Verwendung des Ereignisprotokolls
Die Ereignisprotokollfunktion dient als umfassende Aufzeichnung von Benutzeraktionen und bietet einen detaillierten Verlauf der Aktivitäten, der es Administratoren ermöglicht, Änderungen zu überwachen und nachzuvollziehen und die Verantwortlichkeit sicherzustellen. Durch die akribische Dokumentation jeder Aktion ermöglichen Ereignisprotokolle eine schnelle Erkennung von Problemen, was eine effiziente Fehlerbehebung erleichtert und Ausfallzeiten minimiert.
Das Ereignisprotokoll verfolgt die Aktivitäten auf der gesamten Plattform mit detaillierten Ereignisaufzeichnungen, die die Ereignis-ID, Objektinformationen, durchgeführte Aktion, den Betriebsstatus, den Zeitstempel und die Benutzerzuordnung enthalten. Die Protokollierung der Benutzeraktivitäten erfasst alle Aktionen auf Benutzerebene mit Zugriff auf Auswertungsbildschirme und TXT-Export für die betriebliche Überwachung. Die Protokollierung des Rollenmanagements verfolgt rollenbezogene Aktionen mit Anzeige der betroffenen Datensätze und Exportfunktionen für Änderungszusammenfassungen.
Unternehmen erhalten einen vollständigen Prüfpfad, der die Anforderungen an Compliance und Governance erfüllt. Die Administratoren können schnell feststellen, wer bestimmte Änderungen vorgenommen hat und wann diese Änderungen erfolgt sind. Technische Teams können Probleme anhand detaillierter Informationen zum Betriebsstatus effektiv beheben. Sicherheitsteams profitieren von Überwachungsfunktionen für alle Objekttypen mit IP-Adress- und Benutzerverfolgung. Das Management erhält eine umfassende historische Aufzeichnung für Änderungsmanagementprozesse. Ereignisprotokolle können nach mehreren Kriterien gefiltert und für eine detaillierte Analyse exportiert werden.
Zugriff
Um auf das Ereignisprotokoll zuzugreifen, gehen Sie im Explorer-Fenster zu Governance, Monitor und klicken Sie auf Ereignisprotokoll. Ausführliche Informationen zum Filtern und zur Bedienung finden Sie unter Ereignisprotokollaktionen.
Was das Ereignisprotokoll aufzeichnet
Das Ereignisprotokoll ermöglicht eine umfassende Verfolgung der Aktivitäten auf der gesamten Plattform und erfasst die mit unterstützten Objekten durchgeführten Vorgänge:
Aktivitäten der Benutzerverwaltung - Hinzufügen von Benutzern, Entfernen von Benutzern, Sperren von Benutzern, Entsperren von Benutzern.
Rollenverwaltungsoperationen - Erstellen von Rollen, Ändern von Rollenberechtigungen, Löschen von Rollen, Zuweisen von Rollen.
Objektoperationen - Operationen mit den Objekten Dimension, Sheet, Metric, Action, Snippet, Journal, Process, Dataflow und Remote table.
Struktur der Ereignisaufzeichnung
Jeder Ereignisdatensatz enthält detaillierte Informationen, die eine umfassende Nachverfolgung ermöglichen:
Ereignis-ID - Eindeutiger Bezeichner für jedes protokollierte Ereignis.
Objektinformationen - Objekt-ID, Objektname und Objekttyp geben an, was betroffen war.
Ereignisuntertyp und Ereignistyp - Der Untertyp und der Typ des Ereignisses.
Übergeordnetes Objekt - Gibt an, ob das übergeordnete Objekt ein Blatt oder Stammdaten sind. Wenn eine Datenoperation innerhalb eines Blattes durchgeführt wird, wird der Blattname hier angezeigt.
Änderungsübersicht - Beschreibung des jeweiligen Vorgangs (Lesen, Speichern, Veröffentlichen, Importieren, Exportieren, Eingabe, Löschen, Hinzufügen).
Benutzer - Benutzer-ID, E-Mail-ID und IP-Adresse geben an, wer die Aktion durchgeführt hat.
Status - Gibt an, ob die Aktion erfolgreich war oder fehlgeschlagen ist, und enthält Informationen zum Fortschritt.
Ereigniszeit und Ereignisendzeit - Genaue Zeit, zu der die Aktion stattfand und endete.
Protokollierung der Benutzeraktivitäten
Die detaillierte Protokollierung erfasst jede Aktivität eines Benutzers, z. B. die Änderung von Konfigurationen oder die Interaktion mit Objekten.
Umfassende Aufzeichnung - Erfasst alle Aktionen auf Benutzerebene, die über die Plattform ausgeführt werden.
Bewertungsbildschirm - Benutzer können auf den Bewertungsbildschirm zugreifen, um zu überprüfen, welche Änderungen von wem vorgenommen wurden, wobei die betroffenen Datensätze übersichtlich angezeigt werden.
TXT-Export - Exportieren Sie eine Zusammenfassung der Benutzeraktivitäten im TXT-Format zu Dokumentations- oder Prüfungszwecken, zur Unterstützung von Prüfungen, Rückverfolgbarkeit und Betriebsüberwachung.
Rollenmanagement Protokollierung
Die Nachverfolgung aller rollenbezogenen Aktionen sorgt für Transparenz und Governance bei der rollenbasierten Zugriffskontrolle.
Automatische Protokollierung - Wenn ein Benutzer eine Rolle erstellt, ändert oder zuweist, protokolliert das System das Ereignis automatisch.
Zugang zum Auswertungsbildschirm - Die Protokolle sind über den Auswertungsbildschirm zugänglich, wo die Benutzer die betroffenen Datensätze einsehen können.
Export von Änderungszusammenfassungen - Exportieren Sie Zusammenfassungen von Rollenänderungen im TXT-Format und unterstützen Sie so die Kontrolle von Audits, Rückverfolgbarkeit und Zugriffskontrolle.
Transparenz und Rechenschaftspflicht
Kollaborative Umgebungen - Durch die detaillierte Aufzeichnung von Änderungen in Ereignisprotokollen sind alle Benutzer über Änderungen am System informiert. Diese Transparenz ist entscheidend für kollaborative Umgebungen, in denen mehrere Benutzer gleichzeitig mit dem System interagieren können.
Wer, was, wann - Zu wissen, wer welche Änderungen vorgenommen hat und wann diese erfolgt sind, hilft bei der Aufrechterhaltung eines geordneten und kohärenten Arbeitsablaufs.
Sicherheitsprotokoll - Ereignisprotokolle erhöhen die Systemsicherheit, indem sie einen Nachweis über die Benutzeraktivitäten liefern. Diese Informationen sind für Auditzwecke wertvoll und helfen dabei, die Anwender für ihre Handlungen in Verantwortung zu halten.
Filterung und Export
Filterkriterien - Das Ereignisprotokoll kann nach Zeitbereich, Ereignis-ID, Ereignistyp, IP-Adresse und Aktualisiert von gefiltert werden. Filter und Auswahlmöglichkeiten stehen zur Verfügung, um genaue Änderungen festzustellen.
Export zur Analyse - Das Protokoll kann zur detaillierten Analyse exportiert werden, was eine Offline-Überprüfung und Berichterstattung ermöglicht.
Zeitbasierte Filterung - Filtern Sie Ereignisse nach bestimmten Zeiträumen, z. B. nach den letzten 24 oder 72 Stunden, oder legen Sie einen benutzerdefinierten Zeitbereich fest.
Anwendungsfälle
Dokumentation des Prüfpfads - Exportieren Sie Ereignisprotokolle, um einen vollständigen Prüfpfad für die Einhaltung von Compliance-Anforderungen zu dokumentieren und alle Benutzer- und Rollenverwaltungsaktivitäten zu verfolgen.
Sicherheitsuntersuchung - Filtern Sie Ereignisprotokolle nach IP-Adresse und Benutzer, um Sicherheitsvorfälle oder unautorisierte Zugriffsversuche zu untersuchen.
Änderungsüberprüfung - Überprüfen Sie den Auswertungsbildschirm, um zu verstehen, welche Änderungen an Objekten, von wem und wann für Änderungsmanagementprozesse vorgenommen wurden.
Fehlerbehebung bei Operationen - Verwenden Sie Informationen zum Betriebsstatus in Ereignisprotokollen, um fehlgeschlagene Aktionen zu beheben und die Ursachen von Systemproblemen zu ermitteln.