Audit Service
Audit Service
Audit Service زیرساخت متمرکز ثبت و رهگیری رویدادهای عملیاتی، امنیتی و سیستمی در آوانا است. این سرویس با فراهمسازی Audit Trail، تاریخچه تغییرات و امکان رهگیری عملیات، نقش مهمی در شفافیت، امنیت، پاسخگویی و حاکمیت سامانههای Enterprise ایفا میکند.
معرفی و هدف اصلی
Audit Service یکی از سرویسهای زیرساختی و مشترک آوانا است که مسئول ثبت، نگهداری و رهگیری رویدادهای عملیاتی، امنیتی و سیستمی در سامانههای مبتنی بر آوانا میباشد.
در سامانههای Enterprise، قابلیت رهگیری عملیات کاربران، تغییرات داده، تصمیمات سیستمی، فراخوانی سرویسها و رویدادهای امنیتی یکی از الزامات مهم حاکمیتی، امنیتی و بهرهبرداری محسوب میشود.
این سرویس با هدف ایجاد یک مرجع متمرکز برای ثبت سوابق قابل استناد طراحی شده و امکان ممیزی، تحلیل رخدادها و پیگیری عملیات را فراهم میکند.
ثبت متمرکز رویدادهای عملیاتی و امنیتی رهگیری اقدامات کاربران و سرویسها پشتیبانی از الزامات ممیزی و حاکمیتی ثبت تاریخچه تغییرات مهم افزایش شفافیت عملیات کمک به تحلیل رخدادها و خطاها ایجاد امکان پیگیری و بازبینی عملیات حساس
نمایش بصری جریان
ارتباطهای مستندشده
شرح مرحلهبهمرحله
- ۱UAA Audit Service ← UAA
- ۲Online Registration Audit Service ← Online Registration
- ۳Task Manager Audit Service ← Task Manager
- ۴Transaction Auth Audit Service ← Transaction Auth
- ۵Service Integration Audit Service ← Service Integration
- ۶
- ۷
- ۸
- ۹
مسئولیتهای اصلی
ثبت عملیات کاربران ثبت تغییرات وضعیت پروندهها ثبت تصمیمات و تأییدات ثبت رخدادهای امنیتی ثبت فراخوانیهای حساس میان سرویسها نگهداری تاریخچه تغییرات فراهمسازی امکان جستوجو و گزارشگیری از سوابق ممیزی
قابلیتها و وظایف میکروسرویس
کاربر انجامدهنده عملیات زمان انجام عملیات نوع عملیات سرویس یا ماژول مرتبط نتیجه عملیات شناسه پرونده یا موجودیت مرتبط
ارتباط، یکپارچهسازی و سرویسهای بیرونی
Audit Service با اغلب سرویسهای آوانا تعامل دارد، از جمله:
UAA Online Registration Task Manager Transaction Auth Service Integration File Storage Domain Services
ملاحظات امنیتی
کنترل دسترسی به سوابق Audit جلوگیری از تغییر یا حذف غیرمجاز سوابق ثبت دسترسی به اطلاعات ممیزی Masking اطلاعات حساس در صورت نیاز تفکیک دسترسی کاربران عملیاتی و مدیران امنیت
موارد خارج از دامنه
جایگزین SIEM سازمانی نیست. ابزار تحلیل امنیتی پیشرفته نیست. مسئول تشخیص تقلب نیست. مسئول تصمیمگیری امنیتی خودکار نیست.