Co jest zapisywane
Logowania i nieudane logowania; każda zmiana alertów, spraw, reguł, playbooków, wyciszeń, organizacji, użytkowników i ustawień; każda akcja reagowania z celem i wynikiem; każde uruchomienie playbooka; każda publikacja raportu; każde logowanie do portalu i działanie w zgłoszeniu; każdy eksport. Każdy wpis określa, kto, co, kiedy i skąd zrobił oraz w której organizacji.
Działania wykonane w konsoli, przez playbooki i na stacjach trafiają do tego samego dziennika.
Przeglądanie
Settings › Audit log wyświetla wpisy z filtrami według wykonawcy, działania, organizacji i czasu oraz polem wyszukiwania. Z każdego wpisu przejdziesz do obiektu, którego dotyczy. Przefiltrowane wpisy wyeksportujesz do CSV dla audytora.
Retencja i integralność
Do dziennika można tylko dopisywać nowe wpisy, a istniejących nie da się zmienić. Wpisy są domyślnie przechowywane przez 365 dni, a okres retencji możesz zmienić; zobacz Retencja.