Audit Log چیست و چرا مهم است؟
Audit Log یا ثبت رویداد، سابقه فعالیتهای مهم سامانه را نگهداری میکند؛ مانند ورود کاربر، تلاش ناموفق برای اتصال، شروع و پایان جلسه، تغییر تنظیمات، انتقال فایل یا تغییر سطح دسترسی.
در ابزارهای دسترسی از راه دور، لاگ فقط برای زمان وقوع مشکل نیست. این اطلاعات به تیم IT و امنیت کمک میکند بفهمند چه اتفاقی افتاده، کدام دسترسیها غیرعادی بودهاند و آیا سیاستهای سازمان درست اجرا میشوند یا نه.
یک Audit Log مفید باید چه اطلاعاتی داشته باشد؟
- شناسه کاربر یا اپراتور
- زمان دقیق رویداد
- نوع رویداد: ورود، اتصال، قطع اتصال، تغییر تنظیمات و...
- سیستم یا Endpoint مقصد
- نتیجه رویداد: موفق، ناموفق یا ردشده
- IP یا اطلاعات زمینهای لازم، متناسب با سیاست سازمان
- اطلاعات مربوط به فعالیتهای حساس، در صورت پشتیبانی محصول
لاگها باید در برابر تغییر غیرمجاز محافظت شوند و دسترسی به آنها فقط به افراد مجاز داده شود.
نکته: NIST توضیح میدهد Audit Trail هم برای تشخیص نقص کنترلهای دسترسی و هم برای بررسی استفاده افراد دارای مجوز از منابع کاربرد دارد.
REMOTO در نسخههای اختصاصی و سازمانی خود Audit Log را بهعنوان بخشی از قابلیتهای مدیریت و نظارت ارائه میکند.
برای سازمان خود مشاوره سازمانی بگیرید
کارشناسان REMOTO آمادهاند نیاز سازمانی شما را بررسی کنند؛ یا همین حالا با نسخه رایگان شروع کنید.
