С помощью отчетов о безопасности администратор организации может оценить уязвимость пользовательских данных для взлома. Благодаря этим отчетам в разделе Отчеты о пользователях можно отследить, как сотрудники предоставляют и получают доступ к информации и какие меры предосторожности они принимают. Например, кто из них устанавливает внешние приложения, часто делится файлами, отключает двухэтапную аутентификацию или использует электронные ключи.
Шаг 1. Откройте отчет о безопасности
-
Войдите в консоль администратора Google как администратор.
Войти в консоль администратора можно, только если вы используете аккаунт администратора.
-
Нажмите на значок меню
Отчеты > Действия пользователей > Безопасность.
Вам необходимо использовать аккаунт администратора с доступом к отчетам.
Шаг 2. Изучите данные
Отчет "Безопасность" создается на основе описанных ниже данных пользователей.
Примечания
- В некоторых версиях Google Workspace могут быть доступны не все типы отчетов о действиях.
- В отчетах больше не указываются статусы администраторов. Чтобы посмотреть информацию об администраторах в консоли администратора Google (admin.google.com), выберите Аккаунт > Роли администраторов > Список администраторов рядом с ролью. Чтобы посмотреть роли, связанные с определенным пользователем, ознакомьтесь с информацией об администраторах в разделе Каталог > Пользователи > Пользователь > Права и роли администратора или используйте API.
Развернуть раздел | Свернуть все и перейти к началу
Общие настройкиСтолбец | Описание |
---|---|
Внешние приложения |
Количество сторонних приложений, которым разрешен доступ к данным пользователя. Примечание. Информацию о том, как посмотреть список приложений для того или иного пользователя и запретить доступ внешних приложений, можно найти в статье Управление настройками безопасности пользователей. |
Двухэтапная аутентификация |
Показывает, доступна ли двухэтапная аутентификация для пользователя. Примечание. Эти данные могут обновляться с задержкой до 48 часов. Дополнительную информацию о том, как посмотреть статус двухэтапной аутентификации для каждого пользователя в режиме реального времени, можно найти в статье Управление настройками безопасности пользователей. |
Обязательная двухэтапная аутентификация | Указывает, является ли двухэтапная аутентификация обязательной для пользователя. |
Соответствие пароля требованиям по длине |
Соответствует ли пароль пользователя требованиям к длине пароля. Инструкции по настройке требований к паролям приведены в статье Как управлять настройками паролей пользователей. Примечание. Если будет указано значение "Неизвестно", возможно, пароль пользователя задан с использованием метода хеширования. Подробнее о том, когда правила в отношении паролей не применяются… |
Надежность пароля |
Является ли надежным пароль пользователя с точки зрения требований, заданных администратором. Инструкции по настройке требований к паролям приведены в статье Как управлять настройками паролей пользователей. Примечание. Если будет указано значение "Неизвестно", возможно, пароль пользователя задан с использованием метода хеширования. Подробнее о том, когда правила в отношении паролей не применяются… |
Статус аккаунта пользователя |
Статус аккаунта пользователя (Активный, Заблокирован, Временно заблокирован).
Примечание. Аккаунты пользователей, удаленные с возможностью восстановления, имеют статус Активный. |
Доступ к небезопасным приложениям | Право пользователя разрешить или запретить доступ небезопасных приложений к своему аккаунту (варианты: Доступ разрешен или Доступ запрещен). |
Зарегистрированные электронные ключи | Общее количество электронных ключей, зарегистрированных пользователями домена. |
Столбец | Описание |
---|---|
Время последнего использования Gmail (POP) | Время последнего входа в Gmail по протоколу Post Office Protocol (POP). |
Время последнего использования Gmail (IMAP) | Время последнего входа в Gmail по протоколу Internet Message Access Protocol (IMAP). |
Время последнего использования Gmail (веб-интерфейс) | Время последнего входа в Gmail через веб-интерфейс. Обратите внимание на то, что эта временная метка не синхронизируется с меткой времени последнего входа в аккаунт. |
Обновленные показатели, в отличие от прежних, содержат параметр "добавлено", так как теперь подсчитывается количество событий, связанных с добавлением контента. Каждый раз, когда пользователь создает, загружает, восстанавливает файл или передает право собственности на него другому сотруднику, сведения об этих действиях вносятся в отчет независимо от конечного состояния файла. Если для файла регистрируется несколько событий такого типа, в отчет вносится только одно из них. В отчете отражается только изменение общего количества за день.
Столбец | Описание |
---|---|
Общие файлы, доступные за пределами домена | Количество событий, связанных с предоставлением доступа к файлам внешним пользователям. |
Общие файлы, доступные в пределах домена | Количество событий, связанных с предоставлением доступа к файлам пользователям внутри организации. |
Доступно всем | Количество событий, связанных с публикацией файлов в интернете. |
Доступно всем, у кого есть ссылка | Количество событий, связанных с предоставлением доступа к файлам всем, у кого есть ссылка. |
Общие файлы, доступные пользователям домена по ссылке | Количество событий, связанных с предоставлением доступа к файлам всем пользователям домена, у кого есть ссылка. |
Общие файлы, доступные всем в домене | Количество событий предоставления доступа к файлам всем пользователям в домене, инициированных пользователями домена. |
За пределами домена | Количество событий, связанных с предоставлением доступа к файлам отдельным пользователям или группам за пределами домена. |
Общие файлы, доступные в домене | Количество событий, связанных с предоставлением доступа к файлам отдельным пользователям или группам в домене. |
Общие файлы с ограниченным доступом | Количество файлов на Диске с закрытым доступом. |
Примечание. Все показатели для указанных выше действий отражают изменение количества за день в соответствующем поле.
Шаг 3. Настройте отображение данных в отчете
- Откройте отчет, как описано выше.
- Нажмите на значок "Настройки"
.
- Чтобы добавить дополнительные столбцы в диаграмму, рядом с надписью Добавить столбец нажмите на стрелку вниз
и выберите вариант из списка.
- Чтобы удалить элемент из диаграммы, рядом с ним нажмите на значок "Удалить"
.
- Перемещать столбцы можно перетаскиваем.
- Нажмите Сохранить.
Шаг 4. Отфильтруйте данные и экспортируйте отчет
Развернуть раздел | Свернуть все и перейти к началу
Отчет можно настроить так, чтобы он показывал определенных пользователей или события. Например, вы можете создать фильтр для поиска всех пользователей, которые применяют двухэтапную аутентификацию или публикуют много внешних ссылок.
- Откройте отчет, как описано выше в разделе "Шаг 1".
- В верхней части отчета нажмите Добавить фильтр.
- Выберите фильтр из списка, введите условия и нажмите Применить.
Чтобы сравнить данные по дочерним организациям в домене, отфильтруйте сведения по организационным подразделениям.
- Откройте отчет, как описано выше.
- В верхней части отчета нажмите Организационное подразделение
выберите нужное подразделение из списка.
- Нажмите Применить.
Сведения можно отфильтровать только по текущей организационной структуре, даже если вы ищете старые данные. Данные за период до 20 декабря 2018 года не появятся в результатах поиска.
Данные отчета также можно фильтровать по группам. Чтобы группа появилась в фильтре, ее нужно добавить в список "Группы фильтрации".
Подробнее о том, как фильтровать данные по группам…
Шаг 1. Добавьте группу в список "Группы фильтрации"
- Откройте отчет, как описано выше.
- В верхней части отчета нажмите Фильтр групп
.
- Выберите Группы фильтрации.
Откроется соответствующая страница. - Нажмите Добавить группы.
- Найдите группу: начните вводить ее название или адрес электронной почты, а затем выберите нужный вариант из списка предложений.
- Если вы хотите добавить ещё одну группу, найдите и выберите ее.
- Когда группы будут выбраны, нажмите Добавить.
- Если вы хотите удалить группу, нажмите на значок Удалить группу
рядом с ней.
- Нажмите Сохранить.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…
Шаг 2. Отфильтруйте данные по группам
- Откройте отчет, как описано выше.
- В верхней части отчета нажмите Фильтр групп
.
- Выберите одну или несколько групп и нажмите Применить.
Данные отчета можно экспортировать в таблицу Google или скачать в виде CSV-файла.
- Откройте отчет, как описано выше в разделе "Шаг 1".
- При необходимости измените включенные в экспорт данные, как описано выше в разделе "Шаг 3".
- В отчете нажмите на значок скачивания
.
- Укажите, какие столбцы необходимо включить, и выберите формат отчета.
- Нажмите Скачать.
Можно экспортировать до 100 000 строк.
Полную информацию на текущую дату посмотреть нельзя. Под заголовком графика будет указана последняя дата, за которую представлены данные в столбце. В таблице под графиком для этой даты приводятся данные за один день.
Данные, утратившие актуальность по сравнению с другими столбцами, помечены звездочкой (*).
Подробнее о сроках хранения данных и задержках…