メインコンテンツへスキップ
このページで

アクティビティログは、DEUNA Adminで行われたアクションの、検索可能で改ざん防止された記録です。複数のツールを使わずに、変更の調査、アクセス権の検証、監査証拠の作成に役立ちます。

アクティビティの調査#

DEUNA Adminで ログ を開いて 変更履歴にアクセスします。インシデントウィンドウから開始し、結果を絞り込み、変更に関するイベントのみを検査します。

01 · scope
ウィンドウの設定
90日までの日付範囲と、調査する商人を選択します。
02 · filter
アクティビティの検索
ユーザーで検索し、セクション、アクション、重大度、または結果でフィルタリングします。
03 · inspect
イベントの検証
行を開き、その実行者、ソース、結果、およびサニタイズされたメタデータをレビューします。
04 · retain
証拠の抽出
プロセスに必要な最小のフィルタリングされたレコードセットをダウンロードします。
インタラクティブな例サンプルデータを使用し、APIリクエストは行いません。
本番環境
セキュリティと監査

アクティビティログ

誰が何を変更し、いつ実行され、成功したかを追跡します。

サンプルイベント · UTC
サンプルイベント 4 件新しいイベントから表示
作成実行者アクションセクションIPアドレス結果
maria@acme.comrouting.rule.updatedルーティング190.12.44.18成功
diego@acme.comconnections.processor.updated接続181.54.20.91成功
sofia@acme.comusers.role_permissions.updatedユーザー200.31.12.77成功
ana@acme.comsecurity.2fa_challenge.verifiedセキュリティ201.221.8.34失敗

この例は、架空のデータを使用しています。アクティビティリストから特定のイベントへの調査の流れを確認するために、検索、セクションの切り替え、行の選択を行います。

アクティビティログを使用する理由#

利点チームにとってのメリット
迅速な調査インシデントウィンドウを、構成、ログイン、運用アクティビティと比較します。
責任の所在各イベントの、ユーザー、役割、アクション、時間、結果を特定します。
セキュリティの可視化認証、2FA、パスワードリセット、アカウントロック、アクセスアクティビティを確認します。
コンプライアンスのサポート追加のみの記録と、証拠としてのエクスポートを使用します。アクティビティログは、コンプライアンスプログラムをサポートしますが、それを置き換えるものではありません。
データ保護カード番号、CVV、パスワード、ワンタイムパスワード、資格などの、機密情報は、保存前に削除またはマスキングされます。
テナントの分離商人は、自分の商人の記録のみを表示します。ネットワークユーザーは、商人のネットワーク内の商人の記録を表示し、商人の属性を保持します。

開始する前に#

次の権限が含まれていることを確認してください audit_log.view、および audit_log.export ファイルを作成またはダウンロードする必要がある場合は。また、関連する商人と、おおよその日付範囲を知っている必要があります。ビュー権限のないユーザーは、 ログ.

アクティビティの記録を表示#

  1. DEUNA Adminにサインインします。
  2. 開きます ログ.
  3. 日付範囲を選択します。各クエリは、最大90日をカバーできます。
  4. ユーザーを検索するか、結果を絞り込むためにフィルタを適用します。
  5. イベントの詳細を検査するために、行を選択します。

最も最近のイベントが最初に表示されます。新しいイベントは通常、5分以内に利用可能になります。 列 で表示するフィールドを選択し、 更新 で最新のレコードを読み込みます。

フィールド説明
作成日イベントが発生した日時。DEUNAはUTCで記録し、あなたのローカルタイムゾーンで表示します。
実行者ユーザーのメールアドレス(アクションを実行したユーザー)。
アクション人間が理解できるアクション名(例: ルーティングルールを表示.
セクションDEUNA管理画面に関連するアクション(例:設定、ルーティング、接続)。
IPリクエストの送信元IPアドレス。

イベントを調査する#

レコードを展開して全コンテキストを確認します。 詳細 で整形された表示を確認するか、 JSON で生のイベントを確認します。

フィールド説明
merchantIdイベントに関連する商社。
userIdアクションを実行したユーザー。
actorRoleイベント発生時の、実行者への割り当てられた役割。
eventSeverity影響レベル: LOW, MEDIUM, HIGH、または CRITICAL.
eventResult結果: SUCCESS または FAILURE.
originUserAgentリクエストを送信したブラウザまたはクライアント。
originSessionId操作が行われたセッション。
metadata承認された、サニタイズされたイベントコンテキスト、例えば影響を受けたリソースの識別子。内容はイベントによって異なります。

SUCCESS 操作が意図したとおりに完了したことを意味します。 FAILURE 操作が完了しなかったことを意味します。 metadata エラー理由(サニタイズされたもの)を含めることができます。

レコードの検索とフィルタリング#

  • メールアドレスまたは名前で検索 して、ユーザーに関連するアクティビティを特定する。
  • 日付でフィルタリング (必要な期間は最大90日間)
  • フィルタを追加 して、セクション、アクション、重大度、結果、またはその他の利用可能なフィールドでさらに絞り込む。

まず、狭い期間の範囲から開始し、次にセクションとアクションのフィルタを追加します。これにより、検索範囲を広げる前に、信頼性の高いタイムラインを作成できます。

レコードのエクスポート#

  1. 必要な期間とフィルタを適用します。
  2. 選択 エクスポート そして、リクエストを確認します。
  3. 開きます ダウンロード.
  4. ファイルが準備完了するまで待ってからダウンロードします。

エクスポートは非同期で実行され、エクスポートリクエスト時に、指定されたフィルタに一致するレコードが含まれます。

制約Value
最大期間1回のエクスポートあたり90日間
最大レコード数1回のエクスポートあたり10,000件
同時エクスポート1つの商標あたり3件
ファイル形式Gzipで圧縮されたUTF-8 CSV(セミコロン区切り);) 区切り
ファイルの状態作成から7日後
ダウンロードリンクの有効期限15分

リンクが期限切れになった場合、新しいリンクを ダウンロードからリクエストしてください。また、エクスポートとダウンロードの履歴も exports.requested および exports.downloaded events.

権限#

権限で記録されます。
audit_log.viewログを開き、記録を検索およびフィルタリングし、イベントの詳細を確認します。
audit_log.exportエクスポートの要求と生成されたファイルのダウンロード。

データ保護と保持#

  • 追加のみの記録: DEUNA AdminまたはAPIからイベントを編集または削除することはできません。必要な赤字は、元のイベントを参照する新しいイベントを作成します。
  • 機密データのサニタイズ: PAN、CVV、トラッキングデータ、パスワード、OTPコード、リセットトークン、APIキー、および秘密は、保存前にマスキングまたは削除されます。
  • 暗号化: データはTLS 1.2以降で、および保存時に暗号化されます。
  • 保持: 記録は365日間保持され、通常は5分以内に表示されます。

利用可能なイベント#

イベント名は次の形式に従います。 <domain>.<resource>.<action>例: routing.rule.updated は、ルーティングドメイン、ルーティングルール、および更新を識別します。利用可能性は、アカウントで有効になっているDEUNA製品と機能によって異なります。

認証2 発生イベント
イベント説明
auth.login.verifiedユーザーのログインが検証され、セッションが開始されました。
auth.logout.verifiedユーザーがログアウトし、セッションが終了しました。
セキュリティ16 発生イベント
イベント説明
security.2fa_policy.updated商人の二要素認証ポリシーが変更されました。
security.2fa_method.setupユーザーが二要素認証の方法を設定しました。
security.2fa_method.disabledユーザーの二要素認証の方法が無効になりました。
security.2fa_challenge.viewed二要素認証のチャレンジが表示されました。
security.2fa_challenge.verifiedユーザーがチャレンジを送信しました。 eventResult 結果を確認してください。
security.2fa_backup_codes.generated新しい二要素認証のバックアップコードが生成されました。
security.2fa_backup_codes.verifiedユーザーがバックアップコードで検証を試みました。
security.account.lockedユーザーアカウントがロックされました。
security.account.unlockedロックされたユーザーアカウントがアンロックされました。
security.password.reset_requestedパスワードのリセットがリクエストされました。
security.password.reset_completedパスワードのリセットが完了しました。
security.block.applied不正アクセス防止がアクセスをブロックしました。
security.block.clearedアクセスブロックがクリアされました。
security.user.overriddenユーザーのセキュリティ制限が手動でオーバーライドされました。
security.user.status_updatedユーザーの状態が変更されました。
security.email.sentセキュリティ関連のメールが送信されました。
ユーザーと役割6 発生イベント
イベント説明
users.user.createdユーザーが商人に追加されました。
users.user.updatedユーザーの詳細が変更されました。
users.user.deactivatedユーザーが非アクティブ化されました。
users.role.createdロールが作成されました。
users.role.updatedロールが変更されました。
users.role_permissions.updatedロールに割り当てられた権限が変更されました。
エクスポート2 発生イベント
イベント説明
exports.requestedユーザーがアクティビティログのエクスポートをリクエストしました。
exports.downloadedユーザーがエクスポートファイルをダウンロードしました。
注文3 発生イベント
イベント説明
orders.captured注文の支払いが完了しました。
orders.refunded注文の支払いが払い戻されました。
orders.voided注文の承認がキャンセルされました。
商人の設定11 発生イベント
イベント説明
configurations.merchant_policy.created商人のポリシーが作成されました。
configurations.merchant_policy.updated商人のポリシーが変更されました。
configurations.merchant_policy.deleted商人のポリシーが削除されました。
configurations.merchant_policy.viewed商人のポリシーが確認されました。
configurations.merchant_profile.updated商人のプロファイルが変更されました。
configurations.merchant_profile.viewed商人のプロファイルが確認されました。
configurations.widget_3ds.updated3DSウィジェットの設定が変更されました。
configurations.widget_3ds.viewed3DSウィジェットの設定が確認されました。
configurations.order_config.updated注文の設定が変更されました。
configurations.payment_config.updated支払い設定が変更されました。
configurations.payment_config.viewed決済設定の確認。
ルーティング6 発生イベント
イベント説明
routing.rule.createdルーティングルールの作成。
routing.rule.updatedルーティングルールの変更。
routing.rule.enabledルーティングルールの有効化。
routing.rule.disabledルーティングルールの無効化。
routing.rule.reorderedルーティングルールの優先順位の変更。
routing.rule.viewedルーティングルールの確認。
接続4 発生イベント
イベント説明
connections.processor.createdプロセッサとの接続の作成。
connections.processor.updatedプロセッサとの接続の変更。
connections.processor.disabledプロセッサとの接続の無効化。
connections.processor.viewedプロセッサとの接続の確認。
分割払い3 発生イベント
イベント説明
installments.campaign.created分割払いキャンペーンの作成。
installments.campaign.updated分割払いキャンペーンの変更。
installments.campaign.viewed分割払いキャンペーンの確認。
エラー管理4 発生イベント
イベント説明
error_management.processor_error.createdプロセッサエラーのマッピングの作成。
error_management.processor_error.viewedプロセッサエラーのマッピングの確認。
error_management.processor_error.updatedプロセッサエラーのマッピングの変更。
error_management.processor_error.deletedプロセッサエラーのマッピングの削除。
サブスクリプション6 発生イベント
イベント説明
subscriptions.subscription.createdサブスクリプションの作成。
subscriptions.subscription.updatedサブスクリプションの変更。
subscriptions.subscription.viewedサブスクリプションの確認。
subscriptions.subscription.pausedサブスクリプションの一時停止。
subscriptions.subscription.canceledサブスクリプションのキャンセル。
subscriptions.subscription.reactivated一時停止またはキャンセルされたサブスクリプションの再アクティブ化。
バッチ処理2 発生イベント
イベント説明
batch_operations.batch_job.createdバッチジョブの作成。
batch_operations.batch_job.viewedバッチジョブの確認。

例:承認率の変化の調査#

  1. 日付範囲を、影響を受けた日から前日までの範囲に設定。
  2. Filter セクション 作者 ルーティング および 接続.
  3. 検索 routing.rule.updated, routing.rule.disabled, routing.rule.reordered、または connections.processor.disabled.
  4. 関連するすべてのレコードを開き、以下の情報を確認: 実行者、時間、IPアドレス、ユーザーエージェント、結果、および影響を受けたリソース。 metadata.
  5. DEUNA Admin外で共有または保存する必要がある場合にのみ、フィルタリングされたタイムラインのエクスポート。

安全な運用を継続。#