監控使用者活動
支援的國家/地區:
  
    
      
      
        
        
        
  
    
      Google SecOps
    
  
      
    
      
      
        
        
        
  
    
      SOAR
    
  
      
    
    
  本文將以清單形式說明「稽核」功能和相關使用者活動,讓您全面掌握平台動作。
存取「稽核」頁面
如要開啟「稽核」頁面,請依序前往「設定」>「進階」 >「稽核」。
「稽核」頁面會顯示下列重要使用者活動指標:
- 最常見的活動
 - 最常見的解決方法
 - 最活躍的使用者
 - 最活躍的 IP 位址
 - 最常見的瀏覽器
 
查看活動記錄和篩選條件
您可以依使用者、計數或群組篩選活動清單,找出特定活動。
如要查看活動詳細資料,請按照下列步驟操作:
- 
    按一下任一資料列的「查看更多」,即可開啟「活動詳細資料」側邊抽屜。這個檢視畫面包含下列資訊:
    
- 時間:活動時間。
 - 使用者:執行活動的使用者。
 - 模組:受影響的系統模組。
 - 活動類型:執行的動作。
 - 地址:活動來源的 IP 位址。
 - 瀏覽器:用於活動的瀏覽器。
 - 螢幕大小:活動使用的螢幕解析度。
 
 - 按一下所需活動值,即可在「新活動值」或「先前活動值」中查看相關資訊。
 - 按一下相關活動列,然後將切換按鈕設為「開啟」,即可查看「新活動值」和「先前活動值」。
 
您可以在 JSON 檢視器中並排查看「新活動值」和「先前的活動值」,提高調查效率。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。