ワークスペース監査ログは、Zenovayワークスペース全体のアカウント、チーム、セキュリティアクティビティを記録します。ダッシュボードでトレイルを検索およびフィルタリングし、コンプライアンスレビューと調査のためにCSVにエクスポートできます。
どこで見つけるか
設定 → セキュリティ → 監査ログ を開きます。監査ログはワークスペース全体です:あなた自身だけでなく、チームのすべてのメンバーのアクティビティを表示します。個人的なサインインアクティビティを確認するには、代わりに 設定 → アカウント → セキュリティ を参照してください。
ログは読み取り専用です。エントリはアクションが発生すると自動的に書き込まれ、UIから編集または削除できません。
記録される内容
各エントリは、アクター(メンバーメール)、アクション、影響を受けるリソース(そのモジュールタイプ)、タイムスタンプ、およびアクション固有の詳細を記録します。アクションが失敗した場合、エラーメッセージはインラインで表示されます。監査ログは以下のようなカテゴリをカバーします:
| カテゴリ | アクション例 |
|---|---|
| 認証 | パスワード変更、パスワードリセット要求、ログイン試行、ログアウト |
| チーム & メンバー | メンバー招待、メンバー参加、メンバー削除、ロール変更、招待受理または取消 |
| Webサイト & 設定 | Webサイト追加、Webサイト設定更新、Webサイト削除、トラッキングコード再生成、ドメインまたはタイムゾーン変更 |
| 請求 | サブスクリプション変更、作成、更新、キャンセル、または再有効化、チェックアウト開始 |
| APIキー | APIキー作成、削除、または再生成 |
| データ | データエクスポート、アカウント削除 |
| エージェンシー & ホワイトラベル | クライアント追加、更新、または削除、Webサイト割り当て、ホワイトラベル設定更新またはリセット |
情報
送信元IPはソルト付きSHA-256ハッシュとして保存され、プレーンテキストでは保存されません。IPが表示される場所(例えば、CSVエクスポート)では、ハッシュであり、生のIPアドレスではありません。
検索とフィルタリング
ログはアクション、モジュール、アクター(メンバーメール)、詳細、日付の列がある並べ替え可能なテーブルとして表示されます。以下のことができます:
- 検索 アクション、メンバーメール、モジュール、詳細全体。
- アクションでフィルタリング して、リストを単一のイベントタイプに絞ります。
- 日付範囲でフィルタリング (すべての時間、過去7、30、90日)。
- ソート アクション、モジュール、アクター、または列ヘッダーをクリックして日付。
アクションが失敗した場合、そのエラーメッセージはその行の詳細の下に表示されます。
エクスポート
監査ログのCSVエクスポートは Pro以上 で利用可能です。Freeプランではエクスポートボタンがアップグレードを促します。監査ログのエクスポートオプションを使用して、トレイルを CSV ファイルとしてダウンロードします。日付範囲を選択し、最大遡及ウィンドウはプランに依存します:
| プラン | CSVエクスポート | 最大エクスポートウィンドウ |
|---|---|---|
| Free | 利用不可 | — |
| Pro | 利用可能 | 90日 |
| Scale | 利用可能 | 180日 |
| Enterprise | 利用可能 | 365日 |
CSVには各エントリの日付、時刻、アクション、メンバーメール、ステータス、詳細、ハッシュIPが含まれるため、スプレッドシートで分析することも、監査人に渡すこともできます。
保持
監査ログは管理トレイルとして24ヶ月間保持された後、自動的に削除されます。分析イベント保持は別途であり、プランによって段階化されています(Free 1年、Pro 2年、Scale 4年、Enterprise カスタム)。
ベストプラクティス
- セキュリティ関連のイベント(ログイン失敗、ロール変更、APIキー作成)を定期的に確認します。
- コンプライアンスのために文書化したいアクセス変更の前にCSVをエクスポートします。
- 予期しないアクティビティを調査する際に、監査ログを請求およびメンバー変更と相互確認します。
トラブルシューティング
アクションが見つかりません。 日付範囲がそれが発生した時間をカバーしていることを確認し、検索テキストまたはアクションフィルタをクリアし、非常に最近のイベントについて短い処理遅延を許可します。
監査ログが見えません。 監査ログは 設定 → セキュリティ の下にあり、適切なワークスペースロールが必要です。チームオーナーと管理者は完全なアクセス権を持っています。
エクスポートが予想より短いです。 エクスポートウィンドウはプランによって制限されます(上記の表を参照)。より長い遡及のためにアップグレードするか、セグメント単位でエクスポートします。