メインコンテンツへスキップ
Enterprise プラン8 minutes中級

エンタープライズ監査ログ

ワークスペース監査ログを使用してアカウント、チーム、セキュリティアクティビティを確認し、コンプライアンスと調査のためにトレイルをCSVにエクスポートします。

auditloggingcomplianceenterprisesecurity
最終更新日:
Enterprise プラン

ワークスペース監査ログは、Zenovayワークスペース全体のアカウント、チーム、セキュリティアクティビティを記録します。ダッシュボードでトレイルを検索およびフィルタリングし、コンプライアンスレビューと調査のためにCSVにエクスポートできます。

どこで見つけるか

設定 → セキュリティ → 監査ログ を開きます。監査ログはワークスペース全体です:あなた自身だけでなく、チームのすべてのメンバーのアクティビティを表示します。個人的なサインインアクティビティを確認するには、代わりに 設定 → アカウント → セキュリティ を参照してください。

ログは読み取り専用です。エントリはアクションが発生すると自動的に書き込まれ、UIから編集または削除できません。

記録される内容

各エントリは、アクター(メンバーメール)、アクション、影響を受けるリソース(そのモジュールタイプ)、タイムスタンプ、およびアクション固有の詳細を記録します。アクションが失敗した場合、エラーメッセージはインラインで表示されます。監査ログは以下のようなカテゴリをカバーします:

カテゴリアクション例
認証パスワード変更、パスワードリセット要求、ログイン試行、ログアウト
チーム & メンバーメンバー招待、メンバー参加、メンバー削除、ロール変更、招待受理または取消
Webサイト & 設定Webサイト追加、Webサイト設定更新、Webサイト削除、トラッキングコード再生成、ドメインまたはタイムゾーン変更
請求サブスクリプション変更、作成、更新、キャンセル、または再有効化、チェックアウト開始
APIキーAPIキー作成、削除、または再生成
データデータエクスポート、アカウント削除
エージェンシー & ホワイトラベルクライアント追加、更新、または削除、Webサイト割り当て、ホワイトラベル設定更新またはリセット

情報

送信元IPはソルト付きSHA-256ハッシュとして保存され、プレーンテキストでは保存されません。IPが表示される場所(例えば、CSVエクスポート)では、ハッシュであり、生のIPアドレスではありません。

検索とフィルタリング

ログはアクション、モジュール、アクター(メンバーメール)、詳細、日付の列がある並べ替え可能なテーブルとして表示されます。以下のことができます:

  • 検索 アクション、メンバーメール、モジュール、詳細全体。
  • アクションでフィルタリング して、リストを単一のイベントタイプに絞ります。
  • 日付範囲でフィルタリング (すべての時間、過去7、30、90日)。
  • ソート アクション、モジュール、アクター、または列ヘッダーをクリックして日付。

アクションが失敗した場合、そのエラーメッセージはその行の詳細の下に表示されます。

エクスポート

監査ログのCSVエクスポートは Pro以上 で利用可能です。Freeプランではエクスポートボタンがアップグレードを促します。監査ログのエクスポートオプションを使用して、トレイルを CSV ファイルとしてダウンロードします。日付範囲を選択し、最大遡及ウィンドウはプランに依存します:

プランCSVエクスポート最大エクスポートウィンドウ
Free利用不可
Pro利用可能90日
Scale利用可能180日
Enterprise利用可能365日

CSVには各エントリの日付、時刻、アクション、メンバーメール、ステータス、詳細、ハッシュIPが含まれるため、スプレッドシートで分析することも、監査人に渡すこともできます。

保持

監査ログは管理トレイルとして24ヶ月間保持された後、自動的に削除されます。分析イベント保持は別途であり、プランによって段階化されています(Free 1年、Pro 2年、Scale 4年、Enterprise カスタム)。

ベストプラクティス

  • セキュリティ関連のイベント(ログイン失敗、ロール変更、APIキー作成)を定期的に確認します。
  • コンプライアンスのために文書化したいアクセス変更の前にCSVをエクスポートします。
  • 予期しないアクティビティを調査する際に、監査ログを請求およびメンバー変更と相互確認します。

トラブルシューティング

アクションが見つかりません。 日付範囲がそれが発生した時間をカバーしていることを確認し、検索テキストまたはアクションフィルタをクリアし、非常に最近のイベントについて短い処理遅延を許可します。

監査ログが見えません。 監査ログは 設定 → セキュリティ の下にあり、適切なワークスペースロールが必要です。チームオーナーと管理者は完全なアクセス権を持っています。

エクスポートが予想より短いです。 エクスポートウィンドウはプランによって制限されます(上記の表を参照)。より長い遡及のためにアップグレードするか、セグメント単位でエクスポートします。

次のステップ

この記事は役に立ちましたか?