Journaux d’audit
Les journaux d’audit recensent les événements enregistrés par l’application dans votre organisation. Ils sont distincts des syslogs envoyés par vos équipements et des résultats de recherche dans ces syslogs.
Consulter et filtrer
Section intitulée « Consulter et filtrer »Ouvrez les Journaux d’audit depuis votre organisation. Les rôles Propriétaire, Membre et Lecteur peuvent utiliser cette page.
Utilisez la recherche et les filtres de date, type de ressource, action et utilisateur. Chaque entrée présente la date, l’utilisateur, l’action et les détails disponibles pour la ressource concernée.
Les détails peuvent inclure une adresse IP ou des informations de navigateur lorsque l’événement les fournit. Ces informations ne sont pas nécessairement présentes sur tous les événements.
Retrouver un export de logs
Section intitulée « Retrouver un export de logs »Filtrez l’Action sur Exporter pour retrouver les opérations d’export par période.
| Événement | Ce qu’il indique |
|---|---|
| Création | Une demande a été enregistrée pour un utilisateur, des sites et une période. |
| Disponibilité | La préparation a abouti et l’export est disponible. |
| Annulation | Une annulation a été demandée. |
| Reprise | Une nouvelle tentative a été demandée après un échec. |
| Échec | La préparation a échoué. |
| Lien de téléchargement délivré | Un accès au fichier préparé a été accordé. |
La délivrance d’un lien pour un téléchargement journalier est également enregistrée. Un lien délivré ne prouve pas que le navigateur a reçu le fichier entier.
Un export en préparation produit aussi des événements de traitement rattachés à la demande initiale. Leur présence ne signifie pas que l’utilisateur est resté connecté pendant la préparation.
Exporter les événements d’audit
Section intitulée « Exporter les événements d’audit »- Appliquez les filtres nécessaires sur la page.
- Ouvrez le menu d’export et choisissez CSV ou JSON.
- Téléchargez le fichier et vérifiez la période ainsi que les événements qu’il contient.
Cet export contient des événements d’audit, pas les fichiers syslog de vos équipements. Il utilise les filtres transmis par la page. L’export des audits est lui-même enregistré.
Utiliser les audits pour enquêter
Section intitulée « Utiliser les audits pour enquêter »Recherchez les modifications de paramètres, d’IP autorisées ou de droits autour de l’heure d’un incident. Pour examiner les événements de vos équipements, utilisez plutôt la recherche de logs.
Les événements affichés dépendent des opérations effectivement journalisées. Pour une politique de conservation des audits ou des engagements particuliers, consultez les documents applicables à votre service et le guide sécurité.