Audit-Log
Das Audit-Log ist die Aufzeichnung der Aktivitäten in Ihrem Tenant pro Ereignis. Jede Aktion, die zählt — ein gespeichertes Schema, eine hinzugefügte Verbindung, ein erzeugter API-Key, ein eingeladenes Mitglied, ein Anmeldeversuch — landet hier mit dem Akteur, dem Anfragepfad, dem Ergebnis und einem Zeitstempel.
Es ist die Seite, zu der Sie greifen, wenn etwas Unerwartetes passiert und Sie wissen müssen, was sich geändert hat. Es ist auch die Seite, aus der Sicherheits- und Compliance-Teams während eines Audit-Zyklus exportieren.
Was geprüft wird
Der Satz umfasst alles, was ein Mensch oder Agent tun kann, was den Status ändert oder auf sensible Oberflächen zugreift:
Auth und Identität. Anmeldung, Abmeldung, fehlgeschlagene Anmeldung, SSO-Handshakes, Passwort-Reset-Versuche.
Schemas und Verbindungen. Erstellen, Bearbeiten, Löschen bei Schemas; dasselbe für Verbindungen; Datei-Uploads und -Löschungen.
Zugriffsverwaltung. Erzeugen und Widerrufen von API-Keys; Einladungen, Rollenänderungen und Widerrufe von Mitgliedern; Workspace-Erstellungen und -Umbenennungen.
Engine-Abfragen. Jede MDX-Abfrage gegen einen Cube — der Pfad, der API-Key oder Benutzer, der sie ausgegeben hat, die Dauer, der Status.
Was nicht geloggt wird: Inhalte von Abfrageergebnissen (wir loggen niemals die Zeilen, die Sie abgerufen haben), Zugriffsmuster pro Zelle, Ihre Saiku-UI-Klicks. Für das vollständige Bild der Datenverarbeitung siehe Tenant-Isolation.
Filtern
Die Filterleiste grenzt nach Akteur (Benutzer oder API-Key), Ereignistyp, Datumsbereich und Ergebnis (Erfolg / Fehler) ein. Jeder Filter synchronisiert sich mit der URL, sodass Sie eine bestimmte Ansicht mit einem Teamkollegen teilen können.
Klicken Sie auf eine beliebige Ereigniszeile, um sie zu erweitern — vollständige HTTP-Methode und -Pfad, Statuscode, Akteur-ID, Anfrage- und Antwortgrößen. Die Detailansicht ist der Ort, an dem Sie Belege für ein Audit-Paket abgreifen würden.
CSV-Export
Die Schaltfläche CSV exportieren lädt die derzeit gefilterte Menge als CSV herunter. Nützlich für Offline-Analyse, das Anhängen an ein SOC-2-Readiness-Paket oder das Einspeisen in Ihr eigenes SIEM. Es gibt kein Rate-Limit auf den Export jenseits Ihres kontoweiten Rate-Limits — ziehen Sie so oft wie nötig.
Aufbewahrung
| Plan | Fenster |
|---|---|
| Team | 90 Tage |
| Business | Konfigurierbar bis zu 7 Jahre |
| Enterprise | individuell |
Ereignisse außerhalb des Aufbewahrungsfensters werden gelöscht. Wenn Ihre Compliance-Position eine längere Aufbewahrung erfordert, als Ihr Plan vorsieht, exportieren Sie nach Zeitplan (täglich oder wöchentlich) in Ihr eigenes Archiv — S3, GCS, SIEM, was zu Ihrem Stack passt.
Häufige Untersuchungen
Ein paar Muster, die wir oft sehen:
„Warum ist dieser Cube defekt?” Filtern Sie nach Ereignistyp
schema.update für das fragliche Schema. Das jüngste Ereignis zeigt
die letzte Person, die es angefasst hat, und was sie geändert hat.
„Was hat dieser Auftragnehmer getan?” Filtern Sie nach Akteur → seine Benutzer-ID. Überfliegen Sie die jüngsten Ereignisse. Nützlich, bevor Sie den Zugriff widerrufen.
„Ist dieser API-Key kompromittiert?” Filtern Sie nach Akteur → Key-ID, schränken Sie auf die letzten 24 Stunden ein. Achten Sie auf ungewöhnliche Pfade, Fehlerspitzen oder ungewöhnliches Volumen.
Verwandt
- Mitglieder — Akteure, die Sie auf dieser Seite sehen werden.
- API-Keys — Akteure, die Sie auf dieser Seite sehen werden.
- Tenant-Isolation — was wir loggen, was wir absichtlich nicht loggen.