PrzedsiębiorstwoPierwsze kroki

Przeglądanie dziennika aktywności

Pobierz i przeglądaj pliki dziennika inspekcji swojej organizacji IBM Bob Enterprise, aby monitorować zdarzenia uwierzytelniania i działania administracyjne.

Dziennik aktywności udostępnia możliwy do pobrania zapis zdarzeń istotnych dla bezpieczeństwa w Twojej organizacji IBM Bob Enterprise. Dostęp do niego mają wyłącznie administratorzy — jest on dostępny w interfejsie administracyjnym.

Co jest rejestrowane

Dziennik aktywności jest podzielony na dwie kategorie, z których każda jest dostępna na osobnej karcie interfejsu administracyjnego.

Uwierzytelnianie

Dzienniki uwierzytelniania są przechowywane globalnie i rejestrują zdarzenia związane z sesjami:

  • Zdarzenia logowania i wylogowania użytkowników
  • Odnowienia tokenów

Działania administracyjne

Dzienniki działań administracyjnych są przechowywane według regionu i rejestrują zmiany wprowadzone przez administratorów:

  • Tworzenie, aktualizowanie i usuwanie użytkowników
  • Tworzenie, aktualizowanie i usuwanie zespołów
  • Zmiany w członkostwie w zespołach, w tym ustawianie domyślnego zespołu użytkownika
  • Przypisywanie miejsc

Pobieranie plików dziennika

Dziennik aktywności nie wyświetla poszczególnych zdarzeń bezpośrednio. Zamiast tego grupuje zdarzenia w pliki dziennika według daty i godziny, które można pobrać jako pliki JSON.

Aby pobrać pliki dziennika:

  1. Przejdź do interfejsu administracyjnego i wybierz Dziennik aktywności.
  2. Z listy plików wybierz te, które chcesz pobrać.
  3. Wybierz Pobierz.

Każdy wybrany plik jest pobierany osobno. Jeśli wybierzesz wiele plików, otrzymasz jedno pobranie na plik.

Uwaga:

Każdy plik dziennika obejmuje okno jednogodzinne i jest identyfikowany na podstawie daty i godziny.

Format plików dziennika

Pliki dziennika są w formacie JSON i są zgodne ze standardem CADF (Cloud Auditing Data Federation). Każde zdarzenie w pliku dziennika zawiera następujące pola:

PoleOpis
actionWykonana operacja, na przykład admin.user.create lub bob-authn.session.authenticate.
outcomeWynik operacji: success lub failure.
eventTimeCzas wystąpienia zdarzenia w UTC.
initiator.idAdres e-mail użytkownika, który wykonał działanie.
attachments[].content.subscription_idIdentyfikator subskrypcji organizacji, w której wystąpiło zdarzenie.
attachments[].content.instance_idIdentyfikator instancji, w której wystąpiło zdarzenie.
attachments[].content.categoryKategoria dziennika: authn dla zdarzeń uwierzytelniania lub admin dla zdarzeń działań administracyjnych.
Jak oceniasz ten temat?