Passa al contenuto principale
In questa pagina

I registri di attività forniscono un registro di controllo e immutabile delle azioni eseguite in DEUNA Admin. Utilizzali per investigare le modifiche, verificare l'accesso e preparare le prove, senza dover ricorrere a più strumenti.

Investiga l'attività#

In DEUNA Admin, apri Registri per accedere Cronologia delle modifiche. Inizia dall'intervallo di tempo dell'incidente, restringi i risultati e ispeziona solo gli eventi che spiegano la modifica.

01 · scope
Imposta l'intervallo di tempo
Seleziona un intervallo di date fino a 90 giorni e il commerciante da investigare.
02 · filter
Trova l'attività
Cerca per utente e filtra per sezione, azione, gravità o risultato.
03 · inspect
Verifica l'evento
Apri una riga per rivedere l'utente, la fonte, l'esito e i metadati sanitizzati.
04 · retain
Esporta le prove
Scarica il set di record filtrato minimo richiesto dal tuo processo.
Esempio interattivoUsa dati di esempio e non effettua richieste API.
Produzione
Sicurezza e audit

Registri attività

Traccia chi ha modificato cosa, quando è avvenuto e se l’azione è riuscita.

Eventi di esempio · UTC
4 eventi di esempioEvento più recente per primo
CreatoEseguito daAzioneSezioneIndirizzo IPRisultato
maria@acme.comrouting.rule.updatedInstradamento190.12.44.18Riuscito
diego@acme.comconnections.processor.updatedConnessioni181.54.20.91Riuscito
sofia@acme.comusers.role_permissions.updatedUtenti200.31.12.77Riuscito
ana@acme.comsecurity.2fa_challenge.verifiedSicurezza201.221.8.34Non riuscito

L'esempio utilizza dati fittizi. Cerca, cambia sezione e seleziona una riga per vedere come un'indagine si sposta dall'elenco delle attività a un evento specifico.

Perché utilizzare i registri di attività#

VantaggioCosa significa per il tuo team
Indagini più rapideConfronta un intervallo di tempo con la configurazione, l'accesso e l'attività operativa.
ResponsabilitàIdentifica l'utente, il ruolo, l'azione, l'ora e il risultato associati a ogni evento.
Visibilità sulla sicurezzaRivedi l'autenticazione, l'autenticazione a due fattori, il ripristino della password, il blocco dell'account e l'attività di accesso.
Supporto alla conformitàUtilizza registri "append-only" ed esporta come prova. I registri di attività supportano il tuo programma di conformità; non lo sostituiscono.
Protezione dei datiValori sensibili come i numeri di carta, i CVV, le password, i codici di verifica a tempo e le credenziali vengono rimossi o mascherati prima dello storage.
Isolamento del tenantGli utenti del commerciante vedono solo i propri record. Gli utenti di rete vedono i record dei commercianti nella loro rete, preservando l'attribuzione al commerciante.

Prima di iniziare#

Verifica che il tuo ruolo includa audit_log.view, più audit_log.export se hai bisogno di generare o scaricare file. Dovresti anche conoscere il commerciante e l'intervallo di date approssimativo associato all'attività. Gli utenti senza autorizzazione di visualizzazione non vedono Registri.

Record di attività#

  1. Accedi a DEUNA Admin.
  2. Apri Registri.
  3. Seleziona un intervallo di date. Ogni query può coprire fino a 90 giorni.
  4. Cerca un utente o applica filtri per restringere i risultati.
  5. Seleziona una riga per ispezionare i dettagli dell'evento.

I record appaiono con l'evento più recente per primo. I nuovi eventi diventano generalmente disponibili entro 5 minuti. Utilizza Colonne per selezionare i campi visualizzati e Aggiorna per visualizzare i record più recenti.

CampoDescrizione
Data di creazioneData in cui si è verificato l'evento. DEUNA memorizza l'ora UTC e visualizza il fuso orario locale.
Eseguito daIndirizzo email dell'utente che ha eseguito l'azione.
AzioneNome dell'azione leggibile, ad esempio Regola di routing visualizzata.
SezioneArea di amministrazione DEUNA associata all'azione, ad esempio Configurazioni, Routing o Connessioni.
IPIndirizzo IP di origine della richiesta.

Analizzare un evento#

Espandi un record per visualizzarne tutto il contesto. Usa Dettagli per una visualizzazione formattata o JSON per l'evento grezzo.

CampoDescrizione
merchantIdCommerciante associato all'evento.
userIdUtente che ha eseguito l'azione.
actorRoleRuolo assegnato all'attore al momento dell'evento.
eventSeverityLivello di impatto: LOW, MEDIUM, HIGHo CRITICAL.
eventResultRisultato: SUCCESS o FAILURE.
originUserAgentBrowser o client che ha inviato la richiesta.
originSessionIdSessione in cui si è verificata l'azione.
metadataEvento approvato e sanificato, ad esempio un identificatore di risorsa interessata. Il contenuto varia a seconda dell'evento.

SUCCESS significa che l'azione è stata eseguita correttamente. FAILURE significa che non è stata eseguita; metadata può includere una ragione di errore sanificata.

Cerca e filtra i record#

  • Cerca per email o nome per trovare l'attività associata a un utente.
  • Filtra per data con un intervallo richiesto fino a 90 giorni.
  • Aggiungi filtro per raffinare per sezione, azione, gravità, risultato o altro campo disponibile.

Inizia con un intervallo di date stretto, quindi aggiungi filtri per sezione e azione. Questo crea una cronologia affidabile prima di ampliare la ricerca.

Esporta i record#

  1. Applica l'intervallo di date e i filtri necessari.
  2. Seleziona Esportazione e conferma la richiesta.
  3. Apri Download.
  4. Attendi che il file sia pronto, quindi scaricalo.

Le esportazioni vengono eseguite in modo asincrono e contengono i record che corrispondono ai tuoi filtri quando viene richiesta l'esportazione.

ConstraenteValore
Intervallo di date massimo90 giorni per esportazione
Numero massimo di record10.000 per esportazione
Esportazioni concorrenti3 per commerciante
Formato fileCSV UTF-8 compresso con delimitatore (;)
Disponibilità file7 giorni dalla creazione
Validità link download15 minuti

Se il link scade, richiedilo nuovamente da Download. Le richieste e i download di esportazione vengono anche registrati come exports.requested e exports.downloaded events.

Permissioni#

PermessoConsente
audit_log.viewApri i log, cerca e filtra i record, e ispeziona i dettagli degli eventi.
audit_log.exportRichiedi esportazioni e scarica i file generati.

Protezione dei dati e conservazione#

  • Record "solo aggiunta": I record di attività non possono essere modificati o eliminati da DEUNA Admin o dall'API. La creazione di un nuovo evento con la necessaria rimozione dei dati crea un riferimento all'evento originale.
  • Sanitizzazione dei dati sensibili: PAN, CVV, dati di tracciamento, password, codici OTP, token di reimpostazione, chiavi API e segreti vengono mascherati o rimossi prima dello storage.
  • Crittografia: I dati sono protetti durante la trasmissione con TLS 1.2 o versioni successive e crittografati a riposo.
  • Conservazione: I record sono conservati per 365 giorni e appaiono tipicamente entro cinque minuti.

Eventi disponibili#

I nomi degli eventi seguono <domain>.<resource>.<action>la convenzione. Ad esempio, routing.rule.updated identifica il dominio di routing, una regola di routing e un aggiornamento. La disponibilità dipende dai prodotti e dalle funzionalità di DEUNA abilitate per l'account.

Autenticazione2 eventi
EventoDescrizione
auth.login.verifiedL'accesso di un utente è stato verificato e una sessione è iniziata.
auth.logout.verifiedUn utente si è disconnesso e la sessione è terminata.
Sicurezza16 eventi
EventoDescrizione
security.2fa_policy.updatedLa politica di autenticazione a due fattori del commerciante è cambiata.
security.2fa_method.setupUn utente ha configurato un metodo di autenticazione a due fattori.
security.2fa_method.disabledIl metodo di autenticazione a due fattori di un utente è stato disabilitato.
security.2fa_challenge.viewedÈ stato presentato un'esigenza di autenticazione a due fattori.
security.2fa_challenge.verifiedUn utente ha fornito la risposta. Controlla eventResult per il risultato.
security.2fa_backup_codes.generatedSono stati generati nuovi codici di backup per l'autenticazione a due fattori.
security.2fa_backup_codes.verifiedUn utente ha tentato di verificare con un codice di backup.
security.account.lockedUn account utente è stato bloccato.
security.account.unlockedUn account utente bloccato è stato sbloccato.
security.password.reset_requestedÈ stata richiesta la reimpostazione della password.
security.password.reset_completedLa reimpostazione della password è stata completata.
security.block.appliedLa protezione contro attacchi di forza bruta ha bloccato l'accesso.
security.block.clearedIl blocco di accesso è stato rimosso.
security.user.overriddenUna restrizione di sicurezza per l'utente è stata sovrascritta manualmente.
security.user.status_updatedLo stato dell'utente è stato modificato.
security.email.sentÈ stata inviata un'e-mail relativa alla sicurezza.
Utenti e ruoli6 eventi
EventoDescrizione
users.user.createdL'utente è stato aggiunto al merchant.
users.user.updatedI dettagli dell'utente sono stati modificati.
users.user.deactivatedL'utente è stato disattivato.
users.role.createdÈ stato creato un ruolo.
users.role.updatedIl ruolo è stato modificato.
users.role_permissions.updatedLe autorizzazioni assegnate al ruolo sono state modificate.
Esportazioni2 eventi
EventoDescrizione
exports.requestedL'utente ha richiesto l'esportazione del Log di Attività.
exports.downloadedL'utente ha scaricato il file di esportazione.
Ordini3 eventi
EventoDescrizione
orders.capturedIl pagamento dell'ordine è stato registrato.
orders.refundedIl pagamento dell'ordine è stato rimborsato.
orders.voidedL'autorizzazione dell'ordine è stata annullata.
Configurazione del Merchant11 eventi
EventoDescrizione
configurations.merchant_policy.createdÈ stata creata una politica del merchant.
configurations.merchant_policy.updatedLa politica del merchant è stata modificata.
configurations.merchant_policy.deletedLa politica del merchant è stata eliminata.
configurations.merchant_policy.viewedLa politica del merchant è stata visualizzata.
configurations.merchant_profile.updatedIl profilo del merchant è stato modificato.
configurations.merchant_profile.viewedIl profilo del merchant è stato visualizzato.
configurations.widget_3ds.updatedLa configurazione del widget 3DS è stata modificata.
configurations.widget_3ds.viewedLa configurazione del widget 3DS è stata visualizzata.
configurations.order_config.updatedLa configurazione dell'ordine è stata modificata.
configurations.payment_config.updatedLa configurazione del pagamento è stata modificata.
configurations.payment_config.viewedÈ stata visualizzata la configurazione dei pagamenti.
Routing6 eventi
EventoDescrizione
routing.rule.createdÈ stata creata una regola di routing.
routing.rule.updatedÈ stata modificata una regola di routing.
routing.rule.enabledÈ stata abilitata una regola di routing.
routing.rule.disabledÈ stata disabilitata una regola di routing.
routing.rule.reorderedL'ordine di priorità delle regole di routing è stato modificato.
routing.rule.viewedÈ stata visualizzata una regola di routing.
Collegamenti4 eventi
EventoDescrizione
connections.processor.createdÈ stata creata una connessione al processore.
connections.processor.updatedÈ stata modificata una connessione al processore.
connections.processor.disabledÈ stata disabilitata una connessione al processore.
connections.processor.viewedÈ stata visualizzata una connessione al processore.
Installazioni3 eventi
EventoDescrizione
installments.campaign.createdÈ stata creata una campagna di rateizzazione.
installments.campaign.updatedÈ stata modificata una campagna di rateizzazione.
installments.campaign.viewedÈ stata visualizzata una campagna di rateizzazione.
Gestione degli errori4 eventi
EventoDescrizione
error_management.processor_error.createdÈ stato creato un mapping degli errori del processore.
error_management.processor_error.viewedÈ stato visualizzato un mapping degli errori del processore.
error_management.processor_error.updatedÈ stato modificato un mapping degli errori del processore.
error_management.processor_error.deletedÈ stato eliminato un mapping degli errori del processore.
Abbonamenti6 eventi
EventoDescrizione
subscriptions.subscription.createdÈ stata creata una sottoscrizione.
subscriptions.subscription.updatedÈ stata modificata una sottoscrizione.
subscriptions.subscription.viewedÈ stata visualizzata una sottoscrizione.
subscriptions.subscription.pausedÈ stata messa in pausa una sottoscrizione.
subscriptions.subscription.canceledÈ stata annullata una sottoscrizione.
subscriptions.subscription.reactivatedUna sottoscrizione messa in pausa o annullata è stata riattivata.
Operazioni di massa2 eventi
EventoDescrizione
batch_operations.batch_job.createdÈ stata creata una job batch.
batch_operations.batch_job.viewedÈ stata visualizzata una job batch.

Esempio: investigare un cambiamento nel tasso di approvazione#

  1. Impostare l'intervallo di date dal giorno precedente a quello interessato.
  2. Filtro Sezione di Routing e Collegamenti.
  3. Cercare routing.rule.updated, routing.rule.disabled, routing.rule.reorderedo connections.processor.disabled.
  4. Aprire ogni record pertinente e verificare l'attore, l'ora, l'indirizzo IP, l'agente utente, il risultato e la risorsa interessata in metadata.
  5. Esportare la timeline filtrata solo quando necessario per essere condivisa o conservata al di fuori di DEUNA Admin.

Continuare a operare in modo sicuro.#