审计追踪提供了帐户配置变更的时间顺序日志,不论是由管理员还是通过API进行。 日志包含有关规则、配置设置及其他项目的增加、删除和编辑条目的记录。
审计追踪事件可以作为独立内容提供或与Cato事件一起提供。
访问详细的审计追踪事件来源:
CMA中的专用审计追踪页面
专用审计追踪API,auditFeed
通过查看配置变更与网络事件、安全事件和 CMA 管理员登录的单一流,获取背景清晰性。 汇总的审计追踪事件是事件的一个子类型 (
事件类型 = 系统和子类型 = 审计),无论您如何使用这些事件,它们都可用:CMA 中的事件页面
针对您的云存储账户、您的 SIEM 或其他已连接平台的 事件集成
显示审计跟踪页面

在审计跟踪页面上,您可以查看管理员在特定时间段内进行的操作信息。 您可以使用搜索栏通过模块、类型、管理员和操作来过滤审计跟踪。
对于某些访问权限策略,如互联网防火墙和 WAN防火墙,您可以查看字段在变更前后的值。
![]()
注意:有时访问权限策略变更可能需要几分钟才能在审计追踪中被记录,但这并不一定反映实际的传播延迟。
显示CMA管理员的审计跟踪:
在导航菜单中,点击账户 > 审计跟踪。
过滤和排序审计跟踪
您可以使用时间范围过滤器、选择自定义预设过滤器、手动创建过滤器或使用自然语言搜索来过滤审计跟踪页面。 审计跟踪页面支持显示过去 12 个月的数据,您一次最多可以查看 3 个月的项目。 审计追踪不属于Cato的数据湖。
有关更多信息,请参阅以下文章