Журнал аудита (Audit Log)

Журнал аудита — это добавляемая только записями (append-only) хроника значимых для безопасности событий вашего приложения: кто, что, с каким ресурсом и когда сделал. Входы, изменения прав, экспорт данных, удаления и действия администраторов — каждое становится неизменяемой записью с субъектом, действием, целью и меткой времени. Для SaaS-разработчиков журналы аудита служат двум аудиториям. Службам безопасности ваших клиентов они нужны для расследования инцидентов и подтверждения соответствия, поэтому экспортируемый или потоковый журнал — частое корпоративное требование и преимущество старших тарифов. Ваш собственный аудит SOC 2 тоже зависит от логирования административного доступа. Практическое замечание: журнал аудита — не то же самое, что отладочные логи; он должен быть защищён от подделки, храниться заданный срок и никогда не содержать секретов или полных персональных данных. Собирайте события в одной узловой точке (сервисный слой или middleware), чтобы ничего не терялось молча, и записывайте реальную личность субъекта, а не только внутренний идентификатор. Проектируйте схему заранее — восстановить историю, которую вы не фиксировали, невозможно.

Похожие термины

Ещё термины: Безопасность и соответствие