Prisijunkite prie „Admin Console“ kaip sistemos administratorius ir eikite į Įžvalgos > Žurnalai.
Naudokite Admin Console audito žurnalą, kad galėtumėte sekti visus nustatymų, administratorių, naudotojų ir produktų pakeitimus bei atsisiųsti ataskaitas analizei.
Audito žurnalas padeda laikytis reikalavimų, apsaugo nuo neleistinos prieigos ir leidžia tirti įtartiną veiklą. Kaip sistemos administratorius galite peržiūrėti visus „Admin Console" pakeitimus, ieškoti pagal veiksmo tipą, laiką ar naudotoją bei atsisiųsti ataskaitas analizei. Tai padeda nustatyti įvykius, pavyzdžiui, kodėl naudotojas neteko prieigos prie produkto, kada ir kas pridėjo naują naudotoją bei kada buvo pašalintas buvęs naudotojas.
Audito žurnalas fiksuoja tik organizacijos lygmens pakeitimus. Jame neregistruojami tik produktui produktui būdingi įvykiai, pavyzdžiui, ataskaitų rinkinio kūrimas „Analytics“ arba HTML šablono šalinimas „Adobe Sign“.
Audito žurnalo peržiūra ir atsisiuntimas
Pasirinkite Audito žurnalas.
Pagal numatytuosius nustatymus žurnale rodoma ši informacija apie įvykius, atsitikusius per pastarąsias septynias dienas:
|
Laukas |
Aprašymas |
|---|---|
|
Data |
Įvykio data ir laikas vietos laiko juostoje. |
|
Įvykio pavadinimas |
Atlikto įvykio aprašymas. |
|
Įvykio informacija |
Papildoma įvykio informacija, jei yra. |
|
Objekto pavadinimas |
Produkto, produkto profilio arba naudotojų grupės, susijusios su įvykiu, pavadinimas, jei taikoma. |
|
Paveiktas naudotojas |
Įvykio paveikto naudotojo el. pašto adresas, jei taikoma. |
|
Administravimas |
Įvykį atlikusio administratoriaus el. paštas. Rodoma „Sistema“, jei įvykį atliko „Adobe“ vidinė sistema. |
|
IP adresas |
Mašinos, kurioje buvo atliktas veiksmas, IP adresas. Paprastai atspindi fizinę vietą, nors gali būti tarpinio serverio arba VPN adresas. |
Nustatykite datos intervalą arba naudokite paieškos lauką, kad ieškotumėte įvykių pagal įvykio pavadinimą, paveiktą naudotoją arba administratorių, kuris atliko įvykį.
- Audito žurnale saugomi paskutinių 90 dienų įvykiai. Tačiau įvykiai, atlikti prieš šios funkcijos paleidimą, nepasiekiami.
- Dauguma įvykių rodomi iš karto, tačiau yra nedidelė tikimybė, kad kai kurie bus uždelsti arba praleisti.
- Kaskadinio tipo įvykiai nėra įtraukti į žurnalą. Pavyzdžiui, jei ištrinsite naudotojų grupę su trimis naudotojais, žurnale bus įtrauktas tik naudotojų grupės ištrynimas. Trys papildomi įvykiai apie naudotojų pašalinimą iš grupės nebus įtraukti.
Rodomi rezultatai. Norėdami atsisiųsti rezultatus, pasirinkite Eksportuoti CSV.
Rezultatai atsisiunčiami CSV formato faile. Atsisiųsto failo laukelių aprašymus rasite Žurnalo schema.
Jei organizacija yra antrinė organizacija Global Admin Console hierarchijoje, globalaus administratoriaus veiksmai, kurie paveiks ją, įrašomi audito žurnale. Sužinokite daugiau apie tai, kaip globalieji administratoriai gali stebėti pakeitimus, atliktus „Global Admin Console“.
|
Laukas |
Aprašymas |
|---|---|
|
Id |
Įvykio ID |
|
eventTime |
Įvykio data ir laikas vietinio laiko juostoje. |
|
eventType |
Įvykio pavadinimas. |
|
eventSubType |
Jei yra, papildoma informacija apie įvykį. |
|
actorEmail |
Įvykį atlikusio administratoriaus el. paštas. Rodoma „Sistema“, jei įvykį atliko „Adobe“ vidinė sistema. |
|
targetUserEmail |
Paveikto naudotojo el. pašto adresas, jei taikoma. |
|
targetGroupName |
Paveiktos naudotojų grupės pavadinimas, jei taikoma. |
|
targetProductName |
Paveikto produkto pavadinimas, jei taikoma. |
|
targetProfileName |
Paveikto produkto profilio pavadinimas, jei taikoma. |
|
IpAddress |
Mašinos, kurioje buvo atliktas veiksmas, IP adresas. Paprastai atspindi fizinę vietą, nors gali būti tarpinio serverio arba VPN adresas. |
Prieiga prie audito žurnalo per API
Norėdami programiškai rinkti audito žurnalus ir integruoti juos su savo saugykla arba saugos informacijos ir įvykių valdymo (SIEM) stebėjimo įrankiais, naudokite „Adobe I/O Events“. Žurnalai pateikiami „Open Cybersecurity Schema Framework“ (OCSF) formatu, o įvykių informacija dokumentuota sąrankos vadove.
Prieiga prie „Admin Console“ audito žurnalų įvykių teikėjo ribojama sistemos administratoriams ir naudotojams, kuriems priskirtas administratoriaus kūrėjo vaidmuo. Žr. Naudotojų vaidmenų valdymas, kur rasite instrukcijas, kaip suteikti arba panaikinti naudotojų vaidmenis.