Journaux d'audit
Un enregistrement des actions administratives de l'espace de travail, conservé jusqu'à la suppression du compte et jamais modifié.
Dernière mise à jour:
Journaux d'audit enregistre les actions d'administration effectuées dans cet espace de travail. Réservé aux Admins de l'espace de travail.
Les entrées ne sont jamais modifiées ni supprimées. Contrairement aux reports des navigateurs, qui expirent au bout de 90 jours, les entrées d'audit sont conservées jusqu'à la suppression du compte.
Un événement automatique affiche Système comme acteur plutôt qu'une personne. Chaque entrée porte la clé d'action, la cible et son id, l'id de l'événement et les métadonnées supplémentaires, ce qu'il vous faut pour corréler avec vos propres logs.
Les décisions de revue de scripts font exception. Les justifications et les rejets sont enregistrés dans le registre des changements de conformité plutôt qu'ici, et c'est ce registre qui fait office d'artefact PCI DSS pour les décisions sur les scripts. Voir Justifier des scripts.

Étapes suivantes
2FA obligatoire
Exigez la double authentification pour chaque membre de votre espace de travail. Ce que voient les membres non enrôlés, et le prérequis avant activation.
Rétention des données
Les reports sont conservés 90 jours, durée fixe. Les décisions de conformité et les journaux d'audit restent jusqu'à la suppression du compte.