Dropstone Support

Журнал аудита организации

Каждое административное действие в организации Dropstone фиксируется, с фильтрами, диапазонами и экспортом в CSV или JSON. Что в него входит, кто может его читать и почему никто не может его редактировать.

Available onFreeProMaxEnterpriseЧитается ролями, которые администрируют организацию.

Каждое административное действие в вашей организации фиксируется: кто его выполнил, что именно, когда и завершилось ли оно успехом. Журнал находится в разделе Audit в панели управления.


Что в него входит

  • Кто внёс изменение и когда.
  • Что было изменено: роль участника, политика, настройка данных, предоставленная или отозванная память, прочитанный архив.
  • Чем это закончилось: успешно, отклонено или с ошибкой.

Журнал также содержит маркер риска и результат, поэтому при проверке безопасности можно отфильтровать действия, заслуживающие внимания, а не читать всё подряд.


Чтение журнала

Фильтруйте по действию, по риску и по результату, а также сузьте диапазон до последних 24 часов, 7 дней, 30 дней, 90 дней или всего периода. Затем экспортируйте то, что видите, в формате CSV или JSON.

Экспорт содержит те же строки, которые вы видите на экране, — именно поэтому он пригоден в качестве доказательства, а не как сводка доказательств.


Никто не может его редактировать

В консоли сказано прямо: отсюда невозможно изменить или удалить строку, и такой возможности не появится никогда. Изменяемый журнал аудита — это не журнал аудита.

Именно поэтому журнал также исключён из окна хранения организации. Это окно определяет, как долго хранятся разговоры, телеметрия и записи об использовании. Запись о том, что произошло, хранится в течение всего срока действия соглашения. См. Как организация управляет своими данными.


Чтения тоже фиксируются

Помимо настроек, стоит знать две вещи:

  • Чтение архива разговоров создаёт запись с именем читателя, его фильтрами и поисковыми запросами. Участники видят, что их разговоры записываются и что запись была прочитана. См. Чтение и экспорт архива разговоров.
  • Изменение настройки данных фиксируется с именем человека, который её изменил, и то же касается подтверждения при включении логирования контента.

Кто может его читать

Роли, которые администрируют организацию, могут читать журнал, и для этого существует роль auditor: она читает всё в панели управления и ничего не меняет — именно это обычно нужно внешнему рецензенту или команде внутреннего контроля.

См. Роли и разрешения.


Related articles

Ctrl+I