יומן ביקורת
יומן הביקורת מתעד את כל הפעולות המשמעותיות שמבצעים חברי הצוות והמערכת. השתמשו בו כדי לנטר שינויים ולחקור בעיות.
הוא נמצא בתוך מרכז Logs & Monitoring המאוחד - פתחו Settings → Logs & Monitoring ובחרו Audit מהתפריט הצדדי (לצד Alerts, History ו-Error logs - ראו ניטור).
לשוניות
יומן הביקורת מחולק לשתי לשוניות:
Admin actions
מציגה את כל פעולות היצירה, העדכון והמחיקה שביצעו חברי הצוות. כל רשומה כוללת:
- Time - מועד ביצוע הפעולה
- User - מי ביצע את הפעולה
- Action - תג בצבע עדין: Created, Updated או Deleted
- Resource - סוג המשאב שהושפע (לדוגמה campaigns, settings או users)
- Resource ID - המזהה של המשאב שהושפע
- IP Address - כתובת ה־IP של המשתמש
- Details - נתוני JSON שניתנים להרחבה ומכילים את מטען השינוי המלא
Authentication
מציגה ניסיונות התחברות, אירועי MFA, שינויי סיסמה והתחברויות SSO. כל רשומה כוללת את סוג הפעולה, המשתמש, כתובת ה־IP ותג מצב Success / Failed.
סינון
- Admin actions tab: סננו לפי סוג פעולה - Created (POST), Updated (Full) (PUT), Updated (Partial) (PATCH), Deleted (DELETE) - ולפי סוג משאב.
- Authentication tab: סננו לפי סוג הפעולה (Login Success, Login Failed, MFA Verified וכדומה).
שמירת נתונים
רשומות הביקורת נשמרות למשך 180 יום, ולאחר מכן נמחקות אוטומטית במשימת ניקוי יומית. חלון זה זהה לפעולות מנהל, לאירועי אימות ולהיסטוריית גרסאות של ישויות, כך שבחקירה אפשר לתאם בין שלושתם באותה תקופה. שמרו מחוץ למערכת כל מידע שתצטרכו להחזיק זמן רב יותר לפני שתקופת השמירה שלו תסתיים.
טיפים
- השתמשו ביומן הביקורת כדי לחקור גישה לא מורשית או שינויים בלתי צפויים בהגדרות.
- כשלי אימות עשויים להצביע על ניסיונות כוח גס - בדקו את כתובות ה־IP המעורבות.
- היומן מחולק לעמודים; השתמשו ב־Previous וב־Next כדי לעיין ברשומות ישנות יותר.