このブログを検索

2020年4月7日

【Apps調査隊】監査ログについて調査せよ。

Apps調査隊の蟹江です。
監査ログのご利用はされていますか?
よく使うのはメールを送ったはずなのに、相手が受信してなかったり
その逆に送ってもらったメールが届かない時かと思います。

今日は使いこなすと便利な監査ログの機能について紹介します。

ーーーーーー
1.「レポート」機能について
2.メール監査ログ
3.カレンダーの編集ログの確認
ーーーーーー


1.「レポート」機能について
潜在的なセキュリティ リスクの調査、ユーザーによる共同作業の状況の評価、
ログインしたユーザーと日時の確認、管理者による操作の分析などを行うことができます。
グラフや表から、ドメインレベルのデータだけでなく、ユーザーレベルの詳細データも確認できます。
(公式ヘルプ https://support.google.com/a/answer/6000239?hl=ja より抜粋)

誰がいつどういう操作を行ったかを追うことが可能なシステムです。
管理コンソールに入ると「レポート」というメニューがあるのでそれをクリックすると
入れます。



2.メール監査ログ
冒頭で紹介した使い方です。

■やり方
[管理コンソール]> [レポート] > [監査](左端メニュー) > メールログ検索


メールログ検索画面はこちら
ここで手がかりになる情報を入力(メールアドレスや件名など)し、
検索結果から該当メールを探します。


検索結果例



■使いどころ
送ってもらったメールが届かない
送ったメールが届いていない

上記で、Googleのサーバ側でブロックしていた場合は自分が起因ですが
もし何もログがない(または正常に送信されている)場合は、相手の環境に起因
すると考えられます。

■よくある原因(Googleにブロックされていた場合)
添付ファイルの形式でブロックされた。
(エラーコードで判別します。わからない場合はお問い合わせください。)

■それでも原因がわからない!
詳細の▼メニューを開いた状態のスクリーンショットを問い合わせ窓口に送付ください。



3.カレンダーの編集ログの確認

カレンダーの監査ログでは、誰がどの予定を立てたか、削除したかなどが確認できます。



■使いどころ
共有カレンダーを使っていて、勝手に「予定の開始時間」が変更されてしまった。
変更してしまった人を探せますので、直接連絡が取れます。

■やり方
予定の開始時間を変更したログの確認手順
1. [管理コンソール]> [レポート] > [監査] > [カレンダー] にアクセス
2. 表示された結果から、思い当たるログを特定します。


ーーーーー
質問の多い使い方と、意外と使わなさそうで使いそうな使い方について紹介しました。
アドバイザリサービスへの問い合わせをするときにもこの情報を添付いただけると
とてもスムーズに回答まで対応できますのでぜひご利用ください。

以上、監査ログについて紹介しました。