问题所在
审计人员问:上周二是谁使用了付款门户,又是谁批准的?供应商的日志只写着“finance@”。审批是一条聊天消息。没有人能说得准。
LayerT 如何处理
- 所有决策集中在一处。请求、审批和例外都经由控制台的收件箱处理,并记录审批人的姓名和理由。审批人也可以通过邮件或 Slack 作出决定,日志会记录每项决定是在哪里作出的。
- 每次会话都有归属。谁使用了哪个共享账号、何时使用、使用了多久,以及会话如何结束。
- 平实的语言。审计日志是写给审计人员阅读的,而不需要工程师来解读。
- 在需要的地方录制,录像经过加密,每一次观看都会连同观看者的姓名和理由一并记录。
- 可以证明的职责分离。IT 负责配置。合规部门负责授予例外。任何人都不能审批自己的请求。
- 定期进行访问权限审查。每个季度,每个共享账号的负责人都会根据实际使用情况,确认哪些人仍需要访问权限。结果是一份可打印的报告,以及一个附带校验和的 CSV 文件。
须知
- LayerT 为您的审计生成证据。LayerT 本身目前尚未获得任何认证。
- 审计事件默认保留 365 天。您可以按人员、账号、规则或日期进行筛选,并将您看到的内容原样导出为 CSV 或 JSON Lines。每一次导出本身也会被记录。
- 审计日志目前还不具备防篡改能力:它受访问控制保护,导出文件附带校验和。

