คุณอาจมีสิทธิ์เข้าถึงเครื่องมือตรวจสอบความปลอดภัยซึ่งมีฟีเจอร์ขั้นสูงมากกว่า ทั้งนี้ขึ้นอยู่กับรุ่น Google Workspace ที่คุณใช้ เช่น ผู้ดูแลระบบขั้นสูงสามารถระบุ ตรวจสอบ และดำเนินการกับปัญหาด้านความปลอดภัยและความเป็นส่วนตัวได้ ดูข้อมูลเพิ่มเติม
การสร้างแหล่งข้อมูลที่ดึงมานั้นจะสร้างเหตุการณ์ส่งออกแหล่งข้อมูลสำหรับแหล่งข้อมูลดังกล่าวด้วย
สำหรับบริการและกิจกรรมอื่นๆ เช่น Google ไดรฟ์และกิจกรรมของผู้ใช้ โปรดดูรายการเหตุการณ์ในบันทึกที่ใช้ได้
หมายเหตุ: แหล่งข้อมูลเหตุการณ์ในบันทึกของ Looker Studio จะมีข้อมูลสำหรับ 6 เดือนก่อนหน้า หากต้องการเก็บรักษาข้อมูลไว้นานขึ้น คุณก็ส่งออกข้อมูลบันทึกได้
เรียกใช้การค้นหาเหตุการณ์ในบันทึก
ความสามารถในการค้นหาจะขึ้นอยู่กับรุ่นของ Google, สิทธิ์ของผู้ดูแลระบบ และแหล่งข้อมูล คุณจะเรียกใช้การค้นหาของผู้ใช้ทุกคนได้ ไม่ว่าผู้ใช้จะใช้งาน Google Workspace รุ่นใดก็ตาม
หากต้องการเรียกใช้การค้นหาเหตุการณ์ในบันทึก ให้เลือกแหล่งข้อมูลก่อน จากนั้นเลือกตัวกรองสำหรับการค้นหาอย่างน้อย 1 รายการ
-
ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google ด้วยบัญชีผู้ดูแลระบบ
หากไม่ได้ใช้บัญชีผู้ดูแลระบบ คุณจะเข้าถึงคอนโซลผู้ดูแลระบบไม่ได้
-
ไปที่เมนู
การรายงาน > การตรวจสอบความถูกต้องและข้อเท็จจริง > เหตุการณ์ในบันทึกของ Looker Studio
ต้องมีสิทธิ์ของผู้ดูแลระบบสำหรับรายงาน
- คลิกเพิ่มตัวกรอง จากนั้นเลือกแอตทริบิวต์
- ในหน้าต่างป๊อปอัป ให้เลือกโอเปอเรเตอร์
เลือกค่า
คลิกใช้
- (ไม่บังคับ) หากต้องการสร้างตัวกรองหลายรายการสำหรับการค้นหา ให้ทำซ้ำขั้นตอนนี้
- (ไม่บังคับ) หากต้องการเพิ่มโอเปอเรเตอร์การค้นหา ให้เลือก AND หรือ OR เหนือเพิ่มตัวกรอง
- (ไม่บังคับ) หากต้องการสร้างตัวกรองหลายรายการสำหรับการค้นหา ให้ทำขั้นตอนนี้ซ้ำ
- (ไม่บังคับ) หากต้องการเพิ่มโอเปอเรเตอร์การค้นหา ให้เลือก AND หรือ OR เหนือเพิ่มตัวกรอง
- คลิกค้นหา
-
หมายเหตุ: คุณใช้แท็บตัวกรองเพื่อใส่พารามิเตอร์และค่าคู่ที่เรียบง่ายเพื่อกรองผลการค้นหาได้ และยังใช้แท็บเครื่องมือสร้างเงื่อนไข ซึ่งมีตัวกรองที่แสดงเงื่อนไขเป็นโอเปอเรเตอร์ AND/OR ได้ด้วย
หากต้องการเรียกใช้การค้นหาในเครื่องมือตรวจสอบความปลอดภัย ให้เลือกแหล่งข้อมูลก่อน จากนั้นเลือกเงื่อนไขสำหรับการค้นหาอย่างน้อย 1 รายการ สำหรับเงื่อนไขแต่ละรายการ ให้เลือกแอตทริบิวต์ โอเปอเรเตอร์ และค่า
-
ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google ด้วยบัญชีผู้ดูแลระบบ
หากไม่ได้ใช้บัญชีผู้ดูแลระบบ คุณจะเข้าถึงคอนโซลผู้ดูแลระบบไม่ได้
-
ไปที่เมนู
ความปลอดภัย > ศูนย์ความปลอดภัย > เครื่องมือตรวจสอบ
ต้องมีสิทธิ์ของผู้ดูแลระบบของศูนย์ความปลอดภัย
- คลิกแหล่งข้อมูล และเลือกเหตุการณ์ในบันทึกของ Looker Studio
- คลิกเพิ่มเงื่อนไข
เคล็ดลับ: คุณจะกำหนดเงื่อนไขในการค้นหาได้มากกว่า 1 รายการ หรือปรับแต่งการค้นหาด้วยการค้นหาแบบซ้อน โปรดดูรายละเอียดที่หัวข้อปรับแต่งการค้นหาด้วยการค้นหาแบบซ้อน - คลิกแอตทริบิวต์
เลือกตัวเลือกที่ต้องการ
หากต้องการดูรายการแอตทริบิวต์ทั้งหมด ให้ไปที่ส่วนคําอธิบายแอตทริบิวต์เ้านล่างด้านล่าง - เลือกโอเปอเรเตอร์
- ป้อนค่าหรือเลือกค่าจากรายการแบบเลื่อนลง
- (ไม่บังคับ) หากต้องการเพิ่มเงื่อนไขการค้นหา ให้ทําขั้นตอนที่ 4-7 ซ้ํา
- คลิกค้นหา
ผลการค้นหาในเครื่องมือตรวจสอบจะแสดงในตารางที่ด้านล่างของหน้า - (ไม่บังคับ) หากต้องการบันทึกการตรวจสอบ ให้คลิกบันทึก
ป้อนชื่อและคําอธิบาย
คลิกบันทึก
หมายเหตุ
- ในแท็บเครื่องมือสร้างเงื่อนไข ตัวกรองจะแสดงเป็นเงื่อนไขที่มีโอเปอเรเตอร์ AND/OR นอกจากนี้ คุณยังใช้แท็บตัวกรองเพื่อใส่พารามิเตอร์และคู่ค่าแบบง่ายๆ เพื่อกรองผลการค้นหาได้อีกด้วย
- หากคุณมอบชื่อใหม่ให้กับผู้ใช้ คุณจะไม่เห็นผลการค้นหาหากใช้ชื่อเก่าของผู้ใช้ เช่น หากคุณเปลี่ยนชื่อ [email protected] เป็น [email protected] คุณจะไม่เห็นผลลัพธ์สำหรับเหตุการณ์ที่เกี่ยวข้องกับ [email protected]
คำอธิบายแอตทริบิวต์
สำหรับแหล่งข้อมูลนี้ คุณจะใช้แอตทริบิวต์ต่อไปนี้เมื่อค้นหาข้อมูลเหตุการณ์ในบันทึกได้
แอตทริบิวต์ | คำอธิบาย |
---|---|
ผู้ดำเนินการ | อีเมลของผู้ใช้ที่เป็นผู้ดำเนินการ |
ชื่อกลุ่มผู้ดำเนินการ |
ชื่อกลุ่มของผู้ดำเนินการ ดูข้อมูลเพิ่มเติมได้ที่หัวข้อการกรองผลลัพธ์ตาม Google Group หากต้องการเพิ่มกลุ่มไปยังรายการที่อนุญาตของกลุ่มการกรอง ให้ทำดังนี้
|
หน่วยขององค์กรผู้ดำเนินการ | หน่วยองค์กรที่ผู้ดำเนินการอยู่ |
รหัสเนื้อหา | รหัสเนื้อหาที่บันทึกการดำเนินการไว้ |
ชื่อเนื้อหา | ชื่อเนื้อหาที่มีการดูหรือเปลี่ยนแปลง |
ประเภทเนื้อหา | ประเภทของเนื้อหาที่บันทึกการดำเนินการไว้ |
ประเภทเครื่องมือเชื่อมต่อ | ประเภทของเครื่องมือเชื่อมต่อที่ใช้เพื่อดึงข้อมูลสำหรับเนื้อหาของแหล่งข้อมูล |
ค่าปัจจุบัน |
หากมีการเปลี่ยนแปลงการตั้งค่า ฟิลด์นี้จะแสดงค่าปัจจุบันของการตั้งค่า เช่น แก้ไขได้ ดูได้ ส่วนตัว สาธารณะบนเว็บ หรือรหัสพื้นที่ทํางานของทีมปัจจุบัน หมายเหตุ: แอตทริบิวต์นี้จะแทนที่ค่าใหม่ |
ประเภทการส่งออกข้อมูล | ประเภทหรือรูปแบบของการส่งออกข้อมูลใน Looker Studio ป้อนค่าใดค่าหนึ่งต่อไปนี้
|
วันที่ | วันที่และเวลาของเหตุการณ์ (ตามที่แสดงในเขตเวลาเริ่มต้นของเบราว์เซอร์) |
รหัสเนื้อหาการเผยแพร่ | รหัสของกำหนดการหรือการแจ้งเตือน |
ชื่อเนื้อหาการเผยแพร่ | ชื่อของกำหนดการหรือการแจ้งเตือน |
อีเมลเจ้าของเนื้อหาการเผยแพร่ | อีเมลของเจ้าของกำหนดการหรือการแจ้งเตือน โดยเจ้าของกำหนดการคือเอดิเตอร์รายล่าสุด และเจ้าของการแจ้งเตือนคือผู้สร้างการแจ้งเตือน |
ประเภทเนื้อหาการเผยแพร่ | ประเภทของเนื้อหาที่เผยแพร่ เช่น กำหนดการหรือการแจ้งเตือน |
รหัสรายงานที่ฝังแหล่งข้อมูลไว้ | รหัสของรายงานที่ฝังแหล่งข้อมูล |
เหตุการณ์ | การดำเนินการของเหตุการณ์ที่บันทึกไว้ เช่น สร้าง ส่งออกข้อมูล หรือกู้คืน |
ที่อยู่ IP | ที่อยู่ Internet Protocol (IP) ที่เชื่อมโยงกับการดำเนินการที่บันทึกไว้ โดยปกติแล้วจะแสดงตำแหน่งตามจริงของผู้ใช้ แต่อาจเป็นพร็อกซีเซิร์ฟเวอร์หรือที่อยู่เครือข่ายส่วนตัวเสมือน (VPN) ก็ได้ |
ค่าใหม่ | หากมีการเปลี่ยนแปลงการตั้งค่า ช่องนี้จะแสดงค่าใหม่ของการตั้งค่า เช่น แก้ไขได้ ดูได้ ส่วนตัว หรือสาธารณะทางเว็บ |
ค่าเดิม | หากมีการเปลี่ยนค่า ช่องนี้จะแสดงเป็นค่าเดิมของการตั้งค่า เช่น แก้ไขได้ ดูได้ ส่วนตัว หรือสาธารณะทางเว็บ |
เจ้าของ | เจ้าของเนื้อหา |
รหัสพื้นที่ทำงานระดับบน | พื้นที่ทํางานสำหรับเนื้อหาของทีม |
ค่าก่อนหน้า |
หากมีการเปลี่ยนแปลงการตั้งค่า ฟิลด์นี้จะแสดงค่าก่อนหน้าของการตั้งค่า เช่น แก้ไขได้ ดูได้ ส่วนตัว สาธารณะบนเว็บ หรือรหัสพื้นที่ทํางานของทีมปัจจุบัน หมายเหตุ: แอตทริบิวต์นี้จะแทนที่ค่าเก่า |
ระดับการเข้าถึงก่อนหน้า | ระดับการเข้าถึงเนื้อหาใน Looker Studio ก่อนที่จะเกิดกิจกรรม |
รหัสโปรเจ็กต์ | รหัสโปรเจ็กต์ Google Cloud ที่เชื่อมโยงกับการเปิดใช้ Gemini ใน Looker |
ชื่อการตั้งค่า | ชื่อของการตั้งค่า Gemini ใน Looker เลือกค่าใดค่าหนึ่งต่อไปนี้
|
เป้าหมาย | เมื่อเปลี่ยนสิทธิ์เข้าถึงของผู้ใช้ ช่องนี้จะบันทึกข้อมูลผู้ใช้หรือกลุ่มเป้าหมายที่ใช้กับการเปลี่ยนแปลงสิทธิ์เข้าถึงนี้ |
โดเมนเป้าหมาย | หากมีการเปลี่ยนแปลงระดับการเข้าถึงลิงก์ ช่องนี้จะบันทึกโดเมนที่มีสิทธิ์เข้าถึงลิงก์ เช่น ป้อนโดเมนสำหรับองค์กรของคุณหากมีการแชร์ลิงก์ภายในโดเมน หรือป้อน "ทั้งหมด" หากลิงก์มีสิทธิ์เข้าถึงแบบสาธารณะ |
ระดับการเข้าถึง | ระดับการเข้าถึงเนื้อหาใน Looker Studio ที่เกี่ยวข้องกับกิจกรรม |
หมายเหตุ: หากคุณตั้งชื่อใหม่ให้กับผู้ใช้ คุณจะมองไม่เห็นผลการค้นหาเกี่ยวกับชื่อเก่าของผู้ใช้ เช่น หากคุณเปลี่ยนชื่อ [email protected] เป็น [email protected] คุณจะไม่เห็นผลการค้นหาสำหรับเหตุการณ์ที่เกี่ยวข้องกับ [email protected]
ส่งออกข้อมูลเหตุการณ์ในบันทึกของ Looker Studio ไปยัง BigQuery
หากได้รับอนุญาต คุณจะส่งออกข้อมูลเหตุการณ์บันทึกของ Looker Studio ไปยัง Google BigQuery ได้ คุณต้องทำดังนี้จึงจะส่งออกได้
โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับบันทึกการรายงานและ BigQuery
ตั้งการแจ้งเตือนทางอีเมล
คุณสามารถติดตามกิจกรรมใน Looker Studio ที่ต้องการได้อย่างง่ายดายโดยตั้งการแจ้งเตือน ตัวอย่างเช่น รับการแจ้งเตือนเมื่อมีคนสร้างหรือลบรายงาน
- เปิดเหตุการณ์ในบันทึกตามที่อธิบายไว้ข้างต้นในหัวข้อเปิดข้อมูลเหตุการณ์ในบันทึกของ Looker Studio
- คลิกเพิ่มตัวกรอง
- ป้อนหรือเลือกเกณฑ์ในการกรอง แล้วคลิกสร้างการแจ้งเตือน
- ป้อนชื่อสำหรับการแจ้งเตือน
- (ไม่บังคับ) หากต้องการส่งการแจ้งเตือนไปยังผู้ดูแลระบบขั้นสูงทุกคน ให้คลิกเปิดในส่วนผู้รับ
- ป้อนอีเมลของผู้รับการแจ้งเตือน
- คลิกสร้าง
หากต้องการแก้ไขการแจ้งเตือนที่กำหนดเอง โปรดไปที่การแจ้งเตือนทางอีเมลของผู้ดูแลระบบ
จัดการข้อมูลเหตุการณ์ในบันทึก
จัดการข้อมูลคอลัมน์ผลการค้นหา
คุณควบคุมได้ว่าจะให้คอลัมน์ข้อมูลใดปรากฏในผลการค้นหา
- คลิก "จัดการคอลัมน์"
ที่ด้านขวาบนของตารางผลการค้นหา
- (ไม่บังคับ) หากต้องการนำคอลัมน์ปัจจุบันออก ให้คลิก "นำออก"
- (ไม่บังคับ) หากต้องการเพิ่มคอลัมน์ ให้คลิกลูกศรลง
ข้างเพิ่มคอลัมน์ใหม่แล้วเลือกคอลัมน์ข้อมูล
ทำซ้ำตามที่จำเป็น - (ไม่บังคับ) หากต้องการเปลี่ยนลำดับของคอลัมน์ ให้ลากชื่อคอลัมน์ข้อมูล
- คลิกบันทึก
ส่งออกข้อมูลผลการค้นหา
คุณสามารถส่งออกผลการค้นหาไปยัง Google ชีตหรือไฟล์ CSV ได้
- คลิกส่งออกทั้งหมดที่ด้านบนของตารางผลการค้นหา
- ป้อนชื่อ
คลิกส่งออก
การส่งออกจะแสดงใต้ตารางผลการค้นหาในส่วนผลลัพธ์การดำเนินการส่งออก - หากต้องการดูข้อมูล ให้คลิกชื่อการส่งออก
การส่งออกจะเปิดขึ้นใน Google ชีต
ขีดจํากัดการส่งออกจะแตกต่างกันไปดังนี้
- ผลการส่งออกทั้งหมดจำกัดอยู่ที่ 100,000 แถว
- รุ่นที่รองรับฟีเจอร์นี้ได้แก่ Frontline Standard และ Frontline Plus; Enterprise Standard และ Enterprise Plus; Education Standard และ Education Plus; Enterprise Essentials Plus; Cloud Identity Premium เปรียบเทียบรุ่นของคุณ
หากคุณมีเครื่องมือตรวจสอบความปลอดภัย ผลการส่งออกทั้งหมดจะจำกัดอยู่ที่ 30 ล้านแถว (ยกเว้นการค้นหาข้อความ Gmail ซึ่งจำกัดไว้ที่ 10,000 แถว)
โปรดดูข้อมูลเพิ่มเติมที่หัวข้อส่งออกผลการค้นหา
ข้อมูลจะใช้ได้เมื่อใดและใช้ได้นานเพียงใด
ดำเนินการตามผลการค้นหา
- คุณสามารถตั้งค่าการแจ้งเตือนตามข้อมูลเหตุการณ์ในบันทึกได้โดยใช้กฎการรายงาน โปรดดูวิธีการที่หัวข้อสร้างและจัดการกฎการรายงาน
- รุ่นที่รองรับฟีเจอร์นี้ได้แก่ Frontline Standard และ Frontline Plus; Enterprise Standard และ Enterprise Plus; Education Standard และ Education Plus; Enterprise Essentials Plus; Cloud Identity Premium เปรียบเทียบรุ่นของคุณ
คุณจะปรับให้การทำงานในเครื่องมือตรวจสอบความปลอดภัยเกิดขึ้นโดยอัตโนมัติและตั้งค่าการแจ้งเตือนได้โดยการสร้างกฎกิจกรรม ซึ่งจะช่วยป้องกัน ตรวจจับ และแก้ไขปัญหาด้านความปลอดภัยได้อย่างมีประสิทธิภาพมากขึ้น หากต้องการตั้งค่ากฎ ให้กําหนดเงื่อนไขสําหรับกฎ จากนั้นระบุการดําเนินการที่จะเกิดขึ้นเมื่อตรงตามเงื่อนไข โปรดดูรายละเอียดและวิธีการที่หัวข้อสร้างและจัดการกฎกิจกรรม
รุ่นที่รองรับฟีเจอร์นี้ได้แก่ Frontline Standard และ Frontline Plus; Enterprise Standard และ Enterprise Plus; Education Standard และ Education Plus; Enterprise Essentials Plus; Cloud Identity Premium เปรียบเทียบรุ่นของคุณ
หลังจากทําการค้นหาในเครื่องมือตรวจสอบความปลอดภัยแล้ว คุณจะดําเนินการกับผลการค้นหาได้ เช่น คุณสามารถค้นหาตามเหตุการณ์ในบันทึกของ Gmail แล้วใช้เครื่องมือเพื่อลบข้อความที่ต้องการ ส่งข้อความไปยังเขตกักบริเวณ หรือส่งข้อความไปยังกล่องจดหมายของผู้ใช้ โปรดดูรายละเอียดเพิ่มเติมที่หัวข้อดำเนินการตามผลการค้นหา
จัดการการตรวจสอบ
รุ่นที่รองรับฟีเจอร์นี้ได้แก่ Frontline Standard และ Frontline Plus; Enterprise Standard และ Enterprise Plus; Education Standard และ Education Plus; Enterprise Essentials Plus; Cloud Identity Premium เปรียบเทียบรุ่นของคุณ
ดูรายการการตรวจสอบหากต้องการดูรายการการตรวจสอบที่คุณเป็นเจ้าของและรายการที่ผู้อื่นแชร์กับคุณ ให้คลิกดูการตรวจสอบ รายการการตรวจสอบประกอบด้วยชื่อ คําอธิบาย และเจ้าของการตรวจสอบ และวันที่แก้ไขล่าสุด
จากรายการนี้ คุณจะดำเนินการกับการตรวจสอบที่คุณเป็นเจ้าของได้ เช่น ลบการตรวจสอบ เลือกช่องสำหรับการตรวจสอบแล้วคลิกการดำเนินการ
หมายเหตุ: ที่ด้านบนของรายการการตรวจสอบ ใต้ส่วนการเข้าถึงด่วน คุณจะดูการตรวจสอบที่บันทึกไว้ล่าสุดได้
ในฐานะผู้ดูแลระบบขั้นสูง ให้คลิกการตั้งค่า เพื่อดําเนินการดังนี้
- เปลี่ยนเขตเวลาสําหรับการตรวจสอบ โดยเขตเวลาจะมีผลกับเงื่อนไขการค้นหาและผลการค้นหา
- การเปิดหรือปิดต้องมีผู้ตรวจสอบ โปรดดูรายละเอียดเพิ่มเติมที่หัวข้อต้องมีผู้ตรวจสอบสําหรับการดำเนินการหลายรายการพร้อมกัน
- เปิดหรือปิดการดูเนื้อหา การตั้งค่านี้จะอนุญาตให้ผู้ดูแลระบบที่มีสิทธิ์ในระดับที่เหมาะสมดูเนื้อหาได้
- เปิดหรือปิดการเปิดใช้เหตุผลรองรับการดําเนินการ
โปรดดูวิธีการและรายละเอียดที่หัวข้อกําหนดการตั้งค่าสําหรับการตรวจสอบ
หากต้องการบันทึกเกณฑ์การค้นหาหรือแชร์กับคนอื่นๆ คุณสามารถสร้างและบันทึกการตรวจสอบ จากนั้นก็แชร์ ทำซ้ำ หรือลบออกได้
โปรดดูรายละเอียดที่หัวข้อบันทึก แชร์ ลบ และทําซ้ำการตรวจสอบ