TotalApp Dökümanlar

Denetim İzi

Her kimlik doğrulama, yetkilendirme, veri erişimi ve admin aksiyonu için Security Hub'ın kurcalamaya karşı dayanıklı olay günlüğü — kategori filtreleme, arama ve CSV dışa aktarma ile.

Genel Bakış

Denetim İzi, Security Hub'ın kurcalamaya karşı dayanıklı, hash-zincirli olay günlüğüdür — platform genelinde kimlik doğrulama, yetkilendirme, veri erişimi, yapılandırma değişikliği, güvenlik aksiyonu, admin aksiyonu ve API çağrısı olaylarının kronolojik bir kaydı. Her giriş bir aktör, hedef, kaynak IP ve sonuç (başarılı/başarısız) taşır ve günlük filtrelenebilir, aranabilir ve dışa aktarılabilir.

Güvenlik Denetimi ile aynı değil

Güvenlik Denetimi tarama bulgularını (CVE'ler, kod analizi sonuçları) loglar. Denetim İzi kimin ne zaman ne yaptığını — kullanıcı ve sistem aksiyonlarını loglar. İkisi de Security altında yaşar ama farklı amaçlara hizmet eder.

Hızlı Başlangıç

  1. Security kenar çubuğundan Denetim İzi'ni açın.
  2. Olay türüne göre filtrelemek için sol kategori rayını kullanın (Kimlik Doğrulama, Yetkilendirme, Veri Erişimi, Yapılandırma, Güvenlik Aksiyonu, Admin Aksiyonu, API Çağrısı), ya da aktör, aksiyon veya hedefe göre arayın.
  3. Tam zaman damgasını, kaynak IP'yi ve olay detayını görmek için herhangi bir satırı genişletmek için tıklayın.
  4. Mevcut filtrelenmiş olay setini indirmek için Export CSV'ye tıklayın.

Olay Kategorileri

KategoriÖrnekler
Kimlik DoğrulamaGiriş, başarısız giriş
Yetkilendirmeİzin verme, erişim reddedildi
Veri ErişimiSecret ifşa edildi, rapor dışa aktarıldı
YapılandırmaAyarlar güncellendi, API key döndürüldü
Güvenlik AksiyonuTarama başlatıldı, engelleme kuralı oluşturuldu
Admin AksiyonuKullanıcı oluşturuldu, ekip üyeliği değişti
API ÇağrısıYöntem, path, durum ile her kimlik doğrulanmış API isteği

Özellikler

Kurcalamaya Karşı Dayanıklı Günlük

Olaylar hash-zincirlidir — kenar çubuğu dipnotu günlüğün geçmiş girişlerin sessizce değiştirilemeyecek şekilde tasarlandığını hatırlatır.

Arama & Kategori Filtresi

Aktör, aksiyon ve hedef metni genelinde arayın, ya da sol raydan tek bir olay kategorisine daraltın.

CSV Dışa Aktarma

Mevcut filtrelenmiş olay listesini paylaşım veya uygulama dışında uzun süreli arşivleme için CSV olarak dışa aktarın.

AI Asistanı

Security Hub içindeki her ekran artık ekranın sağ kenarındaki dikey AI Asistanı sekmesinden açılan gömülü bir AI Asistanı ile geliyor. Asistan ekranda o an görünen verileri okur — mevcut filtrelenmiş olay listesi veya genişlettiğiniz tek bir olay — ve sorularınızı yanıtlar, bulguları önceliklendirir veya doğrudan sohbet panelinde bir düzeltme planı hazırlar.

Olay Özeti

Her satırı kendiniz taramadan mevcut olayları kategori ve aktöre göre özetleyin.

Şüpheli Desen İncelemesi

Mevcut olaylardan herhangi birinin şüpheli görünüp görünmediğini veya takip etmeye değer olup olmadığını sorun — tekrarlanan başarısızlıklar, olağandışı aktörler vb.

Tekrarlanan Başarısızlıklar

Kimlik bilgisi doldurma veya ayrıcalık yoklamasına işaret edebilecek tekrarlanan başarısız kimlik doğrulama veya yetkilendirme olaylarını bulun.

Rapor Olarak Kaydet & Bilgi Ekle

Herhangi bir asistan yanıtı, son mesajın altındaki Rapor Olarak Kaydet düğmesiyle rapor olarak kaydedilebilir (daha sonra Raporlarım'da bulunur). Giriş alanındaki Bilgi Ekle'ye tıklayarak Bilgi kütüphanenizden dosya veya not ekleyin, böylece asistanın yanıtları bunlara referans verebilir.

SSS

Adminler denetim izi girişlerini silebilir mi?
Hayır — girişler yalnızca ekleme yapılabilir (append-only). Hash-zincirli tasarım, sessiz silmelerin veya düzenlemelerin tespit edilebilir olmasını amaçlar.
Bu, Güvenlik Denetimi'nden nasıl farklı?
Güvenlik Denetimi tarama bulgularını (kod/bağımlılık analizinin bulduğu zafiyetleri) izler. Denetim İzi kullanıcı ve sistem aksiyonlarını (girişler, izin değişiklikleri, API çağrıları) izler — farklı veri, aynı Security alanı.