Cybélia Security Center : la veille sécurité de votre parc
Achevé
Le dictionnaire de la cybersécurité
159 Vues •La défense : les adresses bloquées
155 Vues •Qui veille pendant que vous travaillez
147 Vues •L'analyse des risques : une note, et pourquoi
143 Vues •La cellule de crise : le bouton à ne jamais toucher
141 Vues •Le centre d'aide et les bulles d'explication
140 Vues •Ouvrir un ticket d'assistance
139 Vues •Vos trois habitudes, et la suite
136 Vues •Le tableau de bord : dix secondes pour savoir
136 Vues •Les exclusions : faire taire ce qui est normal chez vous
135 Vues •Mon organisation : sociétés et licences
134 Vues •Les vulnérabilités : les mises à jour qui manquent
133 Vues •À qui ça s'adresse
133 Vues •Créer son espace et accepter les conditions
133 Vues •Les sociétés : la fiche administrative
133 Vues •Se connecter : et si j'ai perdu mon mot de passe
132 Vues •Le parc : la liste de vos machines
132 Vues •Poser l'agent sur une machine
127 Vues •Les playbooks : des gestes tout prêts
127 Vues •Les sauvegardes : vérifiées, pas seulement lancées
127 Vues •Le journal d'audit : qui a fait quoi
Page « Journal d'audit »
Cette page enregistre les actions faites dans le Security Center lui-même. Elle répond au principe de traçabilité posé par le règlement européen sur les données personnelles : être capable de démontrer qui a fait quoi.
Ce que vous y trouvez
Chaque ligne porte un horodatage, l'utilisateur, le type d'action, un détail, et l'adresse depuis laquelle l'action a été faite. Les types d'action sont explicites et sans jargon : connexion, déconnexion, inscription, changement de mot de passe, génération d'un rapport, téléchargement, suppression, envoi par mail, création d'un utilisateur, déclenchement d'un playbook.
Comment vous cherchez
Quatre filtres : par utilisateur, vous tapez le début de l'adresse mail, par type d'action, et entre deux dates. Un bouton Réinitialiser remet tout à zéro. Les résultats se lisent page par page, avec le total en haut.
Ce journal protège d'abord les gens honnêtes. Quand un document disparaît ou qu'un réglage a changé, la question « qui ? » devient vite pesante. Ici, la réponse est écrite, datée, incontestable, et le plus souvent, elle innocente tout le monde.
Deux journaux à ne pas confondre
Le journal d'audit retrace les actions dans le Security Center : qui s'y est connecté, qui a généré quoi. La page Activité, vue au chapitre précédent, retrace ce qui se passe sur vos machines. L'un parle des personnes, l'autre des ordinateurs.
En pratique, cette page se consulte deux fois par an : le jour d'un audit, et le jour où quelqu'un se demande sincèrement qui a supprimé le rapport de mars.
En conclusion
Le journal ne sert pas à surveiller vos collègues : il sert à prouver ce qui a été fait, et par qui, le jour où la question se pose. C'est une exigence du règlement européen, et une protection pour tout le monde.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.