以下のコンテンツはAI翻訳です

監査ログは、エンタープライズ内のすべての重要な操作を包括的に記録し、管理者にユーザーの行動を完全に可視化することで、データのセキュリティと操作の追跡性を確保します。

概要

監査ログシステムには、以下の主要機能があります:

  • 完全なカバレッジ:ワークスペースと管理コンソールの主要操作を自動的に記録
  • 多次元フィルター:時間、ユーザー、リソースタイプ、操作タイプなどでフィルタリング可能
  • 詳細なトラッキング:操作ユーザー、タイムスタンプ、対象リソース、IP アドレスなどを含む
  • データの安全性:機密情報は自動的にマスキングされ、ログの安全性を確保

監査ログの表示方法

管理コンソールの左側メニューから Audit Log をクリックすると、監査ログの表示ページに移動します。システム管理者は、すべてのワークスペースおよび管理操作の記録を確認できます。

ログ形式

各監査ログには、以下の主要情報が含まれます:

フィールド種別記録内容説明
時間フォーマット:YYYY/MM/DD(秒単位)秒単位での正確な時間
ワークスペース名前と IDホバーで ID を表示
操作者情報メールアドレス、種別、名前メンバー情報、権限、API、SSO種別などを含む
操作作成、削除、更新、ログイン、公開など-
リソース種別管理者、ユーザーグループなど(ユーザーグループや API などが混在する可能性あり)
リソース-(リソース種別が混在する可能性あり)
親リソース種別、ID、名前リソースの階層関係を表示(詳細で確認可能)

ログの右側にある 詳細 をクリックすると、完全なログ内容が表示されます:

親リソースとは、現在のリソースを作成した上位のリソースを指します。たとえば、ファイルをナレッジベースにアップロードすると ナレッジベースファイル リソースが作成され、その親リソースは ナレッジベース になります。

ワークスペース内のリソースログ

モジュールリソース種別操作種別リソース名の例親リソース説明
ワークスペースアプリケーション作成財務アシスタント-
アプリケーション削除財務アシスタント-
アプリケーションDSLのインポート財務アシスタント-
アプリケーションDSLのエクスポート財務アシスタント-
アプリケーション公開財務アシスタント-
アプリケーションWebアプリの有効化財務アシスタント-
アプリケーションWebアプリの無効化財務アシスタント-
アプリケーションアクセス権限の変更財務アシスタント-
アプリケーションバックエンドAPIの有効化財務アシスタント-
アプリケーションバックエンドAPIの無効化財務アシスタント-
APIキー作成app-****3e80アプリケーション親リソースのIDと名前を記録
APIキー削除app-****3e80アプリケーション親リソースのIDと名前を記録
ナレッジベース作成財務ナレッジ-
ナレッジベース削除財務ナレッジ-
ナレッジベースアクセス権限の変更財務ナレッジ-
ナレッジファイル削除財務規定.docナレッジベース親リソースのIDと名前を記録
ナレッジファイルインポート財務規定.docナレッジベース
設定メンバー招待ピーター-
メンバー削除ピーター-
アカウントメンバーログインピーター-
メンバーパスワード変更ピーター-

管理コンソール内のリソースログ

モジュールリソース種別操作リソース名の例親リソース説明
ワークスペースワークスペース作成運用ワークスペース-API経由で作成時は操作者が「API」、キーはマスキング処理されます
ワークスペース削除運用ワークスペース-
認証方式設定変更Auth Methods - SSO Config-メール/パスワード、認証コード、有効期限など含む
外部ユーザーSSO設定変更SSO Config-SSOの有効化と設定情報を含む
メンバーメンバー作成アンダーソン-
メンバー削除アンダーソン-
メンバー変更アンダーソン-
メンバーパスワード変更アンダーソン-
メンバーグループ変更IT運用グループ-
メンバーグループ作成IT運用グループ-API または SCIM2.0 操作時は “Admin API” / “SCIM2.0” として記録、キーはマスキング
メンバーグループ削除IT運用グループ-
メンバー・グループ同期設定設定変更同期トグル-
メンバー・グループ同期設定設定変更トークン生成-
設定システムユーザー作成システム管理者01-
システムユーザー削除システム管理者01-
システムユーザーパスワード変更システム管理者01-
システムユーザーログインシステム管理者01-
システムユーザーログアウトシステム管理者01-
エンタープライズ APIキー作成237d****dca7-
エンタープライズ APIキー削除237d****dca7-
アカウント / 2段階認証2FA設定スーパー管理者-
アカウント / 2段階認証バックアップコード生成スーパー管理者-

ログの検索

システム管理者は、以下の条件でログを素早く検索することができます:

フィルター項目説明必須か
ワークスペースID特定のワークスペースに絞り込み任意
リソース種別アプリ、ナレッジ、メンバーなどで分類任意
操作種別作成、削除、変更などで分類任意
リソースID特定のリソースに絞り込み任意
時間範囲最大3か月までの検索が可能必須(初期は直近1か月)

ログ事例

ワークスペース操作

  • 「財務部」ワークスペースで、メンバー「張三」が「給与検索アシスタント」アプリを削除
  • 「財務部」ワークスペースで、メンバー「李四」が「財務制度」ナレッジベースに「経費精算フロー.pdf」をアップロード

管理コンソール操作

  • 管理者「Admin」が「マーケティング部」ワークスペースを作成
  • API が「メンバー01」を削除
  • 管理者「Charlie」が SSO 設定を変更

コンプライアンスとセキュリティ

コンプライアンス保証

  • データ完全性:すべての重要操作が記録される
  • 時刻の正確性:統一されたタイムスタンプにより、順序を正確に記録
  • 改ざん防止:ログは生成後に変更不可
  • 長期保存:エンタープライズ向けの保存戦略に対応

セキュリティ対策

  • アクセス制御:システム管理者のみ閲覧可能
  • 機密情報保護:機密データは自動的にマスキング処理される

ベストプラクティス

日常運用

  1. 定期レビュー:定期的にログを確認して異常を検出
  2. 重要イベントの監視:削除操作、権限変更、設定変更に注意
  3. コンプライアンスレポート:ログを活用して定期的にレポート作成

インシデント対応

  1. 異常検出:ログ分析により不審な行動を特定
  2. 操作追跡:セキュリティインシデント時に操作履歴を再現
  3. 証拠保全:調査や証拠としてログを活用

監査ログはエンタープライズ AI アプリ管理における重要なセキュリティ機能であり、完全な透明性とコンプライアンスを提供します。