監控使用者活動
支援的國家/地區:
Google SecOps
SOAR
本文將以清單形式說明「稽核」功能和相關使用者活動,讓您全面掌握平台動作。
存取「稽核」頁面
如要開啟「稽核」頁面,請依序前往「設定」>「進階」 >「稽核」。
「稽核」頁面會顯示下列重要使用者活動指標:
- 最常見的活動
- 最常見的解決方法
- 最活躍的使用者
- 最活躍的 IP 位址
- 最常見的瀏覽器
查看活動記錄和篩選條件
您可以依使用者、計數或群組篩選活動清單,找出特定活動。
如要查看活動詳細資料,請按照下列步驟操作:
-
按一下任一資料列的「查看更多」,即可開啟「活動詳細資料」側邊抽屜。這個檢視畫面包含下列資訊:
- 時間:活動時間。
- 使用者:執行活動的使用者。
- 模組:受影響的系統模組。
- 活動類型:執行的動作。
- 地址:活動來源的 IP 位址。
- 瀏覽器:用於活動的瀏覽器。
- 螢幕大小:活動使用的螢幕解析度。
- 按一下所需活動值,即可在「新活動值」或「先前活動值」中查看相關資訊。
- 按一下相關活動列,然後將切換按鈕設為「開啟」,即可查看「新活動值」和「先前活動值」。
您可以在 JSON 檢視器中並排查看「新活動值」和「先前的活動值」,提高調查效率。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。