Saltearse al contenido

Audit log

El Audit log es el registro por evento de la actividad en su tenant. Toda acción que importa — un schema guardado, una conexión añadida, una API key generada, un miembro invitado, un intento de inicio de sesión — aterriza aquí con el actor, la ruta de la petición, el resultado y un timestamp.

Es la página a la que recurre cuando ocurre algo inesperado y necesita saber qué cambió. También es la página de la que los equipos de seguridad y cumplimiento exportan durante un ciclo de auditoría.

Qué se audita

El conjunto cubre todo lo que una persona o un agente puede hacer que cambie el estado o acceda a superficies sensibles:

Autenticación e identidad. Inicio de sesión, cierre de sesión, inicio de sesión fallido, handshakes SSO, intentos de restablecimiento de contraseña.

Schemas y conexiones. Crear, editar, eliminar en schemas; lo mismo para conexiones; subidas y eliminaciones de archivos.

Gestión de acceso. Creación y revocación de API keys; invitaciones de miembros, cambios de rol y revocaciones; creaciones y renombrados de workspace.

Consultas al motor. Cada consulta MDX contra un cubo — la ruta, la API key o usuario que la emitió, la duración, el estado.

Qué no se registra: contenido de los resultados de consulta (nunca registramos las filas que obtuvo), patrones de acceso por celda, sus clics en la interfaz de Saiku. Para el panorama completo de manejo de datos consulte Aislamiento de tenant.

Filtrado

La barra de filtros acota por actor (usuario o API key), tipo de evento, rango de fechas y resultado (éxito / fallo). Cada filtro se sincroniza con la URL para que pueda compartir una vista específica con un compañero.

Haga clic en cualquier fila de evento para expandirla — método y ruta HTTP completos, código de estado, ID del actor, tamaños de petición y respuesta. La vista de detalle es donde tomaría evidencia para un paquete de auditoría.

Exportar CSV

El botón Exportar CSV descarga el conjunto filtrado actual como CSV. Útil para análisis offline, adjuntar a un paquete de preparación SOC 2, o alimentar su propio SIEM. No hay límite de velocidad en la exportación más allá del límite a nivel de cuenta — descargue tan a menudo como necesite.

Retención

NivelVentana
Team90 días
BusinessConfigurable hasta 7 años
EnterprisePersonalizado

Los eventos fuera de la ventana de retención se purgan. Si su postura de cumplimiento requiere una retención mayor que la que proporciona su nivel, exporte de forma programada (diaria o semanal) a su propio archivo — S3, GCS, SIEM, lo que encaje con su stack.

Investigaciones comunes

Unos pocos patrones que vemos a menudo:

“¿Por qué está roto este cubo?” Filtre por tipo de evento schema.update para el schema en cuestión. El evento más reciente muestra la última persona que lo tocó y qué cambió.

“¿Qué ha estado haciendo este contratista?” Filtre por actor → su ID de usuario. Hojee los eventos recientes. Útil antes de revocar el acceso.

“¿Está comprometida esta API key?” Filtre por actor → ID de clave, restrinja a las últimas 24 horas. Busque rutas inusuales, picos de errores o volumen fuera de patrón.

Relacionado