Cybélia Security Center : la veille sécurité de votre parc
Achevé
Le dictionnaire de la cybersécurité
164 Vues •La défense : les adresses bloquées
159 Vues •L'analyse des risques : une note, et pourquoi
147 Vues •La cellule de crise : le bouton à ne jamais toucher
147 Vues •Qui veille pendant que vous travaillez
147 Vues •Les exclusions : faire taire ce qui est normal chez vous
145 Vues •Le centre d'aide et les bulles d'explication
143 Vues •Les sociétés : la fiche administrative
143 Vues •Ouvrir un ticket d'assistance
142 Vues •Vos trois habitudes, et la suite
142 Vues •Mon organisation : sociétés et licences
142 Vues •Le tableau de bord : dix secondes pour savoir
141 Vues •Les vulnérabilités : les mises à jour qui manquent
140 Vues •Le parc : la liste de vos machines
138 Vues •À qui ça s'adresse
137 Vues •Créer son espace et accepter les conditions
137 Vues •Se connecter : et si j'ai perdu mon mot de passe
137 Vues •Les sauvegardes : vérifiées, pas seulement lancées
137 Vues •Le journal d'audit : qui a fait quoi
135 Vues •Le score d'assurabilité : répondre aux assureurs
135 Vues •Le journal d'audit : qui a fait quoi
Page « Journal d'audit »
Cette page enregistre les actions faites dans le Security Center lui-même. Elle répond au principe de traçabilité posé par le règlement européen sur les données personnelles : être capable de démontrer qui a fait quoi.
Ce que vous y trouvez
Chaque ligne porte un horodatage, l'utilisateur, le type d'action, un détail, et l'adresse depuis laquelle l'action a été faite. Les types d'action sont explicites et sans jargon : connexion, déconnexion, inscription, changement de mot de passe, génération d'un rapport, téléchargement, suppression, envoi par mail, création d'un utilisateur, déclenchement d'un playbook.
Comment vous cherchez
Quatre filtres : par utilisateur, vous tapez le début de l'adresse mail, par type d'action, et entre deux dates. Un bouton Réinitialiser remet tout à zéro. Les résultats se lisent page par page, avec le total en haut.
Ce journal protège d'abord les gens honnêtes. Quand un document disparaît ou qu'un réglage a changé, la question « qui ? » devient vite pesante. Ici, la réponse est écrite, datée, incontestable, et le plus souvent, elle innocente tout le monde.
Deux journaux à ne pas confondre
Le journal d'audit retrace les actions dans le Security Center : qui s'y est connecté, qui a généré quoi. La page Activité, vue au chapitre précédent, retrace ce qui se passe sur vos machines. L'un parle des personnes, l'autre des ordinateurs.
En pratique, cette page se consulte deux fois par an : le jour d'un audit, et le jour où quelqu'un se demande sincèrement qui a supprimé le rapport de mars.
En conclusion
Le journal ne sert pas à surveiller vos collègues : il sert à prouver ce qui a été fait, et par qui, le jour où la question se pose. C'est une exigence du règlement européen, et une protection pour tout le monde.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.