审计追踪页面提供一份全面且可检测篡改的日志,记录在 Venvera 平台内执行的每一项操作。每一次创建、修改、删除、登录和导出操作都会被自动记录,并附带完整的上下文信息,包括执行操作的人员、发生时间、变更内容,以及更新操作的前后值。审计追踪可帮助您满足 DORA、NIS2、ISO 27001、GDPR 和 AI Act 中有关可追溯性和问责制的监管合规要求。
访问审计追踪需要
audit_trail.view 权限。拥有此权限的所有用户都可以查看其所在组织的审计条目。平台管理员还可以看到包含“组织”列的跨组织视图。
概览统计
审计追踪页面顶部有三张汇总统计卡片,让您一目了然地掌握审计活动概况:
| 统计项 | 说明 |
|---|---|
| 总条目数 | 您的组织有史以来记录的审计日志条目总数。应用筛选器后,此计数反映筛选后的结果。 |
| 今天 | 今天(以 UTC 时间为准)记录的审计条目数量。可快速反映当天的活动水平。 |
| 本周 | 当前日历周(周一至周日)记录的审计条目数量。有助于发现异常的活动激增。 |
筛选控件
审计追踪提供一组功能强大的筛选器,帮助您找到特定的记录。所有筛选器都可以同时组合使用,并会在您调整时实时生效。
| 筛选器 | 类型 | 选项 | 说明 |
|---|---|---|---|
| 模块 可选 | 下拉列表 | 所有模块、ICT 服务提供商、合同、职能、事件、策略、风险评估、差距评估、韧性测试、监管动态、用户、设置、处理活动、AI 系统,以及取决于已启用框架的其他模块 | 筛选条目,只显示在所选模块中执行的操作。设为“所有模块”时,会显示所有模块的条目。 |
| 操作 可选 | 下拉列表 | 所有操作、已创建、已更新、已删除 | 按所执行操作的类型筛选条目。“已创建”显示新建的记录,“已更新”显示对现有记录的修改,“已删除”显示被删除的记录。 |
| 从 可选 | 日期选择器 | 任意日期 | 设置日期范围筛选的开始日期。只显示该日期当天或之后的条目。日期格式遵循您组织配置的日期格式偏好(DD/MM/YYYY、MM/DD/YYYY 或 YYYY-MM-DD)。 |
| 至 可选 | 日期选择器 | 任意日期 | 设置日期范围筛选的结束日期。只显示该日期当天或之前的条目。该日期必须等于或晚于“从”所设置的日期。 |
| 搜索 可选 | 文本输入框 | 自由文本 | 在用户名、电子邮件地址、记录标识符和模块名称中进行搜索。适用于查找特定用户执行的操作或针对特定记录的操作。搜索不区分大小写,并支持部分匹配。 |
如需调查某个特定事件或变更,可将模块筛选器与日期范围结合使用,以快速缩小结果范围。例如,选择“事件”模块,并设置覆盖该事件时间线的日期范围。
审计条目格式
每条审计追踪条目在日志表格中显示为一行,包含以下各列:
| 列 | 说明 |
|---|---|
| 时间戳 | 执行操作的确切日期和时间,按您组织配置的日期格式显示,时间精确到秒(HH:MM:SS)。时间戳以 UTC 记录,并按用户所在的本地时区显示。 |
| 用户 | 执行操作的用户的全名,其电子邮件地址以较小的字号显示在下方。系统发起的操作(例如自动化工作流)记在“System”(系统)名下。 |
| 操作 | 以颜色区分的徽章,表示操作类型:
|
| 模块 | 发生该操作的平台模块(例如 ICT 服务提供商、事件、策略、差距评估)。 |
| 记录 ID | 受影响记录的唯一标识符。可用于与该模块的数据进行交叉核对。对于登录操作,此处显示会话标识符。 |
| 变更 | 一个数字,表示此操作中修改了多少个字段。对于创建操作,它表示已填写的字段数量;对于删除操作,它表示被删除记录中的字段数量。单击条目行可将其展开,查看完整的变更详情。 |
| 组织(仅限平台管理员) | 以平台管理员身份查看审计追踪时,会额外显示一个“组织”列,列出每个条目所属组织的名称。这样无需切换上下文,即可进行跨组织的审计审查。 |
展开的条目详情
单击任意审计追踪条目行,即可将其展开,查看变更的完整详情。展开视图的格式因操作类型而异:
创建操作
创建记录时,展开视图会显示记录创建时的完整内容。所有已填写的字段都以结构化列表的形式显示,列出字段名称及其初始值。这提供了记录在创建时的完整快照,有助于核实初始数据录入是否准确。
更新操作
更新记录时,展开视图会显示每个被修改字段的前后对比。每个已变更的字段都会显示其原值(以删除线标示,或显示在“之前”列中)和新值(以高亮标示,或显示在“之后”列中)。只显示实际发生变化的字段;未变更的字段会被省略,使视图保持简洁。通过这种并排对比,您可以清楚地了解具体修改了哪些内容以及由谁修改。
删除操作
删除记录时,展开视图会显示记录在删除前一刻的完整内容。所有字段及其值都会显示出来,形成一份完整快照,可在需要调查删除操作或恢复数据时参考。
任何用户(包括平台管理员)都无法编辑或删除审计追踪条目。这种不可变性确保了审计日志的完整性,以满足监管合规的需要。条目会按照您组织的数据保留策略予以保留。
分页
审计追踪每页显示 50 个条目。当条目总数(筛选后)超过 50 个时,表格底部会显示分页控件。您可以使用“上一页”和“下一页”按钮在页面之间切换,也可以直接跳转到特定页面。当前页码和总页数显示在两个导航按钮之间。
使用审计追踪
从侧边栏底部打开设置,然后选择审计追踪选项卡(旧的侧边栏链接会重定向到这里)。页面加载后会显示所有审计条目(最新的排在最前面),以及汇总统计数据。
使用页面顶部的筛选控件缩小所显示条目的范围。选择一个模块以聚焦特定领域,选择操作类型,设置日期范围,或输入搜索词。筛选器会立即生效。
浏览表格中的审计日志条目。查看每个条目的时间戳、用户、操作徽章、模块和变更数量。条目按时间顺序排列,最近的操作位于顶部。
单击任意条目行即可将其展开,查看完整的变更详情。对于更新操作,请查看字段的前后对比;对于创建和删除操作,请查看完整的记录快照。
如果筛选结果跨越多个页面,请使用底部的分页控件在页面之间切换。每页最多显示 50 个条目。
平台管理员视图
平台管理员拥有一个跨越所有组织的增强版审计追踪视图。主要区别如下:
- 额外显示一个组织列,列出每个审计条目所属组织的名称
- 所有筛选器都作用于全部组织,便于开展跨组织调查
- 汇总统计数据(总条目数、今天、本周)反映所有组织的合计数据
- 可以使用搜索筛选器按组织名称查找条目
审计追踪有助于满足以下合规要求:DORA 第 11 条(ICT 相关事件管理流程的日志记录)、ISO 27001 Annex A 控制措施 A.8.15(日志记录)、GDPR 第 30 条(处理活动记录),以及 NIS2 第 21 条关于问责制和可追溯性的要求。维护一份完整且不可变的审计追踪,是向审计师和监管机构证明合规性的一项基础控制措施。
常见问题
审计追踪条目会保留多久?
默认情况下,审计追踪条目会无限期保留。您组织的数据保留策略可能规定了保留期限,该期限可由平台管理员配置。
我可以导出审计追踪吗?
目前尚不支持导出审计追踪。页面上有一个“导出”按钮,但该按钮处于禁用状态,并标注为“即将推出”。目前如需查看活动记录,请使用屏幕上的模块、操作、日期范围和搜索筛选器。
为什么有些条目的用户显示为“System”?
记在“System”名下的条目代表平台的自动化操作,例如计划同步、自动状态转换或系统维护操作。记录这些操作是为了保证日志的完整性。