Ako správca systému sa prihláste do Admin Console a prejdite do časti Prehľady > Denníky.
Pomocou denníka auditu Admin Console môžete sledovať všetky zmeny v nastaveniach, správcoch, používateľoch a produktoch a stiahnuť si správy na analýzu.
Denník auditu podporuje dodržiavanie pravidiel, zabraňuje neoprávnenému prístupu a umožňuje vyšetrovanie podozrivej aktivity. Ako správca systému môžete zobraziť všetky zmeny v Admin Console, vyhľadávať podľa typu akcie, času alebo používateľa a stiahnuť správy na analýzu. Pomáha vám identifikovať udalosti, ako napríklad prečo používateľ stratil prístup k produktu, kedy bol pridaný nový používateľ a kým, a kedy bol odstránený bývalý používateľ.
Denník auditu zachytáva iba zmeny na úrovni organizácie. Nezaznamenáva udalosti špecifické pre produkt, ako je vytvorenie Report Suite v Adobe Analytics alebo vymazanie HTML šablóny v Adobe Sign.
Zobrazenie a stiahnutie denníka auditu
Vyberte Denník auditu.
V predvolenom nastavení záznam zobrazuje nasledujúce informácie o udalostiach, ktoré sa vyskytli za posledných sedem dní:
|
Pole |
Opis |
|---|---|
|
Dátum |
Dátum a čas udalosti v miestnom časovom pásme. |
|
Názov udalosti |
Opis vykonanej udalosti. |
|
Podrobnosti udalosti |
Dodatočné podrobnosti o udalosti, ak sú dostupné. |
|
Názov objektu |
Názov produktu, produktového profilu alebo skupiny používateľov, ktoré sa zúčastňujú na udalosti, podľa potreby. |
|
Ovplyvnený používateľ |
E-mail používateľa ovplyvneného udalosťou, ak je to potrebné. |
|
Správca |
E-mail správcu, ktorý vykonal udalosť. Ak bola udalosť vykonaná back-end systémom Adobe, zobrazí sa „Systém“. |
|
IP adresa |
IP adresa počítača, kde bola akcia vykonaná. Zvyčajne odráža fyzickú polohu, ale môže to byť proxy server alebo VPN adresa. |
Definujte časový rozsah alebo použite vyhľadávacie pole na vyhľadávanie udalostí podľa názvu udalosti, dotknutého používateľa alebo správcu, ktorý udalosť vykonal.
- Denník auditu si uchováva udalosti za posledných 90 dní. Udalosti vykonané pred spustením tejto funkcie však nie sú dostupné.
- Väčšina udalostí sa zobrazuje okamžite, s malou pravdepodobnosťou, že niektoré môžu byť oneskorené alebo vynechané.
- Kaskádové udalosti nie sú zahrnuté v protokole. Napríklad, ak vymažete skupinu používateľov s tromi používateľmi, protokol obsahuje iba vymazanie skupiny používateľov, tri dodatočné udalosti o odstránení používateľov zo skupiny nie sú zahrnuté.
Zobrazia sa výsledky. Ak chcete stiahnuť výsledky, vyberte Export CSV.
Výsledky sa stiahnu do súboru CSV. Popis polí v stiahnutom súbore nájdete v časti Schéma denníka.
Ak je vaša organizácia dcérskou organizáciou v hierarchii Global Admin Console, akcie vykonané globálnym správcom, ktoré ju ovplyvňujú, sa zaznamenávajú do audítneho denníka.Zistiť viac o tom, ako môžu globálni správcovia sledovať zmeny vykonané v Global Admin Console.
|
Pole |
Opis |
|---|---|
|
Id |
ID udalosti |
|
eventTime |
Dátum a čas udalosti v miestnom časovom pásme. |
|
eventType |
Názov udalosti. |
|
eventSubType |
Dodatočné podrobnosti o udalosti, ak sú k dispozícii. |
|
actorEmail |
E-mail správcu, ktorý vykonal udalosť. Ak bola udalosť vykonaná back-end systémom Adobe, zobrazí sa „Systém“. |
|
targetUserEmail |
E-mailová adresa ovplyvneného používateľa, ak je to potrebné. |
|
targetGroupName |
Názov ovplyvnenej skupiny používateľov, ak je to potrebné. |
|
targetProductName |
Názov ovplyvneného produktu, ak je to potrebné. |
|
targetProfileName |
Názov dotknutého produktového profilu, ak je to potrebné. |
|
IpAddress |
IP adresa počítača, kde bola akcia vykonaná. Zvyčajne odráža fyzickú polohu, ale môže to byť proxy server alebo VPN adresa. |
Prístup k denníku auditu cez API
Na programové zhromažďovanie denníkov auditu a ich integráciu s vlastnými nástrojmi na ukladanie alebo monitorovanie bezpečnostných informácií a správu udalostí (SIEM) použite systém Adobe I/O Events. Denníky sa poskytujú vo formáte Open Cybersecurity Schema Framework (OCSF) a obsahujú podrobnosti o udalostiach zdokumentovaných v príručke k nastaveniu.
Prístup k poskytovateľovi udalostí denníkov auditu konzoly Admin Console je obmedzený na správcov systému a používateľov s priradenou rolou správcu vývojára. Pozrite si časť Správa používateľských rolí, kde nájdete pokyny na udeľovanie alebo rušenie používateľských rolí.