, которые не удалось преобразовать в текстовый формат и проиндексировать.
При поиске по всем данным или данным с запретом на удаление Сейф не может сопоставить поисковый запрос с необработанными данными. Чтобы найти все данные, которые могут соответствовать запросу, выполните поиск по необработанным данным, связанным с интересующими вас аккаунтами или организационным подразделением, экспортируйте их, а затем используйте другой инструмент для поиска по нужным ключевым словам.

Письма, зашифрованные на стороне клиента

Правила хранения и запреты на удаление данных в Сейфе применяются к таким письмам так же, как и к любым другим файлам.

  • Вы можете посмотреть незашифрованные метаданные электронного письма, например тему, отправителя и получателя.
  • Зашифрованное содержимое письма будет показываться в окне предварительного просмотра поиска в виде прикрепленного файла с названием smime.p7m или smime.p7s. Чтобы посмотреть содержимое, нужно экспортировать данные. После экспорта в формат MBOX вы можете расшифровать письма с помощью утилиты decrypter (бета). Чтобы посмотреть клиентские зашифрованные письма в формате PST, импортируйте файл P7M каждого пользователя в Microsoft Outlook.

Подробнее о шифровании на стороне клиента…

Примеры запросов для поиска сообщений Gmail

Как найти сообщения, отправленные или полученные пользователем определенного аккаунта

Вы можете искать сообщения, которыми обменивался определенный пользователь, без доступа к его аккаунту. При поиске используйте следующие параметры:

  • В качестве источника данных выберите Все данные.
  • В качестве объекта укажите Выбранные аккаунты и введите адрес электронной почты пользователя.
  • При необходимости уточните запрос с помощью следующих параметров:
    • Чтобы найти только отправленные пользователем сообщения, введите from:email_address.
    • Чтобы найти только полученные сообщения, введите to:email_address. В результаты поиска по этому запросу попадут сообщения, в которых адрес пользователя был указан в поле "Кому", "Копия" или "Скрытая копия". В результатах не будет писем, отправленных группам, на которые подписан пользователь.

Как найти письма, которыми обменивались пользователи определенных аккаунтов

Вы можете искать сообщения, которыми обменивались определенные пользователи. В следующих примерах рассматриваются два пользователя, но их может быть больше. При поиске используйте следующие параметры:

  • В качестве источника данных выберите Все данные.
  • В качестве объекта укажите Выбранные аккаунты и введите адрес электронной почты одного из пользователей. Другие адреса необязательно указывать на этом этапе.
  • Уточните условия поиска:
    • Чтобы найти сообщения, которыми обменивались два пользователя (независимо от того, кто был получателем, а кто – отправителем), введите from:(email_address_1 OR email_address_2) AND to:(email_address_1 OR email_address_2).
    • Чтобы найти сообщения, отправленные одним пользователем другому, введите from:sender_email_address AND to:receiver_email_address. Примечание. Если у интересующих вас пользователей несколько аккаунтов, вам нужно указать их в поисковом запросе, как показано в примере выше.

Как найти сообщения, отправленные в определенный внешний домен или полученные из него

Вы можете узнать, кто из сотрудников отправлял письма в другую компанию или получал сообщения от внешних пользователей. При поиске используйте следующие параметры:

  • В качестве источника данных выберите Все данные.
  • В качестве объекта выберите Все аккаунты.
  • Уточните условия поиска:
    • Чтобы найти письма, отправленные получателям из определенного внешнего домена, введите to:*@example.com. В результаты поиска по этому запросу попадут сообщения, в которых адрес любого пользователя из указанного домена был указан в поле "Кому", "Копия" или "Скрытая копия".
    • Чтобы найти сообщения, отправленные сотрудникам вашей организации пользователями из определенного домена, введите from:*@example.com.

Как найти сообщения, отправленные в группу

Чтобы с помощью поиска Gmail найти сообщения, отправленные в группу, нельзя указать адрес электронной почты группы в качестве аккаунта для поиска. Вместо этого нужно использовать следующие параметры:

  • В качестве объекта выберите Все аккаунты.
  • Укажите условие from:group_address. Например, чтобы найти сообщения, отправленные в группу sales@solarmora.com, укажите from:sales@solarmora.com.

Примечание. В этом случае сообщения будут показаны в результатах поиска, только если один или несколько пользователей подписались на группу, получают краткую или обычную сводку и сообщения по-прежнему доступны в Сейфе (не удалены).

Как найти сообщения, содержащие определенное слово или прикрепленный файл

Вы можете узнать, кто из сотрудников отправлял или получал письма, содержащие определенное слово, словосочетание или прикрепленный файл. При поиске используйте следующие параметры:

  • В качестве источника данных выберите Все данные.
  • В качестве объекта выберите Все аккаунты.
  • Уточните условия поиска:
    • Чтобы найти сообщения, содержащие определенное слово, введите word. Если вы укажете несколько слов, в результаты поиска попадут только те сообщения, в которых присутствуют все эти слова. При поиске в Сейфе обрабатывается первый мегабайт (приблизительно) текста сообщения и каждого прикрепленного файла. Нельзя сузить поиск только до прикрепленных файлов или текста сообщений.
    • Чтобы найти сообщения, содержащие определенное словосочетание, введите его в кавычках, например "project alpha". Поиск не чувствителен к регистру, поэтому будут найдены письма, содержащие слова Project Alpha, Project alpha, project Alpha и project alpha.
    • Чтобы найти сообщения с прикрепленными файлами, введите has:attachment. Чтобы найти письма с определенным словом в названии прикрепленного файла, введите filename:word.

Как искать письма в Gmail

  1. Войдите в аккаунт на сайте vault.google.com.
  2. Нажмите Дела. Поиск выполняется в делах – рабочих областях Сейфа, которые объединяют взаимосвязанные запреты на удаление, поисковые запросы и файлы экспорта. В любом деле можно выполнять поиск по всем данным, к которым у вас есть доступ.
  3. Если дело, в котором вы хотите выполнить поиск, уже создано, нажмите на него, чтобы открыть. В противном случае создайте его.

    1. Нажмите Создать.
    2. Введите название дела и при необходимости его описание.
    3. Нажмите Создать.

    Откроется вкладка Поиск.

  4. Выберите сервис Gmail.

  5. Укажите источник данных для поиска:

    • Все данные. Поиск по всем данным организации.
    • Данные с запретом на удаление. Поиск только по сообщениям, в отношении которых действует запрет на удаление.
    • Необработанные данные. Поиск только по сообщениям, которые Gmail ещё обрабатывает или не может проиндексировать. Подробнее о том, зачем выполнять поиск по необработанным данным…
  6. Укажите, в каких объектах необходимо искать данные:

    • Все аккаунты. Поиск по всем аккаунтам в организации.
    • Выбранные аккаунты. Укажите до 500 адресов электронной почты. Сейф выполняет поиск по адресам отправителя и получателя конверта для указанных аккаунтов. Чтобы выполнить поиск по заголовку, адресу отправителя или получателя, заполните поле Условия.
    • Организационное подразделение. Поиск по аккаунтам в указанном организационном подразделении. Если выбрать организационное подразделение с дочерними структурами, поиск будет выполнен также и в их аккаунтах. В организационном подразделении должно быть не более 5000 пользователей, включая дочерние организационные подразделения.
  7. При необходимости выберите часовой пояс.

  8. Если нужно, укажите диапазон дат отправки.

    • Если указать только начальную дату, то будут найдены все сообщения, отправленные начиная с выбранного дня.
    • Если указать только конечную дату, то будут найдены все сообщения, отправленные до выбранного дня включительно.
  9. При необходимости введите одно или несколько ключевых слов в поле Условия.

    • Чтобы искать одно или несколько ключевых слов в сообщениях, введите их через пробел. Пример: project goals.
    • Поисковые фразы следует заключать в кавычки. Пример: "project goals". Примечание. Поиск текста в кавычках выполняется без учета регистра и знаков препинания.
    • Для поиска по аккаунту, дате, свойствам или теме сообщения используйте операторы поиска.

    Длина поискового запроса не должна превышать 2000 знаков.

  10. Чтобы исключить из поиска черновики писем, включите параметр Не включать черновики писем. В противном случае будут найдены все черновики, отвечающие заданным критериям (в том числе сохраненные автоматически).

  11. Если нужно найти или исключить из результатов поиска только те письма, для которых использовано шифрование на стороне клиента, нажмите Расширенные настройки > в разделе Статус шифрования на стороне клиента выберите Шифрование на стороне клиента. Примечание. Эта функция доступна, только если включено клиентское шифрование Google Workspace.

  12. Выберите один из следующих параметров:

    • Поиск. Будет выполнен поиск и показан список результатов, отвечающих заданным критериям.
    • Количество. Будет подсчитано число сообщений, соответствующих запросу, и число аккаунтов, с которыми они связаны. Чтобы сохранить данные о количестве в CSV-файле, нажмите Скачать список аккаунтов с совпадениями. Подробнее об оценке масштабов применения запросов…
    • Экспорт. Этап предварительного просмотра результатов будет пропущен, и сразу начнется их экспорт. Подробнее об экспорте данных из Сейфа…
  13. После завершения поиска, подсчета или экспорта результатов можно выполнить перечисленные ниже действия.

    • Чтобы изменить условия поиска, нажмите Развернуть.
    • Чтобы посмотреть сообщение и связанную с ним цепочку, нажмите на сообщение.
    • Чтобы экспортировать результаты поиска, нажмите Экспорт. Подробнее…
    • Чтобы сохранить поисковый запрос, нажмите Сохранить. Подробнее…
    • Чтобы очистить все поля и выполнить поиск заново, нажмите Очистить.

Как просматривать сообщения в результатах поиска

В результатах поиска можно ознакомиться с содержанием сообщений, распечатать их, а также посмотреть и скачать прикрепленные к ним файлы.

  1. Нажмите на сообщение в результатах поиска. Откроется список сообщений в цепочке, и будет показано последнее сообщение в ней.
    • Значок скрепки означает, что к сообщению прикреплен один или несколько файлов. Нажмите на сообщение, чтобы скачать или посмотреть прикрепленный файл.
    • Сообщения со значком были отправлены в конфиденциальном режиме Gmail. Вы можете скрыть или сделать доступным конфиденциальное содержимое письма при его предварительном просмотре и выводе на печать. Подробнее…
      • Сообщения со значком — это клиентские зашифрованные электронные письма.
    • При большом количестве сообщений в цепочке можно посмотреть только 100 последних, но в экспорт включаются все сообщения, отвечающие условиям поиска, в том числе не показанные в результатах из-за этого ограничения.
  2. Чтобы посмотреть отдельное сообщение, нажмите на него. Чтобы посмотреть все сообщения в цепочке, нажмите "Развернуть все" .
  3. Чтобы увидеть сообщение и всю информацию из заголовка, нажмите Оригинал.
  4. Чтобы распечатать отдельное сообщение, нажмите Печать. Чтобы распечатать все сообщения в цепочке, нажмите "Распечатать цепочку" .

Как экспортировать письма, зашифрованные на стороне клиента

Выполнив поиск клиентских писем, зашифрованных на стороне клиента, вы можете экспортировать копию этих данных и скачать ее для анализа. Чтобы расшифровать сообщения в формате MBOX, используйте утилиту decrypter (бета).

Если зашифрованное сообщение содержит ссылку на файл на Google Диске, Сейф не сможет экспортировать такой файл, даже если включен параметр "Экспорт связанных файлов Диска". У Сейфа нет доступа к содержимому зашифрованных сообщений.

Чтобы экспортировать данные, у вас должны быть права Управление делами, Управление поисковыми запросами и Управление экспортом.

  1. Нажмите Экспортировать.
  2. Введите название экспорта.
  3. Если в вашей организации установлены правила в отношении регионов хранения данных, выберите регион для экспорта. Подробнее о регионах хранения данных, экспортированных из Сейфа…
  4. Выберите формат скачиваемых файлов.
  5. Нажмите Экспортировать.