گوگل Workspace: ارتقای لاگهای امنیتی در Admin Console
خلاصهٔ کاملتر
گوگل چند ویژگی جدید برای لاگهای حسابرسی (Audit Log) در Google Workspace اعلام کرده که هدفشون عمیقتر کردن قابلیتهای تحقیقات امنیتیه. این تغییرات برای ادمینهایی که باید فعالیتهای مشکوک رو ردیابی کنن خبر خوبیه.
اولین بهبود، اضافه شدن فیلد «Owner Details» (جزئیات مالک) به آتریبیوت Resources هست. با این قابلیت، ادمینها میتونن هنگام بررسی یه رویداد امنیتی بفهمن که صاحب یه منبع خاص کیه. این فیلد دو بخش داره: Owner Type که مشخص میکنه مالک یه کاربر (User)، کل سازمان (Customer) یا یه گروه (Group) هست؛ و Owner Identity که شناسه یا آدرس ایمیل مالک رو نشون میده.
این اطلاعات برای تمام منابعی که فیلد Resource داشته باشن در دسترسه؛ از جمله Gmail، Meet، Drive، Chat، Calendar، Vault، Chrome، Voice و خیلی سرویسهای دیگه.
دومین بهبود، گسترش پوشش دو آتریبیوت مهمه. فیلد Resources حالا به لاگهای Chrome، Voice، Vault و Assignments هم اضافه شده. همچنین آتریبیوت «Actor Application Info» که نشون میده چه اپلیکیشنی یه عمل رو انجام داده، حالا برای Chrome، Voice، Group، Meet، Assignments و Admin data action logs هم موجوده.
سومین و شاید مهمترین بهبود، معرفی آتریبیوت «User Device Info» هست. با این قابلیت، ادمینها میتونن بفهمن که یه عمل از روی چه دستگاهی انجام شده؛ اطلاعاتی مثل شناسه دستگاه، نسخه سیستمعامل و نوع دستگاه (مثلاً DESKTOP_MAC یا DESKTOP_WINDOWS) در لاگها ثبت میشه.
این اطلاعات دستگاه برای منابع متعددی از جمله Contact، Gemini Workspace، Keep، Chat، Chrome، Drive، Meet، SAML و چند سرویس دیگه قابل دسترسه.
همه این تغییرات از طریق ابزارهای مختلفی قابل استفادهست: Audit and Investigation Tool، Admin SDK (Reports API)، Google SecOps و BigQuery. این یعنی تیمهای امنیتی میتونن دادهها رو هم داخل کنسول گوگل بررسی کنن و هم اونها رو برای تحلیلهای پیشرفتهتر export کنن.
رولاوت این قابلیتها از ۲۹ آوریل ۲۰۲۶ شروع شده و تا ۱۵ روز طول میکشه تا برای همه دامنههای Rapid Release و Scheduled Release در دسترس باشه. این ویژگیها فقط برای نسخههایی از Google Workspace که لایسنس Audit Log دارن فعاله.
نکات کلیدی:
- فیلد جدید Owner Details مشخص میکنه صاحب هر منبع کیه (کاربر، سازمان یا گروه)
- پوشش آتریبیوت Resources به Chrome، Voice، Vault و Assignments گسترش پیدا کرده
- اطلاعات دستگاه کاربر (نوع OS، شناسه دستگاه، نوع دستگاه) حالا در لاگها ثبت میشه
- قابل استفاده در Audit Tool، Admin SDK، SecOps و BigQuery
- رولاوت تدریجی از ۲۹ آوریل ۲۰۲۶، فقط برای لایسنسهای واجد شرایط




