Contoh untuk Audit Login Google Workspace

Dokumen ini memberikan contoh log audit yang dikirim ke Google Cloud oleh Audit Login Google Workspace.

Untuk mengetahui informasi lebih lanjut mengenai peristiwa dan parameter untuk berbagai jenis peristiwa aktivitas Audit Login, baca referensi Peristiwa Aktivitas Audit Login.

Log Audit Login yang tersedia

Tabel berikut mencantumkan log audit yang dihasilkan oleh Audit Login dan AuditLog.method_name yang sesuai:

Deskripsi Nama peristiwa AuditLog.method_name
Jenis peristiwa: Pendaftaran verifikasi 2 langkah diubah
Penonaktifan verifikasi 2 langkah 2sv_disable google.login.LoginService.2svDisable
Pendaftaran verifikasi 2 langkah 2sv_enroll google.login.LoginService.2svEnroll
Jenis acara: Sandi akun diubah
Sandi akun diubah password_edit google.login.LoginService.passwordEdit
Jenis peristiwa: Informasi pemulihan akun diubah
Email pemulihan akun diubah recovery_email_edit google.login.LoginService.recoveryEmailEdit
Nomor telepon pemulihan akun diubah recovery_phone_edit google.login.LoginService.recoveryPhoneEdit
Pertanyaan/jawaban rahasia pemulihan akun diubah recovery_secret_qa_edit google.login.LoginService.recoverySecretQaEdit
Jenis peristiwa: Peringatan akun
Sandi bocor account_disabled_password_leak google.login.LoginService.accountDisabledPasswordLeak
Berisiko, aksi sensasional diizinkan risky_sensitive_action_allowed google.login.LoginService.riskySensitiveActionAllowed
Berisiko, tindakan sensitif_diblokir risky_sensitive_action_blocked google.login.LoginService.riskySensitiveActionBlocked
Login mencurigakan diblokir suspicious_login google.login.LoginService.suspiciousLogin
Aktivitas login mencurigakan dari aplikasi yang kurang aman diblokir suspicious_login_less_secure_app google.login.LoginService.suspiciousLoginLessSecureApp
Aktivitas login terprogram mencurigakan diblokir suspicious_programmatic_login google.login.LoginService.suspiciousProgrammaticLogin
Pengguna ditangguhkan account_disabled_generic google.login.LoginService.accountDisabledGeneric
Pengguna ditangguhkan (spam melalui relai) account_disabled_spamming_through_relay google.login.LoginService.accountDisabledSpammingThroughRelay
Pengguna ditangguhkan (spam) account_disabled_spamming google.login.LoginService.accountDisabledSpamming
Pengguna ditangguhkan (aktivitas mencurigakan) account_disabled_hijacked google.login.LoginService.accountDisabledHijacked
Jenis acara: Pendaftaran Perlindungan Lanjutan diubah
Pendaftaran Perlindungan Lanjutan titanium_enroll google.login.LoginService.titaniumEnroll
Pembatalan pendaftaran Perlindungan Lanjutan titanium_unenroll google.login.LoginService.titaniumUnenroll
Jenis peristiwa: Peringatan serangan
Serangan yang didukung pemerintah gov_attack_warning google.login.LoginService.govAttackWarning
Jenis peristiwa: Setelan penerusan email diubah
Penerusan email di luar domain diaktifkan email_forwarding_out_of_domain google.login.LoginService.emailForwardingOutOfDomain
Jenis acara: Login
Login gagal login_failure google.login.LoginService.loginFailure
Verifikasi login login_challenge google.login.LoginService.loginChallenge
Verifikasi login login_verification google.login.LoginService.loginVerification
Logout logout google.login.LoginService.logout
Login berhasil login_success google.login.LoginService.loginSuccess

Sampel

Berikut adalah contoh log audit untuk Audit Login berdasarkan jenis peristiwa dan nama peristiwa.