Een gezonde Google Workspace monitoren betekent dat je problemen ziet voordat je gebruikers ze melden. Veel beheerders reageren pas als iemand klaagt dat mail niet aankomt. Met goede monitoring draai je dat om. In dit artikel laten we zien welke bronnen je gebruikt en hoe je een monitoring-ritme opzet dat werkt.
De drie bronnen voor Workspace-gezondheid
Er is geen enkele knop die alles toont. Je combineert drie bronnen die elk een ander deel van de gezondheid laten zien.
De eerste is het Google Workspace Status Dashboard op google.com/appsstatus/dashboard. Dit is een openbare pagina die laat zien of Google zelf een storing heeft in Gmail, Drive, Meet of een andere service. Staat hier een oranje of rood bolletje, dan ligt het probleem bij Google en niet bij jouw configuratie. Let op: status.cloud.google.com is een andere pagina (Google Cloud Service Health) die de onderliggende Cloud-infrastructuur toont, niet de Workspace-apps zelf.
De tweede bron is de sectie Rapportage in de Admin-console, die je opent via Menu en daarna Rapportage. Daar vind je gebruiksrapporten, de audit- en onderzoekstool en de doorverwijzing naar het beveiligingsdashboard. Dit toont de gezondheid van jouw specifieke omgeving: hoeveel mail er verstuurd wordt, hoeveel bestanden extern gedeeld zijn en of er verdachte inlogpogingen zijn.
De derde bron is het Alert Center onder Menu, Beveiliging en daarna Alert center. Dit verzamelt waarschuwingen die Google automatisch genereert, bijvoorbeeld bij verdacht inloggedrag, door gebruikers gemelde phishing of als een gebruiker veel bestanden tegelijk verwijdert. Vanuit dezelfde plek stel je in welke meldingen je per mail wilt ontvangen.
Storingen automatisch volgen
Het Status Dashboard heeft een Atom-feed (google.com/appsstatus/dashboard/feed.atom). Wil je storingen automatisch in een chatkanaal krijgen, dan kun je die feed koppelen aan een integratie. Zo zie je een Google-storing soms eerder dan je collega's die net hun mail niet kunnen openen.
Het beveiligingsdashboard lezen
Het beveiligingsdashboard open je via Menu, daarna Beveiliging en vervolgens Beveiligingscentrum en Dashboard. Dit geeft een visueel overzicht van risicovolle activiteiten. Je ziet grafieken voor externe bestandsdeling, spam- en phishingpogingen, verdachte inlogpogingen en het gebruik van verificatie in twee stappen.
Let vooral op plotselinge pieken. Een scherpe stijging in externe deling kan betekenen dat iemand per ongeluk een hele map openbaar heeft gezet. Een piek in mislukte inlogpogingen kan wijzen op een aanval. Het dashboard zelf lost niets op, maar het wijst je naar waar je moet kijken.
Niet elke editie heeft alles
De onderzoekstool en delen van het beveiligingsdashboard zitten alleen in de hogere edities zoals Enterprise Standard en Enterprise Plus, en in sommige Education- en Frontline-edities. Heb je Business Starter of Standard, dan zie je een beperkter dashboard. Controleer je editie voordat je een functie verwacht die er niet is.
Een monitoring-ritme opzetten
Monitoring werkt alleen als het een gewoonte wordt. Een dashboard dat je eens per kwartaal opent, helpt niet. Verdeel je checks over dagelijks, wekelijks en maandelijks.
Dagelijkse, wekelijkse en maandelijkse checks
- Dagelijks: scan de mails uit het Alert Center en check kort het Status Dashboard als gebruikers iets melden.
- Dagelijks: kijk in het beveiligingsdashboard of er onverwachte pieken zijn in externe deling of mislukte logins.
- Wekelijks: bekijk het gebruiksrapport voor Gmail, Drive en Meet om trends te zien.
- Wekelijks: controleer de adoptie van verificatie in twee stappen en spoor accounts op die het nog niet aan hebben.
- Maandelijks: doorloop de auditlogs op verdachte beheerdersacties en exporteer een rapport voor je archief.
- Maandelijks: controleer of je waarschuwingsregels nog kloppen en pas drempels aan als je te veel of te weinig meldingen krijgt.
Meldingen instellen die ertoe doen
In het Alert Center klik je op Waarschuwingen en e-mailmeldingen beheren. Daar zie je een lijst met regels, bijvoorbeeld voor verdacht inloggen, door gebruikers gemelde phishing of wijzigingen aan beheerdersrollen. Per regel zet je de melding aan of uit en bepaal je wie er een mail krijgt. Stel niet alles aan, want dan verdrink je in mail en mis je de belangrijke. Kies de meldingen die echt actie vereisen.
Stuur meldingen naar een gedeelde groep
Maak een aparte mailgroep zoals workspace-alerts en voeg die toe als ontvanger van de waarschuwingsregels in plaats van je persoonlijke adres. Zo kunnen meerdere beheerders meekijken en blijft de geschiedenis bewaard, ook als jij op vakantie bent.
Houd er rekening mee dat één regel maximaal ongeveer 300 waarschuwingen per 24 uur genereert, en dat de standaardregel voor Google-operatiemeldingen niet kan worden uitgezet. Dat is precies de reden om drempels en ontvangers bewust te kiezen.
Wie doet wat
Monitoring slaagt of faalt op rolverdeling. Hieronder de minimale taakverdeling tussen de beheerder en de IT-manager.
| Rol | Verantwoordelijkheid |
|---|---|
| Beheerder | Voert de dagelijkse checks uit, reageert op meldingen, kent de drempels en weet wanneer een piek normaal is en wanneer niet. |
| IT-manager | Bewaakt dat monitoring een proces is en niet afhangt van één persoon: legt het ritme vast, regelt een gedeelde meldingsmailbox en plant periodieke reviews. |
Veelgestelde vragen
Hoe weet ik of een probleem bij Google ligt of bij mij?
Check eerst google.com/appsstatus/dashboard. Staat daar een storing voor de betreffende service, dan ligt het bij Google en kun je alleen wachten. Staat alles groen, dan zit het probleem waarschijnlijk in jouw configuratie of bij de gebruiker.
Wat is het verschil tussen het Status Dashboard en Cloud Service Health?
Het Status Dashboard op google.com/appsstatus gaat over de Workspace-apps zoals Gmail, Drive en Meet. De pagina status.cloud.google.com gaat over de onderliggende Google Cloud-infrastructuur. Voor dagelijkse Workspace-monitoring gebruik je het eerste.
Hoe lang bewaart Google de auditlogs?
Dat hangt af van je editie en het type log. Veel logs zijn ongeveer 180 dagen beschikbaar in de console. Wil je langer bewaren, exporteer dan periodiek naar BigQuery of een ander archief, zeker voor compliance.
Krijg ik automatisch bericht bij een storing?
Niet standaard in je inbox. Je kunt je wel abonneren op de Atom-feed van het Status Dashboard of het dashboard zelf in de gaten houden. De meldingen uit het Alert Center gaan over jouw eigen omgeving, niet over algemene Google-storingen.
Welke edities hebben het volledige beveiligingsdashboard?
De uitgebreide functies zoals de onderzoekstool zitten in de Enterprise-edities, sommige Education-edities en de Frontline-edities. Lagere edities hebben een beperkter dashboard. Controleer je licentie als een functie ontbreekt.
Hoeveel meldingen per regel kan ik krijgen?
Eén waarschuwingsregel genereert maximaal ongeveer 300 meldingen per 24 uur. Krijg je er structureel veel, verfijn dan de regel of verhoog de drempel, zodat de echt belangrijke meldingen niet ondersneeuwen.
Lees ook het overzicht van het Admin-dashboard en escalatieprocedures voor als je echt een probleem tegenkomt.