Afhankelijk van uw Google Workspace-versie heeft u misschien toegang tot de tool voor beveiligingsonderzoek, die geavanceerdere functies heeft. Hoofdbeheerders kunnen bijvoorbeeld beveiligings- en privacyproblemen opsporen, analyseren en acties ondernemen. Meer informatie
Als beheerder van uw organisatie kunt u zoekopdrachten uitvoeren en actie ondernemen bij gebeurtenissen in het Drive-logboek. U kunt bijvoorbeeld een overzicht van de gebruikersactiviteit in Drive binnen uw organisatie bekijken. Drive-logboekgebeurtenissen omvatten content die uw gebruikers maken in Google Documenten, Spreadsheets, Presentaties en andere Google Workspace-apps, en content die uw gebruikers uploaden naar Drive, zoals pdf's en Microsoft Word-bestanden.
Met de Activity API kunt u algemene rapportgegevens openen. Als uw Google Workspace-versie dit ondersteunt, kunt u de Reports API gebruiken om geavanceerde Google Workspace-rapportagegegevens te openen.
Belangrijk:
- Niet alle activiteiten in Drive worden opgeslagen. Ga naar Opgeslagen en niet-opgeslagen gebeurtenissen voor een lijst met wat er is opgenomen.
- Zie Bewaartijden van gegevens en vertragingstijden voor meer informatie over wanneer gegevens beschikbaar worden en hoelang deze bewaard blijven.
- De meeste Drive-controlegebeurtenissen worden alleen vastgelegd voor bestanden waarvan gebruikers die een ondersteunde versie gebruiken de eigenaar zijn. De gebeurtenissen URL geopend worden wel vastgelegd als de gebruiker die een Google Apps Script-script start waarmee een URL wordt geopend, zich in uw organisatie bevindt en een ondersteunde versie heeft.
Logboekgebeurtenissen zoeken
Of u een zoekopdracht kunt uitvoeren, hangt af van uw Google-versie, uw beheerdersrechten en de gegevensbron. U kunt een zoekopdracht uitvoeren voor alle gebruikers, ongeacht hun Google Workspace-versie.
Controle- en onderzoekstool
Als u een logboekgebeurtenis wilt zoeken, kiest u eerst een gegevensbron. Kies daarna een of meer filters voor de zoekopdracht.
-
Ga in de Google Beheerdersconsole naar Menu
Rapportage
Controle en onderzoek
Gebeurtenissen in het Drive-logboek.
Hiervoor is het beheerdersrecht Controle en onderzoek vereist.
-
Als u gebeurtenissen wilt filteren die vóór of na een specifieke datum hebben plaatsgevonden, selecteert u bij Datum de optie Vóór of Na. Standaard worden gebeurtenissen van de afgelopen 7 dagen getoond. U kunt een andere periode selecteren of op
klikken om het datumfilter te verwijderen.
-
Klik op Een filter toevoegen
selecteer een kenmerk. Als u bijvoorbeeld wilt filteren op een specifiek gebeurtenistype, selecteert u Gebeurtenis.
-
Selecteer een operator
selecteer een waarde
klik op Toepassen.
- (Optioneel) Herhaal deze stap om meerdere filters voor de zoekopdracht te maken.
- (Optioneel) Als u een zoekoperator wilt toevoegen, selecteert u boven Een filter toevoegen de optie AND of OR.
- Klik op Zoeken. Opmerking: Op het tabblad Filter voegt u eenvoudige combinaties van parameters en waarden toe om de zoekresultaten te filteren. U kunt ook het tabblad Voorwaardenbuilder gebruiken. Hier worden de filters getoond als voorwaarden met AND- of OR-operatoren.
Tool voor beveiligingsonderzoek
Als u een zoekopdracht wilt uitvoeren in de tool voor beveiligingsonderzoek, kiest u eerst een gegevensbron. Kies daarna een of meer voorwaarden voor de zoekopdracht. Kies voor elke voorwaarde een kenmerk, een operator en een waarde.
-
Ga in de Google Beheerdersconsole naar Menu
Beveiliging
Beveiligingscentrum
Onderzoekstool.
Hiervoor is het beheerdersrecht Beveiligingscentrum vereist.
- Klik op Gegevensbron en selecteer Gebeurtenissen in het logboek Drive.
-
Als u gebeurtenissen wilt filteren die vóór of na een specifieke datum hebben plaatsgevonden, selecteert u bij Datum de optie Vóór of Na. Standaard worden gebeurtenissen van de afgelopen 7 dagen getoond. U kunt een andere periode selecteren of op
klikken om het datumfilter te verwijderen.
-
Klik op Voorwaarde toevoegen.
Tip: U kunt een of meer voorwaarden toevoegen aan de zoekopdracht of de zoekopdracht aanpassen met geneste zoekopdrachten. Ga naar Een zoekopdracht aanpassen met geneste zoekopdrachten voor meer informatie. -
Klik op Kenmerk
selecteer een optie. Als u bijvoorbeeld wilt filteren op een specifiek gebeurtenistype, selecteert u Gebeurtenis.
Ga naar het gedeelte Kenmerkbeschrijvingen verderop op deze pagina voor de volledige lijst met kenmerken. - Selecteer een operator.
- Voer een waarde in of selecteer een waarde in de lijst.
- (Optioneel) Herhaal de stappen om meer zoekvoorwaarden toe te voegen.
-
Klik op Zoeken.
Onderaan de pagina staat een tabel met de zoekresultaten uit de onderzoekstool. -
(Optioneel) Als u het onderzoek wilt opslaan, klikt u op Opslaan
voert u een titel en beschrijving in
klikt u op Opslaan.
Opmerkingen
- Op het tabblad Voorwaardenbuilder worden filters weergegeven als voorwaarden met AND/OR-operatoren. U kunt ook het tabblad Filter gebruiken en eenvoudige combinaties van parameters en waarden toevoegen om de zoekresultaten te filteren.
- Als u een gebruiker een nieuwe naam geeft, ziet u geen queryresultaten met de oude naam. Als u bijvoorbeeld OudeNaam@example.com verandert in NieuweNaam@example.com, krijgt u geen resultaten voor gebeurtenissen met OudeNaam@example.com.
- U kunt alleen zoeken naar gegevens in berichten die nog niet uit de prullenbak zijn verwijderd.
Beschrijvingen van kenmerken
Voor deze gegevensbron kunt u de volgende kenmerken gebruiken als u in gebeurtenisgegevens in een logboek zoekt.
Kenmerken om logboekgegevens te zoeken
Opmerking:
- Niet alle kenmerken in de volgende lijst worden gerapporteerd voor alle gebeurtenissen.
- De volgende lijst is niet volledig en kan worden gewijzigd. Ga naar Gebeurtenissen in Drive-controleactiviteit op de Google Workspace Admin SDK-website voor meer informatie over Drive-logboekgebeurtenissen.
| Kenmerk | Beschrijving |
|---|---|
| Handelende gebruiker |
Het e-mailadres van de gebruiker die de activiteit heeft uitgevoerd. Gebruikers buiten het domein worden weergegeven als 'anoniem', behalve als ze een document bekijken of bewerken dat expliciet met ze is gedeeld (individueel of als lid van een bepaalde groep). Opmerking: Als een gebruiker zowel een primair e-mailadres als een alias heeft, worden in de logboekgebeurtenissen de gegevens van het primaire e-mailadres geregistreerd, ook als een gebeurtenis, zoals het delen van een item, de alias betreft. |
| Naam van handelende groep |
De groepsnaam van de handelende gebruiker. Ga naar Resultaten filteren op Google-groep voor meer informatie. Zo voegt u een groep toe aan de toelatingslijst voor filtergroepen:
|
| Handelende organisatie-eenheid | Organisatie-eenheid van de handelende gebruiker |
| Gegevens van de agent | Als u wilt zoeken op gegevens van de AI-agent, selecteert u Gegevens van de agent en daarna een geneste kolom: Agent-ID, Agentnaam of Agentproduct. Zoekresultaten worden getoond in de kolom Agent-ID.
Klik op een item in de zoekresultaten om het deelvenster Logboekgegevens te openen om het volgende te tonen:
Opmerking: Ondersteuning voor extra agenten wordt later toegevoegd. |
| API-methode | De API-methode die wordt gebruikt door de actie van de acties Downloaden en Itemcontent geopend die worden uitgevoerd via een app van derden, bijvoorbeeld drive.files.export. |
| App-ID | OAuth-client-ID van de app van derden die de actie heeft uitgevoerd |
| App-naam | De app die de actie heeft uitgevoerd |
| Doelgroep | Doeldomein voor als er een zichtbaarheidswijziging in het controlelogboek staat |
| Factureerbaar | (Alleen Essentials-versie) Of de gebruikersactie een betaalde activiteit is. |
| Door een agent | De actie is uitgevoerd met een AI-agent (Waar of Onwaar). |
| Datum |
De datum en tijd waarop de gebeurtenis zich heeft voorgedaan (weergegeven in de standaard tijdzone van uw browser). Opmerking: De meeste gebeurtenissen worden opgeslagen zodra ze zijn voltooid. Soms kan het even duren voordat gebeurtenissen over grote uploads zijn opgeslagen in het logboek. |
| Document-ID |
Unieke ID van het Drive-item dat is gekoppeld aan de activiteit, zoals opgeslagen in de URL van het bestand. Opmerking: Dit wordt alleen gerapporteerd voor bepaalde acties voor de gebeurtenissen URL geopend, document-ID en andere bestandsgerelateerde velden, zoals documenttype en eigenaar. Ga naar URL geopend voor meer informatie. |
| Document type | De bestandsindeling van het bestand waar de activiteit betrekking op heeft, zoals Documenten, Spreadsheets of Presentaties, Gems, jpeg, pdf, png, mp4, Microsoft Word, Excel, PowerPoint, txt, HTML, mpeg-audio, QuickTime-video, map of gedeelde Drives. |
| Domein* | Het domein waar de actie heeft plaatsgevonden. |
| Versleuteld* | Of het bestand is versleuteld aan de clientzijde. |
| Naam gebeurtenis |
Gebeurtenissen zoals Weergeven, Naam wijzigen, Maken, Bewerken, Afdrukken, Verwijderen, Uploaden en Downloaden. De meeste acties worden onmiddellijk geregistreerd. Het kan echter 12 uur of langer duren voordat gebeurtenissen in de Drive-viewer kunnen worden afgedrukt. Voor bestanden die zijn verwijderd door Drive of uit de prullenbak wordt een gebeurtenis opgeslagen in het logboek. Andere gebeurtenissen, zoals het uploaden van een bestand, worden vastgelegd zodra ze zijn voltooid. |
| Nabootsing van identiteit |
Een app heeft domeinbrede machtigingen gebruikt om namens een gebruiker een verzoek in te dienen. Waar geeft aan dat de gebeurtenis namens een gebruiker is uitgevoerd. U kunt Handelende gebruiker controleren om het e-mailadres van de gebruiker te vinden en App-ID en App-naam om de app te identificeren. Meer informatie over domeinbrede machtiging. |
| IP-adres* |
Het adres waarmee de gebruiker de activiteit heeft uitgevoerd. Dit kan de fysieke locatie van de gebruiker zijn, maar ook het adres van een proxyserver of een Virtual Private Network (VPN). Er worden geen IP-adressen opgeslagen voor de volgende soorten gebeurtenissen:
|
| IP-ASN
U moet deze kolom aan de zoekresultaten toevoegen. Ga naar Kolomgegevens in de zoekresultaten beheren voor de stappen. |
IP-nummer van het autonome systeem (ASN), administratieve eenheid en regio die aan het logboekitem zijn gekoppeld. Als u het IP-ASN, de administratieve eenheid en de regiocode wilt controleren waar de activiteit heeft plaatsgevonden, klikt u op de naam in de zoekresultaten. |
| Nieuwe waarde voor zichtbaarheid publicatie | Nieuwe zichtbaarheid van het document |
| Nieuwe waarde* | Nieuwe waarde van de gewijzigde instelling |
| ID's van nieuwe waarden* | Nieuwe waarde van het labelveld |
| Oude waarde voor zichtbaarheid publicatie | Oude zichtbaarheid van het document als de zichtbaarheid is gewijzigd door de activiteit |
| Oude waarde* | Oude waarde van de gewijzigde instelling |
| ID's van oude waarden* | Oude waarde van het labelveld |
| Eigenaar | De gebruiker die eigenaar is van het bestand |
| Eerdere zichtbaarheid | Eerdere zichtbaarheid van het document als de zichtbaarheid is gewijzigd |
| Ontvangers* | E-mailadressen van de ontvangers |
| Bronnen |
Informatie over de bestanden, mappen of regels die aan de actie zijn gekoppeld. Als u wilt zoeken op deze gegevens, selecteert u Bronnen in het menu en daarna een geneste kolom: Bron-ID, Brontitel, Brontype of Eigenaarsgegevens. De resultaten worden getoond in de kolom Bronnen. Klik op een item om het deelvenster Logboekgegevens te openen en het volgende te tonen:
Als u deze informatie exporteert naar een csv-bestand of Google Spreadsheets, wordt de informatie opgeslagen als één tekstblok in een cel. |
| Bronlabel |
Informatie over de classificatielabels die aan een bron zijn toegewezen. Als u op deze informatie wilt zoeken, selecteert u Bronlabel in het menu en selecteert u daarna een geneste kolom: ID van bronlabel of Titel van bronlabel. De resultaten worden getoond in de kolom Bronnen. Klik op een item om het deelvenster Logboekgegevens te openen. |
| Labelveld voor bron |
Details over de specifieke velden in een classificatielabel. Als u wilt zoeken op deze velden, selecteert u Veld van bronlabel in het menu en selecteert u een geneste kolom: ID van labelveld, Naam van labelveld of Type labelveld. De resultaten worden getoond in de kolom Bronnen. Klik op een item om het deelvenster Logboekgegevens te openen. |
| Waarde van labelveld voor bron |
Details over de gegevens die in een specifiek labelveld zijn ingevoerd. Als u op deze waarden wilt zoeken, selecteert u Waarde van veld voor resourcelabel in het menu en selecteert u een geneste kolom: Datum, Getal, Selectie, Selectielijst, Tekst, Gebruiker of Gebruikerslijst. De resultaten worden getoond in de kolom Bronnen. Klik op een item om het deelvenster Logboekgegevens te openen. |
| ID gedeelde Drive | De Drive-ID van de gedeelde Drive waarin het bestand staat. Als het bestand niet in een gedeelde Drive staat, wordt dit veld niet ingevuld. |
| Doel | Gebruiker van wie de toegang is gewijzigd |
| Title | Titel van het document |
| Gebruikersapparaat-ID
U moet deze kolom aan de zoekresultaten toevoegen. Ga naar Kolomgegevens in de zoekresultaten beheren voor de stappen. |
Informatie over het apparaat dat de actie heeft uitgevoerd. Klik in de zoekresultaten op Gebruikersapparaat-ID om het volgende te tonen:
Als u deze informatie exporteert naar een csv-bestand of Google Spreadsheets, wordt de informatie opgeslagen als één tekstblok in een cel. |
| Zichtbaarheid | Zichtbaarheid van het Drive-item dat is gekoppeld aan de activiteit |
| Zichtbaarheid gewijzigd | Zichtbaarheid van het Drive-item voorafgaand aan de activiteit |
| Bezoeker | Ja betekent dat de activiteit is uitgevoerd door een niet-Google-gebruiker. Nee betekent dat de activiteit is uitgevoerd door een Google-gebruiker. Meer informatie over documenten delen met bezoekers. |
Opmerking: Als u een gebruiker een nieuwe naam heeft gegeven, krijgt u geen zoekresultaten met de oude naam. Als u bijvoorbeeld OudeNaam@example.com verandert in NieuweNaam@example.com, krijgt u geen resultaten voor gebeurtenissen met OudeNaam@example.com.
Bestanden weergeven die zijn gedeeld buiten een domein
Pagina van de controle- en onderzoekstool
- Open de logboekgebeurtenissen zoals beschreven in Logboekgebeurtenissen zoeken.
- Klik op Een filter toevoegen
Zichtbaarheid
selecteer Extern gedeeld.
- Klik op Zoeken.
Als u extern delen uitzet en een gebruiker een bron deelt met een groep die externe gebruikers toestaat, worden gegevens in het logboek gemarkeerd als Extern gedeeld. Externe gebruikers in de groep hebben geen toegang tot de gedeelde bron. U ziet dit ook als de groep geen externe gebruikers bevat.
Tool voor beveiligingsonderzoek
-
Ga in de Google Beheerdersconsole naar Menu
Beveiliging
Beveiligingscentrum
Onderzoekstool.
Hiervoor is het beheerdersrecht Beveiligingscentrum vereist.
- Klik op Gegevensbron
selecteer Drive-logboekgebeurtenissen.
- Klik op Voorwaarde toevoegen.
- Klik op Kenmerk
selecteer Zichtbaarheid.
- Klik op Bevat
selecteer Is.
- Klik op Zichtbaarheid
selecteer Extern gedeeld.
-
Klik op Zoeken.
Onderaan de pagina staat een tabel met de zoekresultaten uit de onderzoekstool.
Als u extern delen uitzet en een gebruiker een bron deelt met een groep die externe gebruikers toestaat, worden gegevens in het logboek gemarkeerd als Extern gedeeld. Externe gebruikers in de groep hebben geen toegang tot de gedeelde bron. U ziet dit ook als de groep geen externe gebruikers bevat.
Opgeslagen en niet-opgeslagen gebeurtenissen
Verwijderen
Voor bestanden die automatisch zijn verwijderd door Drive of uit de prullenbak wordt een gebeurtenis opgeslagen in het logboek.
Kopiëren
Als een bestand wordt gekopieerd, worden de gebeurtenissen Maken en Kopiëren opgeslagen voor het nieuwe bestand en wordt de gebeurtenis Bron kopiëren opgeslagen voor het oorspronkelijke bestand.
Als een gebruiker van buiten uw organisatie een bestand kopieert naar een externe locatie, slaat uw organisatie de gebeurtenissen Maken en Kopiëren niet op, omdat het nieuwe bestand extern wordt opgeslagen. In uw logboeken staat echter de gebeurtenis Bron kopiëren in het oorspronkelijke bestand met het Kopieertype Extern. Als u wilt controleren wanneer gegevens uit uw organisatie worden gekopieerd, raadpleegt u gebeurtenissen bij Brontekst van het kopieertype Extern.
Afdrukken
De gebeurtenis Afdrukken wordt niet opgeslagen als een gebruiker een bestand afdrukt dat is geopend in een Google-bestandsindeling (Documenten, Spreadsheets, Presentaties, Tekeningen en Formulieren).
Als u bestanden met de Drive-app afdrukt vanaf een Apple iPhone of iPad of een Android-apparaat, worden afdrukgebeurtenissen misschien opgeslagen als downloadgebeurtenissen.
Downloaden
De meeste downloads worden opgeslagen als bestanden worden gekopieerd tussen Drive en een lokaal apparaat met Google Drive voor desktop.
De volgende weergavegebeurtenissen worden opgeslagen als downloadgebeurtenissen:
- Een voorbeeld van een bestand weergeven in de Drive-app op een mobiel apparaat
- Een voorbeeld van een bestand bekijken, zoals een pdf, dat niet rechtstreeks kan worden geopend in Documenten of een andere Google-app
- Een bestand als bijlage bij een e-mail sturen vanuit een Google-app, zoals Documenten
Downloads vanuit de volgende bronnen worden niet opgeslagen in het logboek:
- Downloads via Google Takeout (zoek gebeurtenissen in het Takeout-logboek)
- Downloads naar het offline cachegeheugen van een browser
- Foto's die worden gesynchroniseerd met, gedownload vanuit, of bekeken met Google Foto's
- Drive-items die vanuit Gmail als bijlage zijn gemaild
Itemcontent gesynchroniseerd
De synchronisatiegebeurtenissen Itemcontent worden in de volgende gevallen geregistreerd en zijn beschikbaar voor activiteit na 1 juli 2024:
- Een bestand wordt gesynchroniseerd van Drive naar een lokaal apparaat met Drive voor desktop. Deze worden ook geregistreerd als Downloadgebeurtenis.
- Een bestand wordt gesynchroniseerd met een apparaat voor offline toegang, inclusief lopende synchronisaties met de online versie. Synchronisatiegebeurtenissen voor itemcontent die zijn gesynchroniseerd met de mobiele Drive-app (Android en iOS) kunnen in plaats daarvan worden vastgelegd als Downloadgebeurtenissen.
De content van dit item is geprefetcht
Gebeurtenissen voor vooraf opgehaalde itemcontent geven aan dat een Google-app Drive-gegevens heeft opgehaald, maar deze niet meteen aan de gebruiker heeft getoond. Als u bijvoorbeeld een voorbeeld van een bestand in Drive bekijkt, kunnen bestanden in de buurt vooraf worden opgehaald. De content is beschikbaar voor de gebruiker als deze later nodig is.
Itemcontent geopend
U kunt bestanden namens gebruikers openen via een app die een Google Workspace API gebruikt, zoals de Google Drive API of de Google Sheets API. Deze acties worden niet opgeslagen als de gebeurtenissen Downloaden of Weergeven, alleen als Itemcontent geopend. De gebeurtenissen Itemcontent geopend van Gemini worden alleen geregistreerd als bestandscontent wordt geopend buiten het geopende bestand van een gebruiker in Drive voor het web.
Gebeurtenissen met betrekking tot toegang tot itemcontent worden niet opgeslagen als een gebruiker een bestand bekijkt of opent in Drive voor het web, Drive op mobiele apparaten of de Drive voor desktop-app.
Bekijken
Bestanden die worden bekeken met /htmlview, /embed, /revisions en andere speciale URL's worden geregistreerd als weergavegebeurtenissen.
URL geopend
De gebeurtenissen URL geopend worden opgeslagen als een Apps Script-script een URL opent, ook als het script wordt uitgevoerd vanuit het Apps Script-dashboard, als een add-on of als een aangepaste functie in Spreadsheets. De gebeurtenissen URL geopend worden niet opgeslagen als een gebruiker op een link in een bestand klikt.
Welke kenmerken worden gerapporteerd, hangt af van hoe het script is uitgevoerd en wie de eigenaar is:
- Als een script als aangepaste functie wordt uitgevoerd, weerspiegelen de document-ID en andere documentgerelateerde kenmerken de spreadsheet waarin de functie is aangeroepen.
- Als een script niet als aangepaste functie wordt uitgevoerd, worden documentgerelateerde kenmerken niet gerapporteerd.
- De script-ID wordt gerapporteerd als het Apps Script-script eigendom is van uw organisatie.
Import-URL van Spreadsheets
Als u een Spreadsheets-functie voor importeren aanroept die een URL opent, wordt dit opgeslagen als de gebeurtenis Import-URL van Spreadsheets. Er wordt een gebeurtenis opgeslagen als de content van de spreadsheet automatisch wordt vernieuwd of als een gebruiker de spreadsheet opent.
Gebeurtenissen die betrekking hebben op externe domeinen
Sommige gebeurtenissen kunnen betrekking hebben op gebruikers, gedeelde mappen of gedeelde Drives buiten uw organisatie, zoals wanneer een gebruiker in uw organisatie een bestand deelt met een externe gebruiker. Beide organisaties slaan een gebeurtenis op als het eigendom van het item wijzigt van de ene organisatie naar de andere.
Voorbeelden van gebeurtenissen die door beide worden opgeslagen:
- Een Drive-item dat eigendom is van een gebruiker in uw organisatie, wordt verplaatst naar een externe gedeelde Drive.
- Een Drive-item dat eigendom is van een gebruiker buiten uw organisatie, wordt verplaatst naar een gedeelde Drive die eigendom is van uw organisatie.
- Een gebruiker kopieert een bestand waardoor dit uw organisatie binnenkomt of uitgaat. De ontvangende organisatie registreert de naam van het gekopieerde bestand, maar niet de oorspronkelijke bestandsnaam.
Voorbeelden van gebeurtenissen die worden opgeslagen door uw organisatie, maar niet door het externe domein:
- Een Drive-item dat eigendom is van een gebruiker in uw organisatie, wordt gedeeld met een externe gebruiker.
- Een Drive-item dat eigendom is van een gebruiker in uw organisatie, wordt gedeeld met een groep die externe gebruikers toestaat, zelfs als er geen externe gebruikers in de groep zitten.
- Drive-items waarvan uw organisatie de eigenaar is, worden bekeken, bewerkt, gedownload, afgedrukt of verwijderd door een externe gebruiker.
- Een externe gebruiker uploadt een bestand naar een gedeelde Drive die eigendom is van uw organisatie.
Gebeurtenissen die worden geregistreerd door het externe domein, maar niet door uw organisatie, zijn het omgekeerde van het vorige gedeelte.
Anonieme en externe gebruikers
Voor anonieme gebruikers (gebruikers die niet zijn ingelogd op een Google-account) worden bewerkingen, downloads en weergaven geregistreerd.
Acties die worden uitgevoerd door gebruikers buiten het domein, worden getoond als anoniem, behalve als het item expliciet met ze is gedeeld (als individu of als onderdeel van een specifieke groep).
Beheerders kunnen anonieme en externe toegang beperken door beleid voor delen van de organisatie of beleid voor vertrouwensregels in te stellen.
Drive voor desktop
Als u bestanden tussen Drive en een lokaal apparaat kopieert met Drive voor desktop, worden de gebeurtenissen Downloaden en Itemcontent gesynchroniseerd opgeslagen.
Zoek activiteiten
Als een gebruiker een zoekopdracht uitvoert in Drive of in openbare Drive API's, wordt de zoekopdracht geregistreerd als een gebeurtenis van het type Item zoeken uitgevoerd. De gebeurtenis bevat informatie over de zoekresultaten en de zoekopdracht van de gebruiker.
Logboekgebeurtenisgegevens beheren
Kolomgegevens in de zoekresultaten beheren
U kunt instellen welke gegevenskolommen worden getoond in de zoekresultaten.
- Klik rechtsboven in de tabel met zoekresultaten op Kolommen beheren
.
- (Optioneel) Als u huidige kolommen wilt verwijderen, klikt u op Verwijderen
.
- (Optioneel) Als u kolommen wilt toevoegen, klikt u naast Nieuwe kolom toevoegen op de pijl-omlaag
en selecteert u de gegevenskolom.
Herhaal de stappen indien nodig. - (Optioneel) Als u de volgorde van kolommen wilt wijzigen, versleept u de kolomnaam.
- Klik op Opslaan.
Zoekresultaten exporteren
U kunt zoekresultaten exporteren naar Spreadsheets of naar een csv-bestand.
- Klik bovenaan de tabel met zoekresultaten op Alles exporteren.
- Voer een naam in
klik op Exporteren.
De export wordt onder de tabel met zoekresultaten weergegeven, onder Actieresultaten exporteren. - Klik op de naam van de export om de gegevens te bekijken.
De export wordt geopend in Spreadsheets.
De exportlimieten zijn verschillend:
- De export kan in totaal niet meer dan 100.000 rijen bevatten.
-
Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
Als u de tool voor beveiligingsonderzoek gebruikt, kunnen er in totaal niet meer dan 30 miljoen rijen met zoekresultaten worden gemaakt in een export.
Ga naar Zoekresultaten exporteren voor meer informatie.
Wanneer en hoelang zijn gegevens beschikbaar?
Acties uitvoeren op basis van zoekresultaten
Activiteitsregels maken en meldingen instellen
- U kunt met rapportregels meldingen instellen op basis van logboekgebeurtenisgegevens. Ga naar Rapportregels maken en beheren voor instructies.
-
Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
U kunt acties in de tool voor beveiligingsonderzoek automatiseren en meldingen instellen door activiteitsregels te maken. Zo kunt u beveiligingsproblemen efficiënter voorkomen, opsporen en oplossen. Als u een regel wilt maken, stelt u voorwaarden in voor de regel en voert u in welke acties er moeten worden uitgevoerd als aan de voorwaarden wordt voldaan. Ga naar Activiteitsregels maken en beheren voor meer informatie.
Acties uitvoeren op basis van zoekresultaten
Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
Nadat u een zoekopdracht heeft uitgevoerd in de tool voor beveiligingsonderzoek, kunt u acties uitvoeren op de zoekresultaten. U kunt bijvoorbeeld een zoekopdracht uitvoeren op Gmail-logboekgebeurtenissen en daarna de tool gebruiken om specifieke berichten te verwijderen, berichten in de quarantaine te plaatsen of berichten naar de inbox van gebruikers te sturen. Ga naar Acties uitvoeren op basis van zoekresultaten voor meer informatie.
Uw onderzoeken beheren
Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
De lijst met onderzoeken bekijken
Klik op Onderzoeken bekijken om een lijst te bekijken van de onderzoeken waarvan u de eigenaar bent en die met u zijn gedeeld. In de lijst met onderzoeken staan de naam, beschrijving en eigenaar van de onderzoeken, en de datum waarop de onderzoeken voor het laatst zijn gewijzigd.
In deze lijst kunt u acties uitvoeren op elk onderzoek waarvan u de eigenaar bent, bijvoorbeeld een onderzoek verwijderen. Vink het vakje aan voor een onderzoek en klik op Acties.
Opmerking: U kunt uw opgeslagen onderzoeken bekijken onder Snelle toegang, direct boven de lijst met onderzoeken.
Instellingen configureren voor onderzoeken
Klik als hoofdbeheerder op Instellingen om het volgende te doen:
- De tijdzone voor uw onderzoeken wijzigen. De tijdzone wordt toegepast op zoekvoorwaarden en resultaten.
- Beoordeling vereisen aan- of uitzetten. Ga naar Vereisen dat bulkacties worden beoordeeld door een reviewer voor meer informatie.
- Content bekijken aan- of uitzetten. Met deze instelling kunnen beheerders met de juiste rechten content bekijken.
- De instelling Reden voor actie aanzetten aan- of uitzetten.
Ga naar Instellingen instellen voor onderzoeken voor meer informatie.
Onderzoeken opslaan, delen, verwijderen en dupliceren
Als u zoekcriteria wilt opslaan of deze met anderen wilt delen, kunt u een onderzoek maken en opslaan, en het daarna delen, dupliceren of verwijderen.
Ga naar Onderzoeken opslaan, delen, verwijderen en dupliceren voor meer informatie.
Gerelateerde onderwerpen
- Een onderzoek starten op basis van een dashboarddiagram
- Een aangepast diagram maken van een onderzoek
- Een onderzoek starten vanuit het Meldingencentrum
- Rapporten van schadelijke e-mails onderzoeken
- Onderzoeken hoe bestanden worden gedeeld
- Gebruikers in verschillende gegevensbronnen onderzoeken
Google, Google Workspace en gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.