엔터프라이즈시작하기

활동 로그 검토

IBM Bob Enterprise 조직의 감사 로그 파일을 다운로드하고 검토하여 인증 이벤트와 관리 활동을 모니터링하세요.

활동 로그는 IBM Bob Enterprise 조직 전반에 걸친 보안 관련 이벤트를 다운로드 가능한 형태로 제공합니다. 관리자만 접근할 수 있으며 Admin UI에서 사용할 수 있습니다.

기록되는 항목

활동 로그는 두 가지 카테고리로 구성되며, 각 카테고리는 Admin UI의 별도 탭에 표시됩니다.

인증

인증 로그는 전역적으로 저장되며 세션 관련 이벤트를 기록합니다.

  • 사용자 로그인 및 로그아웃 이벤트
  • 토큰 갱신

관리 활동

관리 활동 로그는 리전별로 저장되며 관리자가 수행한 변경 사항을 기록합니다.

  • 사용자 생성, 업데이트 및 제거
  • 팀 생성, 업데이트 및 삭제
  • 팀 멤버십 변경 (사용자의 기본 팀 설정 포함)
  • 시트 할당

로그 파일 다운로드

활동 로그는 개별 이벤트를 인라인으로 표시하지 않습니다. 대신 이벤트를 날짜와 시간별로 로그 파일로 그룹화하여 JSON 파일로 다운로드할 수 있습니다.

로그 파일을 다운로드하려면 다음 단계를 따르세요.

  1. Admin UI로 이동하여 활동 로그를 선택합니다.
  2. 파일 목록에서 다운로드할 파일을 선택합니다.
  3. 다운로드를 선택합니다.

선택한 각 파일은 개별적으로 다운로드됩니다. 여러 파일을 선택하면 파일당 하나씩 다운로드됩니다.

참고:

각 로그 파일은 1시간 단위 윈도우를 포함하며 날짜와 시간으로 식별됩니다.

로그 파일 형식

로그 파일은 JSON 형식이며 CADF(Cloud Auditing Data Federation) 표준을 따릅니다. 로그 파일의 각 이벤트에는 다음 필드가 포함됩니다.

필드설명
action수행된 작업 (예: admin.user.create 또는 bob-authn.session.authenticate).
outcome작업 결과: success 또는 failure.
eventTime이벤트가 발생한 시간 (UTC).
initiator.id작업을 수행한 사용자의 이메일 주소.
attachments[].content.subscription_id이벤트가 발생한 조직의 구독 ID.
attachments[].content.instance_id이벤트가 발생한 인스턴스 ID.
attachments[].content.category로그 카테고리: 인증 이벤트의 경우 authn, 관리 활동 이벤트의 경우 admin.
이 주제는 어떤가요?