KurumsalBaşlarken

Etkinlik günlüğünü inceleme

IBM Bob Enterprise organizasyonunun denetim günlüğü dosyalarını indirip inceleyerek kimlik doğrulama olaylarını ve yönetim etkinliğini izleyin.

Etkinlik günlüğü, IBM Bob Enterprise organizasyonundaki güvenlikle ilgili olayların indirilebilir bir kaydını sunar. Yalnızca yöneticiler tarafından erişilebilir ve Admin UI üzerinden kullanılabilir.

Kaydedilen bilgiler

Etkinlik günlüğü, Admin UI'da her biri ayrı bir sekmede görüntülenen iki kategoriye ayrılmıştır.

Kimlik doğrulama

Kimlik doğrulama günlükleri küresel olarak depolanır ve oturumla ilgili olayları kaydeder:

  • Kullanıcı oturum açma ve kapatma olayları
  • Token yenilemeleri

Yönetim etkinliği

Yönetim etkinliği günlükleri bölge bazında depolanır ve yöneticilerin yaptığı değişiklikleri kaydeder:

  • Kullanıcı oluşturma, güncelleme ve kaldırma
  • Ekip oluşturma, güncelleme ve silme
  • Kullanıcının varsayılan ekibini ayarlama dahil ekip üyeliği değişiklikleri
  • Lisans atamaları

Günlük dosyalarını indirme

Etkinlik günlüğü, bireysel olayları doğrudan görüntülemez. Bunun yerine olayları tarih ve saate göre günlük dosyalarında gruplandırır; bu dosyalar JSON formatında indirilebilir.

Günlük dosyalarını indirmek için:

  1. Admin UI'a git ve Etkinlik günlüğü öğesini seç.
  2. Dosyalar listesinden indirmek istediklerini seç.
  3. İndir seçeneğini belirle.

Seçilen her dosya ayrı ayrı indirilir. Birden fazla dosya seçersen, her dosya için ayrı bir indirme işlemi gerçekleşir.

Not:

Her günlük dosyası bir saatlik bir zaman dilimini kapsar ve tarih ile saat bilgisiyle tanımlanır.

Günlük dosyası biçimi

Günlük dosyaları JSON biçiminde olup CADF (Cloud Auditing Data Federation) standardını izler. Bir günlük dosyasındaki her olay şu alanları içerir:

AlanAçıklama
actionGerçekleştirilen işlem, örneğin admin.user.create veya bob-authn.session.authenticate.
outcomeİşlemin sonucu: success ya da failure.
eventTimeOlayın gerçekleştiği zaman (UTC).
initiator.idİşlemi gerçekleştiren kullanıcının e-posta adresi.
attachments[].content.subscription_idOlayın gerçekleştiği organizasyonun abonelik kimliği.
attachments[].content.instance_idOlayın gerçekleştiği örnek kimliği.
attachments[].content.categoryGünlük kategorisi: kimlik doğrulama olayları için authn, yönetim etkinliği olayları için admin.
Bu konu nasıl?