Kutumia audit logs
Kila ombi la API katika shirika lako linarekodiwa kwa siku 365 - nani, kilichofanyika, lini, kutoka wapi, na chini ya programu gani. Ni mahali pa kwanza pa kuangalia unapohitaji kujua kilichotokea.
Kila ombi la API katika shirika lako linarekodiwa kiotomatiki na kuhifadhiwa kwa siku 365 - kutoka console, muunganisho wako, na wenzako wa timu vilevile. Ipate chini ya Audit Logs kwenye upau wa pembeni.
#Kinachorekodiwa

- Chuja kwa mwanachama, njia, method au tarehe kujibu 'nani alibadilisha hili'.
- Method na status vinatofautisha usomaji na mabadiliko yaliyofanyika kweli.
- Mwanachama aliyefanya ombi hilo.
- Lilikotoka - undani unaogeuza logi kuwa ushahidi.
Kila ombi lililofanywa kwenye jukwaa la Didit ndani ya shirika lako, bila kujali nini kililitengeneza. Kila kiingilio kina:
| Sehemu | Undani |
|---|---|
| Timestamp | Ombi lilipofanywa |
| User | Barua pepe ya mtumiaji aliyethibitishwa. Ni tupu kwa maombi ya funguo ya API, ambayo yanahusishwa na programu badala yake |
| Method | GET, POST, PUT, DELETE |
| Path | Endpoint iliyoitwa |
| Status | Hali ya jibu la HTTP |
| IP address | Ombi lilikotoka |
| Application | Lilihusiana na programu ipi |
Logs zinahifadhiwa kwa siku 365 kisha kufutwa kiotomatiki.
#Inatumika kwa nini hasa
Hali nne ambazo ndicho chombo sahihi:
- "Nani alibadilisha workflow hii?" Mtiririko unaofanya kazi tofauti na jana kwa kawaida una mabadiliko nyuma yake, na logi inataja nani aliyafanya.
- Kuchunguza tukio. Kufuatilia kwa usahihi kilichofikiwa, na nani, kutoka anwani gani, kwa mfuatano upi.
- Kutatua tatizo la muunganisho. Kuona maombi ambayo msimbo wako mwenyewe ulifanya kweli, badala ya yale unayodhani uliyafanya - ikiwa ni pamoja na yale yaliyopata 4xx.
- Kuthibitisha udhibiti wa ufikiaji. Kuonyesha mkaguzi kwamba ufikiaji wa data ya uthibitishaji unahusishwa na mtu na unaweza kukaguliwa.
#Kuchuja
Chuja kwa mtumiaji, endpoint, au kipindi cha tarehe ili kupunguza orodha ndefu. Unapochunguza jambo mahususi, anza kutoka kwenye timestamp na uendelee kutoka hapo - ombi mara chache hutokea peke yake, na maombi yaliyo karibu nalo mara nyingi ndiyo yanayosimulia hadithi.
#Maombi ya funguo ya API yanahusishwa na programu, si mtu
Ombi la funguo ya API halina mtumiaji wa kulihusisha naye, kwa hivyo linaonekana dhidi ya programu. Huo ndio uwakilishi wa uaminifu - jukwaa kwa kweli halijui ni huduma au mhandisi yupi kati ya wako aliyefanya ombi hilo.
Athari ya kivitendo: funguo moja inayoshirikiwa na huduma kadhaa hufanya tukio kuwa gumu zaidi kuchunguza. Kama uhusishaji ni muhimu kwako, mpe kila mtumiaji programu na funguo yake mwenyewe.
#Kilichomo kwenye logi, na kisichomo
Logi inarekodi shughuli - nani aliita nini, lini, kutoka wapi, na hali gani ilirudishwa. Ni mkondo wa metadata, si nakala ya data ya uthibitishaji.
Kama unahitaji kujua kama data binafsi ya mteja inaonekana kwenye viingilio hivi - swali linalojitokeza wakati wa ukaguzi wa ulinzi wa data - pata jibu kutoka kwa mtu wako wa mawasiliano wa Didit na uliandike, badala ya kulikisia kutoka kwenye ukurasa wa usaidizi. Ni aina hasa ya kauli ambayo DPIA yako mwenyewe itahitajika kuithibitisha.
#Nani anaweza kuiona
Ufikiaji wa audit log unafuata jukumu. Compliance Officer unaijumuisha; Reader hana ufikiaji mpana. Wamiliki wanaweza kuupa jukumu maalum. Angalia kualika wanachama wa timu na kuweka majukumu.
Kumwondoa mwenzako hakuondoi historia yake kwenye logi - hilo ndilo lengo. Rekodi unayoweza kuihariri si rekodi.
#Utoaji wa data na ripoti nao vinarekodiwa
Kutengeneza PDF ya session au kutoa CSV ni ombi la API, kwa hivyo linaonekana hapa pamoja na nani aliyelifanya. Hilo ni muhimu unapohitaji kuonyesha kwamba ufikiaji wa ushahidi wa uthibitishaji unadhibitiwa badala ya kuwa wazi. Angalia kupakua ripoti ya uthibitishaji.
#Kama unahitaji zaidi ya siku 365
Muda wa kuhifadhi umewekwa kudumu kwa siku 365. Kama wajibu wako unahitaji muda mrefu zaidi, toa unachohitaji kwa ratiba na ukihifadhi kwenye mfumo wako mwenyewe - mtindo uleule wa kuhifadhi ushahidi wa session wewe mwenyewe. Kuamua muda unaohitajika ni uamuzi wa uzingatiaji kwa timu yako; usiupange kwa dhana.
Muda wa kuhifadhi audit-log na muda wa kuhifadhi data ya uthibitishaji ni mipangilio tofauti. Kuweka muda mfupi wa kuhifadhi data ya session hakupunguzi audit log, na kinyume chake pia ni kweli. Angalia jinsi Didit inavyolinda data ya watumiaji wako.
