Registro de ações
Relatórios

Tipos de envio:
Agendados
Sobe demanda
Compliance
ISO27001
PCIDSS
SOC 2
HIPAA
Por alertas

Tipos de envio:
SYSLOG
TCP/UDP
Export txt
Elastic
Email
Logs

Informações:
Atividades operação
Acesso
Tentativa de acesso
Bloqueio de acesso
Troca de senhas
Atividades de configurações
Atividades de auditoria
Acesso aos reports
Acesso aos comandos
Acesso a arquivos transferidos
Acesso a gravações
Atividades de autenticação
Senhas com sucesso
Senhas falhas
Senhas sem uso há mais de x dias
Senhas utilizadas
Senhas alteradas
Descoberta de contas
Cadastro de contas
Utilização de contas
Associação de contas
RBAC de acesso
Usuários atrelados a permissões
Usuários removidos de permissões
Alteração em permissões de acesso

Contexto:
Os registros de log seguem padronização internacional compativel com:
Splunk
IBM QRadar
Microsoft Sentinel
Elastic Security
Google Security Operations
Securonix
LogRhythm
Graylog
SolarWinds
ManageEngine
Paessler PRTG
Nagio
Nagios Log Server
Wazuh
Graylog Security
rsyslog
syslog-ng
Graylog Open
OpenSearch
Elastic Stack (ELK)
Loki
Grafana
Fluentd
Fluent Bit

Relatórios e registros relacionados
O registro de ações (operações administrativas) integra-se aos demais recursos de auditoria e relatórios da solução:
Central de Relatórios: os eventos registrados alimentam a geração de relatórios gerenciais e detalhados, sob demanda ou de forma agendada, com exportação em PDF, XLSX ou CSV e envio automático por e-mail aos destinatários.
Auditoria de troca de senha: as alterações de senha das contas gerenciadas são registradas em log próprio (Password change log / Senhas alteradas), permitindo rastrear quando, por qual automação ou usuário, e em qual conta a rotação ocorreu.
Estes registros são pesquisáveis pela console e retidos conforme as políticas definidas em Configurações do sistema → Retenções.
Atualizado
Isto foi útil?