Aller au contenu

Journal d'audit

Le journal d’audit est l’enregistrement événement par événement de l’activité dans votre tenant. Chaque action qui compte — un schema enregistré, une connexion ajoutée, une clé API créée, un membre invité, une tentative de connexion — arrive ici avec l’acteur, le chemin de la requête, le résultat et un horodatage.

C’est la page que vous consultez lorsque quelque chose d’inattendu se produit et que vous devez savoir ce qui a changé. C’est aussi la page que les équipes sécurité et conformité exportent lors d’un cycle d’audit.

Ce qui est audité

L’ensemble couvre tout ce qu’un humain ou un agent peut faire qui change l’état ou accède à des surfaces sensibles :

Authentification et identité. Connexion, déconnexion, échec de connexion, poignées de main SSO, tentatives de réinitialisation de mot de passe.

Schemas et connexions. Création, édition, suppression sur les schemas ; idem pour les connexions ; téléversements et suppressions de fichiers.

Gestion des accès. Créations et révocations de clés API ; invitations de membres, changements de rôle et révocations ; créations et renommages d’espaces de travail.

Requêtes du moteur. Chaque requête MDX contre un cube — le chemin, la clé API ou l’utilisateur qui l’a émise, la durée, le statut.

Ce qui n’est pas journalisé : le contenu des résultats de requête (nous ne journalisons jamais les lignes que vous avez récupérées), les schémas d’accès cellule par cellule, vos clics dans l’interface Saiku. Pour le tableau complet de la gestion des données, voir Isolation des tenants.

Filtrage

La barre de filtres restreint par acteur (utilisateur ou clé API), type d’événement, plage de dates et résultat (succès / échec). Chaque filtre se synchronise à l’URL afin que vous puissiez partager une vue spécifique avec un collègue.

Cliquez sur n’importe quelle ligne d’événement pour la développer — méthode et chemin HTTP complets, code de statut, ID de l’acteur, tailles de requête et de réponse. La vue détaillée est l’endroit où vous saisiriez des preuves pour un dossier d’audit.

Export CSV

Le bouton Exporter CSV télécharge l’ensemble actuellement filtré en CSV. Utile pour l’analyse hors ligne, pour joindre à un dossier de préparation SOC 2, ou pour alimenter votre propre SIEM. Il n’y a pas de limite de débit sur l’export au-delà de la limite globale de votre compte — extrayez aussi souvent que nécessaire.

Rétention

NiveauFenêtre
Team90 jours
BusinessConfigurable jusqu’à 7 ans
EnterprisePersonnalisé

Les événements hors de la fenêtre de rétention sont purgés. Si votre posture de conformité exige une rétention plus longue que celle de votre niveau, exportez selon un calendrier (quotidien ou hebdomadaire) vers votre propre archive — S3, GCS, SIEM, ce qui convient à votre stack.

Enquêtes courantes

Quelques patterns que nous voyons souvent :

« Pourquoi ce cube est-il brisé ? » Filtrez par type d’événement schema.update pour le schema en question. L’événement le plus récent montre la dernière personne qui y a touché et ce qu’elle a changé.

« Qu’a fait ce prestataire ? » Filtrez par acteur → leur ID utilisateur. Survolez les événements récents. Utile avant de révoquer l’accès.

« Cette clé API est-elle compromise ? » Filtrez par acteur → ID de clé, restreignez aux 24 dernières heures. Cherchez des chemins inhabituels, des pics d’erreur ou un volume hors-norme.

Liens connexes

  • Membres — acteurs que vous verrez sur cette page.
  • Clés API — acteurs que vous verrez sur cette page.
  • Isolation des tenants — ce que nous journalisons, ce que nous ne journalisons délibérément pas.