Cybélia Security Center : la veille sécurité de votre parc
Achevé
Le dictionnaire de la cybersécurité
160 Vues •La défense : les adresses bloquées
155 Vues •Qui veille pendant que vous travaillez
147 Vues •L'analyse des risques : une note, et pourquoi
147 Vues •La cellule de crise : le bouton à ne jamais toucher
143 Vues •Le centre d'aide et les bulles d'explication
143 Vues •Ouvrir un ticket d'assistance
140 Vues •Les exclusions : faire taire ce qui est normal chez vous
139 Vues •Vos trois habitudes, et la suite
138 Vues •Le tableau de bord : dix secondes pour savoir
138 Vues •À qui ça s'adresse
136 Vues •Les vulnérabilités : les mises à jour qui manquent
136 Vues •Mon organisation : sociétés et licences
136 Vues •Les sociétés : la fiche administrative
136 Vues •Créer son espace et accepter les conditions
135 Vues •Se connecter : et si j'ai perdu mon mot de passe
133 Vues •Le parc : la liste de vos machines
133 Vues •Les sauvegardes : vérifiées, pas seulement lancées
133 Vues •Les playbooks : des gestes tout prêts
130 Vues •Poser l'agent sur une machine
130 Vues •Le journal d'audit : qui a fait quoi
Page « Journal d'audit »
Cette page enregistre les actions faites dans le Security Center lui-même. Elle répond au principe de traçabilité posé par le règlement européen sur les données personnelles : être capable de démontrer qui a fait quoi.
Ce que vous y trouvez
Chaque ligne porte un horodatage, l'utilisateur, le type d'action, un détail, et l'adresse depuis laquelle l'action a été faite. Les types d'action sont explicites et sans jargon : connexion, déconnexion, inscription, changement de mot de passe, génération d'un rapport, téléchargement, suppression, envoi par mail, création d'un utilisateur, déclenchement d'un playbook.
Comment vous cherchez
Quatre filtres : par utilisateur, vous tapez le début de l'adresse mail, par type d'action, et entre deux dates. Un bouton Réinitialiser remet tout à zéro. Les résultats se lisent page par page, avec le total en haut.
Ce journal protège d'abord les gens honnêtes. Quand un document disparaît ou qu'un réglage a changé, la question « qui ? » devient vite pesante. Ici, la réponse est écrite, datée, incontestable, et le plus souvent, elle innocente tout le monde.
Deux journaux à ne pas confondre
Le journal d'audit retrace les actions dans le Security Center : qui s'y est connecté, qui a généré quoi. La page Activité, vue au chapitre précédent, retrace ce qui se passe sur vos machines. L'un parle des personnes, l'autre des ordinateurs.
En pratique, cette page se consulte deux fois par an : le jour d'un audit, et le jour où quelqu'un se demande sincèrement qui a supprimé le rapport de mars.
En conclusion
Le journal ne sert pas à surveiller vos collègues : il sert à prouver ce qui a été fait, et par qui, le jour où la question se pose. C'est une exigence du règlement européen, et une protection pour tout le monde.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.