security
Sözlük ↗Denetim Günlüğü (Audit Log)
Denetim günlüğü, uygulamanızdaki güvenlikle ilgili olayların yalnızca eklenebilir bir kaydıdır: kim, hangi kaynağa, ne zaman, ne yaptı. Girişler, izin değişiklikleri, veri dışa aktarımları, silmeler ve yönetici işlemleri; her biri aktör, eylem, hedef ve zaman damgası içeren değiştirilemez birer kayda dönüşür. SaaS geliştiricileri için denetim günlükleri iki kitleye hizmet eder. Müşterilerinizin güvenlik ekipleri bunları olayları incelemek ve uyumu kanıtlamak için ister; bu yüzden dışa aktarılabilir veya akıtılabilir bir denetim izi sık bir kurumsal gereksinim ve üst paketlerde bir farklılaştırıcıdır. Kendi SOC 2 denetiminiz de yönetici erişiminin günlüklenmesine bağlıdır. Pratik not: denetim günlükleri hata ayıklama günlükleriyle aynı şey değildir; kurcalanmaya dayanıklı olmalı, tanımlı bir süre saklanmalı ve asla sır veya tam PII içermemelidir. Bunları bir darboğazda (bir servis katmanı veya ara katman) yakalayın ki olaylar sessizce kaçmasın; ve yalnızca dâhili bir kimliği değil, aktörün gerçek kimliğini kaydedin. Şemayı erken tasarlayın; hiç yakalamadığınız geçmişi sonradan doldurmak imkânsızdır.
İlgili terimler