给审计人员的证据

谁批准了什么、谁在何时使用了哪个账号,用平实的语言呈现。

一叠用青绿色丝带系好的纸质文件,旁边是一个纸质放大镜。

问题所在

审计人员问:上周二是谁使用了付款门户,又是谁批准的?供应商的日志只写着“finance@”。审批是一条聊天消息。没有人能说得准。

LayerT 如何处理

  1. 所有决策集中在一处。请求、审批和例外都经由控制台的收件箱处理,并记录审批人的姓名和理由。审批人也可以通过邮件或 Slack 作出决定,日志会记录每项决定是在哪里作出的。
  2. 每次会话都有归属。谁使用了哪个共享账号、何时使用、使用了多久,以及会话如何结束。
  3. 平实的语言。审计日志是写给审计人员阅读的,而不需要工程师来解读。
  4. 在需要的地方录制,录像经过加密,每一次观看都会连同观看者的姓名和理由一并记录。
  5. 可以证明的职责分离。IT 负责配置。合规部门负责授予例外。任何人都不能审批自己的请求。
  6. 定期进行访问权限审查。每个季度,每个共享账号的负责人都会根据实际使用情况,确认哪些人仍需要访问权限。结果是一份可打印的报告,以及一个附带校验和的 CSV 文件。

须知

  • LayerT 为您的审计生成证据。LayerT 本身目前尚未获得任何认证。
  • 审计事件默认保留 365 天。您可以按人员、账号、规则或日期进行筛选,并将您看到的内容原样导出为 CSV 或 JSON Lines。每一次导出本身也会被记录。
  • 审计日志目前还不具备防篡改能力:它受访问控制保护,导出文件附带校验和。

为浏览器加上一层防护。

LayerT 尚未正式发布,现正接受演示预约。告诉我们您想解决的问题,我们会向您展示产品如何解决它。

一张开了窗口的青绿色纸,被提起覆盖在一个米色纸质浏览器窗口之上。