Vault-logboekgebeurtenissen

Vault-gebruikersactiviteit bekijken

Afhankelijk van uw Google Workspace-versie heeft u misschien toegang tot de tool voor beveiligingsonderzoek, die geavanceerdere functies bevat. Hoofdbeheerders kunnen bijvoorbeeld beveiligings- en privacyproblemen identificeren, analyseren en er acties op ondernemen. Meer informatie

U moet een add-onlicentie voor Vault hebben om deze functie te kunnen gebruiken. Ga naar Vault-licenties kopen voor uw organisatie voor meer informatie.

Als beheerder van uw organisatie kunt u zoekopdrachten uitvoeren die zijn gerelateerd aan Vault-logboekgebeurtenissen en op basis hiervan actie ondernemen. U kunt bijvoorbeeld een overzicht bekijken van de acties die zijn uitgevoerd in de Vault-console, zoals welke gebruikers bewaarregels hebben bewerkt of exportbestanden hebben gedownload.

Logboekgebeurtenissen zoeken

Of u een zoekopdracht kunt uitvoeren, hangt af van uw Google-versie, uw beheerdersrechten en de gegevensbron. U kunt een zoekopdracht uitvoeren voor alle gebruikers, ongeacht hun Google Workspace-versie.

Controle- en onderzoekstool

Als u logboekgebeurtenissen wilt zoeken, kiest u eerst een gegevensbron. Kies daarna een of meer filters voor de zoekopdracht.

  1. Log in met een beheerdersaccount op de Google Beheerdersconsole.

    Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.

  2. Ga naar Menu and then Rapportage > Controle en onderzoek > Gebeurtenissen in het logboek Vault.

    Hiervoor is het beheerdersrecht Rapporten vereist.

  3. Klik op Een filter toevoegen en selecteer een kenmerk.
  4. Selecteer in het pop-upvenster een operatorand thenselecteer een waardeand thenklik op Toepassen.
    • (Optioneel) Herhaal deze stap om meerdere filters voor de zoekopdracht te maken.
    • (Optioneel) Als u een zoekoperator wilt toevoegen, selecteert u boven Een filter toevoegen de optie AND of OR.
  5. Klik op Zoeken.

    Opmerking: Op het tabblad Filter kunt u eenvoudige parameter- en waardeparen toevoegen om de zoekresultaten te filteren. U kunt ook het tabblad Voorwaardenbuilder gebruiken, waar de filters worden weergegeven als voorwaarden met AND/OR-operators.

Tool voor beveiligingsonderzoek
Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Enterprise Standard en Enterprise Plus, Education Standard en Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken

Als u een zoekopdracht wilt uitvoeren in de tool voor beveiligingsonderzoek, kiest u eerst een gegevensbron. Kies daarna een of meer voorwaarden voor de zoekopdracht. Kies voor elke voorwaarde een kenmerk, een operator en een waarde.

  1. Log in met een beheerdersaccount op de Google Beheerdersconsole.

    Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.

  2. Ga naar Menu and then Beveiliging > Beveiligingscentrum > Onderzoekstool.

    Hiervoor is het beheerdersrecht Beveiligingscentrum vereist.

  3. Klik op Gegevensbron en selecteer Vault-logboekgebeurtenissen.
  4. Klik op Voorwaarde toevoegen.
    Tip: U kunt een of meer voorwaarden toevoegen aan de zoekopdracht of de zoekopdracht aanpassen met geneste zoekopdrachten. Zie Een zoekopdracht aanpassen met geneste zoekopdrachten voor meer informatie.
  5. Klik op Kenmerkand thenselecteer een optie.
    Ga naar het gedeelte Kenmerkbeschrijvingen hieronder voor de volledige lijst met kenmerken.
  6. Selecteer een operator
  7. Vul een waarde in of selecteer een waarde in het dropdownmenu.
  8. (Optioneel) Herhaal stap 4-7 om meer zoekvoorwaarden toe te voegen.
  9. Klik op Zoeken.
    In de onderzoekstool staan de zoekresultaten in een tabel onderaan de pagina.
  10. (Optioneel) Als u het onderzoek wilt opslaan, klikt u op Opslaan and thenvul een titel en een beschrijving inand thenklik op Opslaan.

Opmerking:

  • Op het tabblad Voorwaardenbuilder worden filters weergegeven als voorwaarden met AND/OR-operatoren. U kunt ook het tabblad Filter gebruiken en eenvoudige parameter- en waardeparen toevoegen om de zoekresultaten te filteren.
  • Als u een gebruiker een nieuwe naam heeft gegeven, ziet u geen queryresultaten met de oude naam. Als u bijvoorbeeld [email protected] de naam [email protected] geeft, ziet u geen gebeurtenissen gerelateerd aan [email protected].

Zoeken in de Vault-console

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

Zoeken naar Vault-logboekgebeurtenissen
  1. Log in op vault.google.com.
  2. Klik op Rapporten.
  3. (Optioneel) Selecteer een periode.
  4. (Optioneel) Voer de e-mailadressen in van de Vault-gebruikers van wie u de acties wilt controleren. Als u de acties van alle Vault-gebruikers wilt controleren, laat u het veld leeg.
  5. Selecteer welke typen gebruikersacties in Vault u wilt controleren:
    • Als u alle acties wilt controleren, klikt u op Alles selecteren.
    • Als u alleen bepaalde acties wilt controleren, vinkt u het vakje aan naast elke actie.
  6. Klik op Csv downloaden.

    Een csv-bestand met controlegegevens wordt gedownload naar uw computer. Als u een zoekopdracht voor veel gebruikers heeft uitgevoerd, krijgt u mogelijk meerdere logboeken.

  7. Open het csv-bestand in een spreadsheet-app, zoals Google Spreadsheets. Ga naar Kenmerkbeschrijvingen (later op deze pagina) voor de definities van de waarden in het csv-bestand.
Controleactiviteiten voor een kwestie
  1. Log in op vault.google.com.
  2. Klik op Kwesties.
  3. Klik in de lijst met kwesties op de kwestie die u wilt controleren.
  4. Klik op Controle.
    Opmerking: Als u de controlelogboeken van de kwestie wilt bekijken in de Google Beheerdersconsole, klikt u op Nu proberen. De ID van de geselecteerde kwestie wordt automatisch geladen op de pagina Controle en onderzoek. U kunt ook de ID van de kwestie kopiëren in de URL:
  5. (Optioneel) Selecteer een periode.
  6. (Optioneel) Voer de e-mailadressen in van de Vault-gebruikers van wie u de acties wilt controleren. Als u de acties van alle Vault-gebruikers wilt controleren, laat u het veld leeg.
  7. Selecteer welke typen gebruikersacties in Vault u wilt controleren:
    • Als u alle acties wilt controleren, klikt u op Alles selecteren.
    • Als u alleen bepaalde acties wilt controleren, vinkt u het vakje aan naast elke actie.

      Opmerking: Er worden geen acties met betrekking tot bewaarregels gerapporteerd voor kwestiespecifieke controles omdat bewaarregels buiten externe kwesties worden beheerd.

  8. Klik op Csv downloaden.

    Een csv-bestand met controlegegevens wordt gedownload naar uw computer. Als u een controle heeft uitgevoerd voor veel gebruikers, krijgt u mogelijk meerdere logboeken.

  9. Open het csv-bestand in een spreadsheet-app, zoals Google Spreadsheets. Ga naar Kenmerkbeschrijvingen (later op deze pagina) voor de definities van de waarden in het csv-bestand.

Kenmerkbeschrijvingen

Voor deze gegevensbron kunt u de volgende kenmerken gebruiken als u in gebeurtenisgegevens in logboeken zoekt:

Kenmerk Beschrijving
Handelende gebruiker Het e-mailadres van de gebruiker die de actie heeft uitgevoerd.
Meer informatie Bevat aanvullende informatie over de payload, zoals de bewaarperiode en voorwaarden
Datum De datum en tijd waarop de gebeurtenis zich heeft voorgedaan (weergegeven in de standaard tijdzone van uw browser).
Gebeurtenis De actie in de geregistreerde gebeurtenis, zoals Onderzoek bekijken, Extern document bekijken of Start bijdrager toevoegen.
ID van kwestie

De ID van de kwestie. Deze ID is niet voor alle gebeurtenissen beschikbaar, maar voor gebeurtenissen die betrekking hebben op een kwestie.

Naam organisatie-eenheid De naam van de organisatie-eenheid waarop de actie is uitgevoerd
Zoekopdracht

De zoekparameters die de gebruiker heeft ingevoerd voor een specifieke zoekopdracht

Naam faciliteit De resourcenaam van de actie, zoals de naam van de bewaarplicht of de naam van de opgeslagen query
Bron-URL De URL van een document dat de gebruiker heeft bekeken
Doelgebruiker

Het e-mailadres van de getargete gebruiker, zoals een gebruiker voor wie een bewaarplicht is ingesteld

Opmerking: Als u een gebruiker een nieuwe naam heeft gegeven, ziet u geen queryresultaten met de oude naam. Als u bijvoorbeeld [email protected] de naam [email protected] geeft, ziet u geen gebeurtenissen gerelateerd aan [email protected].

Logboekgebeurtenisgegevens beheren

Kolomgegevens in de zoekresultaten beheren

Je kunt instellen welke gegevenskolommen worden getoond in de zoekresultaten.

  1. Klik rechtsboven in de tabel met zoekresultaten op Kolommen beheren .
  2. (Optioneel) Als je huidige kolommen wilt verwijderen, klik je op Verwijderen .
  3. (Optioneel) Als je kolommen wilt toevoegen, klik je naast Nieuwe kolom toevoegen op de pijl-omlaag  en selecteer je de juiste gegevenskolom.
    Herhaal de stappen indien nodig.
  4. (Optioneel) Als je de volgorde van kolommen wilt wijzigen, versleep je de kolomnaam.
  5. Klik op Opslaan.

Zoekresultaten exporteren

U kunt zoekresultaten exporteren naar Google Spreadsheets of naar een csv-bestand.

  1. Klik bovenaan de tabel met zoekresultaten op Alles exporteren.
  2. Voer een naam in and then klik op Exporteren.
    De export wordt onder de tabel met zoekresultaten weergegeven, onder Actieresultaten exporteren.
  3. Klik op de naam van de export om de gegevens te bekijken.
    De export wordt geopend in Google Spreadsheets.

De exportlimieten zijn verschillend:

  • De export kan in totaal niet meer dan 100.000 rijen bevatten.
  • Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Enterprise Standard en Enterprise Plus, Education Standard en Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken

    Als u de tool voor beveiligingsonderzoek gebruikt, kunnen er in totaal niet meer dan 30 miljoen rijen met zoekresultaten worden gemaakt in een export (behalve bij zoekopdrachten in Gmail-berichten, die beperkt zijn tot 10.000 rijen).

Ga naar Zoekresultaten exporteren voor meer informatie.

Wanneer en hoelang zijn gegevens beschikbaar?

 

Uw onderzoeken beheren

Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Enterprise Standard en Enterprise Plus, Education Standard en Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken

De lijst met onderzoeken bekijken

Klik op Onderzoeken bekijken  om een lijst te bekijken van de onderzoeken waarvan u de eigenaar bent en die met u zijn gedeeld. In de lijst met onderzoeken staan de naam, beschrijving en eigenaar van de onderzoeken, en de datum waarop de onderzoeken voor het laatst zijn gewijzigd.

In deze lijst kunt u acties uitvoeren op elk onderzoek waarvan u de eigenaar bent, bijvoorbeeld een onderzoek verwijderen. Vink het vakje aan voor een onderzoek en klik op Acties.

Opmerking: Direct boven de lijst met onderzoeken kunt u onder Snelle toegang recent opgeslagen onderzoeken bekijken.

Instellingen instellen voor onderzoeken

Klik als hoofdbeheerder op Instellingen  om het volgende te doen:

  • De tijdzone voor uw onderzoeken wijzigen. De tijdzone wordt toegepast op zoekvoorwaarden en resultaten.
  • Beoordeling vereisen aan- of uitzetten. Ga naar Vereisen dat bulkacties worden beoordeeld door een reviewer voor meer informatie.
  • Content bekijken aan- of uitzetten. Met deze instelling kunnen beheerders met de juiste rechten content bekijken.
  • De instelling Reden voor actie aanzetten aan- of uitzetten.

Zie Instellingen instellen voor onderzoeken voor instructies en meer informatie.

Onderzoeken delen, verwijderen en dupliceren

Als u zoekcriteria wilt opslaan of deze met anderen wilt delen, kunt u een onderzoek maken en opslaan, en het daarna delen, dupliceren of verwijderen.

Ga naar Onderzoeken opslaan, delen, verwijderen en dupliceren voor meer informatie.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
true
Start vandaag nog met een gratis proefperiode van 14 dagen

Professionele e-mail, online opslag, gedeelde agenda's, videovergaderingen en meer. Start vandaag nog met uw gratis proefperiode voor G Suite.

Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
3455492199421875211
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false
false
false