О журналах аудита Canva
Кто может использовать эту функцию?
- Доступно для Canva Enterprise
- Доступно администраторам организации
Обеспечьте безопасность и подотчетность своей организации с помощью журналов аудита Canva для бизнеса. Отслеживайте действия пользователей, такие как создание дизайна, публикация, экспорт, добавление пользователей в команды, входы в систему и активность клиента Admin API. Они помогают отслеживать несанкционированные действия и расследовать инциденты.
Администраторы организации могут просматривать журналы аудита напрямую в настройках Canva или хранить данные журналов для интеграции с предпочтительными инструментами мониторинга.
Просмотреть журналы аудита
В настройках
- С домашней страницы перейдите к Настройкам.
- Выберите вкладку Журналы аудита.
- Выберите Задание, чтобы просматривать журналы аудита непосредственно в Canva.
- Вы можете отфильтровать журналы аудита, выбрав период поиска.
- Нажмите на каждую строку в журнале аудита, чтобы просмотреть больше информации.
Из внешнего хранилища
- С домашней страницы перейдите к Настройкам.
- Выберите вкладку Журналы аудита.
- Выберите Внешнее хранилище.
- Выполните следующие шаги, чтобы настроить сегмент памяти S3 и начать получать необработанные данные журналов аудита для вашей системы SIEM для распознания событий.
Действия регистрируются с момента добавления организации в Canva Enterprise и хранятся в течение 90 дней:
- Если организация переходит на Canva Enterprise из Canva Teams, события будут регистрироваться с момента обновления.
- Если в организацию Canva для бизнеса добавлена новая команда, их события будут регистрироваться с момента их присоединения к организации для бизнеса.
Подробности о задании
- Отметка времени — время отображается в локализованном длинном формате даты и времени.
- Участник — представляет того, кто выполнил действие. Для действия клиента Admin API отображается имя и идентификатор клиента Admin API, чтобы помочь определить, какую интеграцию был выполнен запрос.
- Действие — любое ключевое изменение или взаимодействие, совершенное пользователем или системой.
- Затронутый пользователь, группа, команда, организация, приложение или дизайн, на которых влияет действие.
- Чтобы узнать Еще, нажмите здесь.
Экспортировать журналы аудита
Вы можете экспортировать журналы аудита в формат CSV с помощью функции Экспорт.
Действия с клиентом Admin API также включены в экспорт в CSV. Если это применимо, экспортированные журналы включают имя и идентификатор клиента Admin API, чтобы помочь определить, какую интеграцию был выполнен запрос.
Нажмите «Скачать» , и для экспортирования журналов аудита в CSV-файл потребуется несколько секунд. Файл автоматически загрузится в ваш браузер.
Охват события аудита
Следующие действия пользователя являются событиями журнала аудита. Более подробную информацию можно найти в наших документах для разработчиков.
Ресурсы | Действия пользователя |
|---|---|
Приложения | Установите приложение, Удалите приложение, Обновите приложение, Отмените авторизацию пользователя с помощью приложения и Авторизуйте пользователя с помощью приложения. |
Admin API | Активности клиента Admin API, включая события управления клиентами Admin API, отклоненные запросы Admin API и успешные изменения, внесенные через клиенты Admin API. |
Содержимое | Передавайте права собственности на пользовательский контент в рамках Команды, Создавайте копии ресурсов, папок или дизайнов и Получайте копии ресурсов, папок или дизайнов. |
Дизайны | Создание дизайна, Просмотр дизайна, Предоставление общего доступа к дизайну, Импортируйте файл в Canva как дизайн, Перемещение дизайна в корзину, Восстановление дизайна из корзины, Удаление дизайна, Восстановление дизайна, Обновление элементов управления доступом к дизайну, Создание сообщения о предоставлении общего доступа к дизайну, Создайте сообщение с приглашением на присоединение к дизайну, Запросите доступ к дизайну и Предоставьте доступ к дизайну. Примечание: в журналах аудита не записывается информация, связанная с изменениями в дизайнах. |
Операций экспорта | Экспортированный дизайн, Запрос на массовое скачивание данных и контента пользователя и Массовое скачивание данных и контента пользователя. |
Папка | Запросите доступ к папке и предоставьте доступ к папке. |
Группы | Используйте функции «Создать группу», «Обновить группу», «Удалить группу», «Добавить пользователя в группу», «Обновить пользователя в группе» и «Удалить пользователя из группы». |
Организации | Обновите организацию, Создайте роль пользователя в организации, Обновите роль пользователя в организации, Удалить роль пользователя в организации, Добавьте команду в организацию и Удалить команду из организации. |
Разрешения | Обновите настройку минимальной роли в команде. |
Команды | Обновить команду, удалить команду, Восстановить команду, Добавить пользователя в команду, Обновить пользователя в команде, Удалить пользователя из команды, Создать запрос на присоединение к команде, Обновить запрос на присоединение к команде, Создать запрос на приглашение пользователя в команду , Обновите запрос на приглашение пользователя в команду и Создайте скачиваемый отчет о действиях команды. |
Пользователь | Создание пользователя, Обновить пользователя, Удалить пользователя, Восстановить пользователя, Создать резервные коды для многофакторной аутентификации (MFA), Вход пользователя и Выход пользователя. |
Вопросы и ответы
Почему в журналах аудита отображается клиент Admin API, а не пользователь?
Вы видите клиент API администратора в журналах аудита, потому что некоторые административные действия выполняется через клиенты API, а не напрямую пользователем. Для этих событий в журналах аудита отображаются имя и идентификатор клиента API администратора в поле «Актор», чтобы вы могли определить, какая интеграция выполнила действие.
Чтобы узнать больше, обратитесь к своему менеджеру по работе с клиентами Canva, если он у вас есть, или к отделу продаж.
Информация пригодилась?
Полезно
Не полезно