Przejdź do głównej zawartości

Dziennik audytu

Dziennik audytu to rekord aktywności w Twoim tenancie per zdarzenie. Każde działanie, które ma znaczenie — zapisana schema, dodane połączenie, wygenerowany klucz API, zaproszony członek, próba zalogowania — ląduje tutaj z aktorem, ścieżką żądania, wynikiem i znacznikiem czasu.

To strona, do której sięgasz, gdy dzieje się coś nieoczekiwanego i musisz wiedzieć, co się zmieniło. To także strona, z której zespoły bezpieczeństwa i compliance eksportują podczas cyklu audytowego.

Co jest audytowane

Zestaw obejmuje wszystko, co człowiek lub agent może zrobić, co zmienia stan lub uzyskuje dostęp do wrażliwych powierzchni:

Auth i tożsamość. Zalogowanie, wylogowanie, nieudane logowanie, uściski dłoni SSO, próby resetowania hasła.

Schemy i połączenia. Utworzenie, edycja, usunięcie schem; to samo dla połączeń; wgrania i usunięcia plików.

Zarządzanie dostępem. Generowanie i unieważnianie kluczy API; zaproszenia członków, zmiany ról i unieważnienia; tworzenie i zmiana nazwy workspace’ów.

Zapytania silnika. Każde zapytanie MDX na kostce — ścieżka, klucz API lub użytkownik, który je wystawił, czas trwania, status.

Czego nie logujemy: zawartości wyników zapytań (nigdy nie logujemy wierszy, które pobrałeś), wzorców dostępu per komórka, Twoich kliknięć w interfejsie Saiku. Pełny obraz obsługi danych zobacz w izolacji tenantów.

Filtrowanie

Pasek filtrów zawęża po aktorze (użytkownik lub klucz API), typie zdarzenia, zakresie dat i wyniku (sukces / porażka). Każdy filtr synchronizuje się z URL-em, żebyś mógł podzielić się konkretnym widokiem z kolegą.

Kliknij dowolny wiersz zdarzenia, by go rozwinąć — pełna metoda i ścieżka HTTP, kod statusu, ID aktora, rozmiary żądania i odpowiedzi. Widok szczegółów to miejsce, w którym wyciągniesz dowód do paczki audytowej.

Eksport CSV

Przycisk Eksportuj CSV pobiera bieżąco przefiltrowany zestaw jako CSV. Przydatne do analizy offline, doczepienia do paczki gotowości SOC 2 lub zasilenia własnego SIEM. Nie ma limitu szybkości na eksport poza Twoim ogólnym limitem konta — pobieraj tak często, jak potrzebujesz.

Retencja

PoziomOkno
Team90 dni
BusinessKonfigurowalne do 7 lat
EnterpriseIndywidualne

Zdarzenia poza oknem retencji są czyszczone. Jeśli Twoja postawa compliance wymaga dłuższej retencji niż daje Twój poziom, eksportuj zgodnie z harmonogramem (dziennie lub tygodniowo) do własnego archiwum — S3, GCS, SIEM, co tam pasuje do Twojego stosu.

Typowe dochodzenia

Kilka wzorców, które widujemy często:

„Dlaczego ta kostka jest uszkodzona?” Przefiltruj po typie zdarzenia schema.update dla danej schemy. Najnowsze zdarzenie pokazuje ostatnią osobę, która jej dotknęła, i co zmieniła.

„Co ten wykonawca robił?” Przefiltruj po aktorze → jego ID użytkownika. Przejdź wzrokiem po najnowszych zdarzeniach. Przydatne przed odebraniem dostępu.

„Czy ten klucz API jest skompromitowany?” Przefiltruj po aktorze → ID klucza, ogranicz do ostatnich 24 godzin. Szukaj nietypowych ścieżek, szczytów błędów lub wolumenu poza wzorcem.

Powiązane