Documentação atualizada para compatibilidade com a ultima versão do PAM (5.1.0)
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Registro de ações

Utilize o índice quando souber a página exata.

Utilize esta página quando precisar de uma visão geral rápida das principais áreas do registro de auditoria.

Relatórios

Cover

Tipos de envio:

  • Agendados

  • Sobe demanda

  • Compliance

    • ISO27001

    • PCIDSS

    • SOC 2

    • HIPAA

  • Por alertas

Cover

Tipos de envio:

  • SYSLOG

    • TCP/UDP

  • Export txt

  • Elastic

  • Email

Logs

Cover

Informações:

  • Atividades operação

    • Acesso

    • Tentativa de acesso

    • Bloqueio de acesso

    • Troca de senhas

  • Atividades de configurações

  • Atividades de auditoria

    • Acesso aos reports

    • Acesso aos comandos

    • Acesso a arquivos transferidos

    • Acesso a gravações

  • Atividades de autenticação

    • Senhas com sucesso

    • Senhas falhas

    • Senhas sem uso há mais de x dias

    • Senhas utilizadas

    • Senhas alteradas

    • Descoberta de contas

    • Cadastro de contas

    • Utilização de contas

    • Associação de contas

  • RBAC de acesso

    • Usuários atrelados a permissões

    • Usuários removidos de permissões

    • Alteração em permissões de acesso

Cover

Contexto:

  • Os registros de log seguem padronização internacional compativel com:

    • Splunk

    • IBM QRadar

    • Microsoft Sentinel

    • Elastic Security

    • Google Security Operations

    • Securonix

    • LogRhythm

    • Graylog

    • SolarWinds

    • ManageEngine

    • Paessler PRTG

    • Nagio

    • Nagios Log Server

    • Wazuh

    • Graylog Security

    • rsyslog

    • syslog-ng

    • Graylog Open

    • OpenSearch

    • Elastic Stack (ELK)

    • Loki

    • Grafana

    • Fluentd

    • Fluent Bit

Relatórios e registros relacionados

O registro de ações (operações administrativas) integra-se aos demais recursos de auditoria e relatórios da solução:

  • Central de Relatórios: os eventos registrados alimentam a geração de relatórios gerenciais e detalhados, sob demanda ou de forma agendada, com exportação em PDF, XLSX ou CSV e envio automático por e-mail aos destinatários.

  • Auditoria de troca de senha: as alterações de senha das contas gerenciadas são registradas em log próprio (Password change log / Senhas alteradas), permitindo rastrear quando, por qual automação ou usuário, e em qual conta a rotação ocorreu.

Estes registros são pesquisáveis pela console e retidos conforme as políticas definidas em Configurações do sistema → Retenções.

Atualizado

Isto foi útil?