Cybélia Security Center : la veille sécurité de votre parc
Achevé
Le dictionnaire de la cybersécurité
166 Vues •La défense : les adresses bloquées
159 Vues •La cellule de crise : le bouton à ne jamais toucher
148 Vues •Qui veille pendant que vous travaillez
147 Vues •L'analyse des risques : une note, et pourquoi
147 Vues •Les exclusions : faire taire ce qui est normal chez vous
146 Vues •Les sociétés : la fiche administrative
144 Vues •Les vulnérabilités : les mises à jour qui manquent
144 Vues •Mon organisation : sociétés et licences
144 Vues •Le centre d'aide et les bulles d'explication
144 Vues •Ouvrir un ticket d'assistance
142 Vues •Vos trois habitudes, et la suite
142 Vues •Le tableau de bord : dix secondes pour savoir
141 Vues •Les sauvegardes : vérifiées, pas seulement lancées
139 Vues •Le parc : la liste de vos machines
138 Vues •À qui ça s'adresse
137 Vues •Créer son espace et accepter les conditions
137 Vues •Le score d'assurabilité : répondre aux assureurs
137 Vues •Le journal d'audit : qui a fait quoi
136 Vues •Se connecter : et si j'ai perdu mon mot de passe
137 Vues •Le journal d'audit : qui a fait quoi
Page « Journal d'audit »
Cette page enregistre les actions faites dans le Security Center lui-même. Elle répond au principe de traçabilité posé par le règlement européen sur les données personnelles : être capable de démontrer qui a fait quoi.
Ce que vous y trouvez
Chaque ligne porte un horodatage, l'utilisateur, le type d'action, un détail, et l'adresse depuis laquelle l'action a été faite. Les types d'action sont explicites et sans jargon : connexion, déconnexion, inscription, changement de mot de passe, génération d'un rapport, téléchargement, suppression, envoi par mail, création d'un utilisateur, déclenchement d'un playbook.
Comment vous cherchez
Quatre filtres : par utilisateur, vous tapez le début de l'adresse mail, par type d'action, et entre deux dates. Un bouton Réinitialiser remet tout à zéro. Les résultats se lisent page par page, avec le total en haut.
Ce journal protège d'abord les gens honnêtes. Quand un document disparaît ou qu'un réglage a changé, la question « qui ? » devient vite pesante. Ici, la réponse est écrite, datée, incontestable, et le plus souvent, elle innocente tout le monde.
Deux journaux à ne pas confondre
Le journal d'audit retrace les actions dans le Security Center : qui s'y est connecté, qui a généré quoi. La page Activité, vue au chapitre précédent, retrace ce qui se passe sur vos machines. L'un parle des personnes, l'autre des ordinateurs.
En pratique, cette page se consulte deux fois par an : le jour d'un audit, et le jour où quelqu'un se demande sincèrement qui a supprimé le rapport de mars.
En conclusion
Le journal ne sert pas à surveiller vos collègues : il sert à prouver ce qui a été fait, et par qui, le jour où la question se pose. C'est une exigence du règlement européen, et une protection pour tout le monde.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.