Vault-logboekgebeurtenissen

Tool voor beveiligingsonderzoek

Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Business Plus, Enterprise Standard en Enterprise Plus, Education Fundamentals, Education Standard, Teaching and Learning Upgrade en Education Plus, Enterprise Essentials en Enterprise Essentials Plus, G Suite Business. Versies vergelijken

Op de pagina van de tool voor beveiligingsonderzoek kunt u zoeken naar beveiligingsproblemen met Vault-logboekgebeurtenissen en daar actie op ondernemen. U kunt een overzicht bekijken van de acties die zijn uitgevoerd in de Vault-console, zoals welke gebruikers bewaarregels hebben bewerkt of exportbestanden hebben gedownload.

Op deze pagina

Zoeken in de Beheerdersconsole

Als u een zoekopdracht wilt uitvoeren in de tool voor beveiligingsonderzoek, kiest u eerst een gegevensbron. Kies daarna een of meer voorwaarden voor de zoekopdracht. Kies voor elke voorwaarde een kenmerk, een operator en een waarde.

  1. Log in met een beheerdersaccount op de Google Beheerdersconsole.

    Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.

  2. Ga naar Menu and then Beveiliging > Beveiligingscentrum > Onderzoekstool.

    Hiervoor is het beheerdersrecht Beveiligingscentrum vereist.

  3. Klik op Gegevensbron en selecteer Vault-logboekgebeurtenissen.
  4. Klik op Voorwaarde toevoegen.
    Tip: U kunt een of meer voorwaarden toevoegen aan de zoekopdracht of de zoekopdracht aanpassen met geneste zoekopdrachten. Zie Een zoekopdracht aanpassen met geneste zoekopdrachten voor meer informatie.
  5. Klik op Kenmerkand thenselecteer een optie.
    Ga naar het gedeelte Kenmerkbeschrijvingen hieronder voor de volledige lijst met kenmerken.
  6. Selecteer een operator
  7. Vul een waarde in of selecteer een waarde in het dropdownmenu.
  8. (Optioneel) Herhaal stap 4-7 om meer zoekvoorwaarden toe te voegen.
  9. Klik op Zoeken.
    In de onderzoekstool staan de zoekresultaten in een tabel onderaan de pagina.
  10. (Optioneel) Als u het onderzoek wilt opslaan, klikt u op Opslaan and thenvul een titel en een beschrijving inand thenklik op Opslaan.

Opmerking:

  • Op het tabblad Voorwaardenbuilder worden filters weergegeven als voorwaarden met AND/OR-operatoren. U kunt ook het tabblad Filter gebruiken en eenvoudige parameter- en waardeparen toevoegen om de zoekresultaten te filteren.
  • Als u een gebruiker een nieuwe naam heeft gegeven, ziet u geen queryresultaten met de oude naam. Als u bijvoorbeeld [email protected] de naam [email protected] geeft, ziet u geen gebeurtenissen gerelateerd aan [email protected].

Kenmerkbeschrijvingen

Voor deze gegevensbron kunt u de volgende kenmerken gebruiken als u in gebeurtenisgegevens in logboeken zoekt:

Kenmerk Beschrijving
Handelende gebruiker Het e-mailadres van de gebruiker die de actie heeft uitgevoerd.
Meer informatie Bevat aanvullende informatie over de payload, zoals de bewaarperiode en voorwaarden
Datum De datum en tijd waarop de gebeurtenis zich heeft voorgedaan (weergegeven in de standaard tijdzone van uw browser).
Gebeurtenis De actie in de geregistreerde gebeurtenis, zoals Onderzoek bekijken, Extern document bekijken of Start bijdrager toevoegen.
ID van kwestie

De ID van de kwestie. Deze ID is niet voor alle gebeurtenissen beschikbaar, maar voor gebeurtenissen die betrekking hebben op een kwestie.

Naam organisatie-eenheid De naam van de organisatie-eenheid waarop de actie is uitgevoerd
Zoekopdracht

De zoekparameters die de gebruiker heeft ingevoerd voor een specifieke zoekopdracht

Naam faciliteit De resourcenaam van de actie, zoals de naam van de bewaarplicht of de naam van de opgeslagen query
Bron-URL De URL van een document dat de gebruiker heeft bekeken
Doelgebruiker

Het e-mailadres van de getargete gebruiker, zoals een gebruiker voor wie een bewaarplicht is ingesteld

Uw onderzoeken beheren

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

De lijst met onderzoeken bekijken

Klik op Onderzoeken bekijken voor een lijst met onderzoeken waarvan u de eigenaar bent en die met u zijn gedeeld. In de lijst met onderzoeken staan de naam, beschrijving en eigenaar van de onderzoeken, en de datum waarop de onderzoeken voor het laatst zijn gewijzigd.

In deze lijst kunt u acties uitvoeren voor elk onderzoek waarvan u de eigenaar bent, zoals een onderzoek verwijderen. Vink het vakje aan voor een onderzoek en klik op Acties.

Opmerking: Direct boven de lijst met onderzoeken kunt u onder Snelle toegang recent opgeslagen onderzoeken bekijken.

Instellingen beheren voor onderzoeken

Klik als hoofdbeheerder op Instellingen om het volgende te doen:

  • De tijdzone voor uw onderzoeken wijzigen. De tijdzone wordt toegepast op zoekvoorwaarden en resultaten.
  • Beoordeling vereisen aan- of uitzetten. Zie Vereisen dat bulkacties worden beoordeeld door een reviewer voor meer informatie.
  • Content bekijken aan- of uitzetten. Met deze instelling kunnen beheerders met de juiste rechten content bekijken.
  • De instelling Reden voor actie aanzetten aan- of uitzetten.

Ga naar Instellingen beheren voor onderzoeken voor instructies en meer informatie.

Kolommen in de zoekresultaten beheren

U kunt bepalen welke gegevenskolommen worden getoond in de zoekresultaten:

  1. Klik rechtsboven in de tabel met zoekresultaten op Kolommen beheren .
  2. (Optioneel) Als u huidige kolommen wilt verwijderen, klikt u op Item verwijderen .
  3. (Optioneel) Als u kolommen wilt toevoegen, klikt u naast 'Nieuwe kolom toevoegen' op de pijl-omlaag  en selecteert u de juiste gegevenskolom.
    Herhaal de stappen indien nodig.
  4. (Optioneel) Als u de volgorde van kolommen wilt wijzigen, versleept u de kolomnaam.
  5. Klik op Opslaan.
Gegevens exporteren uit zoekresultaten

U kunt zoekresultaten uit de onderzoekstool exporteren naar Google Spreadsheets of een csv-bestand. Ga naar Zoekresultaten exporteren voor instructies.

Onderzoeken delen, verwijderen en dupliceren

Als u zoekcriteria wilt opslaan of deze met anderen wilt delen, kunt u een onderzoek maken en opslaan, en het daarna delen, dupliceren of verwijderen.

Zie Onderzoeken opslaan, delen, verwijderen en dupliceren voor meer informatie.

Wanneer en hoelang zijn gegevens beschikbaar?

Ga naar Bewaartijden van gegevens en vertragingstijden voor meer informatie over gegevensbronnen.

Gerelateerde onderwerpen

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
6781377724288936704
true
Zoeken in het Helpcentrum
true
true
true
true
true
96539
false
false
false
false