BLACKSHIELD

Guia público

Log de auditoria imutável e exportação de evidências

Filtre eventos relevantes para a segurança e exporte pacotes de evidências defensáveis ​​para auditorias, investigações e análises de conformidade. Público: Administradores de segurança, equipes de conformidade e auditores. Tempo típico de configuração: 10-15 minutos.

Antes de começar

  • Confirme se sua função inclui permissões de leitura/exportação de log de auditoria.
  • Prepare o ID do caso ou o ID do ticket de auditoria para rastreabilidade de evidências.
  • Defina o local de retenção para arquivos de evidências CSV/JSON exportados.

Passo a passo

Passo 1

Confirme o acesso antes de coletar evidências

Somente funções autorizadas devem acessar as exportações de auditoria; verifique primeiro o escopo de acesso.

  • Confirme se sua conta tem permissões de leitura de auditoria e exportação.
  • Verifique se você está visualizando o espaço de trabalho correto antes de exportar.
  • Capture o ID do caso de investigação ou auditoria em suas anotações.

Passo 2

Filtrar eventos para o cronograma necessário

Use filtros precisos para isolar eventos que apoiam seu cronograma e controlar evidências.

  • Filtre por categoria de ação (autenticação, alterações administrativas, integrações, ações de ciclo de vida).
  • Filtre por ator ao rastrear atividades privilegiadas.
  • Defina carimbos de data/hora de início e término explícitos para a janela de relatórios.

Passo 3

Exportar e armazenar pacotes de evidências

Escolha o formato de exportação adequado ao seu fluxo de trabalho de auditoria e preserve os detalhes da cadeia de custódia.

  • Exporte CSV para fluxos de trabalho de revisão baseados em planilhas.
  • Exporte JSON para arquivamento e automação legíveis por máquina.
  • Registre o carimbo de data/hora da exportação e o destino no registro do caso.

Verificações de sucesso

  • O pacote de evidências inclui filtros de intervalo de tempo, ator e ação limitados.
  • O carimbo de data/hora e o destino da exportação são registrados no registro do caso.
Log de auditoria imutável e exportação de evidências | Documentação BlackShield