Gebeurtenissen in het apparaatlogboek

Activiteiten op de apparaten van uw organisatie bekijken

Afhankelijk van uw Google Workspace-versie heeft u misschien toegang tot de tool voor beveiligingsonderzoek, die geavanceerdere functies bevat. Hoofdbeheerders kunnen bijvoorbeeld beveiligings- en privacyproblemen identificeren, analyseren en er acties op ondernemen. Meer informatie

Als beheerder van uw organisatie kunt u zoekopdrachten uitvoeren en actie ondernemen bij beveiligingsproblemen gerelateerd aan gebeurtenissen in het apparaatlogboek. U kunt een overzicht bekijken van de acties op computers, mobiele apparaten en smarthome-apparaten die worden gebruikt om toegang te krijgen tot de gegevens van uw organisatie. U kunt het bijvoorbeeld zien als een gebruiker een account toevoegt aan een apparaat of als het wachtwoord van een apparaat niet voldoet aan uw wachtwoordbeleid.U kunt ook instellen dat u een melding krijgt als zich een bepaalde gebeurtenis voordoet.

Voordat u begint

  • Als u alle controlegebeurtenissen van mobiele apparaten wilt zien, moeten de apparaten worden beheerd met geavanceerd mobiel beheer.
  • Als u wijzigingen in apps op Android-apparaten wilt zien, moet u app-controle aanzetten.
  • U kunt geen activiteiten zien op apparaten die bedrijfsgegevens synchroniseren met Google Sync.
  • Als u downgradet naar een versie waarin het controlelogboek niet wordt ondersteund, verzamelt het controlelogboek geen gegevens meer voor nieuwe gebeurtenissen. Oude gegevens blijven wel beschikbaar voor beheerders.

Logboekgebeurtenissen zoeken

Of u een zoekopdracht kunt uitvoeren, hangt af van uw Google-versie, uw beheerdersrechten en de gegevensbron. U kunt een zoekopdracht uitvoeren voor alle gebruikers, ongeacht hun Google Workspace-versie.

Controle- en onderzoekstool

Als u logboekgebeurtenissen wilt zoeken, kiest u eerst een gegevensbron. Kies daarna een of meer filters voor de zoekopdracht.

  1. Log in met een beheerdersaccount op de Google Beheerdersconsole.

    Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.

  2. Ga naar Menu  and then Rapportage > Controle en onderzoek > Gebeurtenissen in het apparaatlogboek.

    Hiervoor is het beheerdersrecht Rapporten vereist.

  3. Klik op Een filter toevoegen en selecteer een kenmerk.
  4. Selecteer in het pop-upvenster een operatorand thenselecteer een waardeand thenklik op Toepassen.
    • (Optioneel) Herhaal deze stap om meerdere filters voor de zoekopdracht te maken.
    • (Optioneel) Als u een zoekoperator wilt toevoegen, selecteert u boven Een filter toevoegen de optie AND of OR.
  5. Klik op Zoeken.

    Opmerking: Op het tabblad Filter kunt u eenvoudige parameter- en waardeparen toevoegen om de zoekresultaten te filteren. U kunt ook het tabblad Voorwaardenbuilder gebruiken, waar de filters worden weergegeven als voorwaarden met AND/OR-operators.

Tool voor beveiligingsonderzoek
Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Enterprise Standard en Enterprise Plus, Education Standard en Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken

Als u een zoekopdracht wilt uitvoeren in de tool voor beveiligingsonderzoek, kiest u eerst een gegevensbron. Kies daarna een of meer voorwaarden voor de zoekopdracht. Kies voor elke voorwaarde een kenmerk, een operator en een waarde.

  1. Log in met een beheerdersaccount op de Google Beheerdersconsole.

    Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.

  2. Ga naar Menu and then Beveiliging > Beveiligingscentrum > Onderzoekstool.

    Hiervoor is het beheerdersrecht Beveiligingscentrum vereist.

  3. Klik op Gegevensbron en selecteer Gebeurtenissen in het apparaatlogboek.
  4. Klik op Voorwaarde toevoegen.
    Tip: U kunt een of meer voorwaarden toevoegen aan de zoekopdracht of de zoekopdracht aanpassen met geneste zoekopdrachten. Zie Een zoekopdracht aanpassen met geneste zoekopdrachten voor meer informatie.
  5. Klik op Kenmerkand thenselecteer een optie.
    Ga naar het gedeelte Kenmerkbeschrijvingen hieronder voor de volledige lijst met kenmerken.
  6. Selecteer een operator
  7. Vul een waarde in of selecteer een waarde in het dropdownmenu.
  8. (Optioneel) Herhaal stap 4-7 om meer zoekvoorwaarden toe te voegen.
  9. Klik op Zoeken.
    In de onderzoekstool staan de zoekresultaten in een tabel onderaan de pagina.
  10. (Optioneel) Als u het onderzoek wilt opslaan, klikt u op Opslaan and thenvul een titel en een beschrijving inand thenklik op Opslaan.

Opmerking:

  • Op het tabblad Voorwaardenbuilder worden filters weergegeven als voorwaarden met AND/OR-operatoren. U kunt ook het tabblad Filter gebruiken en eenvoudige parameter- en waardeparen toevoegen om de zoekresultaten te filteren.
  • Als u een gebruiker een nieuwe naam heeft gegeven, ziet u geen queryresultaten met de oude naam. Als u bijvoorbeeld [email protected] de naam [email protected] geeft, ziet u geen gebeurtenissen gerelateerd aan [email protected].

Kenmerkbeschrijvingen

Voor deze gegevensbron kunt u de volgende kenmerken gebruiken als u in gebeurtenisgegevens in logboeken zoekt:

Kenmerk Beschrijving
Accountstatus Of het account wel of niet is geregistreerd.
Naam van handelende groep

Groepsnaam van de handelende gebruiker. Ga naar Resultaten filteren op Google-groep voor meer informatie.

Zo voegt u een groep toe op de toelatingslijst voor filtergroepen:

  1. Selecteer Naam van handelende groep.
  2. Klik op Filtergroepen.
    De pagina Filtergroepen wordt geopend.
  3. Klik op Groepen toevoegen.
  4. Zoek een groep door de eerste tekens van de naam of het e-mailadres in te voeren. Selecteer de juiste groep wanneer deze verschijnt.
  5. (Optioneel) Als u nog een groep wilt toevoegen, zoekt u deze groep en selecteert u deze.
  6. Klik op Toevoegen als u de juiste groepen heeft geselecteerd.
  7. (Optioneel) Als u een groep wilt verwijderen, klikt u op Groep verwijderen .
  8. Klik op Opslaan.
Handelende organisatie-eenheid Organisatie-eenheid van de handelende gebruiker
App-ID ID voor de app
App SHA-256-hash Voor app-gerelateerde gebeurtenissen kunt u de SHA-256-hash van het app-pakket bekijken (alleen Android)
App-status Of de app is geïnstalleerd, verwijderd of geüpdatet
Datum De datum en tijd van de gebeurtenis (weergegeven in de standaard tijdzone van uw browser).
Status apparaatcompliance

Of het apparaat voldoet aan het beleid van uw organisatie.

In de volgende situaties wordt gemarkeerd dat een apparaat niet voldoet aan het beleid:

Voorbeeld: De Nexus 6P van de gebruiker voldoet niet aan het ingestelde beleid omdat het apparaat het wachtwoordbeleid niet volgt.

Status apparaat gecompromitteerd

Of het apparaat is gecompromitteerd. Een apparaat is gecompromitteerd als het roottoegang heeft of jailbroken is. Dat wil zeggen dat bepaalde beperkingen op het apparaat zijn verwijderd. Gecompromitteerde apparaten kunnen een beveiligingsrisico zijn.

Het systeem legt een item vast elke keer dat het apparaat van een gebruiker is gecompromitteerd of niet meer is gecompromitteerd. 

Voorbeeld: De Nexus 5 van de gebruiker is gecompromitteerd.

Apparaat-ID De ID van het apparaat waarop de gebeurtenis plaatsvond.
Apparaatmodel Het model van het apparaat.
Apparaateigenaar De eigenaar van het apparaat
Apparaateigendom

Of het eigendom van het apparaat is gewijzigd.

Bijvoorbeeld: Een persoonlijk apparaat wordt geregistreerd als eigendom van het bedrijf nadat de apparaatgegevens zijn geïmporteerd naar de Beheerdersconsole. 

Deze controle vindt plaats meteen nadat een apparaat dat eigendom is van het bedrijf wordt toegevoegd in de Beheerdersconsole. Als een apparaat dat eigendom is van het bedrijf wordt verwijderd uit de Beheerdersconsole, vindt de controle plaats bij de volgende synchronisatie (nadat het apparaat opnieuw is ingeschreven voor beheer).

Voorbeeld: Het eigendom van de Nexus 5 van een gebruiker is gewijzigd naar 'eigendom van het bedrijf', met als nieuwe apparaat-ID abcd1234.

Apparaateigenschap Informatie over het apparaat, zoals Apparaatmodel, Serienummer of Wifi-MAC-adres.
Apparaatinstelling

De apparaatgebruiker heeft de instellingen voor ontwikkelaarsopties, onbekende bronnen, USB-foutopsporing of app-verificatie gewijzigd op het apparaat. 

Deze gebeurtenis wordt vastgelegd wanneer het apparaat de volgende keer synchroniseert. 

Voorbeeld: 'Apps verifiëren' gewijzigd van Uit naar Aan door de gebruiker op Nexus 6P.

Apparaattype Het type apparaat waarop de gebeurtenis plaatsvond, bijvoorbeeld Android of Apple iOS.
Domein* Het domein waar de actie heeft plaatsgevonden.
Gebeurtenis De geregistreerde gebeurtenis, zoals OS-update op apparaat of Synchronisatiegebeurtenis op apparaat.
Aantal keren dat wachtwoord verkeerd is ingevoerd*

Hoe vaak een gebruiker tevergeefs heeft geprobeerd een apparaat te ontgrendelen.

Er wordt alleen een gebeurtenis vastgelegd als er meer dan 5 mislukte pogingen zijn gedaan om het apparaat van een gebruiker te ontgrendelen. 

Voorbeeld: 5 mislukte pogingen om de Nexus 7 van een gebruiker te ontgrendelen.

ID van iOS-leverancier ID voor de iOS-leverancier
Nieuwe apparaat-ID ID voor het nieuwe apparaat
OS-eigenschap Informatie over het OS, zoals Buildnummer, OS-versieof Beveiligingspatch
Registratierecht De rol van de gebruiker voor een apparaat, zoals Apparaateigenaar of Apparaatbeheerder
Resource-ID De unieke ID van het apparaat
Serienummer

Het serienummer van het apparaat.

Zo geeft u het serienummer van computers weer: 

E-mailadres van gebruiker Het e-mailadres van de apparaatgebruiker
* U kunt geen rapportregels maken met deze filters. Meer informatie over rapportregels versus activiteitsregels

Opmerking: Als u een gebruiker een nieuwe naam heeft gegeven, krijgt u geen zoekresultaten met de oude naam. Als u bijvoorbeeld [email protected] de naam [email protected] geeft, ziet u geen gebeurtenissen gerelateerd aan [email protected].

Logboekgebeurtenisgegevens beheren

Kolomgegevens in de zoekresultaten beheren

Je kunt instellen welke gegevenskolommen worden getoond in de zoekresultaten.

  1. Klik rechtsboven in de tabel met zoekresultaten op Kolommen beheren .
  2. (Optioneel) Als je huidige kolommen wilt verwijderen, klik je op Verwijderen .
  3. (Optioneel) Als je kolommen wilt toevoegen, klik je naast Nieuwe kolom toevoegen op de pijl-omlaag  en selecteer je de juiste gegevenskolom.
    Herhaal de stappen indien nodig.
  4. (Optioneel) Als je de volgorde van kolommen wilt wijzigen, versleep je de kolomnaam.
  5. Klik op Opslaan.

Zoekresultaten exporteren

U kunt zoekresultaten exporteren naar Google Spreadsheets of naar een csv-bestand.

  1. Klik bovenaan de tabel met zoekresultaten op Alles exporteren.
  2. Voer een naam in and then klik op Exporteren.
    De export wordt onder de tabel met zoekresultaten weergegeven, onder Actieresultaten exporteren.
  3. Klik op de naam van de export om de gegevens te bekijken.
    De export wordt geopend in Google Spreadsheets.

De exportlimieten zijn verschillend:

  • De export kan in totaal niet meer dan 100.000 rijen bevatten.
  • Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Enterprise Standard en Enterprise Plus, Education Standard en Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken

    Als u de tool voor beveiligingsonderzoek gebruikt, kunnen er in totaal niet meer dan 30 miljoen rijen met zoekresultaten worden gemaakt in een export (behalve bij zoekopdrachten in Gmail-berichten, die beperkt zijn tot 10.000 rijen).

Ga naar Zoekresultaten exporteren voor meer informatie.

Wanneer en hoelang zijn gegevens beschikbaar?

Acties uitvoeren op basis van zoekresultaten

Activiteitsregels maken en meldingen instellen
  • U kunt met rapportregels meldingen instellen op basis van logboekgebeurtenisgegevens. Ga naar Rapportregels maken en beheren voor instructies.
  • Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Enterprise Standard en Enterprise Plus, Education Standard en Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken

    U kunt acties in de tool voor beveiligingsonderzoek automatiseren en meldingen instellen door activiteitsregels te maken. Zo kunt u beveiligingsproblemen efficiënter voorkomen, opsporen en oplossen. Als u een regel wilt instellen, stelt u voorwaarden in voor de regel en geeft u op welke acties er moeten worden uitgevoerd als aan de voorwaarden wordt voldaan. Ga naar Activiteitsregels maken en beheren voor meer informatie en instructies.

Acties uitvoeren op basis van zoekresultaten

Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Enterprise Standard en Enterprise Plus, Education Standard en Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken

Nadat u een zoekopdracht heeft uitgevoerd in de tool voor beveiligingsonderzoek, kunt u acties uitvoeren op de zoekresultaten. U kunt bijvoorbeeld een zoekopdracht uitvoeren op Gmail-logboekgebeurtenissen en daarna de tool gebruiken om specifieke berichten te verwijderen, berichten in de quarantaine te plaatsen of berichten naar de inbox van gebruikers te sturen. Ga naar Acties uitvoeren op basis van zoekresultaten voor meer informatie.

Uw onderzoeken beheren

Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Enterprise Standard en Enterprise Plus, Education Standard en Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken

De lijst met onderzoeken bekijken

Klik op Onderzoeken bekijken  om een lijst te bekijken van de onderzoeken waarvan u de eigenaar bent en die met u zijn gedeeld. In de lijst met onderzoeken staan de naam, beschrijving en eigenaar van de onderzoeken, en de datum waarop de onderzoeken voor het laatst zijn gewijzigd.

In deze lijst kunt u acties uitvoeren op elk onderzoek waarvan u de eigenaar bent, bijvoorbeeld een onderzoek verwijderen. Vink het vakje aan voor een onderzoek en klik op Acties.

Opmerking: Direct boven de lijst met onderzoeken kunt u onder Snelle toegang recent opgeslagen onderzoeken bekijken.

Instellingen instellen voor onderzoeken

Klik als hoofdbeheerder op Instellingen  om het volgende te doen:

  • De tijdzone voor uw onderzoeken wijzigen. De tijdzone wordt toegepast op zoekvoorwaarden en resultaten.
  • Beoordeling vereisen aan- of uitzetten. Ga naar Vereisen dat bulkacties worden beoordeeld door een reviewer voor meer informatie.
  • Content bekijken aan- of uitzetten. Met deze instelling kunnen beheerders met de juiste rechten content bekijken.
  • De instelling Reden voor actie aanzetten aan- of uitzetten.

Zie Instellingen instellen voor onderzoeken voor instructies en meer informatie.

Onderzoeken delen, verwijderen en dupliceren

Als u zoekcriteria wilt opslaan of deze met anderen wilt delen, kunt u een onderzoek maken en opslaan, en het daarna delen, dupliceren of verwijderen.

Ga naar Onderzoeken opslaan, delen, verwijderen en dupliceren voor meer informatie.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
true
Start vandaag nog met een gratis proefperiode van 14 dagen

Professionele e-mail, online opslag, gedeelde agenda's, videovergaderingen en meer. Start vandaag nog met uw gratis proefperiode voor G Suite.

Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
2915665058512554896
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false
false
false