Audit-Protokolle
IronFlock pflegt einen vollständigen Audit-Trail aller Änderungen an Ihren Projekten, Geräten und Apps. Jede Modifikation wird mit dem Benutzer, der sie vorgenommen hat, dem Zeitstempel und der genauen Änderung aufgezeichnet — dies ermöglicht vollständige Rückverfolgbarkeit für Compliance und betriebliche Überprüfungen.
Was erfasst wird
Audit-Protokolle sind für drei Asset-Typen verfügbar:
Projektänderungen
Jede Änderung an einem Projekt wird aufgezeichnet, einschließlich:
| Aspekt | Was erfasst wird |
|---|---|
| Name | Projekt umbenannt (alter und neuer Name) |
| Beschreibung | Beschreibung aktualisiert |
| Bild | Projektbild geändert |
| Privilegienänderungen | Berechtigungen für einen Benutzer vergeben, geändert oder entzogen |
| Eigentümerwechsel | Eigentümerschaft an einen anderen Benutzer übertragen |
Geräteänderungen
| Aspekt | Was erfasst wird |
|---|---|
| Name | Gerät umbenannt |
| Beschreibung | Beschreibung aktualisiert |
| Bild | Gerätebild geändert |
| Architektur | Gerätearchitektur geändert |
| Beanspruchbar | Beanspruchungsstatus des Geräts umgeschaltet |
| Projektzuweisung | Gerät in ein anderes Projekt verschoben |
| App-Status | App auf dem Gerät gestartet, gestoppt oder pausiert |
| App-Upgrades | App auf ein neues Release aktualisiert |
| Release-Änderungen | Neues Release auf dem Gerät bereitgestellt |
| Tunnel-Änderungen | Fernzugriff-Ports hinzugefügt oder entfernt |
| Produktänderungen | Abonnement oder Abrechnungsprodukt geändert |
| Fernzugriff | Fernzugriffssitzungen gestartet |
| Privilegienänderungen | Geräteberechtigungen geändert |
App-Änderungen
| Aspekt | Was erfasst wird |
|---|---|
| Name | App umbenannt |
| Beschreibung | Beschreibung aktualisiert |
| Bild | App-Bild geändert |
| Öffentliche Sichtbarkeit | App öffentlich oder privat gestellt |
| Repository | Quell-Repository geändert |
| Docker-Zugangsdaten | Container-Registry-Zugangsdaten aktualisiert |
| Privilegienänderungen | App-Berechtigungen geändert |
| Eigentümerwechsel | App-Eigentümerschaft übertragen |
Audit-Protokolle einsehen
Navigieren Sie zu einem beliebigen Projekt, Gerät oder einer App und öffnen Sie den Abschnitt Audit-Protokolle. Sie können:
- Nach Aspekt filtern — Nur Namensänderungen, Privilegienänderungen, Fernzugriffsereignisse usw. anzeigen.
- Nach Datumsbereich filtern — Ergebnisse auf ein bestimmtes Zeitfenster eingrenzen.
- Paginieren — Durch große Verläufe mit Offset- und Limit-Steuerungen blättern.
Jeder Audit-Eintrag zeigt:
- Zeitstempel — Wann die Änderung stattfand
- Benutzer — Wer die Änderung vorgenommen hat (Benutzername und Profilbild)
- Aspekt — Um welche Art von Änderung es sich handelt
- Details — Die alten und neuen Werte
Sitzungs- und Zugriffsprotokolle
Zusätzlich zur Asset-Änderungsverfolgung protokolliert IronFlock auch:
- Benutzersitzungen — An- und Abmeldeereignisse mit Zeitstempeln und Sitzungsmetadaten.
- Fernzugriffssitzungen — Jedes Mal, wenn ein Benutzer einen Remote-Tunnel zu einem Gerät öffnet, einschließlich Portnummer und Ziel-App.
Anwendungsfälle
Compliance
Audit-Protokolle liefern die Dokumentation, die von Standards wie ISO 27001, IEC 62443 und SOC 2 gefordert wird. Sie können nachweisen:
- Wer Zugriff auf welche Assets hat und wann der Zugriff gewährt wurde
- Einen vollständigen Verlauf der Konfigurationsänderungen
- Nachweise, dass Änderungen von bestimmten Benutzern autorisiert wurden
Vorfalluntersuchung
Wenn etwas schiefgeht, helfen Audit-Protokolle bei der Rekonstruktion der Ereignisabfolge:
- Welcher Benutzer vor einem Ausfall eine Gerätekonfiguration geändert hat
- Wann eine App aktualisiert wurde und von wem
- Ob die Privilegien kürzlich geändert wurden
Änderungsmanagement
Verfolgen Sie alle Modifikationen an Ihrem Projekt über die Zeit. Nützlich für:
- Überprüfung, was zwischen zwei Daten geändert wurde
- Bestätigung, dass eine Bereitstellung durchgeführt wurde
- Verifizierung, dass ein bestimmter Benutzer eine erforderliche Aktion abgeschlossen hat