Google Workspace(G Suite)에서 특정 조건이 충족될 경우 알림 메일을 주소로 보내기

4384 단어 GSuiteGoogleWorkspace

하고 싶은 일


Google Workspace(G Suite)가 특정 기준을 충족하는 경우 받는 사람에게 알림 메시지를 보내려면 다음과 같이 하십시오.
Google Workspace(G Suite)에서 제공하는 기능만을 통해

쓸것


Google Workspace(G Suite)의 규칙 기능 및 알림 기능

공식 문서


2010/11/18 추기: 나중에 공식 블로그에 같은 말을 쓴 것을 발견했다.
https://cloud.google.com/blog/ja/products/identity-security/logs-based-security-alerting-in-google-cloud
로그 데이터의 필터 및 내보내기 및 경고 생성
https://support.google.com/a/answer/9725685
Google Management Console에서 확인한 감사 로그의 내용을 사용자 정의할 수 있습니다.특정 활동에 대한 경고를 설정할 수도 있습니다.

메시지 경고 생성


메일 경보를 설정하면 특정 활동을 확인할 수 있다.관리자의 메일 경고는 [보안 규칙] 페이지의 시스템 정의 규칙을 기반으로 합니다.예를 들어 의심스러운 로그인을 시도할 때 경보를 받을 수 있습니다.
  • 상기 절차에 따라 감사 로그를 엽니다.
  • [필터 추가]를 클릭합니다.
  • 필터 조건을 입력하거나 선택한 다음 보고서 규칙 작성 아이콘 을 클릭합니다.
  • 규칙의 이름을 입력합니다.
  • (생략 가능) 모든 특권 관리자에게 경보를 보내려면 수신자에 슬라이더'열기'를 보내십시오.
  • 받는 사람의 메일 주소를 입력하고 [만들기]를 클릭합니다.
  • 관리자에게 보내는 메일 경보와 시스템 정의 규칙
    https://support.google.com/a/answer/3230421
    시스템 정의 규칙을 바탕으로 하는 관리자 경보의 종류
  • 사용자 활동에 대한 경고
  • App Maker Cloud SQL
  • 애플리케이션 중지 경고
  • Gmail을 통한 직원 위장 가능성
  • 비밀번호 유출
  • 의심스러운 로그인
  • 의심스러운 메일의 보고서
  • 프로그램을 통한 의심스러운 로그인
  • 의심스러운 로그인
  • 의심스러운 메일의 보고서
  • 사용자 암호 변경됨
  • 신규 사용자 추가
  • 사용자 삭제
  • 관리자에 의해 중지된 사용자
  • 사용자 중지(Google Identity 경고)
  • 사용자 중지
  • 사용자 중지(스팸)
  • 사용자 중지(트렁크 스팸 사용)
  • 사용자에게 권한 수여 관리자
  • 사용자의 관리자 권한 취소
  • 중지된 사용자의 재시작
  • 사용자의 낚시 보고서
  • 모바일 기기 작동에 대한 경고
  • (생략)
  • 메시지 활동에 대한 경고(G Suite만 해당)
  • (생략)
  • 다른 관리자가 변경한 설정에 대한 경고
  • (생략)
  • 보안 경고
  • (생략)
  • 현재 규칙 확인


    열기https://admin.google.com/ac/ax.
    여기서 표준 정의의 규칙과 자신이 정의한 규칙을 확인할 수 있다.

    규칙적인 제작 방법


    감사 로그 화면에서 특정 로그가 나타날 때 경보를 보내도록 설정합니다.
    이번에는 사용자가 로그인할 때 알림 메일을 보내려고 합니다.
    새로운 규칙 - 보고서를 클릭하세요.

    왼쪽 메뉴에서 감찰일지→로그인을 클릭하세요.
    필터 추가 - 이벤트 이름: 로그인을 누르면 성공합니다.

    오른쪽 위에 있는 벨소리 아이콘을 클릭합니다.
    보고서 규칙의 이름과 수신자를 설정합니다.
    여기에 임의의 목적지(단체 주소 등)를 지정하면 그곳으로 알림 메일을 보낼 수 있다.

    왼쪽 메뉴レポートルールを管理를 클릭하면 설정된 규칙을 확인할 수 있습니다.
    방금 제작한 것으로 표시됩니다ログイン成功時通知.

    주의점


    데이터 보존 기간 및 일정
    https://support.google.com/a/answer/7061566?hl=ja
    관리 콘솔의 보고서 및 감사 로그 데이터가 실시간으로 반영되지 않음
    실시간이 아니라 늦어 보이기 때문에 주의해야 한다.
    끝까지 쫓아 버리지 않다.

    관련 자료


    Google Cloud 로그 기반 보안 경고: Cloud Identity의 공격 탐지
    https://cloud.google.com/blog/ja/products/identity-security/logs-based-security-alerting-in-google-cloud

    좋은 웹페이지 즐겨찾기