EmpresarialIntrodução

Revisão do registro de atividade

Baixe e revise os arquivos de registro de auditoria da sua organização IBM Bob Enterprise para monitorar eventos de autenticação e atividade administrativa.

O registro de atividade fornece um histórico para download de eventos relevantes para a segurança na sua organização IBM Bob Enterprise. Ele é acessível apenas a administradores e está disponível na interface de administração.

O que é registrado

O registro de atividade é organizado em duas categorias, cada uma disponível em sua própria aba na interface de administração.

Autenticação

Os registros de autenticação são armazenados globalmente e registram eventos relacionados a sessões:

  • Eventos de login e logout de usuários
  • Renovações de token

Atividade administrativa

Os registros de atividade administrativa são armazenados por região e registram as alterações feitas pelos administradores:

  • Criação, atualização e remoção de usuários
  • Criação, atualização e exclusão de equipes
  • Alterações na associação a equipes, incluindo a definição da equipe padrão de um usuário
  • Atribuições de assentos

Download de arquivos de registro

O registro de atividade não exibe eventos individuais diretamente. Em vez disso, agrupa os eventos em arquivos de registro por data e hora, que podem ser baixados como arquivos JSON.

Para baixar arquivos de registro:

  1. Vá para a interface de administração e selecione Registro de atividade.
  2. Na lista de arquivos, selecione os que deseja baixar.
  3. Selecione Baixar.

Cada arquivo selecionado é baixado separadamente. Se você selecionar vários arquivos, receberá um download por arquivo.

Observação:

Cada arquivo de registro cobre uma janela de uma hora e é identificado pela sua data e hora.

Formato dos arquivos de registro

Os arquivos de registro estão em formato JSON e seguem o padrão CADF (Cloud Auditing Data Federation). Cada evento em um arquivo de registro inclui os seguintes campos:

CampoDescrição
actionA operação que foi realizada, por exemplo admin.user.create ou bob-authn.session.authenticate.
outcomeO resultado da operação: success ou failure.
eventTimeO momento em que o evento ocorreu, em UTC.
initiator.idO endereço de e-mail do usuário que realizou a ação.
attachments[].content.subscription_idO ID de assinatura da organização onde o evento ocorreu.
attachments[].content.instance_idO ID da instância onde o evento ocorreu.
attachments[].content.categoryA categoria do registro: authn para eventos de autenticação ou admin para eventos de atividade administrativa.
Como está este tópico?