監査証跡の使用中

Prev Next

監査証跡は、管理者またはAPIによってアカウントに加えられた設定変更の時系列のログを提供します。 ログには、ルール、設定、その他のアイテムの追加、削除、編集のエントリーが含まれています。

監査証跡イベントは、スタンドアロンコンテンツとして、またはCatoイベントと一緒に利用可能です。

  • 以下から詳細な監査証跡イベントにアクセスしてください:

    • CMAの専用監査証跡ページ

    • 専用の監査証跡API、auditFeed

  • 設定変更をネットワークイベント、セキュリティイベント、CMA管理者ログインと一緒にシングルストリームで表示することで、コンテキストの明確さを得ることができます。 要約された監査証跡イベントは、イベントのサブタイプ (イベントタイプ = システム および サブタイプ = 監査) であり、いかなる方法であっても利用可能です。

    • CMA のイベントページ

    • eventsFeed API

    • あなたのクラウドストレージアカウント、SIEM、または他の接続済みプラットフォームに対するイベント統合

監査証跡ページの表示

admin_trail.jpg

監査証跡 ページでは、特定の期間中に管理者が行ったアクションの情報を見ることができます。 検索バーを使用して、モジュール、タイプ、管理者、アクションによって監査証跡をフィルタリングすることができます。

インターネットファイアウォールや WAN ファイアウォールなど、いくつかのポリシーでは、変更前後のフィールドの値を表示できます。

注意:ポリシーの変更が監査証跡に記録されるまでに数分かかることがありますが、これは必ずしも実際の伝播遅延を示すわけではありません。

CMA管理者用の監査証跡を表示する:

  • ナビゲーションメニューから、アカウント > 監査証跡 をクリックします。

監査証跡のフィルタリングとソート

時間範囲フィルタを使用したり、カスタムプリセットフィルタを選択したり、手動でフィルタを作成したり、自然言語検索を使用して監査証跡ページをフィルタリングすることができます。 監査証跡ページでは、過去 12 か月間のデータを表示することがサポートされており、一度に最大 3 か月分のアイテムを表示できます。 監査証跡はCatoのデータレイクの一部ではありません。 

詳細については、以下の記事を参照してください。