С правами системного администратора перейдите на вкладку Admin Console и выберите Анализ > Журналы.
Используйте журнал аудита Admin Console для отслеживания всех изменений в настройках, администраторах, пользователях и продуктах, а также для загрузки отчетов для анализа.
Журнал аудита поддерживает соответствие требованиям, предотвращает несанкционированный доступ и позволяет расследовать подозрительную активность. Как системный администратор, вы можете просматривать все изменения в Admin Console, искать по типу действия, времени или пользователю и загружать отчеты для анализа. Это поможет вам выявить события, такие как причина потери доступа к продукту пользователем, когда был добавлен новый пользователь и кем, а также когда был удален бывший пользователь.
Журнал аудита фиксирует только изменения на уровне организации. Он не записывает события, специфичные для продуктов, такие как создание набора отчетов в Analytics или удаление HTML-шаблона в Adobe Sign.
Просмотр и загрузка журнала аудита
Выберите Журнал аудита.
По умолчанию в журнале отображается следующая информация о событиях, произошедших за последние семь дней:
|
Поле |
Описание |
|---|---|
|
Дата |
Дата и время события в местном часовом поясе. |
|
Название события |
Описание произошедшего события. |
|
Сведения о событии |
Дополнительные сведения о событии, если доступны. |
|
Название объекта |
Название продукта, профиль продукта или группа пользователей, участвующих в событии, если применимо. |
|
Затронутый пользователь |
Адрес электронной почты пользователя, участвующего в событии, если применимо. |
|
Администратор |
Адрес электронной почты администратора, организовавшего это событие. Отображается значение «Система», если событие было выполнено внутренней системой Adobe. |
|
IP-адрес |
IP-адрес компьютера, на котором было выполнено действие. Обычно отражает физическое местоположение, но может быть прокси-сервером или адресом VPN. |
Определите диапазон дат или используйте поле поиска для поиска событий по названию события, затронутому пользователю или администратору, инициировавшему это событие.
- Журнал аудита сохраняет события за последние 90 дней.Однако события, инициированные до запуска этой функции, будут недоступны.
- Большинство событий появляются мгновенно; вероятность, что некоторые из них задерживаются или пропускаются, — небольшая.
- Каскадные события не включаются в журнал. Например, если вы удаляете группу их трех пользователей, в журнал включается только удаление группы пользователей, а три дополнительных события об удалении пользователей из группы не включаются.
Отображаются результаты. Чтобы загрузить результаты, выберите Экспорт CSV.
Результаты загружаются в файл CSV. Описание полей в загруженном файле см. в разделе Схема журнала.
Если ваша организация является дочерней организацией в иерархии Global Admin Console, действия, выполняемые глобальным администратором, которые влияют на неё, записываются в журнал аудита.Подробнее о том, как глобальные администраторы могут отслеживать изменения, внесенные с помощью Global Admin Console, см. здесь.
|
Поле |
Описание |
|---|---|
|
Id |
ID события |
|
eventTime |
Дата и время события в местном часовом поясе. |
|
eventType |
Имя события. |
|
eventSubType |
Дополнительные сведения о событии (при наличии). |
|
actorEmail |
Адрес электронной почты администратора, организовавшего это событие. Отображается значение «Система», если событие было выполнено внутренней системой Adobe. |
|
targetUserEmail |
Адрес электронной почты затронутого пользователя, если применимо. |
|
targetGroupName |
Имя затронутой группы пользователей, если применимо. |
|
targetProductName |
Название затронутого продукта, если применимо. |
|
targetProfileName |
Название затронутого профиля продукта, если применимо. |
|
IpAddress |
IP-адрес компьютера, на котором было выполнено действие. Обычно отражает физическое местоположение, но может быть прокси-сервером или адресом VPN. |
Доступ к журналу аудита через API
Для программного сбора журналов аудита и их интеграции с вашими собственными инструментами хранения или мониторинга информационной безопасности и управления событиями (SIEM) используйте Adobe I/O Events. Журналы предоставляются в формате Open Cybersecurity Schema Framework (OCSF), а сведения о событиях документированы в руководстве по настройке.
Доступ к поставщику событий журналов аудита Admin Console ограничен системными администраторами и пользователями с ролью разработчика администратора. См. Управление ролями пользователей для получения инструкций по предоставлению или отзыву ролей пользователей.