Aller au contenu principal

Fonctionnalité : journal d'audit

Une piste d'audit que vous pouvez remettre à une équipe de sécurité

Chaque connexion est journalisée et prouvable : qui s'est connecté, quand, à quel appareil et pour combien de temps, et, pour les sessions enregistrées, ce qu'il a fait. Exportez le journal en CSV avec des dossiers de preuves PDF par session, ou transférez-le vers votre SIEM.

remettre à une équipe de sécurité

Chaque session consignée

Les événements de session et d'administration sont consignés dans la piste d'audit, et le dossier de preuve de chaque session relie consentement, événements, enregistrement et transferts de fichiers.

Chronologie complète de la session

Les événements de session sont consignés dans l'ordre, avec l'auteur et l'horodatage : connexion, consentement, début et fin de session, transferts de fichiers ; pour les sessions enregistrées, aussi les commandes, les fenêtres actives et l'élévation de privilèges.

Exporter et transférer

Exportez les journaux d'audit en CSV et les dossiers de preuve par session en PDF, ou transférez les événements vers votre SIEM afin que l'accès à distance apparaisse aux côtés du reste de votre télémétrie de sécurité.

Packs de preuves

Un dossier de preuves par session réunit la chronologie et, si la session a été enregistrée, les informations sur l'enregistrement. Il est prêt à être remis à un auditeur.

Ce qui est capturé

Les événements qui comptent pour la sécurité et l'audit, enregistrés automatiquement.

Connexion de l'opérateur, y compris la 2FA
Demandes de connexion, consentements et refus
Début, durée et fin de session
Transferts de fichiers, avec le fichier et sa taille
Élévation de privilèges, pour les sessions enregistrées
Actions système comme le redémarrage, le verrouillage et la déconnexion

À qui s'adresse le journal d'audit

Un accès prouvable satisfait les personnes qui posent les questions difficiles.

Équipes de sécurité

Vérifiez qui s'est connecté où et, pour les sessions enregistrées, ce qu'ont fait les opérateurs, avec les événements dans votre SIEM.

Auditeurs

Des registres exportables et des dossiers de preuve par session qui résistent à l'examen.

Grands clients

Prouvez la gouvernance de l'accès à distance sans greffer d'outils supplémentaires.

Questions fréquentes

Les connexions, la durée, l'appareil, l'opérateur et le type d'accès, plus les décisions de consentement, les transferts de fichiers et les actions système ; pour les sessions enregistrées, aussi les commandes, les fenêtres actives et l'élévation de privilèges.

Rendez l'accès à distance prouvable

Faites de chaque connexion une trace que vous pouvez exporter, transférer et produire comme preuve, sans ajouter un outil de plus.

Export d'audit à partir de Business, SIEM avec Enterprise