Google Vault מיועד לאדמינים ולצוותים משפטיים. כדי להשתמש ב-Vault, האדמין שלכם ב-Google Workspace צריך להגדיר את החשבון שלכם. איך יודעים מי האדמין?
במסגרת פרויקטים של גילוי אלקטרוני של נתונים ב-Google Workspace, אתם יכולים להשתמש ב-Vault כדי לחפש הודעות Gmail, לזהות חשבונות שמעניינים אתכם, לבדוק ולהדפיס את תוכן ההודעות, ולצפות בקבצים המצורפים ולהוריד אותם.
אם בארגון שלכם משתמשים בהצפנה מצד הלקוח (CSE) ב-Google Workspace עם Gmail, אתם יכולים להשתמש ב-Vault כדי לחפש, להוריד ולייצא הודעות Gmail מוצפנות מצד הלקוח.
לפני שמחפשים
לפני שמחפשים הודעות, מומלץ לעיין בהודעות Gmail שנתמכות ב-Vault ובשאלות הנפוצות בנושא חיפוש ב-Vault.
אילו נתונים נכללים בחיפוש
חיפוש:
- ה-1MB הראשון של הטקסט והקבצים המצורפים של ההודעה
- הודעות במצב סודי שנשלחו על ידי משתמשים בארגון
- כותרות ונושא של הודעות במצב סודי שנשלחו על ידי שולחים חיצוניים
- טיוטות, כולל טיוטות שנמחקו וגרסאות שנשמרו אוטומטית
- הכותרת והנושא של אימיילים שמוצפנים מצד הלקוח, שלא מוצפנים
לא נכללו בחיפוש:
- התוכן של הודעות במצב סודי שנשלחות על ידי שולחים חיצוניים
- קבצים מקושרים
- פריסות אימייל
- הודעות שנשלחות דרך שירותים אחרים של Google, כמו יומן Google או Google Docs, אלא אם מופעלת אחסון מקיף של הודעות
- תוכן דינמי בהודעות דינמיות
- הטקסט המוצפן של תוכן האימיילים שמוצפנים מצד הלקוח
איך אפשר להגדיר שטיוטות שנשמרו אוטומטית או נמחקו לא ייכללו בחיפוש ב-Vault?
הנתונים של משתמש ב-Gmail יכולים לכלול 3 סוגים של טיוטות הודעות. אתם יכולים להחריג את כל הטיוטות או רק סוגים מסוימים של טיוטות מתוצאות החיפוש ומייצוא:
- כדי להחריג את כל סוגי הטיוטות, מסמנים את התיבה החרגת טיוטות לפני שמבצעים את החיפוש. התצוגות המקדימות עדיין כוללות גרסאות של טיוטות הודעות שנשמרו אוטומטית, אבל הן לא נכללות כשמייצאים.
- כדי לוודא שטיוטות שנשמרו אוטומטית לא ייכללו בחיפוש, צריך להוסיף את האופרטור הבא למונחי החיפוש:
‑label:^r_ad. - כדי להחריג טיוטות שנמחקו וגרסאות שנשמרו אוטומטית, ולכלול רק טיוטות שלא נשלחו, מוסיפים
‑(label:^deleted AND label:drafts)למונחי החיפוש. בתצוגה המקדימה עדיין יוצגו גרסאות של טיוטות הודעות שנשמרו אוטומטית, אבל הן לא ייכללו בייצוא.
איך אפשר לוודא שהודעות שהוכנסו להסגר לא ייכללו בחיפוש?
צריך להוסיף את האופרטור הבא למונחי החיפוש: ‑label:^admin_quarantine.
למה כדאי לחפש נתונים לא מעובדים?
כדי לוודא שכל הנתונים שרלוונטיים למקרה יופיעו, כדאי לחפש נתונים שלא עברו עיבוד. נתונים לא מעובדים כוללים:
- התוכן בהודעות ובקבצים המצורפים שעדיין נמצאים בתהליך הוספה לאינדקס ב-Gmail.
- בהודעות גדולות ובקבצים מצורפים גדולים, שבהם רק ה-1MB הראשון עובר אינדוקס, התוכן מעבר ל-1MB.
- קבצים מצורפים שלא ניתן להמיר לטקסט ולסווג אותם.
מידע על אימיילים מוצפנים מצד הלקוח
Vault שומר ומחזיק אימיילים עם הצפנה מצד הלקוח בדיוק כמו קבצים אחרים.
- אתם יכולים לראות תצוגה מקדימה של המטא נתונים של האימייל הלא מוצפן, כמו הנושא, השולח והנמען.
- תוכן מוצפן של אימייל יופיע כקובץ מצורף smime.p7m או smime.p7s בתצוגה המקדימה של החיפוש. כדי לראות את התוכן, צריך ליצור ייצוא. כדי לפענח ייצוא בפורמט mbox, אפשר להשתמש בכלי הפענוח (בטא). כדי להציג אימיילים עם הצפנה בצד הלקוח בפורמט PST, צריך לייבא את קובץ ה-p7m של כל משתמש ל-Microsoft Outlook.
דוגמאות לחיפושים של הודעות ב-Gmail
חיפוש הודעות שנשלחו או התקבלו מחשבון ספציפי
אתם יכולים לחפש הודעות שמשויכות למשתמש ספציפי, בלי שתצטרכו לגשת לחשבון שלו. כשמתחילים חיפוש, משתמשים בפרמטרים הבאים:
- בקטע 'נתוני המקור', בוחרים באפשרות כל הנתונים.
- בוחרים באפשרות חשבונות ספציפיים ומזינים את כתובת האימייל של המשתמש.
-
(אופציונלי) מצמצמים את החיפוש באמצעות מונחים כמו:
- כדי למצוא רק הודעות שנשלחו על ידי החשבון הספציפי, מזינים
from:email_address. - כדי למצוא רק הודעות שהתקבלו בחשבון הספציפי, מזינים
to:email_address. החיפוש הזה מחזיר אימיילים שבהם החשבון הספציפי מופיע בשדות 'אל', 'עותק' או 'עותק מוסתר'. הוא לא מחזיר אימיילים שנשלחו לקבוצות שהחשבון רשום אליהן.
- כדי למצוא רק הודעות שנשלחו על ידי החשבון הספציפי, מזינים
חיפוש הודעות שנשלחו בין חשבונות ספציפיים
אתם יכולים לחפש הודעות שנשלחו בין משתמשים ספציפיים. הדוגמאות הבאות הן ל-2 משתמשים, אבל אפשר להוסיף עוד חשבונות. כשמתחילים חיפוש, משתמשים בפרמטרים הבאים:
- בקטע 'נתוני המקור', בוחרים באפשרות כל הנתונים.
- בוחרים באפשרות חשבונות ספציפיים ומזינים את אחת מכתובות האימייל של המשתמשים. לא צריך להזין את שניהם כאן.
-
צמצום החיפוש באמצעות מונחים:
- כדי למצוא הודעות שנשלחו בין שני החשבונות, כשכל אחד מהם הוא השולח או המקבל, מזינים
from:(email_address_1 OR email_address_2) AND to:(email_address_1 OR email_address_2). - כדי למצוא הודעות שנשלחו מחשבון אחד לחשבון אחר, מזינים
from:sender_email_address AND to:receiver_email_address. הערה: אם למשתמשים שאתם רוצים לצרף יש הרבה חשבונות, חשוב לוודא שאתם מתאימים את כל כתובות האימייל שלהם לפי הדוגמה שלמעלה ומזינים את כל החשבונות.
- כדי למצוא הודעות שנשלחו בין שני החשבונות, כשכל אחד מהם הוא השולח או המקבל, מזינים
מציאת הודעות שנשלחו לדומיין חיצוני ספציפי או ממנו
אתם יכולים לבדוק אילו חשבונות שלחו הודעות למשתמשים בחברה אחרת או קיבלו מהם הודעות. כשמתחילים חיפוש, משתמשים בפרמטרים הבאים:
- בקטע 'נתוני המקור', בוחרים באפשרות כל הנתונים.
- בוחרים באפשרות כל החשבונות.
-
צמצום החיפוש באמצעות מונחים:
- כדי למצוא הודעות שנשלחו לכל משתמש בחברה אחרת, מזינים
to:*@example.com. החיפוש הזה מחזיר הודעות אימייל שבהן כל חשבון בדומיין שצוין הופיע בשדות 'אל', 'עותק' או 'עותק מוסתר'. - כדי למצוא הודעות שנשלחו למשתמשים בארגון מכל משתמש בחברה אחרת, מזינים
from:*@example.com.
- כדי למצוא הודעות שנשלחו לכל משתמש בחברה אחרת, מזינים
חיפוש הודעות שנשלחו לקבוצה
כדי למצוא הודעות של קבוצות בחיפוש ב-Gmail, אי אפשר לציין את כתובת האימייל הקבוצתית כחשבון לחיפוש. במקום זאת, משתמשים בפרמטרים הבאים:
- בוחרים באפשרות כל החשבונות.
- כדי להזין תנאים, כותבים
from:group_address. לדוגמה, כדי למצוא הודעות שנשלחו לקבוצה sales@solarmora.com, מזיניםfrom:sales@solarmora.com.
הערה: הגישה הזו מחזירה הודעות רק אם משתמש אחד או יותר נרשמו לקבוצה, הם מקבלים סיכום מקוצר או אימיילים של תקציר, וההודעות עדיין זמינות ב-Vault (לא נמחקו ולא נמחקו לצמיתות).
חיפוש הודעות שמכילות מילה ספציפית או קובץ מצורף
אתם יכולים לבדוק אילו חשבונות שלחו או קיבלו הודעות שמכילות מילה, ביטוי או קובץ מצורף ספציפיים. כשמתחילים חיפוש, משתמשים בפרמטרים הבאים:
- בקטע 'נתוני המקור', בוחרים באפשרות כל הנתונים.
- בוחרים באפשרות כל החשבונות.
-
צמצום החיפוש באמצעות מונחים:
- כדי לחפש הודעות שמכילות מילה מסוימת, מזינים
word. אם מזינים הרבה מילים, החיפוש יחזיר רק הודעות שמכילות את כל המילים. החיפוש ב-Vault מתבצע ב-1MB הראשון של טקסט ההודעה ובקבצים המצורפים. אי אפשר להגביל את החיפוש רק לטקסט של קבצים מצורפים או לטקסט של הודעות. - כדי לחפש הודעות שמכילות ביטוי ספציפי, מזינים את המילים במירכאות כפולות, כמו
"project alpha". החיפוש לא תלוי באותיות רישיות או קטנות, ולכן מוצגות הודעות שמכילות אתProject Alpha,Project alpha,project Alphaאוproject alpha. - כדי למצוא הודעות עם קובץ מצורף, מזינים
has:attachment. כדי למצוא הודעות עם קובץ מצורף שכולל מילת מפתח בשם הקובץ, מזיניםfilename:word.
- כדי לחפש הודעות שמכילות מילה מסוימת, מזינים
חיפוש הודעות ב-Gmail
- נכנסים אל vault.google.com.
- לוחצים על עניינים. אתם מחפשים נתונים בעניינים, שהם סביבות עבודה לפרויקטים שלכם ב-Vault. בעזרת עניינים אפשר לקבץ ביחד השהיות, חיפושים וייצואים שקשורים זה לזה. בתיקים משפטיים אין הגבלה על הנתונים שאפשר לחפש – כל הנתונים שיש לכם הרשאה לגשת אליהם ניתנים לחיפוש מכל תיק משפטי.
אם העניין שבו רוצים להריץ את שאילתת החיפוש קיים, לוחצים עליו כדי לפתוח אותו. אחרת, יוצרים עניין:
- לוחצים על יצירה.
- מזינים שם לעניין ואם רוצים מוסיפים גם תיאור.
- לוחצים על יצירה.
הכרטיסייה חיפוש נפתחת.
בשדה 'שירות', בוחרים באפשרות Gmail.
בוחרים את נתוני המקור לחיפוש:
- כל הנתונים – חיפוש של כל ההודעות בארגון.
- נתונים בהמתנה – חיפוש רק של הודעות בהמתנה שקשורות לנושא.
- נתונים שלא עברו עיבוד – חיפוש רק של הודעות ש-Gmail עדיין מעבד או שלא ניתן ליצור להן אינדקס. לפרטים, אפשר לעיין בקטע למה כדאי לחפש נתונים לא מעובדים? בדף הזה.
בוחרים את הישות לחיפוש:
- כל החשבונות – חיפוש בכל החשבונות בארגון.
- חשבונות ספציפיים – מזינים עד 500 כתובות האימייל בחשבון. Vault מחפש את הכתובות של השולח והנמען בשרת הדואר בחשבונות שצוינו. כדי לחפש לפי כותרת, שולח או כתובת נמען, מזינים את מונחי השאילתה בשדה מונחים.
- יחידה ארגונית – חיפוש חשבונות ביחידה ארגונית ספציפית. אם בוחרים יחידה ארגונית עם יחידות צאצא ארגוניות, החיפוש יכלול גם חשבונות ביחידות הצאצא הארגוניות.
(אופציונלי) בוחרים אזור זמן.
(אופציונלי) מזינים טווח עבור תאריך השליחה.
- אם מזינים תאריך התחלה, Vault מחזיר את כל ההודעות שנשלחו בתאריך הזה או אחריו.
- אם מזינים תאריך סיום, Vault מחזיר את כל ההודעות שנשלחו בתאריך הזה או לפניו.
(אופציונלי) בשדה מונחים, מזינים מונח חיפוש אחד או יותר:
- כדי לחפש מילת מפתח אחת או יותר בהודעה, מזינים מילים שמופרדות ברווחים. לדוגמה,
project goals. - כדי לחפש ביטוי, צריך להקיף את המילים במירכאות. לדוגמה,
"project goals". הערה: אם הביטוי מוקף במירכאות, החיפוש מתעלם מאותיות רישיות ומסימני פיסוק. - כדי לחפש לפי חשבון, תאריך, מאפייני הודעה או נושא, משתמשים באופרטורים לחיפוש.
מונחי החיפוש לא יכולים לחרוג מ-2,000 תווים.
- כדי לחפש מילת מפתח אחת או יותר בהודעה, מזינים מילים שמופרדות ברווחים. לדוגמה,
(אופציונלי) כדי לא לכלול טיוטות של הודעות בחיפוש, מפעילים את האפשרות לא לכלול טיוטות של אימיילים. כשהאפשרות הזו מושבתת, Vault מחזיר את כל הטיוטות של ההודעות שתואמות לשאילתה, כולל טיוטות שנשמרו באופן אוטומטי.
(אופציונלי) כדי לחפש רק הודעות עם הצפנה מצד הלקוח או להחריג אותן מהחיפוש, לוחצים על אפשרויות מתקדמות
בקטע מצב הצפנה מצד הלקוח ובוחרים באפשרות מוצפן מצד הלקוח. הערה: האפשרות הזו זמינה רק אם ההצפנה בצד הלקוח ב-Google Workspace מופעלת.
לוחצים על אחת מהאפשרויות הבאות:
- חיפוש – מריצים את החיפוש ומקבלים רשימה של הודעות שתואמות לשאילתה.
- ספירה – חישוב מספר ההודעות שתואמות לשאילתת החיפוש ומספר החשבונות שיש בהם הודעות שתואמות לשאילתת החיפוש. כדי להוריד קובץ CSV של נתוני מספר השאילתות, לוחצים על הורדת חשבונות עם התאמות. מידע נוסף על הערכת ההיקף של שאילתה
- ייצוא – ייצוא ישיר של תוצאות החיפוש ללא תצוגה מקדימה. מידע נוסף על ייצוא
אחרי שהחיפוש, הספירה או הייצוא מסתיימים, אפשר לבצע את הפעולות הבאות:
תצוגה מקדימה של הודעות בתוצאות החיפוש
אחרי שמריצים חיפוש, אפשר לבדוק ולהדפיס את ההודעות שתאמו לשאילתה, ולצפות בקבצים המצורפים ולהוריד אותם.
- ברשימת תוצאות החיפוש, לוחצים על ההודעה. תיפתח רשימה של ההודעות בשרשור, והתוכן של ההודעה האחרונה בשרשור יוצג אוטומטית.
- הודעות עם הסמל
כוללות קובץ מצורף אחד או יותר. לוחצים על ההודעה כדי להוריד או לראות את הקובץ המצורף.
- ההודעות עם הסמל
נשלחו במצב סודי של Gmail. כשמציגים תצוגה מקדימה של ההודעות האלה ומדפיסים אותן, אפשר להסתיר או להציג את התוכן שלהן. מידע נוסף
- הודעות עם הסמל
הן אימיילים עם הצפנה מצד הלקוח.
- בשרשורים ארוכים, אפשר לראות בתצוגה מקדימה רק את 100 ההודעות האחרונות. עם זאת, ייצוא של תוצאות החיפוש כולל את כל ההודעות שתואמות לשאילתה, כולל הודעות שלא מוצגות בתצוגה המקדימה.
- הודעות עם הסמל
- כדי להציג את התוכן של הודעה ספציפית, לוחצים על ההודעה. כדי להציג את התוכן של כל ההודעות בשרשור, לוחצים על סמל ההרחבה
.
- כדי להציג הודעה ואת כל התוכן של הכותרת שלה, לוחצים על מקורית.
- כדי להדפיס הודעה ספציפית, לוחצים על הדפסה. כדי להדפיס את כל ההודעות בשרשור, לוחצים על 'הדפסת השרשור'
.
ייצוא של אימיילים מוצפנים מצד הלקוח
אחרי שמחפשים אימיילים עם הצפנה מצד הלקוח, אפשר לייצא עותק של הנתונים ולהוריד אותו כדי לנתח אותו לעומק. כדי לפענח הודעות בפורמט mbox, צריך להשתמש בכלי הפענוח (בטא).
אם ההודעה המוצפנת מכילה קישור לקובץ ב-Google Drive, אי אפשר לייצא את הקובץ המקושר ב-Vault, גם אם הפעלתם את האפשרות 'ייצוא קבצים מקושרים ב-Drive' לייצוא. ל-Vault אין גישה לתוכן של ההודעה המוצפנת.
כדי לייצא נתונים, אתם צריכים הרשאות ניהול עניינים, ניהול חיפושים וניהול ייצואים.
- לוחצים על ייצוא.
- מזינים שם לייצוא.
אם בארגון שלכם מוגדרת מדיניות לגבי אזורים גיאוגרפיים לאחסון נתונים, צריך לבחור את האזור הגיאוגרפי לאחסון הנתונים לייצוא.
מידע נוסף על ייצוא מ-Vault ועל אזורים גיאוגרפיים לאחסון נתונים
צריך לבחור פורמט להורדת הקבצים.
לוחצים על ייצוא.