Журнал аудита организации
Каждое административное действие в организации Dropstone фиксируется, с фильтрами, диапазонами и экспортом в CSV или JSON. Что в него входит, кто может его читать и почему никто не может его редактировать.
Каждое административное действие в вашей организации фиксируется: кто его выполнил, что именно, когда и завершилось ли оно успехом. Журнал находится в разделе Audit в панели управления.
Что в него входит
- Кто внёс изменение и когда.
- Что было изменено: роль участника, политика, настройка данных, предоставленная или отозванная память, прочитанный архив.
- Чем это закончилось: успешно, отклонено или с ошибкой.
Журнал также содержит маркер риска и результат, поэтому при проверке безопасности можно отфильтровать действия, заслуживающие внимания, а не читать всё подряд.
Чтение журнала
Фильтруйте по действию, по риску и по результату, а также сузьте диапазон до последних 24 часов, 7 дней, 30 дней, 90 дней или всего периода. Затем экспортируйте то, что видите, в формате CSV или JSON.
Экспорт содержит те же строки, которые вы видите на экране, — именно поэтому он пригоден в качестве доказательства, а не как сводка доказательств.
Никто не может его редактировать
В консоли сказано прямо: отсюда невозможно изменить или удалить строку, и такой возможности не появится никогда. Изменяемый журнал аудита — это не журнал аудита.
Именно поэтому журнал также исключён из окна хранения организации. Это окно определяет, как долго хранятся разговоры, телеметрия и записи об использовании. Запись о том, что произошло, хранится в течение всего срока действия соглашения. См. Как организация управляет своими данными.
Чтения тоже фиксируются
Помимо настроек, стоит знать две вещи:
- Чтение архива разговоров создаёт запись с именем читателя, его фильтрами и поисковыми запросами. Участники видят, что их разговоры записываются и что запись была прочитана. См. Чтение и экспорт архива разговоров.
- Изменение настройки данных фиксируется с именем человека, который её изменил, и то же касается подтверждения при включении логирования контента.
Кто может его читать
Роли, которые администрируют организацию, могут читать журнал, и для этого существует роль auditor: она читает всё в панели управления и ничего не меняет — именно это обычно нужно внешнему рецензенту или команде внутреннего контроля.
См. Роли и разрешения.
Related articles
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- Your organization dashboardWhat each section of your organization dashboard holds, from members and teams to usage, billing, policies, the audit log, and the conversation archive. And who can see which part.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.