감사 로그
IronFlock은 프로젝트, 디바이스, 앱에 대한 모든 변경 사항의 완전한 감사 추적을 유지합니다. 모든 수정 사항은 변경한 사용자, 타임스탬프, 정확한 변경 내용과 함께 기록됩니다 — 규정 준수 및 운영 검토를 위한 완전한 추적 가능성을 제공합니다.
추적 대상
감사 로그는 세 가지 자산 유형에서 사용 가능합니다:
프로젝트 변경
프로젝트의 모든 변경 사항이 기록됩니다:
| 항목 | 추적 내용 |
|---|---|
| 이름 | 프로젝트 이름 변경(이전 이름 및 새 이름) |
| 설명 | 설명 업데이트 |
| 이미지 | 프로젝트 이미지 변경 |
| 권한 변경 | 사용자에게 부여, 수정, 또는 취소된 권한 |
| 소유자 변경 | 다른 사용자에게 소유권 이전 |
디바이스 변경
| 항목 | 추적 내용 |
|---|---|
| 이름 | 디바이스 이름 변경 |
| 설명 | 설명 업데이트 |
| 이미지 | 디바이스 이미지 변경 |
| 아키텍처 | 디바이스 아키텍처 변경 |
| 클레임 가능 | 디바이스 클레임 가능 상태 전환 |
| 프로젝트 할당 | 디바이스를 다른 프로젝트로 이동 |
| 앱 상태 | 디바이스에서 앱 시작, 중지, 또는 일시 중지 |
| 앱 업그레이드 | 앱을 새 릴리스로 업그레이드 |
| 릴리스 변경 | 디바이스에 새 릴리스 배포 |
| 터널 변경 | 원격 접근 포트 추가 또는 제거 |
| 제품 변경 | 구독 또는 결제 제품 변경 |
| 원격 접근 | 원격 접근 세션 시작 |
| 권한 변경 | 디바이스 권한 수정 |
앱 변경
| 항목 | 추적 내용 |
|---|---|
| 이름 | 앱 이름 변경 |
| 설명 | 설명 업데이트 |
| 이미지 | 앱 이미지 변경 |
| 공개 가시성 | 앱을 공개 또는 비공개로 설정 |
| 저장소 | 소스 저장소 변경 |
| Docker 자격 증명 | 컨테이너 레지스트리 자격 증명 업데이트 |
| 권한 변경 | 앱 권한 수정 |
| 소유자 변경 | 앱 소유권 이전 |
감사 로그 보기
프로젝트, 디바이스, 또는 앱으로 이동하여 Audit Logs 섹션을 엽니다. 다음이 가능합니다:
- 항목별 필터링 — 이름 변경, 권한 변경, 원격 접근 이벤트 등만 표시
- 날짜 범위별 필터링 — 특정 기간으로 결과 좁히기
- 페이지 매기기 — 오프셋 및 제한 컨트롤로 대용량 히스토리 탐색
각 감사 항목에는 다음이 표시됩니다:
- 타임스탬프 — 변경이 발생한 시간
- 사용자 — 변경한 사람(사용자 이름 및 프로필 이미지)
- 항목 — 어떤 유형의 변경인지
- 세부 정보 — 이전 값과 새 값
세션 및 접근 로그
자산 변경 추적 외에도 IronFlock은 다음도 로깅합니다:
- 사용자 세션 — 타임스탬프 및 세션 메타데이터가 있는 로그인 및 로그아웃 이벤트
- 원격 접근 세션 — 사용자가 디바이스에 원격 터널을 열 때마다, 포트 번호 및 대상 앱 포함
사용 사례
규정 준수
감사 로그는 ISO 27001, IEC 62443, SOC 2와 같은 표준에서 요구하는 문서를 제공합니다. 다음을 증명할 수 있습니다:
- 어떤 사용자가 어떤 자산에 접근하고 접근이 부여된 시기
- 구성 변경의 완전한 이력
- 특정 사용자에 의해 변경이 승인되었다는 증거
인시던트 조사
문제가 발생하면 감사 로그를 통해 이벤트 순서를 재구성할 수 있습니다:
- 오류 전에 어떤 사용자가 디바이스 구성을 변경했는지
- 앱이 업그레이드된 시기와 수행한 사람
- 권한이 최근에 수정되었는지 여부
변경 관리
시간이 지남에 따라 프로젝트에 대한 모든 수정 사항을 추적합니다. 다음에 유용합니다:
- 두 날짜 사이에 변경된 내용 검토
- 배포가 수행되었는지 확인
- 특정 사용자가 필수 작업을 완료했는지 확인
Last updated on