Zaloguj się w serwisie Admin Console jako administrator systemu i przejdź na stronę Informacje > Dzienniki.
Za pomocą dziennika audytu Admin Console można śledzić wszystkie zmiany w ustawieniach, administratorach, użytkownikach i produktach oraz pobierać raporty do analizy.
Dziennik audytu wspiera zgodność z przepisami, zapobiega nieautoryzowanemu dostępowi i umożliwia badanie podejrzanej aktywności. Jako administrator systemu można wyświetlać wszystkie zmiany w konsoli Admin Console, wyszukiwać według typu działania, czasu lub użytkownika oraz pobierać raporty do analizy. Pomaga identyfikować zdarzenia, takie jak przyczyna utraty dostępu do produktu przez użytkownika, kiedy i przez kogo dodano nowego użytkownika oraz kiedy usunięto byłego użytkownika.
Dziennik audytu rejestruje tylko zmiany na poziomie organizacji. Nie rejestruje zdarzeń specyficznych dla produktu, takich jak tworzenie zestawu raportów w Analytics lub usuwanie szablonu HTML w Adobe Sign.
Wyświetlanie i pobieranie dziennika kontroli
Wybierz Dziennik audytu.
Domyślnie dziennik ten zawiera następujące informacje o zdarzeniach, które miały miejsce w ciągu ostatnich siedmiu dni:
|
Pole |
Opis |
|---|---|
|
Data |
Data i godzina zdarzenia w lokalnej strefie czasowej. |
|
Nazwa zdarzenia |
Opis wykonanej operacji. |
|
Szczegóły zdarzenia |
Dodatkowe informacje dotyczące zdarzenia, jeśli są dostępne. |
|
Nazwa obiektu |
Nazwa produktu, profilu produktowego lub grupy użytkowników, których dotyczy zdarzenie (jeśli ma to zastosowanie). |
|
Użytkownik, którego dotyczy zdarzenie |
Adres e-mail użytkownika, którego dotyczy zdarzenie (jeśli ma to zastosowanie). |
|
Administrator |
Adres e-mail administratora, który zrealizował zdarzenie. Jeśli zdarzenie zostało wykonane przez system zaplecza Adobe, w tym polu będzie widniała wartość „System”. |
|
Adres IP |
Adres IP komputera, na którym podjęto działanie. Zwykle odzwierciedla on lokalizację fizyczną, ale może to być również adres serwera proxy lub sieci VPN. |
Zdefiniuj zakres dat lub użyj pola wyszukiwania, aby wyszukiwać według nazwy zdarzenia, użytkownika, którego dotyczy zdarzenie, lub administratora, który wykonał operację.
- Dziennik audytu przechowuje ostatnie 90 dni zdarzeń. Jednak zdarzenia, które zaszły przed aktywacją tej funkcji, nie są dostępne.
- Większość zdarzeń jest widoczna natychmiast; istnieje niewielkie prawdopodobieństwo, że niektóre zdarzenia pojawią się z opóźnieniem lub zostaną pominięte.
- Zdarzenia kaskadowe nie są uwzględniane w dzienniku. Na przykład usunięcie grupy zawierającej trzech użytkowników spowoduje, że dziennik odzwierciedli tylko usunięcie grupy użytkowników. Trzy dodatkowe zdarzenia dotyczące usunięcia poszczególnych użytkowników z tej grupy nie zostaną uwzględnione.
Zostaną wyświetlone wyniki. Aby pobrać wyniki, wybierz Eksportuj CSV.
Wyniki są pobierane do pliku CSV. Opis pól w pobranym pliku podano w sekcji Schemat dziennika.
Jeśli organizacja jest organizacją podrzędną w hierarchii Global Admin Console, działania podejmowane przez administratora globalnego, które na nią wpływają, są rejestrowane w dzienniku audytu. Więcej informacji o monitorowaniu zmian wprowadzonych w serwisie Global Admin Console przez administratorów globalnych podano tutaj.
|
Pole |
Opis |
|---|---|
|
Id |
Identyfikator zdarzenia |
|
eventTime |
Data i godzina zdarzenia w lokalnej strefie czasowej. |
|
eventType |
Nazwa zdarzenia. |
|
eventSubType |
Dodatkowe informacje dotyczące zdarzenia (jeśli są dostępne). |
|
actorEmail |
Adres e-mail administratora, który zrealizował zdarzenie. Jeśli zdarzenie zostało wykonane przez system zaplecza Adobe, w tym polu będzie widniała wartość „System”. |
|
targetUserEmail |
Adres e-mail użytkownika, którego dotyczy problem (jeśli ma to zastosowanie). |
|
targetGroupName |
Nazwa grupy użytkowników, której dotyczy problem (jeśli ma to zastosowanie). |
|
targetProductName |
Nazwa produktu, którego dotyczy problem (jeśli ma to zastosowanie). |
|
targetProfileName |
Nazwa profilu produktowego, którego dotyczy problem (jeśli ma to zastosowanie). |
|
IpAddress |
Adres IP komputera, na którym podjęto działanie. Zwykle odzwierciedla on lokalizację fizyczną, ale może to być również adres serwera proxy lub sieci VPN. |
Dostęp do dziennika audytu za pośrednictwem interfejsu API
Aby programowo zbierać dzienniki audytu i integrować je z własnymi narzędziami do przechowywania lub monitorowania informacji o bezpieczeństwie i zarządzania zdarzeniami (SIEM), użyj Adobe I/O Events. Dzienniki są dostarczane w formacie Open Cybersecurity Schema Framework (OCSF), a szczegóły zdarzeń są udokumentowane w przewodniku konfiguracji.
Dostęp do dostawcy zdarzeń dzienników audytu Admin Console jest ograniczony do administratorów systemu i użytkowników z przypisaną rolą dewelopera administratora. Zapoznaj się z Zarządzanie rolami użytkowników, aby uzyskać instrukcje dotyczące przyznawania lub odbierania ról użytkowników.