Dziennik audytu
Dziennik audytu to rekord aktywności w Twoim tenancie per zdarzenie. Każde działanie, które ma znaczenie — zapisana schema, dodane połączenie, wygenerowany klucz API, zaproszony członek, próba zalogowania — ląduje tutaj z aktorem, ścieżką żądania, wynikiem i znacznikiem czasu.
To strona, do której sięgasz, gdy dzieje się coś nieoczekiwanego i musisz wiedzieć, co się zmieniło. To także strona, z której zespoły bezpieczeństwa i compliance eksportują podczas cyklu audytowego.
Co jest audytowane
Zestaw obejmuje wszystko, co człowiek lub agent może zrobić, co zmienia stan lub uzyskuje dostęp do wrażliwych powierzchni:
Auth i tożsamość. Zalogowanie, wylogowanie, nieudane logowanie, uściski dłoni SSO, próby resetowania hasła.
Schemy i połączenia. Utworzenie, edycja, usunięcie schem; to samo dla połączeń; wgrania i usunięcia plików.
Zarządzanie dostępem. Generowanie i unieważnianie kluczy API; zaproszenia członków, zmiany ról i unieważnienia; tworzenie i zmiana nazwy workspace’ów.
Zapytania silnika. Każde zapytanie MDX na kostce — ścieżka, klucz API lub użytkownik, który je wystawił, czas trwania, status.
Czego nie logujemy: zawartości wyników zapytań (nigdy nie logujemy wierszy, które pobrałeś), wzorców dostępu per komórka, Twoich kliknięć w interfejsie Saiku. Pełny obraz obsługi danych zobacz w izolacji tenantów.
Filtrowanie
Pasek filtrów zawęża po aktorze (użytkownik lub klucz API), typie zdarzenia, zakresie dat i wyniku (sukces / porażka). Każdy filtr synchronizuje się z URL-em, żebyś mógł podzielić się konkretnym widokiem z kolegą.
Kliknij dowolny wiersz zdarzenia, by go rozwinąć — pełna metoda i ścieżka HTTP, kod statusu, ID aktora, rozmiary żądania i odpowiedzi. Widok szczegółów to miejsce, w którym wyciągniesz dowód do paczki audytowej.
Eksport CSV
Przycisk Eksportuj CSV pobiera bieżąco przefiltrowany zestaw jako CSV. Przydatne do analizy offline, doczepienia do paczki gotowości SOC 2 lub zasilenia własnego SIEM. Nie ma limitu szybkości na eksport poza Twoim ogólnym limitem konta — pobieraj tak często, jak potrzebujesz.
Retencja
| Poziom | Okno |
|---|---|
| Team | 90 dni |
| Business | Konfigurowalne do 7 lat |
| Enterprise | Indywidualne |
Zdarzenia poza oknem retencji są czyszczone. Jeśli Twoja postawa compliance wymaga dłuższej retencji niż daje Twój poziom, eksportuj zgodnie z harmonogramem (dziennie lub tygodniowo) do własnego archiwum — S3, GCS, SIEM, co tam pasuje do Twojego stosu.
Typowe dochodzenia
Kilka wzorców, które widujemy często:
„Dlaczego ta kostka jest uszkodzona?” Przefiltruj po typie
zdarzenia schema.update dla danej schemy. Najnowsze zdarzenie
pokazuje ostatnią osobę, która jej dotknęła, i co zmieniła.
„Co ten wykonawca robił?” Przefiltruj po aktorze → jego ID użytkownika. Przejdź wzrokiem po najnowszych zdarzeniach. Przydatne przed odebraniem dostępu.
„Czy ten klucz API jest skompromitowany?” Przefiltruj po aktorze → ID klucza, ogranicz do ostatnich 24 godzin. Szukaj nietypowych ścieżek, szczytów błędów lub wolumenu poza wzorcem.
Powiązane
- Członkowie — aktorzy, których zobaczysz na tej stronie.
- Klucze API — aktorzy, których zobaczysz na tej stronie.
- Izolacja tenantów — co logujemy, czego celowo nie.