Cybélia Security Center : la veille sécurité de votre parc
Achevé
L'analyse des risques : une note, et pourquoi
25 Vues •Ouvrir un ticket d'assistance
25 Vues •Vos outils du quotidien, bien configurés
24 Vues •Les sauvegardes : vérifiées, pas seulement lancées
23 Vues •L'activité : le fil de ce qui se passe
23 Vues •Choisir son abonnement
23 Vues •Les référentiels : mesure et déclaration
23 Vues •Mon organisation : sociétés et licences
23 Vues •Déclarer un faux positif : apprendre vos habitudes à l'outil
22 Vues •Les exclusions : faire taire ce qui est normal chez vous
22 Vues •Qui veille pendant que vous travaillez
15 Vues •L'inventaire des actifs : tout ce que vous possédez
15 Vues •Les alertes : la liste de ce qui a été remarqué
14 Vues •Les vulnérabilités : les mises à jour qui manquent
14 Vues •Créer son espace et accepter les conditions
14 Vues •Le parc : la liste de vos machines
14 Vues •Poser l'agent sur une machine
14 Vues •Le vocabulaire, une fois pour toutes
14 Vues •La fiche d'une machine
14 Vues •Les playbooks : des gestes tout prêts
14 Vues •Le journal d'audit : qui a fait quoi
Page « Journal d'audit »
Cette page enregistre les actions faites dans le Security Center lui-même. Elle répond au principe de traçabilité posé par le règlement européen sur les données personnelles : être capable de démontrer qui a fait quoi.
Ce qu'on y trouve
Chaque ligne porte un horodatage, l'utilisateur, le type d'action, un détail, et l'adresse depuis laquelle l'action a été faite. Les types d'action sont explicites et sans jargon : connexion, déconnexion, inscription, changement de mot de passe, génération d'un rapport, téléchargement, suppression, envoi par mail, création d'un utilisateur, déclenchement d'un playbook.
Comment on cherche
Quatre filtres : par utilisateur, on tape le début de l'adresse mail, par type d'action, et entre deux dates. Un bouton Réinitialiser remet tout à zéro. Les résultats se lisent page par page, avec le total en haut.
Ce journal protège d'abord les gens honnêtes. Quand un document disparaît ou qu'un réglage a changé, la question « qui ? » devient vite pesante. Ici, la réponse est écrite, datée, incontestable, et le plus souvent, elle innocente tout le monde.
Deux journaux à ne pas confondre
Le journal d'audit retrace les actions dans le Security Center : qui s'y est connecté, qui a généré quoi. La page Activité, vue au chapitre précédent, retrace ce qui se passe sur vos machines. L'un parle des personnes, l'autre des ordinateurs.
En pratique, on vient ici deux fois par an : le jour d'un audit, et le jour où quelqu'un se demande sincèrement qui a supprimé le rapport de mars.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.